
Что такое Фишинг и как от него защититься?
Представьте картину: вам в Telegram прилетает ссылка на «секретный розыгрыш от известного маркетплейса» или сообщение о «срочной выплате от государства». Переходите, вводите данные карты и через минуту баланс обнуляется. Поздравляем, вы только что поймались на фишинг.
Хакеры редко ломают сложные банковские сервера — им гораздо проще обхитрить человека и заставить его отдать ключи от кошелька добровольно. На эту удочку регулярно попадаются даже продвинутые пользователи и IT-специалисты. Ниже разберем, как устроен этот развод изнутри и как защитные настройки приложения Tez помогут спасти деньги, если вы всё-таки кликнули не туда.
Что такое фишинг и почему на него так легко попасться
Здесь нет сложного взлома программ или серверов — весь расчет строится исключительно на невнимательности и базовой психологии. Мошенники создают точные копии известных интернет-ресурсов: от платежных систем и мобильных банков до маркетплейсов, служб доставки или сайтов по продаже авиабилетов.
Главная опасность современного фишинга — высочайшее качество подделки. Злоумышленники один в один копируют интерфейс, логотипы и защитные элементы оригинальных сервисов. На первый взгляд страница выглядит абсолютно легально, поэтому пользователь без лишних опасений вводит реквизиты своей карты и секретные коды.
Как работает фишинг: классический сценарий
Если разложить схему по шагам, то выглядит это следующим образом:
- Маскировка под оригинал. Сначала преступники собирают фишинговый сайт. Визуально это стопроцентный клон какого-то известного сервиса, к которому все привыкли. Например, они могут скопировать страницу авторизации на госпортале MyGov.uz, интерфейс популярной платежной системы, форму оплаты известного маркетплейса или подделать окно входа для систем Visa.
- Рассылка «наживки». Дальше вам на почту, в SMS или (что чаще всего бывает в Узбекистане) в мессенджер Telegram прилетает сообщение. Мошенники всегда бьют по эмоциям — предлагают легкую выгоду или пугают: «Вам положена новая социальная выплата, заберите по ссылке», «Срочно подтвердите данные, иначе карту заблокируют» или «Вам выписан штраф, оплатите прямо сейчас со скидкой 50%».
- Захват данных. Доверчивый пользователь кликает по ссылке, видит до боли знакомый дизайн и спокойно вбивает реквизиты своей карты (включая срок действия и секретный код) либо логин с паролем от персонального кабинета.
- Кража денег. Как только данные введены, они мгновенно улетают на сервер хакеров. Преступники тут же используют их, чтобы подчистую опустошить баланс или набрать на имя жертвы моментальных микрозаймов.
Основные виды фишинга
Способы обмана меняются, но если посмотреть, где чаще всего крадут деньги у наших граждан, можно выделить три основных направления:
- Почтовый и SMS-фишинг (Смишинг). Вам приходит сообщение якобы от имени крупного бренда, почтовой службы или сотового оператора. Внутри обязательно находится ссылка, ведущая на вредоносный фишинговый сайт.
- Фишинг в мессенджерах (Telegram-фишинг). Абсолютный лидер по популярности в Узбекистане. Схема простая: создается бот-пустышка или канал, который внешне один в один похож на официальный аккаунт министерства, известного банка или ведомства. Обычно там крутят рекламу фейковых опросов или розыгрышей денежных призов — а чтобы забрать «выигрыш», вас просят залогиниться через свой профиль или привязать карту.
- Поисковый фишинг. Здесь мошенники не ищут вас сами — они ждут, пока вы придете к ним. Преступники делают копию нужного сайта и специально платят за рекламу в Google или Яндекс, чтобы их фишинговый сайт вылезал на самый верх по запросам вроде «купить авиабилеты в Ташкенте» или «оплата коммунальных услуг онлайн». Невнимательный пользователь кликает по первой же ссылке и попадает к хакерам.
Как распознать фишинг: ключевые признаки
Чтобы не остаться с нулевым балансом, достаточно выработать привычку внимательно смотреть на детали перед тем, как вводить куда-либо данные. Вот главные звоночки, которые выдают фальшивку:
- Подозрительный адрес строки браузера. Фишеры не могут купить оригинальный домен, поэтому они создают похожие названия. Лишний дефис, замена буквы i на l или измененная доменная зона (например, вместо .uz указано .net или .xyz) — это стопроцентный маркер обмана.
- Требование ввести конфиденциальные данные. Если сайт для простой проверки билета или прохождения опроса внезапно требует ввести CVC/CVV-код с оборота карты или одноразовый пароль из СМС — немедленно закройте вкладку.
- Психологическое давление. На странице висят таймеры обратного отсчета («До конца акции осталось 3 минуты»), присутствуют грамматические ошибки или интерфейс выглядит незавершенным (многие кнопки и ссылки на сайте просто не нажимаются).
Что делать, если попался на фишинг: пошаговый алгоритм
Если вы осознали, что ввели свои данные на сомнительном ресурсе, исход дела решает каждая секунда. Не поддавайтесь панике и действуйте по четкому плану:
- Мгновенная блокировка. Не теряя ни минуты, откройте мобильное приложение и заблокируйте скомпрометированную карту. В приложении Tez это можно сделать мгновенно, буквально в один клик.
- Экстренный звонок в банк. Если под рукой нет интернета или доступ к приложению уже заблокирован мошенниками, срочно наберите Службу заботы Tez по официальному телефону +998 78 129 27 77 или свяжитесь с поддержкой через официальный чат. Операторы зафиксируют инцидент и принудительно закроют все активные сессии, чтобы остановить вывод средств, пока транзакции еще находятся в обработке.
- Смена паролей. Если вы вводили пароль от личного кабинета банкинга или портала MyGov.uz, немедленно зайдите на эти сайты и обновите доступы.
- Фиксация улик. Сделайте скриншоты фишингового сайта, истории сообщений и ссылки, по которой вы переходили. Возьмите ID-карту, выписку по счету и отправляйтесь в ближайшее отделение внутренних дел (ОВД) для подачи официального заявления о киберпреступлении или подайте заявление онлайн через my.gov.uz
FAQ
Как понять, что ты попался на фишинг?
Главный маркер — это появление подозрительной активности, которую вы не совершали. Например, вам на телефон внезапно начинают приходить СМС-коды подтверждения для операций или сброса пароля, которые вы не запрашивали. Также явным сигналом является мгновенное уведомление о списании средств или обнаружение в приложении Tez неизвестных вам исходящих переводов. Если вы ввели данные на каком-то сайте, и после этого страница просто перезагрузилась или выдала ошибку — скорее всего, ваши реквизиты только что утекли к фишерам
Как обезопасить себя от фишинга?
Главное правило — включать паранойю при виде любых ссылок от незнакомцев и перепроверять сайты перед оплатой. Для подстраховки включите лимит на онлайн-оплаты в настройках карты Tez прямо перед покупкой и обнулите его сразу после — даже если данные карты утекут на фишинговый сайт, снять ничего не выйдет.
Не забывайте и про 2FA: без второго кода или биометрии чужой в ваши аккаунты не попадёт


