
Новая фишинговая кампания использует визуальный трюк, который легко пропустить и трудно не замечать, когда о нём узнаешь. Злоумышленники используют домен rnicrosoft.com, чтобы выдавать себя за Microsoft и красть учётные данные. Трюк прост. Вместо буквы m мошенники ставят рядом r и n. Во многих шрифтах эти буквы сливаются и выглядят почти идентично m при беглом взгляде.
Эксперты по безопасности бьют тревогу, потому что эта тактика работает. Эти письма близко копируют брендинг, макет и тон Microsoft, что заставляет их казаться знакомыми и заслуживающими доверия. Этого ложного чувства законности часто достаточно, чтобы получить быстрый клик, прежде чем вы поймёте, что что-то не так.
Подпишитесь на мой БЕСПЛАТНЫЙ отчёт CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку CYBERGUY.COM.

Почему ваш мозг попадается на трюк с rn
Эта атака основана на том, как люди читают. Ваш мозг предсказывает слова, вместо того чтобы сканировать каждую букву. Когда что-то выглядит знакомым, вы автоматически заполняете пробелы. На большом мониторе компьютера внимательный читатель может заметить подвох. На телефоне риск возрастает. Адресная строка часто сокращает URL-адреса, а экран оставляет мало места для пристального изучения. Именно там атакующие и хотят вас застать. Как только доверие установлено, вы с большей вероятностью введёте пароли, одобрите поддельные счета или загрузите вредоносные вложения.
Распространённые варианты тайпсквоттинга, за которыми нужно следить
Злоумышленники редко полагаются на один трюк. Они смешивают несколько визуальных обманов, чтобы увеличить свои шансы.
Комбинации букв
rnicrosoft.comИспользует r и n вместе, чтобы имитировать m
Замена цифрами
micros0ft.comЗаменяет букву o на цифру 0
Дефисы
microsoft-support.comДобавляет официально звучащие слова, чтобы выглядеть легитимно
Смена доменных окончаний (TLD)
microsoft.coИспользует другое окончание домена, чтобы казаться настоящим
Что делают атакующие после вашего клика
Домены для тайпсквоттинга, такие как rnicrosoft.com, редко используются для одной цели. Преступники используют их повторно в различных схемах. Распространённые последующие действия включают фишинг учётных данных, поддельные уведомления от HR и запросы на оплату поставщикам. В каждом случае атакующий выигрывает за счёт скорости. Чем быстрее вы действуете, тем меньше вероятность, что вы заметите ошибку.
Почему эти поддельные домены продолжают работать
Большинство людей не замедляется, чтобы читать URL-адреса посимвольно. Знакомые логотипы и язык укрепляют доверие, особенно в напряжённый рабочий день. Использование мобильных устройств усугубляет это. Меньшие экраны, сокращённые ссылки и постоянные уведомления создают идеальные условия для ошибок. Это не проблема только Microsoft. Банки, ритейлеры, медицинские порталы и государственные службы сталкиваются с тем же риском.
Как обезопасить себя от атак тайпсквоттинга
Схемы с тайпсквоттингом работают, потому что заставляют вас поспешить и довериться тому, что выглядит знакомо. Эти шаги замедляют этот момент и помогают вам заметить поддельные домены до того, как будет нанесён ущерб.
1) Всегда раскрывайте полный адрес отправителя
Прежде чем что-либо нажимать, откройте полный адрес отправителя в заголовке письма. Отображаемые имена и логотипы легко подделать, а домены рассказывают настоящую историю. Внимательно ищите заменённые буквы, такие как rn вместо m, добавленные дефисы или странные окончания доменов. Если адрес кажется даже слегка подозрительным, считайте сообщение враждебным.

2) Просматривайте ссылки перед кликом
На компьютере наведите курсор на ссылку, чтобы увидеть реальный адрес назначения. На телефоне нажмите и удерживайте ссылку, чтобы просмотреть URL. Эта простая пауза часто выявляет домены-подражатели, созданные для кражи логинов. Если ссылка не соответствует точному сайту, который вы ожидаете, не продолжайте.
3) Избегайте ссылок в письмах для оповещений о паролях или безопасности
Когда в письме утверждается, что с вашей учётной записью требуется срочное действие, не используйте его ссылки. Вместо этого откройте новую вкладку браузера и вручную перейдите на официальный сайт, используя сохранённую закладку. Законные компании не требуют от вас действовать через неожиданные ссылки, и эта привычка мгновенно пресекает большинство попыток тайпсквоттинга.
4) Используйте надёжное антивирусное ПО для дополнительной защиты
Надёжное антивирусное ПО может блокировать известные фишинговые домены, помечать вредоносные загрузки и предупреждать вас перед вводом учётных данных на рискованных сайтах. Хотя оно не может поймать каждый новый трюк с опечатками, оно добавляет важную страховку, когда внимание человека ослабевает.
Лучший способ защитить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить на все ваши устройства надёжное антивирусное ПО. Эта защита также может предупреждать вас о фишинговых письмах и схемах с вымогательством, сохраняя вашу личную информацию и цифровые активы в безопасности.
Получите мои рекомендации по лучшим антивирусным решениям 2025 года для ваших устройств Windows, Mac, Android и iOS на сайте Cyberguy.com.
5) Проверяйте поле «Ответить» на скрытые красные флаги
Даже если адрес отправителя выглядит правильным, проверьте поле «Ответить». Многие фишинговые кампании направляют ответы на внешние почтовые ящики, не имеющие ничего общего с реальной компанией. Несоответствие здесь — явный признак того, что сообщение является мошенническим.

6) Рассмотрите возможность использования сервиса удаления данных для снижения таргетирования
Атаки тайпсквоттинга часто начинаются с утёкших или собранных контактных данных. Сервис удаления данных может помочь удалить вашу личную информацию с сайтов брокеров данных, уменьшив количество мошеннических писем и целевых фишинговых попыток, попадающих в ваш почтовый ящик.
Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они недешёвые, как и ваша приватность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен сайтов. Именно это даёт мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затрудняет их таргетирование на вас.
Ознакомьтесь с моими лучшими подборками сервисов удаления данных и получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети, посетив Cyberguy.com.
Получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com.
7) Полагайтесь на сохранённые закладки для критически важных учётных записей
Для почты, банковских и рабочих порталов используйте закладки, которые вы создали сами. Это исключает риск ошибиться при вводе адреса или доверять ссылкам в сообщениях. Это одна из самых простых и эффективных защит от атак с использованием доменов-подражателей.
Ключевые выводы Курта
Тайпсквоттинг работает, потому что он нацелен на человеческое поведение, а не на уязвимости программного обеспечения. Один заменённый символ может обойти фильтры и обмануть умных людей за секунды. Знание этих трюков замедляет атакующих и возвращает вам контроль. Осведомлённость превращает изощрённую схему в очевидную подделку.
Если одна буква может решить, взломают вас или нет, насколько внимательно вы на самом деле читаете ссылки, которым доверяете каждый день? Дайте нам знать, написав нам на Cyberguy.com.
Подпишитесь на мой БЕСПЛАТНЫЙ отчёт CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку CYBERGUY.COM.
Авторские права 2025 CyberGuy.com. Все права защищены.
Курт «Киберпарень» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, и делится этим в своих материалах для Fox News и FOX Business, начиная утро на «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.
