×
Watch TV
Cyber expert shares tips to avoid AI phishing scams

Киберпреступники становятся все умнее с каждым днем, и одна из их самых убедительных уловок — маскировка фишинговых писем под письма от людей, которым вы доверяете. Рабочие электронные письма особенно опасны, потому что они притупляют вашу бдительность. В конце концов, если отправитель — ваш начальник или ИТ-отдел, с чего бы вам что-то подозревать? К сожалению, мошенники знают это и используют это в своих интересах. Недавно я получил письмо от Кристи из Рокволла, Техас, которая обратила внимание на подобную проблему.

«Я получила спам-письмо с электронной почты моего работодателя. К нему был прикреплен документ. Я попыталась открыть его, но не смогла. Я связалась с моим работодателем, и они сказали, что ничего мне не отправляли. Я сменила пароль и проверила компьютер на вирусы. Я также проверяла даркнет на предмет утечки моих данных. Пока что все в порядке. Я подписалась на антивирусное программное обеспечение по вашей рекомендации, и мы подключили службу защиты от кражи личных данных. Есть ли что-то еще, что мне следует сделать?»

Подобные инциденты встречаются чаще, чем многие думают, Кристи. И хотя похоже, что вы предприняли правильные первые шаги, сменив пароль, проверив систему на вредоносное ПО и отслеживая случаи мошенничества с личностью, есть несколько дополнительных мер предосторожности, которые стоит принять. Подобный тревожный сигнал часто является признаком того, что ваши цифровые привычки, возможно, нуждаются в улучшении. Давайте разберем, почему эти атаки так опасны и что каждый должен сделать, чтобы быть полностью защищенным.

**Подпишитесь на мой БЕСПЛАТНЫй отчет CyberGuy** Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку **CYBERGUY.COM**.

A person wearing headphones sits in a dark room, working on multiple computer screens displaying code.

Почему мошенничество с рабочей почтой так опасно

Фишинговые попытки, выдающие себя за коллег или работодателей, особенно эффективны, потому что они основаны на доверии и ощущении срочности. Вы с большей вероятностью откроете вложение или перейдете по ссылке, если считаете, что это связано с вашей работой. Мошенники часто подделывают легитимные адреса электронной почты или используют адреса, которые выглядят почти так же, как настоящие, в надежде, что вы не заметите subtle разницы.

Как только вы взаимодействуете с этими письмами, риски умножаются. Открытие вредоносного вложения может привести к установке шпионского ПО или программ-вымогателей. Переход по поддельной ссылке может привести на страницу входа, созданную для сбора ваших учетных данных. Даже если сразу ничего очевидного не произошло, злоумышленники все равно могут собирать фоновую информацию для использования в будущей атаке.

Эти схемы мошенничества также становится все труднее распознать. Некоторые из них используют текст, сгенерированный искусственным интеллектом, что избавляет их от обычных грамматических ошибок, которые раньше были очевидными красными флагами. Другие используют украденные переписки по электронной почте, чтобы встроиться в текущие беседы. Именно поэтому даже опытные профессионалы попадаются на них.

A man in a white shirt uses a smartphone, focusing on the screen as he taps with one hand.

Что делать сразу после тревожного сигнала

Смена пароля или проверка на вредоносное ПО часто недостаточны, чтобы остановить злоумышленников. Стоит пойти немного дальше, чтобы убедиться, что ничего не проскользнуло. Начните с проверки истории входов в систему, чтобы увидеть, не было ли несанкционированных входов в вашу электронную почту или рабочие учетные записи.

Большинство платформ позволяют просмотреть последние действия, включая тип устройства и местоположение, и если что-то выглядит подозрительно, немедленно выйдите из всех сеансов и снова смените пароль. Далее, включите **двухфакторную аутентификацию** на своей электронной почте и любых других критически важных учетных записях. Даже если злоумышленникам удастся украсть ваш пароль, они не смогут получить доступ без второго шага проверки.

Также важно предупредить вашу ИТ-команду, особенно если письмо пришло с адреса вашего работодателя. Это может означать, что корпоративная почтовая система была скомпрометирована, и уведомление позволит им провести расследование и при необходимости обезопасить другие учетные записи. Наконец, убедитесь, что все ваше программное обеспечение обновлено. Вредоносное ПО часто использует уязвимости в устаревших системах, поэтому регулярное обновление операционной системы, антивируса и инструментов для работы добавляет еще один уровень защиты от будущих атак.

Close-up of a person typing on a laptop keyboard, with a computer monitor in the background.

7 способов проверить, не скомпрометировано ли ваше устройство или данные

Некоторые киберугрозы проявляются не сразу. Мошенники часто собирают небольшие фрагменты данных с течением времени или ждут недели, прежде чем попытаться использовать то, что они украли. Следующие шаги — это действия, которые может предпринять любой, чтобы убедиться в безопасности своего устройства и личных данных, и обнаружить любые признаки компрометации до того, как они превратятся в серьезные проблемы.

**1) Рассмотрите возможность использования сервиса удаления личных данных**

Чем больше вашей личной информации находится в открытом доступе, тем легче мошенникам нацелиться на вас. Сервисы удаления данных могут помочь, сканируя сотни сайтов-брокеров данных и удаляя ваши данные с них. Сокращение этого цифрового следа не только усложняет атакующим создание профилей о вас, но и ограничивает возможность настройки фишинговых атак под вашу жизнь.

Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они недешевы, как и ваша конфиденциальность. Эти услуги делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен сайтов. Это то, что дает мне душевное спокойствие и доказало свою эффективность как способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что усложнит им задачу нацеливания на вас.

Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатное сканирование, чтобы узнать, не находятся ли ваши личные данные уже в сети, посетив **Cyberguy.com**. Получите бесплатное сканирование, чтобы узнать, не находятся ли ваши личные данные уже в сети: **Cyberguy.com**.

2) Мониторинг уже раскрытых личных данных

Ваша информация может уже циркулировать в дампах утечек и на подпольных рынках без вашего ведома. Службы защиты от кражи личных данных отслеживают известные источники в даркнете, форумы и сайты с утечками на предмет вашей электронной почты, телефона, SSN и других конфиденциальных данных. Если они находят совпадение, они предупреждают вас, чтобы вы могли быстро действовать: сменить пароли, включить двухфакторную аутентификацию и установить оповещения о мошенничестве или заморозить кредит в кредитных бюро.

Ваша информация может уже циркулировать на торговых площадках даркнета без вашего ведома. Службы защиты от кражи личных данных могут помочь, постоянно сканируя эти подпольные сайты на наличие вашей электронной почты, паролей или других конфиденциальных данных. Если ваши данные появятся, эти службы немедленно уведомят вас, чтобы вы могли сбросить учетные данные, заморозить счета или предпринять другие защитные действия до того, как информация будет использована неправомерно.

Смотрите мои советы и лучшие выборы о том, как защитить себя от кражи личных данных, на **Cyberguy.com**.

**3) Следите за подозрительной финансовой активностью**

Даже если вы никогда не передавали платежные реквизиты, злоумышленники могут попытаться захватить учетные записи или совершить мошеннические транзакции, используя любую имеющуюся у них информацию. Регулярно просматривайте выписки из банка, кредитных карт и онлайн-счетов на предмет необычной активности. Сочетание этой привычки с инструментами защиты от кражи личных данных дает вам дополнительную страховку, поскольку они часто включают финансовый мониторинг и оповещения о мошенничестве для быстрого выявления проблем.

**4) Проверьте подключенные учетные записи**

Учетные записи электронной почты часто являются центральным узлом для многих других сервисов. Если ваша почта скомпрометирована, злоумышленники могут попытаться взломать связанные учетные записи, такие как облачное хранилище, приложения для обмена сообщениями или инструменты для совместной работы. Проверьте каждый из этих сервисов на наличие незнакомых входов в систему, изменений разрешений или активности устройств и защитите их, сменив пароли и включив двухфакторную аутентификацию.

**5) Используйте менеджер паролей**

Слабые или повторно используемые пароли — один из самых простых способов для злоумышленников взломать учетные записи после утечки данных. Менеджер паролей решает эту проблему, генерируя и храня надежные, уникальные пароли для каждого сайта, который вы используете. Он также действует как пассивный детектор фишинга. Если инструмент не автозаполняет форму входа, это признак того, что страница может быть поддельной. Со временем это значительно снижает риск стать жертвой атак на основе учетных данных.

Затем проверьте, не была ли ваша электронная почта раскрыта в прошлых утечках. Наш менеджер паролей №1 включает встроенный сканер утечек, который проверяет, появлялись ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно смените все повторно использованные пароли и защитите эти учетные записи новыми, уникальными данными.

Ознакомьтесь с лучшими экспертами менеджерами паролей 2025 года на **Cyberguy.com**.

**6) Установите надежную антивирусную защиту**

Современные киберугрозы выходят за рамки вирусов. Мощное антивирусное решение теперь действует как полный уровень безопасности, блокируя фишинговые сайты, обнаруживая вредоносные скрипты и останавливая подозрительную активность до того, как она сможет скомпрометировать ваше устройство. Если вы взаимодействовали с подозрительным вложением или ссылкой, reputable антивирусный инструмент может обнаружить вредоносное ПО, которое все еще может скрываться в фоновом режиме.

Лучший способ обезопасить себя от malicious ссылок, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей личной информации, — это установить надежное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и scamах с программами-вымогателями, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои выборы лучших антивирусных решений 2025 года для ваших устройств Windows, Mac, Android и iOS на **Cyberguy.com**.

**7) Включите оповещения учетной записи**

Большинство крупных платформ позволяют включить оповещения о необычной активности в учетной записи, такой как новые входы в систему, сбросы паролей или изменения настроек безопасности. Эти уведомления в реальном времени действуют как система раннего предупреждения, давая вам шанс заблокировать ваши учетные записи до того, как произойдет значительный ущерб.

Ключевой вывод Курта

Подобные тревожные сигналы вызывают беспокойство, но они также являются ценным предупреждением. Киберпреступники постоянно совершенствуют свою тактику, и фишинговые письма, которые раньше выглядели смехотворно поддельными, теперь могут быть почти неотличимы от настоящих. Ключ в том, чтобы выстроить уровни защиты — не только реактивные шаги после инцидента, но и проактивные привычки, которые делают вас более сложной мишенью с самого начала.

Вы когда-нибудь нажимали на письмо, которое оказывалось scamом? Сообщите нам, написав нам на **Cyberguy.com**.

**Подпишитесь на мой БЕСПЛАТНЫй отчет CyberGuy** Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку **CYBERGUY.COM**.

Copyright 2025 CyberGuy.com. Все права защищены.

Курт «CyberGuy» Кнудссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, которые делают жизнь лучше, своими материалами для Fox News и FOX Business, начинающимися утром на «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.