Онлайн-угрозы, которые нельзя игнорировать
Как распознать фишинг, вредоносные программы, трекеры и опасные загрузки до того, как они навредят.

Почему список угроз стоит пересматривать
Представление об интернет-угрозах у большинства людей застряло на образе вируса, который ломает компьютер. Такие программы никуда не делись, но основной ущерб сегодня наносят не они, а атаки на человека: письмо, звонок, сообщение, которое убеждает вас самостоятельно отдать доступ.
Причина проста. Взломать хорошо обновлённую систему дорого и трудно. Убедить владельца ввести код из СМС — дёшево и работает стабильно. Поэтому усилия атакующих сместились туда, где защита слабее всего, и это почти всегда человек, а не техника.
Ниже — угрозы, которые реально встречаются, признаки, по которым их узнают, и меры, которые действительно помогают.
Фишинг: главная угроза и её новые формы
Фишинг — это попытка выманить учётные данные или платёжную информацию, выдав себя за знакомую вам организацию. Классические письма «ваш аккаунт приостановлен» стали заметно убедительнее: исчезли грамматические ошибки, оформление копирует оригинал в точности, а домен отличается одним символом.
Опаснее всего целевые варианты, когда атакующий заранее собрал о вас информацию: знает имя руководителя, название проекта, недавнюю покупку. Такое письмо не вызывает подозрений, потому что содержит детали, которые «посторонний знать не может».
Признаки, по которым фишинг распознают надёжнее всего:
- Срочность и угроза потери: «доступ будет закрыт через 24 часа», «подтвердите платёж немедленно».
- Ссылка ведёт на домен, похожий на настоящий, но не совпадающий с ним. Проверяйте адрес до последней точки.
- Просьба ввести данные, которые сервис уже знает: полный номер карты, пароль, кодовое слово.
- Неожиданное вложение, особенно архив или документ с макросами.
- Обращение через канал, которым организация обычно не пользуется.
Как проверить ссылку, не переходя по ней
На компьютере наведите курсор на ссылку и посмотрите адрес в строке состояния. На телефоне удерживайте ссылку — появится предпросмотр. Читайте домен справа налево от последней точки перед первым слешем: именно там находится настоящее имя сайта.
Самое надёжное правило — не переходить по ссылкам в письмах о деньгах и доступе вообще. Откройте сайт банка или сервиса вручную, через закладку или поиск, и проверьте, есть ли там то самое уведомление. Если письмо настоящее, вы увидите его и в личном кабинете.
Вредоносные программы: что изменилось
Современные вредоносные программы редко ломают систему демонстративно. Им выгоднее остаться незамеченными: похищать пароли из браузера, перехватывать коды подтверждения, использовать ваш компьютер для чужих задач.
Отдельная категория — программы-вымогатели, шифрующие файлы с требованием выкупа. Для частного пользователя главная защита от них не антивирус, а резервная копия, физически отключённая от компьютера.
Основные пути заражения предсказуемы:
- Взломанные версии платных программ и активаторы — самый распространённый источник.
- Расширения браузера, которые сменили владельца и получили обновление с новым кодом.
- Вложения в письмах, маскирующиеся под счета, резюме и накладные.
- Поддельные страницы обновления браузера или проигрывателя.
- Программы, скачанные не с сайта разработчика, а из каталогов-агрегаторов.
Кража сессий: почему пароль — не единственное, что защищают
Когда вы входите в сервис, он выдаёт браузеру не пароль, а токен сессии — длинную строку, подтверждающую, что вы уже вошли. Кто получит этот токен, войдёт как вы, минуя и пароль, и двухфакторную аутентификацию.
Именно поэтому вредоносные расширения и программы-похитители целятся в файлы cookie браузера. И поэтому важно завершать сеансы на чужих устройствах, а не просто закрывать вкладку.
В настройках безопасности большинства сервисов есть раздел с активными сессиями: там видно, с каких устройств выполнен вход. Заглядывайте туда хотя бы изредка и завершайте всё незнакомое.
Атака на восстановление доступа
Аккаунт можно взломать не через пароль, а через процедуру его восстановления. Если у сервиса указана почта, к которой вы потеряли доступ, или номер телефона, который вы давно сменили, злоумышленник может воспользоваться этим каналом.
Отдельный сценарий — перевыпуск SIM-карты на чужое имя. После него все коды подтверждения из СМС приходят атакующему. Это одна из причин, почему приложение-генератор кодов надёжнее СМС.
Проверьте у ключевых сервисов: актуальна ли резервная почта, ваш ли там телефон, сохранены ли резервные коды в надёжном месте.
Трекеры и слежка: угроза без взлома
Не всякий вред начинается со взлома. Рекламные и аналитические трекеры собирают данные легально, а рискованными их делает объём: профиль, накопленный годами, попадает в утечку целиком.
Дополнительный слой — владелец сети, к которой вы подключены, и интернет-провайдер. Даже при повсеместном HTTPS содержимое страниц скрыто, но список посещённых доменов остаётся видимым.
Здесь помогают три меры: защита от трекеров в браузере, шифрование DNS-запросов и VPN, который убирает список ресурсов из поля зрения сети и провайдера.
Опасные загрузки и поддельные приложения
Поддельные приложения встречаются даже в официальных магазинах: копия популярной программы с похожим названием и иконкой набирает тысячи установок, прежде чем её удаляют.
Перед установкой смотрите на имя разработчика, а не только на название. Проверяйте дату первой публикации и число отзывов: у настоящего приложения долгая история. И сверяйте запрашиваемые разрешения со здравым смыслом — калькулятору не нужен доступ к контактам.
Что делать, если уже произошло
Скорость реакции важнее аккуратности. Порядок действий при подозрении на компрометацию:
- Отключите устройство от сети, если подозреваете вредоносную программу.
- Смените пароль почты в первую очередь: через неё восстанавливают всё остальное.
- Завершите все активные сессии в настройках безопасности сервисов.
- Включите двухфакторную аутентификацию там, где её не было.
- Проверьте правила пересылки в почте: атакующие часто оставляют себе копию входящих.
- Предупредите банк, если могли утечь платёжные данные.
- Проверьте компьютер с загрузочного носителя, если есть основания подозревать заражение системы.
Базовая гигиена, которая закрывает большинство сценариев
Полностью исключить риск нельзя, но подавляющее большинство массовых атак останавливается несколькими привычками.
- Уникальный пароль на каждый сервис и менеджер паролей, чтобы это было выполнимо.
- Двухфакторная аутентификация приложением-генератором, а не СМС.
- Своевременные обновления системы и браузера: большинство эксплойтов бьёт по уже закрытым дырам.
- Резервная копия важных файлов, отключённая от компьютера.
- Скепсис к срочности: ни один настоящий банк не требует действий «в течение часа».
- VPN в чужих сетях, чтобы владелец точки доступа не видел вашу активность.
Частые вопросы
- Как отличить фишинговое письмо от настоящего?
- Смотрите на три вещи: домен ссылки, срочность и запрашиваемые данные. Настоящая организация не торопит с угрозой закрытия аккаунта, не просит пароль и не отправляет ссылку на домен, отличающийся от основного. Самый надёжный приём — не переходить по ссылке, а открыть сайт вручную и проверить, есть ли уведомление в личном кабинете.
- Защищает ли двухфакторная аутентификация от всего?
- Нет, но она отсекает подавляющее большинство массовых атак. Её вскрывают через кражу токена сессии и через перевыпуск SIM-карты, поэтому приложение-генератор кодов надёжнее СМС, а активные сессии стоит периодически проверять.
- Нужен ли антивирус, если я осторожен?
- Встроенной защиты операционной системы и осторожности достаточно в большинстве бытовых сценариев. Гораздо важнее не устанавливать взломанные программы, вовремя обновляться и держать резервную копию: она защищает от вымогателей лучше любого антивируса.
- Что опаснее — вирус или фишинг?
- Фишинг. Он не требует уязвимости в системе и работает против обновлённого устройства так же хорошо, как против старого, потому что целится в человека, а не в программу.
- Помогает ли VPN против фишинга и вирусов?
- Напрямую нет. VPN шифрует канал и скрывает вашу активность от сети и провайдера, но не проверяет содержимое писем и не отсеивает вредоносные файлы. Это защита от наблюдения и перехвата, а не замена внимательности и обновлениям.


