Lockio
ВойтиСоздать аккаунт
Безопасность·20 июня 2026 г.·8 мин

Фишинг: как не отдать пароль мошенникам

Большинство «взломов» аккаунтов — это не хакеры, подбирающие пароль, а фишинг: человек сам вводит пароль на поддельной странице, которая выглядит как настоящая. Разберём, как это работает, по каким признакам распознать обман и почему техника защищает лучше внимательности.

Как работает фишинг

Схема почти всегда одна: приходит письмо или сообщение с тревожным поводом («аккаунт заблокирован», «подтвердите вход», «вы выиграли»), в нём ссылка на сайт, неотличимый от настоящего. Вы вводите логин и пароль — и они уходят мошеннику. Дальше он входит в настоящий аккаунт от вашего имени.

Почему это работаетподделать внешний вид страницы тривиально — это просто копия HTML. Обман держится на спешке и невнимательности: в момент «ой, аккаунт заблокировали» человек не смотрит на адрес в строке браузера.

Признаки фишинга

  • Срочность и угроза: «срочно подтвердите, иначе доступ закроют». Настоящие сервисы так не давят.
  • Странный адрес: lockio-security.ru, lockio.ru.login-xyz.com — домен похож, но не тот.
  • Ссылка не совпадает с текстом: наведите курсор — реальный адрес другой.
  • Просят ввести пароль/код по ссылке из письма, а не на сайте, который вы открыли сами.
  • Мелкие ошибки: кривой шрифт, опечатки, нестандартные формулировки.

Пусть пароль вводит расширение, а не вы

Расширение Lockio подставляет пароль только на настоящем домене. На фишинговой копии оно просто промолчит — и это сигнал. 10 дней Pro бесплатно.

Нужен тариф для команды? Смотрите цены или напишите нам.

Почему техника надёжнее внимательности

Совет «будьте внимательны» не масштабируется: рано или поздно уставший человек кликнет не туда. Поэтому лучшая защита — инструменты, которые не дают ошибиться:

  • Менеджер паролей привязывает пароль к домену. На поддельном адресе расширение не предложит автозаполнение — это явный красный флаг.
  • Уникальные пароли. Даже если один утёк на фишинге, остальные аккаунты не пострадают.
  • 2FA. Украденного пароля без второго фактора не хватит для входа.
  • Открывайте сайты из закладок или поиска, а не по ссылкам из писем.
Простое правилоесли расширение менеджера паролей «не видит» знакомый сайт и не предлагает войти — остановитесь и проверьте адрес. Скорее всего, вы не на том домене.

Что делать, если уже ввели пароль

Действуйте как при утечке: немедленно смените пароль на этом сервисе и везде, где он повторялся, завершите чужие сессии и включите 2FA. Пошаговый план — в статье что делать, если пароль утёк. Про второй фактор — что такое 2FA и TOTP.

Защититесь от фишинга по умолчанию

Привязка паролей к домену, уникальные пароли и 2FA в Lockio. Расширение само подскажет, если сайт поддельный. 10 дней Pro бесплатно.