
Вправа: Як розпізнати фальшивий e-mail від банку?
Метою цієї вправи є навчитися відрізняти справжні повідомлення від шахрайських, так званого фішингу. Завжди звертай увагу на деталі, адже шахраї часто використовують дрібні помилки, щоб виманити твої дані.
Приклад: Справжній e-mail від банку
Відправник: info@mojbank.pl
Тема: Важливе сповіщення щодо Вашого рахунку
Зміст:
Шановний Клієнте,
Інформуємо, що останнім часом ми запровадили нові засоби захисту в системі інтернет-банкінгу. Для ознайомлення з деталями просимо увійти у свій рахунок за допомогою офіційної сторінки банку.
Пам’ятай, що ми ніколи не просимо надавати паролі, номери карт чи PIN-коди в електронних повідомленнях.
З повагою, Команда Mój bank
Приклад: Фальшивий e-mail (Фішинг)
Відправник: mojbank-weryfikacja-pilna@support.pl
Тема: ТЕРМІНОВА ВЕРИФІКАЦІЯ РАХУНКУ!!! – Твій рахунок буде заблоковано
Зміст:
Дорогий клієнте,
Твій рахунок потребує негайної верифікації через підозрілу активність. Ігнорування цього повідомлення призведе до блокування твоїх коштів.
Для верифікації натисни на посилання нижче: https://www.moj-bank.pl.pl/logowanie (зверни увагу на додаткове .pl!)
ВАЖЛИВО: Увійди негайно, щоб уникнути блокування рахунку.
З повагою, Відділ верифікації
Які є відмінності? На що звертати увагу?
- Адреса e-mail відправника: Справжній банк надсилає повідомлення з офіційного, короткого й легко запам’ятовуваного домену (наприклад, @mojbank.pl). Фальшиві e-mail’и часто надходять із дивних, довгих адрес (наприклад, mojbank-weryfikacja-pilna@support.pl) або містять помилки.
- Тема повідомлення: Шахраї завжди чинять тиск, використовуючи слова на кшталт «ТЕРМІНОВО», «НАГАЙНО», «БЛОКУВАННЯ РАХУНКУ». Справжні банки використовують спокійніший стиль.
- Зміст повідомлення:
- Мовні помилки: фальшиві e-mail’и часто містять орфографічні й граматичні помилки («ze wzgledu», «podejrzana aktywnosc», «z powazaniem»).
- Тиск на поспіх: шахраї хочуть, щоб ти діяв швидко й під впливом страху, а не обдумано.
- Прохання перейти за посиланням: справжній банк ніколи не просить входити через лінк у e-mail’і. Завжди вводь адресу банку вручну в браузері.
- Зміст посилання: Завжди наведи курсор на посилання (але не клікай!), щоб побачити, куди воно насправді веде. Фальшиве посилання може виглядати подібно, але має дрібні відмінності: друкарські помилки (mojbankk.pl), додаткові слова (mojbank.pl.pl) чи спеціальні символи.