Тест открывается прямо здесь — регистрация не нужна, результат появится сразу после последнего вопроса.
Современное фишинговое письмо может быть грамотным, обращаться к вам по имени и точно копировать дизайн сервиса. Поэтому тест проверяет не поиск опечаток, а устойчивые привычки: чтение домена, проверку запроса по другому каналу и отказ от пути, который навязал отправитель.
Что такое фишинг
Фишингом называют сообщения и сайты, которые имитируют знакомую организацию, чтобы получить пароль, код подтверждения, данные карты или заставить установить вредоносный файл. Подделка может вести себя аккуратно: использовать HTTPS, настоящий логотип и имя реального сотрудника.
Четыре проверки до клика
- Посмотрите реальный адрес. Имя «Банк» или «Госуслуги» задаёт отправитель. Важнее домен после символа @ и полный адрес ссылки.
- Проверьте контекст. Ожидали ли вы документ, счёт, сброс пароля или доставку? Неожиданность сама по себе не доказывает обман, но требует отдельной проверки.
- Уберите давление времени. Угроза блокировки через несколько минут мешает проверить информацию. Откройте приложение или сайт самостоятельно.
- Не считайте вложение нейтральным. Неожиданные программы, архивы и документы могут быть вредоносными. Особенно опасны установочные файлы на телефоне.
| Признак | Что он доказывает | Что не доказывает |
|---|---|---|
| логотип компании | ничего о владельце письма | официальность отправителя |
| замок HTTPS | соединение с этим сайтом шифруется | сайт принадлежит нужному бренду |
| знакомое имя | так подписано поле отправителя | аккаунт не взломан |
| срочный срок | вас торопят | проблема действительно существует |
Почему QR-код не безопаснее ссылки
QR-код скрывает адрес до сканирования и может вести на ту же поддельную форму входа. Относитесь к нему как к обычной ссылке. Если письмо сообщает о проблеме с банком, доставкой или рабочим аккаунтом, откройте официальное приложение, закладку или вручную набранный адрес.
Письмо от знакомого тоже нужно проверять
Аккаунт коллеги или поставщика может быть взломан. Особенно важна независимая проверка, если в письме появились новые платёжные реквизиты, просьба срочно войти в общий документ или скачать неизвестный файл. Свяжитесь с человеком по ранее известному номеру или в другом привычном канале.
Что делать после ошибки
- Только открыли страницу: закройте её, ничего не скачивайте и откройте нужный сервис самостоятельно.
- Ввели пароль: с чистого устройства смените его, завершите активные сессии и включите многофакторную защиту.
- Передали рабочие данные: сразу сообщите службе информационной безопасности или администратору.
- Ввели данные карты или увидели списание: свяжитесь с банком по официальному номеру, заблокируйте карту и заявите о несогласии с операцией.
Как читать результат
Высокий балл означает, что вы выбираете независимую проверку вместо доверия к внешнему виду. Если ошибки пришлись на QR-коды и знакомых отправителей, отработайте один универсальный шаг: не продолжать маршрут из сообщения, а заново открыть сервис через известный канал.
Источники и дата проверки
Рекомендации сверены 15 сентября 2026 года по материалам Банка России:
- Ответы о фишинговых сайтах и действиях после списания.
- Памятка по безопасности дистанционного банковского обслуживания.
- Предупреждение о вредоносных «полезных» файлах, 27 февраля 2026 года.
Частые вопросы
Доказывает ли замок HTTPS безопасность сайта?
Нет. Он означает шифрование соединения с открытым сайтом, но мошенник тоже может получить сертификат для своего домена.
Можно ли доверять письму без ошибок?
Нет. Грамотный текст, логотип и персональное обращение не подтверждают личность отправителя.
Что делать с неожиданным QR-кодом?
Не сканировать его ради входа или оплаты. Откройте нужный сервис самостоятельно и проверьте уведомления там.
Что делать после ввода пароля?
Сменить пароль с чистого устройства, завершить активные сессии и проверить многофакторную защиту.
Сколько сценариев в тесте?
В тесте 16 ситуаций с письмами, ссылками, QR-кодами, вложениями и действиями после ошибки.