a47303.webask.io/f91d3d8f0
Загружаем тест...
Для лучшего опыта откройте тест на весь экран Открыть тест

Тест открывается прямо здесь — регистрация не нужна, результат появится сразу после последнего вопроса.

Современное фишинговое письмо может быть грамотным, обращаться к вам по имени и точно копировать дизайн сервиса. Поэтому тест проверяет не поиск опечаток, а устойчивые привычки: чтение домена, проверку запроса по другому каналу и отказ от пути, который навязал отправитель.

В тесте только цифровые сценарии: электронная почта, ссылки, QR-коды, вложения и поддельные страницы. Звонки из «банка» разобраны в отдельном тесте.

Что такое фишинг

Фишингом называют сообщения и сайты, которые имитируют знакомую организацию, чтобы получить пароль, код подтверждения, данные карты или заставить установить вредоносный файл. Подделка может вести себя аккуратно: использовать HTTPS, настоящий логотип и имя реального сотрудника.

Четыре проверки до клика

  1. Посмотрите реальный адрес. Имя «Банк» или «Госуслуги» задаёт отправитель. Важнее домен после символа @ и полный адрес ссылки.
  2. Проверьте контекст. Ожидали ли вы документ, счёт, сброс пароля или доставку? Неожиданность сама по себе не доказывает обман, но требует отдельной проверки.
  3. Уберите давление времени. Угроза блокировки через несколько минут мешает проверить информацию. Откройте приложение или сайт самостоятельно.
  4. Не считайте вложение нейтральным. Неожиданные программы, архивы и документы могут быть вредоносными. Особенно опасны установочные файлы на телефоне.
ПризнакЧто он доказываетЧто не доказывает
логотип компанииничего о владельце письмаофициальность отправителя
замок HTTPSсоединение с этим сайтом шифруетсясайт принадлежит нужному бренду
знакомое имятак подписано поле отправителяаккаунт не взломан
срочный сроквас торопятпроблема действительно существует

Почему QR-код не безопаснее ссылки

QR-код скрывает адрес до сканирования и может вести на ту же поддельную форму входа. Относитесь к нему как к обычной ссылке. Если письмо сообщает о проблеме с банком, доставкой или рабочим аккаунтом, откройте официальное приложение, закладку или вручную набранный адрес.

Письмо от знакомого тоже нужно проверять

Аккаунт коллеги или поставщика может быть взломан. Особенно важна независимая проверка, если в письме появились новые платёжные реквизиты, просьба срочно войти в общий документ или скачать неизвестный файл. Свяжитесь с человеком по ранее известному номеру или в другом привычном канале.

Что делать после ошибки

  • Только открыли страницу: закройте её, ничего не скачивайте и откройте нужный сервис самостоятельно.
  • Ввели пароль: с чистого устройства смените его, завершите активные сессии и включите многофакторную защиту.
  • Передали рабочие данные: сразу сообщите службе информационной безопасности или администратору.
  • Ввели данные карты или увидели списание: свяжитесь с банком по официальному номеру, заблокируйте карту и заявите о несогласии с операцией.

Как читать результат

Высокий балл означает, что вы выбираете независимую проверку вместо доверия к внешнему виду. Если ошибки пришлись на QR-коды и знакомых отправителей, отработайте один универсальный шаг: не продолжать маршрут из сообщения, а заново открыть сервис через известный канал.

Источники и дата проверки

Рекомендации сверены 15 сентября 2026 года по материалам Банка России:

Тест на телефонное мошенничество Тест на финансовую грамотность

Частые вопросы

Доказывает ли замок HTTPS безопасность сайта?

Нет. Он означает шифрование соединения с открытым сайтом, но мошенник тоже может получить сертификат для своего домена.

Можно ли доверять письму без ошибок?

Нет. Грамотный текст, логотип и персональное обращение не подтверждают личность отправителя.

Что делать с неожиданным QR-кодом?

Не сканировать его ради входа или оплаты. Откройте нужный сервис самостоятельно и проверьте уведомления там.

Что делать после ввода пароля?

Сменить пароль с чистого устройства, завершить активные сессии и проверить многофакторную защиту.

Сколько сценариев в тесте?

В тесте 16 ситуаций с письмами, ссылками, QR-кодами, вложениями и действиями после ошибки.

Опубликовано: 15 сентября 2026