Что такое фишинг и как его предотвратить?

Как распознавать попытки обманом получить данные или действие, проверять обращения по независимому каналу и сочетать личную осторожность с технической защитой.

Короткий ответ

Что ответить на собеседовании

Фишинг — обман под видом доверенного отправителя, чтобы получить данные или побудить к опасному действию. Проверяйте неожиданные просьбы через известный независимый канал, не раскрывайте коды и пароли, используйте менеджер паролей и устойчивую к фишингу аутентификацию. Обучение, фильтры и быстрый процесс сообщения об инциденте дополняют друг друга.

Подробный разбор

Ответ с пояснениями

Фишинг — форма социальной инженерии, при которой злоумышленник выдает обращение за доверенное, чтобы получить чувствительные сведения или побудить человека к нежелательному действию. Такое понимание отражено в глоссарии NIST. Обращение может прийти не только по электронной почте, но и через сообщения, поддельную страницу или другой канал.

Повод насторожиться — неожиданная просьба сообщить код, изменить платежные реквизиты, установить программу или срочно подтвердить учетную запись. Однако грамотный текст, знакомый логотип и HTTPS сами по себе не доказывают подлинность.

Проверять сомнительную просьбу следует по независимому известному каналу: открыть приложение или сайт привычным способом, связаться с человеком по ранее сохраненному контакту. Не используйте для проверки только адрес или номер из подозрительного сообщения. Пароли и одноразовые коды не нужно передавать собеседнику.

Менеджер паролей помогает использовать уникальные учетные данные. Для входа предпочтительна устойчивая к фишингу аутентификация на основе FIDO/WebAuthn, если она поддерживается. Обычный одноразовый код не дает такой же защиты; различия методов объясняет CISA. При этом защита входа не предотвращает все виды обмана, например согласование неверного действия вне процедуры.

На уровне организации нужны фильтрация, обновления, понятные правила подтверждения чувствительных операций и простой способ сообщить о подозрении. Обучение не должно быть единственным барьером.

Если данные уже раскрыты, прекратите взаимодействие, сообщите ответственным и через официальный канал смените затронутые учетные данные и отзовите сессии, где это доступно. Быстрое сообщение полезнее попытки скрыть ошибку.

Практика в реальном времени

Подготовьтесь к следующему собеседованию

Interview Boost учитывает вакансию, резюме и технологии и помогает сформулировать ответ прямо во время интервью.

Начать подготовку