Вернуться к новостям

Мошенники в электронной почте: как распознать и защититься

Мошенники в электронной почте: как распознать и защититься
Безопасность
5 мин

Кибермошенники всё чаще используют электронную почту для обмана: рассылают фальшивые письма от имени банков, государственных сервисов и известных компаний, в том числе от имени SkyCapital. Такие письма выглядят убедительно, содержат наши логотипы и знакомые формулировки, но созданы злоумышленниками с одной целью: получить доступ к вашему аккаунту, персональным данным или деньгам. В этой статье разбираем то, что нужно знать, чтобы распознать обман и защитить себя. Пожалуйста, уделите ей несколько минут.

Что SkyCapital никогда не делает

Настоящие письма от SkyCapital приходят только с официальных доменных адресов @skycapital.group и @sky-capital.org. Мы никогда не:

  • запрашиваем по почте пароли, коды подтверждения из СМС/пушей, PIN-коды и данные банковских карт;

  • просим «срочно перевести деньги», оплатить комиссию, «разблокировку» или «страховку»;

  • присылаем неожиданные вложения (документы, архивы, PDF) без предварительного уведомления;

  • угрожаем блокировкой аккаунта «в течение часа» и не требуем «подтвердить данные для проверки»;

  • просим установить программы «для защиты» и не звоним в мессенджерах с просьбами о деньгах и кодах.

Поддержка связывается с вами только через официальные контакты:

Если вам пишет или звонит «представитель сервиса» с другого адреса, номера или из мессенджера и просит коды, данные карты или перевод – это мошенники. Такие же правила действуют для банков и госорганов: их настоящие сотрудники никогда не запрашивают коды и не требуют переводить деньги на «безопасные счета» – их не существует.

Основные схемы мошенничества почтой

  • Фишинг. Поддельные письма от «вашего банка», «Госуслуг», служб доставки или «компании»: «ваш аккаунт заблокирован», «подозрительный вход», «вам начислена компенсация», «зафиксирован долг». Ссылка из письма ведёт на поддельную страницу, внешне неотличимую от настоящей: введённые логин и пароль попадают к мошенникам. Фишинг – самый массовый вид интернет-мошенничества: в 2025 году он стал самой частой категорией жалоб в ФБР США (более 191 тыс. обращений).

  • Подмена адреса отправителя (спуфинг) и похожие домены. Письмо выглядит так, будто пришло от skycapital.group, но адрес отличается на одну букву или символ (лишняя буква, похожая латинская i вместо кириллической и т. п.). Всегда проверяйте адрес отправителя по буквам и домен ссылок перед кликом.

  • Вредоносные вложения. Письмо «из налоговой», «от страховой», «от вашего руководителя» с архивом или документом: при открытии на устройство устанавливается программа-похититель, которая даёт злоумышленникам удалённый доступ к данным. Массовые рассылки таких писем от имени госорганов фиксируются и в России (2026 год).

  • «Директор пишет»: мошенничество с деловой перепиской (BEC). От имени руководителя компании, бухгалтера или контрагента просят срочно оплатить счёт, изменить банковские реквизиты или перевести деньги. По данным ФБР, ущерб только в США в 2025 году превысил $3 млрд. Любую просьбу о платеже проверяйте по подтверждённому каналу связи (телефон из официального справочника, личное подтверждение), особенно если реквизиты «внезапно изменились».

  • QR-коды (квишинг). Вместо ссылки в письме QR-код: «отсканируйте для оплаты или подтверждения». Сканируя с телефона, вы не видите, куда ведёт ссылка, – а она открывает фишинговый сайт. За один квартал 2025 года специалисты выявили более 716 тыс. вредоносных QR-кодов: приём стал массовым.

  • Фейковые уведомления от госорганов и служб. «Штраф», «задолженность», «проверка», «выплата», «доставка или подарок». Письма выглядят официально – с логотипами и «печатями», – но ведут на фальшивые сайты, где выманивают данные и деньги. Настоящие госорганы и финансовые организации не запрашивают по почте коды, пароли и данные карт.

  • Мошенничество с применением ИИ. Нейросети делают письма безупречными по языку и персонализированными (ваше имя, реальные детали); злоумышленники также подделывают голос и видео «руководителей» и «сотрудников банка» для звонков вслед за письмом. «Письмо выглядит настоящим» перестало быть признаком безопасности.

  • Сексторшн и шантаж. «Я взломал вашу камеру и записал вас… переведите деньги». Для убедительности присылают ваш старый пароль из публичных утечек баз данных. Это блеф: ничего не переводите, просто удалите письмо.

  • Взлом почты и рассылки от вашего имени. Если вы ввели данные на поддельной странице, мошенники могут завладеть вашим ящиком и рассылать фишинговые письма вашим контактам – так атака распространяется дальше.

  • Многоходовые комбинации. Фишинговое письмо, поддельный сайт, звонок «специалиста», предлагающего установить «программу защиты» (на деле – вредоносное ПО). Не устанавливайте ничего по просьбе незнакомцев и не переводите деньги на «безопасные» и «специальные» счета: их не существует.

Как распознать мошенническое письмо: чек-лист

  • Адрес отправителя не совпадает с официальным: проверьте его по буквам.

  • Срочность и давление: «немедленно», «в последний раз», «аккаунт будет заблокирован».

  • Просят сообщить пароль, код из СМС, данные карты, СНИЛС и другие личные данные.

  • Ссылки ведут не на официальный сайт (наведите курсор на ссылку и посмотрите адрес).

  • Есть вложения, которых вы не ждали.

  • Письмо сообщает о действиях, которых вы не совершали (вход в аккаунт, заказ, платёж, штраф).

  • Слишком «хорошие» предложения: выигрыши, компенсации, кэшбэк, «лёгкий заработок».

  • В личном кабинете на официальном сайте такого уведомления нет.

Что делать, если письмо кажется подозрительным

  • Не переходите по ссылкам, не открывайте вложения и не сканируйте QR-коды из этого письма.

  • Не отвечайте на письмо.

  • Проверьте: зайдите на официальный сайт SkyCapital самостоятельно (вручную, не из письма) и посмотрите, есть ли такое же уведомление в личном кабинете.

  • Перешлите подозрительное письмо в службу поддержки support@skycapital.group и удалите его, в том числе из корзины.

Что делать, если вы уже перешли по ссылке или ввели данные

  • Немедленно смените пароль от аккаунта SkyCapital, а затем пароли на всех сервисах, где использовали тот же самый пароль.

  • Включите двухфакторную аутентификацию везде, где она доступна.

  • Сообщите о случившемся в поддержку SkyCapital: support@skycapital.group, Telegram-бот @SkyCapitalBot.

  • Если вы вводили данные банковской карты, срочно позвоните в банк по номеру, указанному на обратной стороне карты (не по номеру из подозрительного письма или звонка).

  • Если речь шла о «Госуслугах», восстановите доступ к профилю и проверьте раздел «Безопасность» (инструкции есть на самом портале); при необходимости обратитесь в центр обслуживания.

  • Если есть риск, что от вашего имени оформили кредиты, установите самозапрет на кредиты и проверьте свою кредитную историю.

  • Обратитесь в полицию с заявлением. Сохраните копию заявления и талон-уведомление: они пригодятся, если мошенники совершат действия от вашего имени.

Простые правила кибергигиены

  • Не используйте один и тот же пароль для разных сервисов; выбирайте длинные уникальные пароли.

  • Включайте двухфакторную аутентификацию везде, где это возможно.

  • Никому и никогда не сообщайте коды из СМС – даже «сотрудникам поддержки» и «представителям банка».

  • Сотрудники банков, госорганов и сервисов не звонят в мессенджерах и не требуют кодов или переводов.

  • Не доверяйте «официальным документам» с логотипами и печатями, присланным по почте от незнакомцев: проверяйте любую информацию по официальным каналам.

Мы заботимся о безопасности ваших данных и постоянно развиваем системы защиты. Если у вас возникли вопросы или вы заметили подозрительную активность, напишите нам: support@skycapital.group.