Експерти з кібербезпеки застерігають: якщо ви отримали електронного листа із заголовком “Запит на скидання пароля для вашого облікового запису”, важливо діяти обережно. Видання AndroidPolice пояснює, як не потрапити в пастку зловмисників і що потрібно зробити у разі підозри на фішинг.

Не відкривайте підозріле посилання

Навіть якщо лист виглядає правдоподібно — містить логотипи або стилістику відомого сервісу — не натискайте на жодні посилання. Часто шахраї створюють копії офіційних сторінок, щоб викрасти логіни або встановити шкідливе програмне забезпечення. Фахівці радять не реагувати імпульсивно, навіть якщо в листі йдеться про загрозу вашому акаунту.

Перевірте адресу відправника

Офіційні повідомлення надходять із перевірених доменів — наприклад, Google використовує accounts.google.com. Якщо бачите щось на кшталт google-security-help.biz, це майже напевно шахрайство. Також варто перевірити в інтернеті, чи не повідомляли інші користувачі про такий самий лист.

Повідомте про фішинг

У Gmail натисніть на три крапки у правому верхньому куті листа й оберіть “Повідомити про фішинг”. Також варто активувати “Покращений захист” у налаштуваннях Chrome (розділ “Конфіденційність і безпека”), щоб браузер блокував шкідливі сайти.

Перевірте активність облікового запису

Якщо лист виявився справжнім, варто перевірити, чи не намагався хтось отримати доступ до вашого акаунту. Для цього відкрийте myaccount.google.com або відповідний сайт іншого сервісу й перегляньте список пристроїв і нещодавні дії. Незнайомі входи чи місця можуть свідчити про загрозу.

Змініть пароль

Якщо є підозра на сторонній доступ, змініть пароль навіть у разі відсутності підтверджених атак. Новий пароль має бути надійним — щонайменше 12 символів, з комбінацією літер, цифр і спеціальних знаків. Уникайте використання одного пароля на різних сервісах.

Увімкніть двофакторну автентифікацію

2FA додає додатковий рівень захисту: окрім пароля, ви вводите код, отриманий через SMS або спеціальний додаток. Фахівці рекомендують використовувати застосунки на кшталт Google Authenticator або Authy, адже SMS-коди можуть бути перехоплені. Зберігайте резервні коди в надійному місці.

Перевірте пристрій на віруси

Фішингові листи можуть бути ознакою зараження пристрою. Запустіть Google Play Protect (Android) або скористайтеся програмами Malwarebytes, Bitdefender для повного сканування. Видаляйте підозрілі застосунки, контролюйте дозволи та стежте за оновленням системи.

Повідомте про інцидент

Не ігноруйте загрозу. У Gmail скористайтесь функцією “Повідомити про фішинг”, а також повідомте свій банк чи соціальну мережу через офіційні канали підтримки.

Регулярно стежте за своїми рахунками

Увімкніть сповіщення про дії у своїх банківських застосунках, перевіряйте історію транзакцій і слідкуйте за новинами про витоки даних. Це дозволить швидко реагувати на будь-які підозрілі дії.