Нет, по ссылке переходить не нужно. Даже если письмо выглядит безупречно, обращается по имени и сообщает последние цифры вашей карты, проверяйте тревожную информацию через другой канал. Закройте письмо, сами откройте уже установленное приложение банка либо наберите адрес банка вручную и посмотрите статус. Если остаются сомнения, позвоните по номеру с официального сайта или с пластиковой карты — не по контакту из сообщения.

Фишинговое письмо рассчитано не на техническую неграмотность, а на спешку. Формулировка «карта будет заблокирована через 30 минут» заставляет действовать раньше, чем человек успевает спросить, зачем для отмены блокировки вводить полный номер, срок действия, CVV/CVC и код из SMS. Безопасный алгоритм специально убирает срочность: вы разрываете предложенный маршрут и приходите в банк самостоятельно.

Может ли банк действительно написать о блокировке?

Банк может уведомлять клиентов о статусе продукта, операции или мерах безопасности через предусмотренные договором каналы. Поэтому правило «любое письмо от банка — подделка» неверно. Подозрительным является не сам факт письма, а просьба немедленно перейти на страницу, раскрыть конфиденциальные данные или установить программу.

Проверять, отправлял ли банк конкретное сообщение, нужно внутри официальной среды. Откройте приложение с иконки на телефоне, а не из письма; войдите в интернет-банкинг с сохранённой закладки или главной страницы банка; позвоните в контакт-центр по номеру, который нашли сами. Беларусбанк прямо рекомендует не переходить по подозрительным ссылкам для входа и начинать работу с интернет-банкингом с главной страницы официального сайта.2

Если карта действительно приостановлена, сотрудник объяснит причину и порядок действий. Для разблокировки не требуется доказывать добросовестность переводом на другой счёт.

А если письмо продолжает настоящую переписку?

Знакомая тема письма и предыдущие сообщения внизу не гарантируют подлинность нового ответа. Мошенник мог получить доступ к почте отправителя или скопировать цепочку и заменить адрес одной похожей буквой. Особенно внимательно относитесь к внезапной смене реквизитов, новой кнопке входа и просьбе «срочно подтвердить карту», даже если стиль общения кажется знакомым.

Не нажимайте «Ответить» для проверки. Начните новый контакт: позвоните в банк по официальному номеру или создайте отдельное сообщение через защищённый чат приложения. Спросите, действительно ли банк направлял уведомление такого содержания и требуется ли действие. Если письмо связано с реальной операцией, назовите сотруднику время и сумму, но не пересылайте пароль, код или полный номер карты.

Такой разрыв полезен и для корпоративной почты. Если сообщение получил работник, он должен передать его ответственному за информационную безопасность по внутреннему каналу, а не коллегам массовой пересылкой с активной ссылкой.

Какие детали выдают фишинговую приманку?

Один признак не всегда решающий, но сочетание нескольких должно остановить:

  • давление сроком и угрозой потери денег;
  • адрес отправителя не совпадает с официальным доменом банка или содержит лишние буквы;
  • кнопка ведёт на другой домен, сокращённую или запутанную ссылку;
  • страница просит полный набор карточных реквизитов и код подтверждения;
  • в письме есть неожиданное вложение, архив или программа;
  • после клика звонит «служба безопасности» и руководит действиями.

Белинвестбанк объясняет, что поддельный сайт может почти точно копировать настоящий, а его цель — заставить владельца самому ввести реквизиты карты. Банк советует смотреть на домен, ошибки и содержательность страницы, но подчёркивает, что мошеннические ресурсы постоянно появляются заново.1

Значок замка и HTTPS не доказывают принадлежность сайта банку. Они говорят только о защищённом соединении с тем доменом, который открыт; сертификат может быть и у страницы мошенника. Проверяйте само написание адреса.

Как проверить ссылку, не открывая её?

Для решения задачи ссылка вообще не нужна. На компьютере можно навести курсор и увидеть адрес, на телефоне — вызвать предпросмотр долгим нажатием, но даже это не обязательно. Не копируйте подозрительный URL в другой браузер и не отправляйте его родственнику «посмотреть, что там».

Сравнивать домены полезно для фиксации попытки, но статус карты проверяется только через независимый канал. Введите известный адрес банка вручную или найдите его в документах к карте. Если пользуетесь поиском, не нажимайте автоматически на первое рекламное объявление: оно тоже может вести на подделку.

Не отвечайте на письмо вопросом «это вы?». Ответ подтвердит мошеннику, что адрес активен, а переписка остаётся внутри контролируемого им канала. Настоящую проверку начинайте новым звонком или новым сеансом приложения.

Что нельзя вводить даже на очень похожей странице?

Не вводите PIN-код, логин и пароль интернет-банкинга, код из SMS или push-подтверждения, полный набор карточных реквизитов и паспортные данные по сценарию неожиданного письма. Беларусбанк отдельно запрещает передавать логины, пароли и содержимое кодовых сообщений и советует внимательно читать, какую именно операцию подтверждает код.2

Код — не доказательство того, что вы владелец карты «для разблокировки». Это может быть подтверждение регистрации чужого устройства, смены пароля, перевода или добавления карты. Прочитайте текст сообщения целиком. Если действие инициировали не вы, ничего не вводите и звоните в банк.

Национальный банк предупреждал о схемах, где злоумышленники под видом банковских работников выманивают конфиденциальные сведения.3 Знание вашего имени, банка или части номера карты не делает собеседника сотрудником: такие данные могли попасть к нему раньше.

Я открыл ссылку, но ничего не вводил. Карта уже в опасности?

Один переход не означает автоматически, что деньги украдены. Закройте страницу, ничего не скачивайте, не разрешайте уведомления и не устанавливайте профиль или приложение. Проверьте список загрузок и удалите неизвестный файл, не открывая его. Обновите браузер и операционную систему.

Затем откройте банковское приложение обычным способом и просмотрите операции, уведомления и зарегистрированные устройства, если такой раздел есть. Если страница пыталась загрузить программу, вы предоставили разрешения или поведение телефона изменилось, свяжитесь с банком с другого, заведомо безопасного устройства.

Не вводите данные на настоящем сайте сразу после подозрительного перехода через ту же вкладку. Закройте браузер и начните отдельный сеанс. При любых сомнениях дешевле временно ограничить операции через банк, чем надеяться, что страница была безвредной.

Что делать, если реквизиты уже введены?

Действуйте немедленно. Позвоните в банк по официальному номеру, сообщите, какие именно данные раскрыты, и попросите заблокировать карту. Если вводили логин, пароль или код регистрации, просите также закрыть дистанционный доступ и чужие сеансы. Белинвестбанк рекомендует после подозрительной операции на фишинговом сайте немедленно блокировать карту и обращаться в свой банк.1

Не ограничивайтесь самостоятельной сменой пароля: мошенник мог уже добавить устройство или провести операцию. Проверьте выписку вместе с сотрудником. По неизвестным списаниям оформите обращение в порядке, который назовёт банк, и сохраните номер регистрации.

С чистого устройства смените пароль основной почты, если он совпадал или почта использовалась для восстановления банковского доступа. Завершите незнакомые сеансы. Если установили приложение по указанию страницы или звонящего, отключите заражённый аппарат от сети до получения безопасной инструкции.

Куда сообщить о письме?

Перешлите сообщение в банк способом, который указан на его официальном сайте, или опишите адрес отправителя и домен контакт-центру. Не рассылайте активную ссылку друзьям. Сохраните исходное письмо, заголовки, снимки экрана и время получения — они могут помочь специалистам заблокировать копию сайта.

Если деньги списаны, раскрыты коды либо вам продолжают звонить и требовать переводы, сообщите в милицию по 102. Официальные предупреждения МВД советуют прекращать финансовые разговоры с неизвестными и передавать информацию правоохранительным органам.4

Пометьте письмо как фишинг в почтовом сервисе, а не просто удалите. Это не гарантирует мгновенную блокировку всех копий, но помогает системе распознавать похожие рассылки.

Как подготовиться к следующему письму?

Сохраните официальный сайт банка в закладках и номер контакт-центра в телефонной книге, но при особенно важном звонке всё равно сверяйте контакт на сайте: реквизиты могут меняться. Включите уведомления об операциях и разумные лимиты, чтобы быстрее заметить проблему. Используйте разные пароли для почты и банковских сервисов.

Договоритесь в семье об одном правиле: тревожное сообщение не задаёт маршрут проверки. Оно лишь повод открыть банк привычным способом. Неважно, пришло ли оно по почте, SMS или в мессенджере, — кнопку внутри не нажимаем, номер из текста не набираем, код не называем.

Такой подход работает даже против аккуратного письма без ошибок. Вам не нужно становиться экспертом по доменам и сертификатам, чтобы сохранить деньги: достаточно не позволять неизвестному отправителю выбирать страницу, на которой вы входите в банк.