Остановитесь до первого клика
Не переходите по ссылке, не открывайте вложение и не отвечайте на письмо, даже если в теме написано «срочно», «аккаунт заблокирован» или «вам положена выплата». Банк России относит давление страхом и обещание выгоды к распространённым приёмам мошенников, а Gmail советует не вводить пароль на странице, открытой из подозрительного письма.
Сделайте снимок экрана только при необходимости и закройте предпросмотр вложения. Если письмо касается банка, доставки, Госуслуг или рабочего аккаунта, откройте официальный сайт самостоятельно через закладку или вручную набранный адрес. Не используйте телефон и контакты из самого сообщения.
Проверьте технические признаки без ИИ
Сравните полный адрес отправителя с официальным доменом, а не только отображаемое имя. Посмотрите, совпадает ли организация, есть ли неожиданная замена букв, лишний дефис или другой домен после знака @. Наведите указатель на ссылку, не нажимая её, и сравните адрес назначения с заявленным сервисом.
Отдельно отметьте неожиданное вложение, просьбу включить макросы, установить программу, сообщить пароль, код из СМС, данные карты или перевести деньги. Грамотный язык не доказывает подлинность: мошеннический текст может выглядеть аккуратно, а настоящее уведомление — быть коротким.
Подготовьте безопасный фрагмент для ИИ
Удалите имя, адрес почты, телефон, номер договора, заказа, карты, QR-код, одноразовый код и персональную ссылку. Замените точный домен меткой, если он содержит ваш идентификатор. Не загружайте вложение и не просите модель открыть ссылку. Для анализа достаточно темы, обезличенного текста и описания адреса отправителя.
Передавайте минимум: «имя отправителя выглядит как банк, домен отличается одной буквой; письмо требует перейти по ссылке за десять минут; просит подтвердить данные карты». Такая выжимка позволяет разобрать давление и противоречия без раскрытия секретов.
Попросите не выносить окончательный вердикт
Используйте запрос: «Разбери обезличенное письмо как список рисков. Не объявляй его настоящим или мошенническим. Отметь давление, просьбы о секретах, несоответствия, что проверить на официальном сайте и какие действия не выполнять. Не открывай и не восстанавливай ссылки».
Попросите разделить вывод на «наблюдается в тексте», «нужно проверить» и «безопасный следующий шаг». Если ИИ пишет, что письмо точно настоящее из-за логотипа, подписи или грамотности, отвергните вывод: эти элементы легко копируются и не подтверждают личность отправителя.
Сверьте событие через независимый канал
Откройте приложение банка, магазина или почтового сервиса обычным способом и проверьте уведомления внутри аккаунта. Для звонка используйте номер с обратной стороны карты или официальный сайт. Если письмо сообщает о заказе, найдите заказ в личном кабинете, не подставляя номер из сообщения в неизвестную форму.
Если в официальном кабинете нет события, это сильный сигнал остановиться, но не повод вступать в переписку. Для рабочего письма уточните запрос у коллеги через уже известный канал. Не пересылайте подозрительное вложение другому человеку ради проверки.
Сообщите о фишинге и защитите аккаунт
Gmail предоставляет команду «Сообщить о фишинге»; используйте встроенную функцию почтового сервиса. Не переходите на форму жалобы по ссылке из самого письма. Если сообщение имитирует банк или государственный сервис, сохраните безопасные сведения и следуйте официальным рекомендациям этой организации.
Если вы уже ввели пароль, смените его через официальный сайт, завершите неизвестные сеансы и проверьте настройки восстановления. Если сообщили данные карты или подтвердили перевод, немедленно свяжитесь с банком по официальному номеру. ИИ в такой ситуации не заменяет срочное действие.
Готовый чек-лист на одну минуту
До анализа ответьте на пять вопросов: ожидали ли вы письмо; совпадает ли полный домен; требует ли оно срочности; просит ли секретные данные или деньги; подтверждается ли событие в официальном кабинете. Любой ответ «не знаю» означает паузу и независимую проверку.
После анализа зафиксируйте решение: удалить, пожаловаться, проверить через официальный канал или передать специалисту по безопасности. Не сохраняйте в заметках пароли и коды. Цель ИИ — помочь увидеть признаки и сформулировать вопросы, а не разрешить клик.
Первоисточники
Читайте также
Не знаете, с какой задачи начать?
Пройдите бесплатный тест и получите понятный маршрут. Затем при желании переходите к курсу из семи модулей и 28 уроков.