Фишинг: что это такое, виды атак и как защититься

Что такое фишинг простыми словами: как распознать фишинговую ссылку, письмо или сайт и защититься от мошенников в интернете.
Безопасность
Опубликовано 06.08.2026
7 минут
Логотип: чёрная буква «Y» на тёмно-синем круглом фоне
Команда Браузера

Что такое фишинг

Простыми словами фишинг — это обман, при котором преступник выдаёт себя за знакомого человека, компанию или сервис. Например, сотруднику приходит письмо якобы от коллеги с рабочим документом. Человек открывает вредоносное вложение, после чего на устройство попадает вирус.

Фишинг относится к приёмам социальной инженерии. Так называют способы психологического воздействия, с помощью которых злоумышленник входит в доверие, вызывает страх или торопит человека, чтобы тот сам совершил нужное действие. В основе подобных схем лежит манипуляция, а не просто использование технических уязвимостей.

Как работает фишинговая атака

Стандартная фишинговая схема выглядит так:
  1. Злоумышленник выбирает правдоподобный повод для обращения и создаёт приманку, например клон сайта или профиль известной компании.
  2. Человека подталкивают к быстрому действию — перейти по вредоносной ссылке, войти в личный кабинет, сообщить код или установить программу.
  3. Полученные сведения используют для списания денег, взлома аккаунта или проникновения в корпоративную систему. В этом случае с захваченной учётной записи преступники продолжают атаку внутри компании.

Цели фишинговых атак

Цели фишинга зависят от того, на кого направлена атака и к каким сведениям у человека есть доступ. Чаще всего преступники стремятся:
  • получить данные для входа на сайт или в соцсеть;
  • собрать конфиденциальные данные: реквизиты карты, сведения о документах, клиентах или внутренних процессах компании;
  • установить на устройство вирус.
  • Конечными целями становятся похищение денег, шантаж или продажа данных.

Виды фишинговых атак

Атаки различаются каналом связи, способом обмана и выбором жертвы. Одни сообщения массово рассылают по электронной почте, другие отправляют конкретному человеку от имени его знакомого или руководителя.

Почтовый фишинг

Представляет собой рассылку писем, в которых преступники выдают себя за представителей банка, интернет-магазина, государственного ведомства или работодателя. Чаще всего такие сообщения отправляют сразу большому числу людей без тщательной персонализации.

Чтобы фишинговое письмо выглядело правдоподобно, используют фирменное оформление, подмену отправителя или поддельный домен, похожий на настоящий. Внутри размещают вредоносную ссылку, заражённый файл либо просьбу сообщить сведения, подтвердить операцию или перевести деньги.

Компрометация деловой переписки (BEC)

BEC — разновидность целевого почтового фишинга, направленная на компании. Мошенники выдают себя за руководителя, коллегу или поставщика, чтобы добиться перевода денег, подменить платёжные реквизиты или получить закрытые сведения.

Корпоративную почту при этом взламывают не всегда. Чаще преступники подделывают адрес отправителя или регистрируют домен, который отличается от настоящего одним символом.

Одна из крупнейших BEC-схем была направлена против Google и Facebook*. В 2013 году Эвалдас Римасаускас зарегистрировал в Латвии компанию Quanta Computer. Так же назывался реальный поставщик оборудования, с которым работали обе корпорации. Затем участники преступной схемы создали адреса электронной почты, похожие на адреса поставщика, и стали рассылать с них поддельные счета. В итоге Google и Facebook* перевели мошеннику около $23 млн и $99 млн соответственно.

Вишинг

Вишинг — обман с помощью телефонного разговора или голосового звонка в мессенджере. Преступник представляется сотрудником банка, полиции или компании, где работает собеседник. Человека торопят, пугают потерей денег или сообщают о срочной проблеме, а затем просят назвать код подтверждения, установить программу удалённого доступа или выполнить перевод.

Номер иногда подменяют, поэтому на экране может отображаться телефон реальной организации. Для убедительности собеседник называет имя клиента, место его работы и другие сведения, полученные из открытых источников или ранее похищенных баз.

Например, в 2020 году преступники звонили сотрудникам Twitter от имени внутренней ИТ-службы и предлагали помочь с подключением к корпоративной сети. Получателей направляли на копию служебной страницы, где они вводили учётные сведения и коды двухфакторной аутентификации. Так организаторы атаки получили доступ к внутренним инструментам и захватили аккаунты известных людей и компаний, включая Илона Маска, Билла Гейтса и Apple. С их страниц разместили сообщения о раздаче биткоинов.

Целевой фишинг (spear phishing) и уэйлинг (whaling)

При целевом фишинге преступники заранее выбирают конкретного человека или группу сотрудников. Они выясняют должности получателей, круг их обязанностей, сведения о текущих проектах. На основе этой информации злоумышленники готовят убедительное сообщение, похожее на обычное рабочее обращение.

Разновидность целевой атаки — уэйлинг. Его мишенями становятся собственники бизнеса, топ-менеджеры, чиновники, у которых есть доступ к конфиденциальным данным и крупным платежам.

Например, в 2024 году мошенники связались с одним из руководителей Ferrari от имени генерального директора Бенедетто Виньи. Они рассказали о якобы готовящейся секретной сделке и попросили помочь провести связанную с ней валютную операцию. Во время звонка злоумышленники имитировали голос главы компании с помощью ИИ. Руководитель распознал обман, задав вопрос, ответ на который знал только настоящий Винья.

Смишинг

Смишинг — вид фишинга, при котором злоумышленники начинают атаку через смс. В сообщении от имени банка, магазина или ведомства жертву просят перейти по ссылке, позвонить по номеру или ответить на сообщение. Цель — выманить личные и платёжные данные, заставить человека установить вредоносную программу или перевести деньги.

Например, получателю сообщают, что курьер не смог доставить посылку. Для уточнения адреса или выбора нового времени предлагают перейти по ссылке. Она ведёт на поддельную страницу службы доставки, где запрашивают данные карты или сведения для входа в аккаунт.

Квишинг (QR-фишинг)

При квишинге вредоносную ссылку скрывают в QR-коде. Его размещают в письме, объявлении или на наклейке в общественном месте. После сканирования человек попадает на поддельный ресурс, где ему предлагают оплатить услугу или указать реквизиты карты.

Например, мошенники наклеивают свои QR-коды поверх настоящих на парковочных автоматах или печатают их на поддельных квитанциях за коммунальные услуги.

Клон-фишинг

При клон-фишинге злоумышленники копируют настоящее письмо, знакомое адресату, и заменяют в нём ссылку или вложение. Тема, текст, оформление, подпись остаются прежними, поэтому подделку сложно заметить.

Например, ссылка в письме может вести на поддельную страницу, где у пользователя запрашивают логин и пароль. Похожим образом действуют и с документами: сотруднику повторно присылают рабочий файл и сообщают, что в предыдущей версии нашли ошибку. Письмо почти полностью совпадает с оригиналом, но новое вложение уже содержит вредоносную программу.

Байтинг

Байтинг — это когда жертву заманивают приманкой: подарком, бесплатным контентом или интересным файлом. Такой вид мошенничества распространён и в интернете, и офлайн.

Современный вариант цифрового байтинга — поддельные программы. В 2025 году специалисты Unit 42 — подразделения компании Palo Alto Networks, исследующего киберугрозы, — обнаружили более 100 вариантов вредоносного ПО. Его распространяли под видом редакторов PDF, архиваторов и инструментов для создания GIF. Программы действительно выполняли заявленные функции, но спустя недели или месяцы незаметно загружали похитителя данных или средство удалённого доступа.

Фарминг

Фарминг — схема, при которой пользователя незаметно перенаправляют с настоящего адреса сайта на поддельную страницу. Для этого злоумышленники меняют настройки роутера или домена. Человек может вручную набрать правильный адрес или открыть сохранённую закладку, но всё равно попасть на копию ресурса. Там у него похищают личные данные или предлагают подтвердить операцию.

Один из недавних примеров такого фишинга через подмену DNS — атака на CoW Swap, сервис для обмена криптовалют. В апреле 2026 года кибермошенники захватили домен проекта и перенаправили посетителей официального сайта на поддельную страницу. Пользователи подключали к ней криптокошельки и подтверждали вредоносные операции. За 4,5 часа преступники похитили криптовалюту примерно на $1,2 млн.

Защититесь от фишинга с Яндекс Браузером для организаций
За безопасность пользователей в Яндекс Браузере отвечает Нейропротект — комплекс технологий для защиты от интернет-угроз.

Фишинг в мессенджерах и социальных сетях

В соцсетях и мессенджерах мошенники рассылают сообщения со взломанных или поддельных аккаунтов, а также размещают рекламу. Пользователям предлагают получить подарок, проголосовать за участника конкурса или подтвердить учётную запись — а для этого перейти по ссылке. Она ведёт на фальшивую форму авторизации.

В 2025 году мошенники в Telegram создали подделки под мини-приложение Portals. Пользователям обещали бесплатно раздать цифровые подарки в виде папах, выпущенных Telegram совместно с Хабибом Нурмагомедовым. После нажатия на кнопку в приложении открывалась фальшивая версия Portals с формой входа. Введённые данные попадали к мошенникам, которые угоняли аккаунт.

В соцсетях и мессенджерах встречаются и более длительные схемы обмана. Мошенник создаёт профиль с чужими фотографиями и вымышленными сведениями, знакомится с человеком и постепенно завоёвывает его доверие. Затем он просит перевести деньги или прислать конфиденциальные материалы. Такой обман называют кэтфишингом.

Фальшивые мобильные приложения

Мошенники маскируют вредоносные программы под приложения банков, госсервисов, магазинов. Ссылку на установочный файл обычно присылают в мессенджере.

В феврале 2025 года Банк России и МВД рассказали о схеме, в которой мошенническое приложение выдавали за Госуслуги и другие сервисы. После установки человека просили приложить банковскую карту к смартфону и ввести код из смс.

Программа создавала на телефоне мошенников виртуальную копию карты, с которой они снимали наличные в банкоматах с бесконтактным обслуживанием. В январе 2025 года две жительницы Свердловской области потеряли по этой схеме в общей сложности 1,5 млн ₽.

Виды фишинговых атак

Фишинговые сообщения бывают аккуратно оформлены, копируют стиль банка или известного сервиса, а иногда приходят от знакомого, чей аккаунт взломали. Но даже у самой убедительной подделки почти всегда можно найти общие признаки, которые выдают обман.

Подозрительный адрес отправителя

Вместо настоящего адреса в поле «Отправитель» обычно отображается название банка, магазина или государственного ведомства. Но если раскрыть сведения о письме, оказывается, что оно пришло с бесплатной почты или неизвестного домена. Иногда мошенники меняют одну букву, добавляют дефис или приписывают к названию компании слова support, security и т.п.

Ошибки или странные формулировки

Для фишинговых писем характерны непривычные обращения, неестественные обороты, странная пунктуация. В них также часто встречаются формулировки наподобие «пройдите верификацию личности» или «вам положена обязательная компенсация».

При этом отсутствие опечаток ещё не говорит о безопасности. Мошенники используют готовые шаблоны и нейросети, поэтому в тексте обычно нет ошибок.

Признаки поддельных ссылок и сайтов

Фишинговая ссылка часто содержит дефисы, длинную цепочку символов или похожие символы вместо букв — например, 0zon.ru, где букву O заменили нулём.

Сам фишинговый сайт бывает почти неотличим от настоящего: мошенники копируют логотип, цвета, форму входа и тексты. Значок замка возле адресной строки тоже не подтверждает подлинность страницы — он лишь показывает, что соединение с ней зашифровано.

Требование срочных действий

Мошенники стараются не оставлять человеку времени на раздумья. Они говорят: «На вас прямо сейчас оформляют кредит», «Деньги нужно срочно перевести на безопасный счёт» или «Аккаунт заблокируют через десять минут». Иногда вместо угрозы используют обещание подарка или выплаты.

Ещё один характерный признак фишинга — требование соблюдать секретность. «Никому не говорите», «не советуйтесь с родственниками», «не звоните в банк», «не кладите трубку до конца проверки» — такими фразами человека отрезают от тех, кто способен заметить обман.

Запрос конфиденциальных данных

В какой-то момент человека просят назвать код из смс или пуш-уведомления, пароль, пин-код, три цифры с обратной стороны карты. Иногда предлагают включить демонстрацию экрана, установить приложение или прислать фото паспорта.

Подозрительные вложения

Неожиданный счёт, уведомление о штрафе, фотография или архив тоже может быть частью фишинговой атаки. После открытия файл устанавливает вредоносное ПО, похищает данные или предлагает разрешить выполнение встроенных команд — макросов, которые запускают опасный код.

Кто чаще становится жертвой фишинга

Типичной жертвой мошенников представляют пожилого человека, который плохо разбирается в интернете. На самом деле всё не так однозначно.

В 2025 году исследователи Университета Пелопоннеса в Греции проанализировали 27 научных работ о восприимчивости к фишинговым письмам. В одних исследованиях чаще ошибались молодые пользователи, в других — пожилые, а часть работ не обнаружила существенной связи с возрастом и полом. Чаще на мошеннические уловки попадались те, кто спешил, находился в эмоциональном напряжении или получал сообщение от имени авторитетного человека.

В 2025 году Банк России опросил почти 460 тысяч человек из разных регионов России — оказалось, что с кибермошенничеством столкнулись 29% респондентов. Среди участников опроса, потерявших более 1 млн ₽, наибольшую долю составили пенсионеры. При этом женщины реже мужчин контактировали со злоумышленниками, но чаще совершали действия, которые приводили к потере денег.

Как меняется фишинг: новые технологии

Сегодня киберпреступники всё чаще используют в атаках искусственный интеллект, который заметно усложняет распознавание мошенничества. Нейросети помогают собирать сведения о человеке, составлять персональные сообщения, копировать стиль переписки и переводить текст на другие языки. С помощью ИИ создаются реалистичные дипфейки — поддельные аудио- и видеозаписи с голосом и внешностью другого человека.

Сами фишинговые схемы тоже усложняются. Во время многоканальных атак человека ведут сразу через несколько способов связи. Сначала ему пишут по электронной почте, затем звонят или приглашают на видеовстречу. Все обращения поддерживают одну легенду и выглядят как подтверждение информации из разных источников. Участники схемы играют разные роли, а нейросети позволяют одному мошеннику изображать нескольких людей.

Например, по такому сценарию в 2024 году обманули сотрудницу инженерной компании Arup в Гонконге. Она получила сообщение якобы от финансового директора с просьбой перевести деньги. Сначала сотрудница заподозрила обман, но затем её пригласили на онлайн-встречу. На видеозвонке присутствовали люди, похожие на её руководителя и коллег. Они выглядели и разговаривали как настоящие, поэтому просьба уже не казалась подозрительной.

После конференции сотрудница сделала 15 переводов на пять счетов. Общая сумма составила около $25 млн. Обман раскрылся, когда сотрудница самостоятельно связалась с головным офисом. Оказалось, что лица и голоса участников встречи были подделаны с помощью ИИ.

Как защититься от фишинга

Правила защиты от фишинга включают проверку сообщений, своевременное обновление ПО, использование технических средств безопасности. Надёжная защита от мошенников строится на сочетании нескольких действий.

Проверяйте отправителя и не переходите по ссылкам

Имя отправителя легко скопировать, поэтому в электронном письме нужно раскрыть полный адрес и проверить текст после знака @. Лишняя буква, дефис или замена символа указывают на подмену домена или отправителя. При этом письмо с настоящего адреса тоже не гарантирует безопасности. Причиной рассылки иногда становится взлом аккаунта сотрудника или контрагента.

Просьбу, которая кажется необычной, нужно проверить по другому каналу. Например, если поставщик сообщает о смене реквизитов, позвоните ему по известному номеру, а не по телефону из письма. Аналогично стоит поступить, когда руководитель неожиданно просит перевести деньги или передать конфиденциальные данные.

Если в письме есть ссылка, проверьте, куда она ведёт. На компьютере наведите на неё курсор, а на смартфоне нажмите и удерживайте. Сравните появившийся адрес с адресом сайта на официальной странице компании.

Используйте многофакторную аутентификацию

При многофакторной проверке одного украденного пароля недостаточно для входа в аккаунт. Вход нужно подтверждать вторым способом, например кодом из приложения или биометрией.

Включите двухфакторную аутентификацию для электронной почты, банковских приложений, социальных сетей и рабочих сервисов. Код из приложения не сообщайте посторонним и не вводите на странице, открытой по подозрительной ссылке.

Используйте антивирус

Антивирус проверяет загружаемые файлы и помогает обнаружить вирусы, похитители данных и другие вредоносные программы. Защиту в режиме реального времени лучше не отключать, даже если этого требует инструкция в письме, на сайте или внутри скачанного файла.

Отсутствие предупреждения от антивируса не всегда подтверждает безопасность файла или сайта. Если поддельная страница просто собирает введённые сведения и не загружает на устройство вредоносное ПО, антивирусная программа не всегда распознаёт угрозу.

Используйте менеджер паролей

Для каждого важного сервиса нужен отдельный пароль. Если использовать одну комбинацию на нескольких площадках, одной утечки паролей будет достаточно для доступа сразу к нескольким аккаунтам.

С помощью менеджера паролей, например 1Password, Bitwarden или KeePass, удобно создавать и хранить разные комбинации. Расширение менеджера для браузера также сверяет адрес открытой страницы с доменом, для которого сохранён пароль. На другом сайте автозаполнение обычно не срабатывает.

Не открывайте неожиданные вложения

Опасные файлы приходят не только от незнакомых людей. Почту коллеги или контрагента могли взломать, а само сообщение — составить на основе предыдущей переписки.

Вредоносное вложение может быть файлом с необычным расширением, например .apk, .exe, .html или архивом .zip или .rar. Иногда опасная программа получает двойное расширение наподобие «Счёт.pdf.exe».

Если в письме или после открытия вложения просят включить макросы или отключить антивирус, выполнять эти инструкции нельзя, даже если сообщение пришло от знакомого человека.

Обновляйте программы и браузер

Обновления закрывают обнаруженные уязвимости, через которые злоумышленники запускают код, устанавливают вредоносы или получают доступ к устройству. Автоматическое обновление желательно включить для операционной системы, браузера, антивируса, почтового клиента, офисных приложений.

Особенно важно поддерживать в актуальном состоянии браузер: через него пользователь открывает сайты, загружает файлы, вводит пароли, а также платёжные сведения.

Защититесь от фишинга с Яндекс Браузером для организаций
За безопасность пользователей в Яндекс Браузере отвечает Нейропротект — комплекс технологий для защиты от интернет-угроз.

Обучайте сотрудников

Недостаточно один раз рассказать сотрудникам, как выглядит фишинговое письмо. Схемы меняются, поэтому обучение следует периодически повторять и разбирать на примерах.

Одновременно нужны внутренние процедуры, которые уменьшают последствия ошибки:

  • Смена реквизитов и срочные платежи подтверждаются по второму каналу.
  • Для рабочих аккаунтов включена многофакторная аутентификация.
  • Доступ к важным сведениям получают только сотрудники, которым он необходим.
  • Почтовая система фильтрует вредоносные ссылки, файлы и сообщения.
  • В компании есть инструкции на случай, если сотрудник передал кибермошенникам пароль или запустил опасный файл.

Что делать, если вы стали жертвой фишинга

Порядок действий зависит от того, успели ли вы открыть ссылку, передать сведения или потерять доступ к аккаунту. Чем раньше принять меры, тем ниже риск кражи личных данных или денег.

Получили подозрительное сообщение

Не отвечайте отправителю, не переходите по ссылкам, не открывайте вложения. Подозрительное сообщение следует отметить как спам, а отправителя — заблокировать. Сообщите ИТ-специалистам, если такое сообщение пришло на рабочую почту.

Перешли по фишинговой ссылке

Если вы ничего не вводили и не скачивали, закройте страницу, проверьте список загрузок и запустите проверку устройства антивирусом.

Если что-то скачали:

  • отключите устройство от интернета;
  • запустите полную антивирусную проверку;
  • удалите неизвестную программу или расширение;
  • сообщите ИТ-специалистам, если это рабочее устройство;
  • смените пароли от аккаунтов, в которые входили с заражённого компьютера.

Ввели данные на поддельном сайте

В этом случае смените пароль, включите двухфакторную аутентификацию, просмотрите историю входов и отзовите незнакомые разрешения, выданные приложениям.

В настройках почты убедитесь, что переадресация писем не ведёт на неизвестные адреса. Так злоумышленник мог сохранить доступ к переписке даже после смены пароля.

Если вы раскрыли реквизиты карты, код подтверждения или сведения для входа в онлайн-банк, немедленно позвоните в банк по официальному номеру. Заблокируйте карту и доступ к приложению, проверьте последние операции, при необходимости — закажите перевыпуск карты.

Если передали паспортные данные, номер СНИЛС или доступ к Госуслугам, проверьте действия в учётной записи и кредитную историю. Ещё можно установить самозапрет на потребительские кредиты и займы. Эти меры помогут снизить последствия компрометации аккаунта и усилить защиту персональных данных.

Даже если вы ввели сведения, но не нажали кнопку отправки, безопаснее считать их раскрытыми: форма способна передавать символы по мере заполнения.

Если потеряли доступ к аккаунту и деньги

Если войти в аккаунт не получается, восстановите доступ через официальный сайт или приложение сервиса. После восстановления задайте новый пароль, завершите посторонние сеансы и проверьте настройки безопасности.

При потере денег:

  • Немедленно сообщите банку о мошенничестве и попросите остановить перевод, если это ещё возможно.
  • Заблокируйте карту, если передали кибермошенникам её данные.
  • Подайте заявление о несогласии с операцией, если не совершали её самостоятельно.
  • Обратитесь в полицию.
Вернуть средства удаётся не всегда. Если клиент сам перевёл деньги мошеннику, а реквизитов получателя не было в базе ЦБ, банк по общему правилу не обязан возмещать потерю.

Деньги должны вернуть, если сведения о получателе находились в базе мошеннических операций ЦБ, но кредитная организация не приостановила перевод на два дня и провела его. Для возврата клиенту нужно подать заявление в свой банк. Если он откажет, на нарушение можно пожаловаться в ЦБ, а за взысканием денег — обратиться в суд.

Что в итоге

Мошеннические схемы постоянно совершенствуются, поэтому универсального способа защиты от фишинга нет. Лучшая стратегия — сочетание здоровой настороженности и простых привычек: проверять отправителя письма, срочные просьбы о переводе денег, не переходить по подозрительным ссылкам.

Помните, что сотрудники банков, госорганов и служб поддержки не запрашивают пароль, пин- или CVC-код карты. Они также не предлагают переводить деньги на «безопасный счёт» или устанавливать неизвестную программу.

Безопасность

Роль браузера в закрытых инфраструктурах

В сферах, где требуется высокий уровень безопасности и контроля над данными, например, в финансовом секторе и промышленности, организации часто выбирают пойти по пути лучшей защиты, но более высоких затрат, создавая закрытый контур. Это накладывает серьезные ограничения, так как требует больших собственных мощностей и не позволяет использовать значительную часть сервисов для работы, даже если они разработаны для бизнеса, но не могут быть развернуты во внутренней сети.

Как придумать и не забыть надёжный пароль: простая методика для сотрудников

В Яндекс Браузере для организаций есть встроенный менеджер паролей, который позволяет, создавать взломоустойчивые пароли, надёжно их хранить без необходимости запоминать множество сложных комбинаций. Но у этого инструмента есть один ключевой элемент, который всё же нужно удерживать в голове, — мастер-пароль. Именно он защищает всю базу сохранённых учётных записей. Если мастер-пароль окажется слишком простым, его могут подберут злоумышленники. Если слишком сложным — его трудно запомнить. В этой статье мы расскажем, как создать действительно надёжный мастер-пароль, который будет легко восстановить из памяти, даже если вы его забыли.

Business Email Compromise: как распознать и нейтрализовать целевую фишинговую атаку

Фишинг бывает разным: массовые рассылки с поддельными уведомлениями от банков или популярных сервисов заметны многим, но есть и гораздо более опасный тип — целевые атаки на бизнес.

Как браузер может обеспечить соблюдение принципов Zero Trust и что он даст администраторам

Сейчас традиционный сетевой периметр постепенно утрачивает четкие границы из-за распространения облачных технологий и удаленной работы, поэтому ситуация требует пересмотра подходов к кибербезопасности. Модель Zero Trust («нулевого доверия») основана на принципе «никогда и никому не доверяй, всё проверяй» и предписывает проверять каждое действие и доступ, причём это не должно зависеть от местоположения пользователя — находится он внутри корпоративной сети или за ее пределами. Этот подход дополняется облачной концепцией SASE (Secure Access Service Edge), которая объединяет сетевые функции и механизмы безопасности, чтобы обеспечить защищенный доступ из любой точки мира. Посмотрим, как в модель Zero Trust вписываются браузеры, через которые сейчас выполняется до 70% рабочих задач, и почему они становятся ключевым компонентом современной архитектуры безопасности для корпоративного сегмента. А также поймем, каким образом с этим работает отечественный корпоративный браузер.

Защищённое хранилище: зачем мы научили корпоративный браузер шифровать файлы

Рассказываем, как работает нетипичная для браузеров функция, и как она, вместе с другими защитными технологиями, помогает предотвращать утечки конфиденциальных данных.

Фишинговые сайты: как корпоративный браузер предотвращает угрозу

Фишинг остается одним из самых распространенных и опасных векторов атак на организации. По данным экспертов по информационной безопасности, в 2024 году количество фишинговых атак выросло на треть по сравнению с предыдущим годом, и эта динамика сохраняется. Если для частных пользователей фишинг чаще всего грозит кражей аккаунтов или денег с банковских карт, то в корпоративной среде последствия могут быть катастрофическими: скомпрометированные доменные учетные записи открывают злоумышленникам доступ к внутренним системам, коммерческой тайне, финансовым операциям и инфраструктуре компании. Одна успешная фишинговая атака может привести к утечке данных, внедрению вредоносного ПО или даже к полной потере контроля над корпоративной сетью.

Как распознать вредоносный файл и не стать жертвой злоумышленников: руководство для сотрудников

Яндекс Браузер для организаций с функцией Protect блокирует фишинговые сайты, проверяет загружаемые файлы и предупреждает о подозрительных расширениях. Но даже лучшая защита не даёт стопроцентной гарантии, если сам пользователь открывает файл, который не следовало трогать. Злоумышленники постоянно придумывают новые способы обмануть бдительность, и самый эффективный способ противостоять им — научить сотрудников распознавать опасные файлы до того, как они будут открыты. В этой статье мы собрали основные признаки, по которым можно отличить вредоносный файл от безобидного документа, а также расскажем, что делать, если подозрение возникло.

Браузер в закрытом контуре: основные риски информационной безопасности

Закрытый контур (изолированный сегмент корпоративной сети без доступа в интернет) традиционно считается более безопасной средой. Отсутствие прямой связи с внешним миром затрудняет внешние атаки, снижает риск заражения из сети и усложняет кражу данных. Однако это не делает браузер, работающий в таком контуре, абсолютно защищённым. Напротив, изоляция порождает специфические уязвимости, которые требуют особого внимания. В этом материале разберём четыре ключевых риска, связанных с использованием браузера в закрытом контуре.

Как научить сотрудников распознавать фишинг: 5 признаков, которые нельзя игнорировать

Технические средства защиты — необходимая, но не единственная линия обороны от киберугроз. Яндекс Браузер для организаций блокирует переходы на фишинговые сайты, проверяет сертификаты и предупреждает о подозрительных ресурсах. Однако фишинг — это прежде всего социальная инженерия. Злоумышленники не взламывают браузер, они пытаются взломать доверие пользователя. Поэтому самый надёжный способ защитить компанию — научить сотрудников распознавать признаки фишинговых атак. В этой статье собраны пять основных маркеров, которые помогут вовремя заметить угрозу и не стать жертвой.

Защита браузера в закрытом контуре: как управляемый браузер устраняет ключевые риски

Закрытый контур (изолированная сеть, отсутствие выхода в интернет) — обычная среда для организаций критической инфраструктуры, государственных учреждений, промышленных предприятий и компаний с жёсткими требованиями к защите данных. В таких условиях браузер остаётся одним из основных инструментов доступа к внутренним веб-ресурсам, но при этом лишается привычной «облачной подпитки»: автоматических обновлений, проверки репутации сайтов в реальном времени, централизованных магазинов расширений. Это создаёт специфические риски, которые требуют особого подхода.

Как контроль конфигурации браузера помогает снизить ИБ-риски в корпоративной сети

В современных организациях браузер превращается в одно из ключевых приложений – сотрудники решают в нем от 50% до 70% рабочих задач. Все чаще основное бизнес-ПО “переезжает” в веб.
Смотреть ещё

Другие возможности Браузера