Как правильно сообщить о фишинговом письме

Краткий ответ. Не переходите по ссылкам и не открывайте вложения. Используйте встроенную кнопку «Сообщить о фишинге», затем удалите письмо; если вы уже ввели пароль или запустили файл, немедленно смените доступ с доверенного устройства и проверьте систему.

Обновлено: 1 октября 2026 года.

Что важно знать

Жалоба помогает почтовому сервису блокировать похожие сообщения, но она не отменяет действия по защите аккаунта. Для рабочей почты важно дополнительно уведомить службу безопасности организации.

Меню и названия пунктов меняются с версиями программ, поэтому используйте официальную справку своего сервиса. Смежный материал: «Как распознать фишинговое письмо или сообщение».

Пошаговая инструкция

  1. 1. Не взаимодействуйте. Не отвечайте, не звоните по номеру из письма и не используйте ссылку «отписаться». Не загружайте изображения, если клиент блокирует их автоматически.
  2. 2. Сохраните минимум данных. Для рабочей службы безопасности может понадобиться исходное письмо с техническими заголовками. Не пересылайте его обычным способом коллегам.
  3. 3. Нажмите встроенную жалобу. В меню письма выберите «Сообщить о фишинге» или аналогичный пункт. Это безопаснее пересылки на случайный адрес.
  4. 4. Уведомите организацию. Если письмо пришло на рабочий адрес, следуйте внутренней инструкции: отправьте его как вложение или через специальную кнопку.
  5. 5. Если взаимодействовали. С доверенного устройства смените пароль, завершите сеансы, включите MFA и сообщите банку или службе безопасности о раскрытых данных.

Практический пример

Что произошло Первое действие Следом
Только открыли письмо Пожаловаться и удалить Наблюдать за аккаунтом
Ввели пароль Сменить пароль Завершить сеансы, MFA
Открыли вложение Отключить сеть Проверка специалистом

Если письмо имитирует банк, не используйте его контакты. Отметьте фишинг в почте и откройте приложение банка самостоятельно; при вводе данных сразу звоните по официальному номеру.

Предупреждения и ошибки

  • Не пересылайте фишинговое письмо всей команде «для предупреждения».
  • Не удаляйте письмо до сохранения необходимых заголовков, если организация расследует инцидент.
  • Смена пароля на заражённом устройстве может раскрыть новый пароль злоумышленнику.

Частые вопросы

Спам и фишинг — одно и то же?

Нет. Спам нежелателен, а фишинг пытается похитить данные или заставить выполнить опасное действие.

Можно ли просто удалить письмо?

Можно, если риска не было, но встроенная жалоба помогает фильтрам защитить других.

Куда сообщать о письме от имени госоргана?

Используйте официальные контакты самого органа, набранные вручную, и встроенную жалобу почтового сервиса.

Итог

Сначала не дайте письму вовлечь вас в действие, затем пожалуйтесь через почтовый сервис. После клика или ввода данных переходите к реагированию на инцидент.

error: Content is protected !!