Фишинг и кража учётных данных
Deceptive emails, messages, and websites designed to steal login credentials and sensitive information
Overview
This complete guide covers every variant of Фишинг и кража учётных данных that ScamLens analysts have catalogued. Each entry below links to a detailed breakdown of tactics, identification signs, and step-by-step protection. Use the cross-reference to choose the most relevant scenario, or report a suspicious site directly through the verification box.
Risk Level Distribution
All Scam Types in This Category
Мошенничество с перехватом DNS: как злоумышленники перенаправляют ваш трафик
CriticalЗлоумышленники манипулируют параметрами доменов, чтобы перенаправить посетителей веб-сайтов на поддельные сайты, крадя учетные данные и информацию о платежах.
Компрометация учетной записи электронной почты (EAC): как хакеры захватывают ваш почтовый ящик
CriticalКиберпреступники получают несанкционированный доступ к учетным записям электронной почты, чтобы украсть данные, выдавать себя за жертв и совершить мошенничество против контактов в целях финансовой выгоды.
Атака типа «Человек посередине»: Полное руководство по защите
CriticalКиберпреступники перехватывают коммуникацию между вами и легитимными сервисами, чтобы украсть учетные данные, финансовую информацию и персональные данные.
Фарминг (DNS редирект) мошенничество: полное руководство по защите
CriticalАтаки фарминга перенаправляют ваш веб-трафик на мошеннические сайты без вашего ведома, крадя учетные данные и финансовую информацию.
Мошенничество со свопингом SIM-карт: Полное руководство по защите
CriticalПреступники захватывают ваш номер телефона для кражи денег, криптовалют и доступа к личным аккаунтам, переведя номер на свою SIM-карту.
Целевые фишинговые атаки: Объяснение персонализированного мошенничества по электронной почте
CriticalВысокоперсонализированные атаки по электронной почте, использующие изученную информацию для обмана конкретных лиц с целью получения учетных данных или перевода денежных средств.
Атаки вэйлинга: Как руководители теряют миллионы на целевом фишинге
CriticalИзощренные фишинговые атаки, нацеленные на руководителей высшего звена и лиц, принимающих ключевые решения, с целью кражи учетных данных или авторизации мошеннических переводов средств.
Атака Browser-in-Browser: невидимая угроза фишинга
High RiskИзощренный метод фишинга, создающий поддельные окна входа в браузер для кражи учетных данных доверчивых пользователей.
Фишинг через приглашения в календарь: как мошенники манипулируют вашим расписанием
MediumМошенники отправляют вредоносные приглашения в календарь с фишинговыми ссылками или поддельными запросами на встречи для кражи учетных данных и конфиденциальной информации.
Клонирование фишинга: когда законные письма становятся опасными
High RiskМошенники дублируют законные письма от доверенных источников, заменяя ссылки вредоносными, чтобы украсть учетные данные и финансовую информацию.
Атаки перебора учетных данных: как хакеры используют ваши пароли
High RiskАтаки перебора учетных данных используют утекшие пароли для несанкционированного доступа к вашим аккаунтам. Узнайте, как выявить и предотвратить эту стремительно растущую угрозу.
Атака «Evil Twin» WiFi: Как поддельные точки доступа крадут ваши данные
High RiskМошенники создают поддельные сети WiFi, которые имитируют легитимные точки доступа, чтобы перехватить ваши пароли, финансовые данные и личную информацию.
Фишинг согласия OAuth: Кража личности через разрешения приложений
High RiskКиберпреступники обманывают жертв, заставляя их предоставлять вредоносным приложениям доступ к электронной почте, облачному хранилищу и корпоративным системам через легитимные экраны OAuth.
Квишинг (фишинг через QR-коды): Полное руководство по защите
High RiskМошенники используют поддельные QR-коды для кражи учетных данных, информации о платежах и личных данных, перенаправляя жертв на вредоносные веб-сайты.
Фишинг через поисковые системы (SEO-отравление): Полное руководство
High RiskМошенники манипулируют результатами поиска, чтобы привлечь жертв на поддельные веб-сайты, которые крадут учетные данные, финансовую информацию или устанавливают вредоносное ПО.
Мошенничество с перехватом сессий: кража активных входов
High RiskЗлоумышленники перехватывают вашу активную сессию входа для доступа к аккаунтам без необходимости знать пароль, часто оставаясь незамеченными в течение дней.
Смишинг (SMS-фишинг): Объяснение текстовых мошенничеств
High RiskМошеннические текстовые сообщения, предназначенные для кража личной информации, паролей и финансовых данных посредством обманчивых ссылок и срочных запросов.
Вишинг (голосовой фишинг): телефонные мошенничества, крадущие ваши данные
High RiskМошеннические телефонные звонки, выдающие себя за легитимные организации, целью которых является кража личной информации, учетных данных и денег посредством социальной инженерии.
Universal Protection Steps
- 1 Verify the domain or wallet address through ScamLens before paying or signing in.
- 2 Confirm the company's legal entity using government registries (SEC, Companies House, NAFMII, etc.).
- 3 Never share OTPs, seed phrases, or remote-access codes — no legitimate party will ask for them.
- 4 Slow down: every legitimate process tolerates a 24-hour cooling-off period.
- 5 If money has already moved, contact your bank, exchange, and local cybercrime unit within the first 6 hours.
Where to Report — Россия
МВД России — Управление «К»
Управление по борьбе с преступлениями в сфере IT. Электронное обращение в МВД.
Банк России — приёмная
Жалобы на финансовые пирамиды, нелегальных брокеров, банковское мошенничество.
Verify a website or wallet
Related Categories
Инвестиционное и финансовое мошенничество
20 scam types covered
Криптовалютное и Web3-мошенничество
18 scam types covered
Романтическое мошенничество и социальная инженерия
14 scam types covered
Мошенничество в интернет-магазинах
15 scam types covered
Мошенничество с трудоустройством и бизнесом
14 scam types covered
Выдача себя за государственные органы
12 scam types covered