Back to portal
👆 Обери мову, щоб почати · Wybierz język, aby zacząć
🎣

Як не попастись на фішинг

FENIX laser · Пам'ятка для команди
v1.0 · 9 червня 2026
Нещодавно ми провели навчальну перевірку — і частина команди клікнула на підроблений лист. Це не докір, а привід домовитись про прості правила. Фішинг — це коли хтось видає себе за знайомого (керівника, банк, бухгалтерію, Google), щоб ти клікнув на посилання чи віддав пароль. Ось як його розпізнавати.
1

Бачиш позначку External — насторожись

Google автоматично додає цю плашку до листів від людей поза @fenixlaser.org. Якщо лист "від колеги" або "від керівника" має External — це не з нашої компанії, незалежно від того яке ім'я відображається. Це найшвидший спосіб помітити підробку.

2

Перевіряй адресу відправника, а не тільки ім'я

Ім'я "Oleh Anishkevych" легко підробити. Натисни на ім'я і подивись справжню адресу. Робочі листи приходять тільки з @fenixlaser.org — якщо бачиш Gmail, Outlook чи дивний домен, це привід насторожитись.

3

Наводь курсор на посилання перед кліком

Не клікай одразу. Наведи курсор (на телефоні — притримай палець) — внизу екрану з'явиться справжня адреса куди веде посилання. Якщо це не той сайт що очікуєш — не клікай.

4

Терміновість — це червоний прапор

"Зроби до кінця дня", "акаунт заблокують", "терміново оплати" — улюблені прийоми шахраїв, щоб ти не встиг подумати. Справжні робочі задачі майже ніколи не вимагають клікнути негайно.

5

Ніхто не просить пароль через лист

Google, банк, бухгалтерія — жоден легітимний сервіс не просить ввести пароль за посиланням з листа. Якщо просять — це фішинг. Заходь у сервіс напряму через закладку або офіційний сайт.

6

Сумнівно? Перепитай через інший канал

Прийшов дивний лист "від Олега"? Подзвони йому або напиши в месенджер: "це справді ти?". 30 секунд перевірки рятують від злому. Краще перепитати дарма, ніж клікнути дарма.

  • Плашка External на листі від "колеги" чи "керівника" — точно не з нашої компанії, попри ім'я
  • Незнайомий або дивний домен відправника (Gmail замість робочої пошти, літери замінені цифрами: g00gle, fenix-1aser)
  • Несподіване прохання клікнути, завантажити файл, ввести логін чи переказати кошти
  • Тиск часом — "терміново", "до кінця дня", "інакше заблокуємо"
  • Розмитий привід без деталей — "новий функціонал", "оновлення системи"
  • Помилки в тексті, дивні звороти, неправильне написання імен чи назв
  • Вкладення яких ти не чекав — особливо .zip, .exe, файли "рахунок", "документ"
★ Золоте правило ★
Якщо лист просить діяти терміново через посилання — постав 30 секунд паузи і перевір через інший канал.
FENIX laser · SECURITY AWARENESS · 2026 · перевірки проводяться регулярно для тренування, без оцінки окремих людей
🎣

Jak nie dać się nabrać na phishing

FENIX laser · Poradnik dla zespołu
v1.0 · 9 czerwca 2026
Niedawno przeprowadziliśmy szkoleniowy test — i część zespołu kliknęła w podrobioną wiadomość. To nie zarzut, lecz powód, by ustalić proste zasady. Phishing to sytuacja, gdy ktoś podszywa się pod znajomego (przełożonego, bank, księgowość, Google), żebyś kliknął w link albo podał hasło. Oto jak go rozpoznać.
1

Widzisz oznaczenie External — zachowaj czujność

Google automatycznie dodaje tę plakietkę do wiadomości od osób spoza @fenixlaser.org. Jeśli wiadomość "od współpracownika" lub "od przełożonego" ma External — to nie jest z naszej firmy, niezależnie od wyświetlanego imienia. To najszybszy sposób, by zauważyć podróbkę.

2

Sprawdzaj adres nadawcy, a nie tylko imię

Imię "Oleh Anishkevych" łatwo podrobić. Kliknij w imię i sprawdź prawdziwy adres. Wiadomości służbowe przychodzą tylko z @fenixlaser.org — jeśli widzisz Gmail, Outlook lub dziwną domenę, to powód do czujności.

3

Najedź kursorem na link przed kliknięciem

Nie klikaj od razu. Najedź kursorem (na telefonie — przytrzymaj palec) — na dole ekranu pojawi się prawdziwy adres, dokąd prowadzi link. Jeśli to nie ta strona, której oczekujesz — nie klikaj.

4

Pośpiech to czerwona flaga

"Zrób do końca dnia", "konto zostanie zablokowane", "pilnie zapłać" — ulubione sztuczki oszustów, byś nie zdążył pomyśleć. Prawdziwe zadania służbowe prawie nigdy nie wymagają kliknięcia natychmiast.

5

Nikt nie prosi o hasło mailem

Google, bank, księgowość — żadna legalna usługa nie prosi o podanie hasła przez link z wiadomości. Jeśli proszą — to phishing. Wchodź do usługi bezpośrednio przez zakładkę lub oficjalną stronę.

6

Wątpliwości? Dopytaj innym kanałem

Przyszła dziwna wiadomość "od Oleha"? Zadzwoń do niego lub napisz w komunikatorze: "czy to naprawdę ty?". 30 sekund weryfikacji ratuje przed włamaniem. Lepiej dopytać na darmo, niż kliknąć na darmo.

  • Plakietka External na wiadomości od "współpracownika" lub "przełożonego" — na pewno nie z naszej firmy, mimo imienia
  • Nieznana lub dziwna domena nadawcy (Gmail zamiast poczty służbowej, litery zamienione na cyfry: g00gle, fenix-1aser)
  • Nieoczekiwana prośba o kliknięcie, pobranie pliku, podanie loginu lub przelanie pieniędzy
  • Presja czasu — "pilnie", "do końca dnia", "inaczej zablokujemy"
  • Niejasny pretekst bez szczegółów — "nowa funkcja", "aktualizacja systemu"
  • Błędy w tekście, dziwne sformułowania, niepoprawna pisownia imion lub nazw
  • Załączniki, których się nie spodziewasz — zwłaszcza .zip, .exe, pliki "faktura", "dokument"
★ Złota zasada ★
Jeśli wiadomość każe działać pilnie przez link — zrób 30 sekund przerwy i sprawdź innym kanałem.
FENIX laser · SECURITY AWARENESS · 2026 · testy przeprowadzane są regularnie w celach szkoleniowych, bez oceniania poszczególnych osób
🎣

Как не попасться на фишинг

FENIX laser · Памятка для команды
v1.0 · 9 червня 2026
Недавно мы провели учебную проверку — и часть команды кликнула на поддельное письмо. Это не упрёк, а повод договориться о простых правилах. Фишинг — это когда кто-то выдаёт себя за знакомого (руководителя, банк, бухгалтерию, Google), чтобы ты кликнул по ссылке или отдал пароль. Вот как его распознавать.
1

Видишь метку External — насторожись

Google автоматически добавляет эту плашку к письмам от людей вне @fenixlaser.org. Если письмо «от коллеги» или «от руководителя» имеет External — это не из нашей компании, независимо от того, какое имя отображается. Это самый быстрый способ заметить подделку.

2

Проверяй адрес отправителя, а не только имя

Имя «Oleh Anishkevych» легко подделать. Нажми на имя и посмотри настоящий адрес. Рабочие письма приходят только с @fenixlaser.org — если видишь Gmail, Outlook или странный домен, это повод насторожиться.

3

Наводи курсор на ссылки перед кликом

Не кликай сразу. Наведи курсор (на телефоне — удержи палец) — внизу экрана появится настоящий адрес, куда ведёт ссылка. Если это не тот сайт, который ожидаешь — не кликай.

4

Срочность — это красный флаг

«Сделай до конца дня», «аккаунт заблокируют», «срочно оплати» — любимые приёмы мошенников, чтобы ты не успел подумать. Настоящие рабочие задачи почти никогда не требуют кликнуть немедленно.

5

Никто не просит пароль через письмо

Google, банк, бухгалтерия — ни один легитимный сервис не просит ввести пароль по ссылке из письма. Если просят — это фишинг. Заходи в сервис напрямую через закладку или официальный сайт.

6

Сомнительно? Переспроси через другой канал

Пришло странное письмо «от Олега»? Позвони ему или напиши в мессенджер: «это правда ты?». 30 секунд проверки спасут от взлома. Лучше переспросить зря, чем кликнуть зря.

  • Метка External на письме от «коллеги» или «руководителя» — точно не из нашей компании, несмотря на имя
  • Незнакомый или странный домен отправителя (Gmail вместо рабочей почты, буквы заменены цифрами: g00gle, fenix-1aser)
  • Неожиданная просьба кликнуть, скачать файл, ввести логин или перевести деньги
  • Давление временем — «срочно», «до конца дня», «иначе заблокируем»
  • Размытый повод без деталей — «новый функционал», «обновление системы»
  • Ошибки в тексте, странные обороты, неправильное написание имён или названий
  • Вложения, которых ты не ждал — особенно .zip, .exe, файлы «счёт», «документ»
★ Золотое правило ★
Если письмо просит действовать срочно по ссылке — сделай паузу на 30 секунд и проверь через другой канал.
FENIX laser · SECURITY AWARENESS · 2026 · проверки проводятся регулярно для тренировки, без оценки отдельных людей