Як розпізнати фішинг і оцінити наслідки
Фішинг наслідує дизайн відомого сервісу та створює тиск: «акаунт заблокують», «виплату скасовано», «потрібно терміново підтвердити дані». Вирішальним є не вигляд сторінки, а канал, адреса та запитувані дії.
Схожий дизайн не підтверджує офіційність
Кіберполіція попереджає, що фальшиві сторінки копіюють форму входу й виманюють електронну пошту, пароль і код двофакторної автентифікації.
HTTPS не робить сайт законним
Зашифроване з’єднання захищає передачу даних до власника домену, але не доводить, що домен належить банку, державному органу або платформі.
Наслідки залежать від переданих даних
Лише відкритий текст повідомлення не дорівнює викраденому акаунту. Введений пароль, одноразовий код або платіжні дані потребують різних захисних дій.
Технічне повідомлення і заява — різні канали
Форма повідомлення про кіберінцидент приймає відомості про фішинг і malware, а офіційна заява про можливе правопорушення подається окремо.
Банк потрібно повідомляти без затримки
За розкриття платіжних реквізитів або кодів НБУ радить діяти через офіційний канал банку, не чекаючи появи всіх можливих наслідків.
Пов’язані матеріали
Публікаційне обмеження. Сторінка не визначає, чи містить конкретний файл шкідливий код; для цього потрібна технічна перевірка у безпечному середовищі.
Офіційні джерела
Джерела перевірено 2026-08-01. Перед публікацією потрібно повторно перевірити чинність норм, роботу сервісів, контакти й правила конкретного надавача.
- Як розпізнати фішингові листи від служби підтримки — Департамент кіберполіції Національної поліції України.
- Повідомлення про кіберінцидент або шкідливий контент — Департамент кіберполіції Національної поліції України.
- Електронне звернення до Кіберполіції — Департамент кіберполіції Національної поліції України.
- #ШахрайГудбай: правила платіжної безпеки — Національний банк України.