Фишинг через уведомления браузера: как распознать обман и отключить навязчивые оповещения

Уведомления браузера давно перестали быть безобидным удобством. Мошенники научились использовать их для фишинга: под видом сообщений о выигрыше, «заражённом компьютере» или заблокированной карте они выманивают деньги, данные карт и пароли. Главный принцип защиты прост: уведомление в браузере не приходит ни от банка, ни от антивируса, ни от операционной системы. Это сообщение отправляет конкретный сайт, которому вы в какой-то момент разрешили присылать оповещения, либо сайт, который получил такое разрешение обманным путём.

В этой статье разберём, как работает эта схема, почему она так эффективна, по каким признакам отличить фишинговое уведомление от легального, как отключить уже подписанные оповещения в разных браузерах и какие настройки помогут не попасться снова.

Что такое фишинг через push-уведомления

Push-уведомления браузера (их ещё называют веб-пушами) — это сообщения, которые сайт может показывать на рабочем столе или экране телефона даже тогда, когда вкладка с этим сайтом закрыта. Технология задумана для полезных целей: новостные сайты сообщают о важных событиях, интернет-магазины — о снижении цены на товар из списка желаний, почтовые сервисы — о новых письмах.

Проблема в том, что механизм разрешения устроен одинаково для всех сайтов. Когда вы впервые заходите на страницу, браузер показывает запрос: «Сайт хочет отправлять вам уведомления — Разрешить / Заблокировать». Если нажать «Разрешить», сайт получает постоянный канал связи с вашим устройством. Дальше всё зависит от добросовестности владельца сайта.

Мошенники эксплуатируют эту механику двумя основными способами:

  • Обманное получение согласия. На странице вместо реального содержимого показывается поддельная кнопка вроде «Нажмите «Разрешить», чтобы подтвердить, что вы не робот», «Разрешите уведомления, чтобы посмотреть видео» или «Подтвердите возраст». Человек нажимает, ожидая одного действия, а фактически подписывается на поток рекламных и фишинговых оповещений.
  • Злоупотребление легальным согласием. Сайт изначально выглядит нормально, человек осознанно разрешает уведомления, но позже владелец продаёт базу подписчиков или начинает рассылать вредоносные сообщения. Такое случается и с сайтами, которые формально не нарушали закон при сборе согласия.

После получения разрешения злоумышленники могут слать уведомления неделями и месяцами. Каждое из них — это ссылка на фишинговую страницу, поддельный магазин, сайт с «выигрышем» или страницу загрузки вредоносного файла.

Почему эта схема работает

Фишинг через уведомления эффективнее классических писем по нескольким причинам, и понимание этих причин помогает не попадаться.

Во-первых, уведомление выглядит системным. Оно появляется поверх всех окон, в углу экрана, в том же стиле, что и оповещения мессенджеров или операционной системы. У человека возникает ощущение, что сообщение пришло «от компьютера», а значит, ему можно доверять. На самом деле источник всегда один — сайт.

Во-вторых, нет привычного барьера подозрительности. Люди натренированы скептически относиться к письмам от незнакомых адресатов, но к всплывающим окнам относятся менее настороженно — они воспринимаются как часть интерфейса, а не как входящее сообщение.

В-третьих, текст ограничен. В уведомлении помещается одна-две строки и кнопка. Этого достаточно, чтобы вызвать тревогу («Ваш компьютер заражён!») или жадность («Вы выиграли iPhone!»), но недостаточно, чтобы человек успел критически оценить содержание. Детали раскрываются только после перехода по ссылке — уже на территории злоумышленника.

В-четвёртых, рассылка бесплатна и масштабируема. Один подписавшийся пользователь может получать десятки сообщений в день, а владелец сети таких сайтов охватывает миллионы устройств без затрат на инфраструктуру.

Типичные сценарии фишинговых уведомлений

Содержание сообщений меняется, но логика манипуляции повторяется. Вот наиболее распространённые варианты:

  • «Ваш компьютер заражён N вирусами». Классика техподдержки-мошенников. Цель — напугать и заставить скачать «антивирус» (на деле — вредоносную программу) или позвонить на платный номер «службы поддержки».
  • «Вы выиграли приз / смартфон / сертификат». Для получения «приза» просят оплатить доставку или налог на небольшой карте — так собирают данные карты, а затем списывают крупные суммы.
  • «Ваша карта заблокирована / обнаружена подозрительная операция». Имитация банковского сообщения. Переход ведёт на поддельную страницу входа в онлайн-банк, где крадут логин, пароль и коды из СМС.
  • «Ваша подписка истекает, спишите 9999 ₽». Провокация срочного действия: человек спешит «отменить списание» и сам вводит данные карты на фишинговой странице.
  • «Новое сообщение / пропущенный звонок от [имя]». Социальная инженерия через любопытство: ссылка ведёт на страницу, требующую авторизации через украденные данные или установку приложения.
  • «Обновите браузер / Flash Player / драйвер». Под видом обновления предлагается исполняемый файл — троян, майнер или шпионское ПО.
  • Реклама сомнительных услуг и «секретных способов заработка». Менее агрессивный вариант, но тоже ведущий на страницы с обманом или вредоносной рекламой.

Общий знаменатель у всех сценариев — попытка вызвать сильную эмоцию (страх, жадность, любопытство, срочность) до того, как включится критическое мышление.

Признаки фишингового уведомления

Даже если вы когда-то случайно подписались на уведомления, отличить вредоносное сообщение от нормального несложно. Обращайте внимание на следующее:

  • Источник — сайт, а не организация. Банки, государственные службы и антивирусы не рассылают предупреждения через push-уведомления браузера. Если «сообщение от банка» появилось в углу рабочего стола рядом с уведомлением погоды — это фишинг.
  • Отсутствует название сайта или оно ничего не говорит. Легальные сервисы обычно подписывают уведомления своим именем. Если подпись отсутствует, состоит из случайных символов или принадлежит незнакомому домену — тревожный сигнал.
  • Грамматические ошибки и странные формулировки. Массовые рассылки часто делаются быстро и шаблонно: опечатки, несогласованные падежи, смесь стилей.
  • Давление срочностью. «Последний шанс», «через 10 минут аккаунт будет удалён», «немедленно подтвердите» — типичный приём, рассчитанный на импульсивный клик.
  • Обещание нереалистичного. Выигрыш в лотерее, в которой вы не участвовали, крупная сумма за переход по ссылке, «бесплатный» дорогой товар.
  • Просьба перейти по ссылке или скачать файл. Само по себе это ещё не преступление, но в сочетании с предыдущими признаками почти наверняка указывает на фишинг.
  • Поток однотипных сообщений. Если уведомления приходят десятками в день от разных «компаний» — вы попали в сеть рекламных пушей, и часть из них наверняка ведёт на вредоносные страницы.

Полезное правило: не оценивайте содержание уведомления, а оценивайте канал. Любое важное сообщение от банка, госоргана или сервиса проверяйте через официальное приложение или сайт, набрав адрес вручную, — никогда через ссылку из уведомления.

Чем опасен переход по ссылке

Само уведомление — лишь приманка. Реальный ущерб начинается после клика, и последствия зависят от того, куда ведёт ссылка.

Поддельная страница входа. Внешне копия сайта банка, почты или госуслуг. Введённые логин и пароль уходят злоумышленникам. Если вы используете одинаковые пароли на разных сервисах, compromised один аккаунт тянет за собой остальные.

Страница сбора данных карты. Под предлогом «оплаты доставки приза» или «отмены списания» запрашиваются номер карты, срок действия, CVV и иногда код из СМС. Этих данных достаточно для платежей; код из СМС позволяет подтвердить операцию.

Загрузка вредоносного файла. Под видом «антивируса», «обновления» или «видеоплеера» скачивается программа, которая может красть пароли, перехватывать переписку, шифровать файлы для выкупа или использовать компьютер для майнинга.

Подписка на платные услуги. Некоторые страницы оформляют мобильные подписки через подтверждение, которое человек даёт не глядя.

Цепочка редиректов и скрытые клики. Даже закрытие такой страницы иногда сопровождается открытием новых вкладок с рекламой или повторными запросами на уведомления.

Если вы уже перешли по ссылке, но ничего не вводили и не скачивали — скорее всего, обошлось без ущерба. Закройте вкладку. Если вводили данные карты — немедленно заблокируйте карту через приложение банка или горячую линию. Если вводили пароль — смените его везде, где он использовался, начиная с почты. Если запускали скачанный файл — отключите устройство от интернета и проведите полную проверку актуальным антивирусом, а при признаках заражения обратитесь к специалисту.

Как отключить нежелательные уведомления

Если поток оповещений уже идёт, его нужно остановить в настройках браузера. Путь немного отличается в зависимости от программы, но логика везде одна: найти список сайтов с разрешением на уведомления и убрать его.

Google Chrome (компьютер)

  1. Откройте меню (три точки справа вверху) → «Настройки».
  2. Перейдите в раздел «Конфиденциальность и безопасность» → «Настройки сайтов» → «Уведомления».
  3. В списке «Разрешены» найдите подозрительные сайты и выберите для них «Блокировать» или удалите их из списка.
  4. Заодно просмотрите список «Не разрешать»: некоторые сайты там блокировать не нужно, но лишнее можно почистить.

Яндекс Браузер (компьютер)

  1. Меню (три полоски) → «Настройки».
  2. Раздел «Сайты» → внизу «Расширенные настройки сайтов» → «Уведомления».
  3. Уберите разрешение у нежелательных сайтов или переключитесь на режим, при котором уведомления запрещены по умолчанию.

Mozilla Firefox (компьютер)

  1. Меню → «Настройки» → «Приватность и защита».
  2. Прокрутите до блока «Разрешения» → напротив «Уведомления» нажмите «Параметры».
  3. Выберите сайты и нажмите «Удалить сайт» или «Удалить все сайты». Там же можно запретить новым сайтам запрашивать разрешение.

Safari (macOS)

  1. Откройте Safari → меню Safari → «Настройки».
  2. Вкладка «Веб-сайты» → «Уведомления» в левой колонке.
  3. Снимите галочку «Разрешить» у нежелательных сайтов или удалите их.

Android (Chrome)

  1. Откройте Chrome → меню → «Настройки» → «Настройки сайтов» → «Уведомления».
  2. Удалите или заблокируйте нежелательные сайты в разделе «Разрешены».

iPhone (Safari)

  1. Откройте «Настройки» iOS → «Safari» → «Уведомления» (или «Настройки сайтов»).
  2. Запретите уведомления для нежелательных сайтов. Альтернативно: «Настройки» → «Уведомления» → найдите Safari и отключите оповещения полностью.

После очистки списка стоит проверить расширения браузера: вредоносные или устаревшие расширения тоже могут вызывать всплывающие окна и запросы на уведомления. Всё, чем вы не пользуетесь, лучше удалить.

Как настроить защиту заранее

Лучший способ не столкнуться с фишинговыми пушами — не давать сайтам возможность их присылать. Несколько уровней защиты:

  • Запретить запросы на уведомления по умолчанию. Во всех перечисленных браузерах есть переключатель вида «Сайты не могут запрашивать отправку уведомлений». Включив его, вы больше не увидите назойливых диалогов «Разрешить/Заблокировать». Минус: придётся вручную включать уведомления для сервисов, где они действительно нужны (почта, календарь, мессенджеры в веб-версии). Для большинства людей этот минус незначителен.
  • Использовать режим «Тихий запрос». Chrome и Firefox позволяют не блокировать запросы полностью, а сворачивать их в маленькую ненавязчивую иконку в адресной строке. Так вы решаете вопрос осознанно, без всплывающего окна, которое легко нажать случайно.
  • Не соглашаться на уведомления ради контента. Если сайт пишет «разрешите уведомления, чтобы продолжить чтение / посмотреть видео / доказать, что вы не робот», — это манипуляция. Настоящая капча так не работает, а контент не требует пушей. Закройте страницу или найдите материал в другом месте.
  • Читать сам запрос внимательно. Диалог браузера всегда показывает адрес сайта, который просит разрешение. Если вы читаете статью на одном сайте, а разрешение запрашивает другой домен — отказывайте.
  • Держать браузер и систему обновлёнными. Обновления закрывают уязвимости, которыми пользуются для обхода защитных механизмов.
  • Использовать антивирус с защитой от фишинга. Многие решения помечают известные фишинговые страницы прямо в результатах поиска и при переходе по ссылке.

Сравнение подходов к защите

Подход Что даёт Ограничения
Полный запрет запросов уведомлений Максимальная защита: сайты вообще не смогут спросить разрешение Неудобно тем, кто пользуется веб-версиями почты, календаря, мессенджеров
Режим тихого запроса Компромисс: решение принимаете осознанно, без навязчивых окон Требует внимания: случайный клик по маленькой иконке всё же возможен
Ручное управление списками сайтов Гибкость: нужным сайтам — разрешение, остальным — блокировка Работает только после того, как проблема уже возникла
Антивирус с антифишингом Дополнительный фильтр опасных страниц и ссылок Не отменяет настройки браузера; защита не абсолютна

Для большинства пользователей разумная комбинация — тихие запросы плюс периодическая ревизия списка разрешённых сайтов раз в пару месяцев. Тем, кто веб-уведомлениями не пользуется вовсе, проще всего отключить запросы полностью.

Типичные ошибки

  • Клик по уведомлению «просто посмотреть». Даже любопытство опасно: часть фишинговых страниц пытается открыть цепочку редиректов или спровоцировать скачивание файла. Если сообщение выглядит подозрительно, не открывайте его.
  • Ввод данных карты для «отмены списания». Чтобы отменить платёж, никому не нужны данные вашей карты. Любая страница, которая их запрашивает под таким предлогом, — мошенническая.
  • Поиск номера «поддержки» через уведомление или первый результат поиска. Телефоны служб безопасности банков нужно брать только с оборота карты или из официального приложения.
  • Удаление браузера вместо чистки настроек. Переустановка иногда помогает, но чаще настройки синхронизируются обратно через аккаунт. Правильнее убрать разрешения в самом браузере.
  • Игнорирование проблемы. Поток уведомлений сам не прекратится: со временем рассылок становится больше, а среди них растёт доля явно вредоносных.
  • Слепое доверие к знакомому названию. Злоумышленники подделывают логотипы и названия известных брендов. Совпадение названия не означает совпадение источника — проверяйте домен в запросе на разрешение.

Что делать в зависимости от ситуации

  • Вы получили подозрительное уведомление, но не нажимали на него. Просто игнорируйте и удалите. Затем найдите сайт-источник в настройках уведомлений браузера и заблокируйте его.
  • Вы нажали на ссылку, но ничего не вводили. Закройте все открывшиеся вкладки, проверьте список расширений браузера, при желании прогоните быструю проверку антивирусом. Ущерба, скорее всего, нет.
  • Вы ввели данные карты. Заблокируйте карту, выпустите новую, подключите уведомления об операциях и проверьте историю платежей. При списаниях обращайтесь в банк с заявлением об оспаривании операции.
  • Вы ввели пароль от аккаунта. Смените пароль немедленно, начав с электронной почты (она используется для восстановления других аккаунтов), включите двухфакторную аутентификацию и завершите активные сеансы в настройках безопасности.
  • Вы запустили скачанный файл. Отключите устройство от сети, выполните полную проверку антивирусом с обновлёнными базами, смените важные пароли с другого устройства. При признаках шифрования файлов или странном поведении системы обратитесь к специалисту по информационной безопасности.
  • Уведомления приходят на рабочий компьютер организации. Не действуйте в одиночку: сообщите в IT-отдел. Корпоративные устройства могут требовать особого порядка проверки.

Частые вопросы

Может ли банк присылать уведомления через браузер?

Нет. Банки общаются через собственные приложения, СМС, push в приложении и официальную почту. Push-уведомления браузера от имени банка — всегда подделка.

Опасно ли просто разрешить уведомления?

Само по себе разрешение не даёт доступ к файлам, паролям или камере. Риск в том, что сайт получает канал для рассылки, а её содержимое может вести на фишинговые и вредоносные страницы. То есть опасность возникает при взаимодействии с этими сообщениями.

Почему уведомления продолжают приходить после удаления истории браузера?

Разрешения на уведомления хранятся отдельно от истории посещений и часто синхронизируются с аккаунтом. Очистка истории их не убирает — нужно удалять сайты именно из списка разрешений.

Можно ли узнать, кто подписал меня на уведомления?

Да: в настройках уведомлений браузера виден адрес каждого сайта с разрешением. Это и есть источник. По нему можно понять, на каком сайте вы случайно нажали «Разрешить».

Помогают ли блокировщики рекламы от фишинговых пушей?

Частично: они скрывают рекламные баннеры и попапы, через которые получают согласие, и могут блокировать известные вредоносные домены. Но если разрешение уже выдано, блокировщик не остановит сами уведомления — это делается только в настройках браузера.

Главное

Фишинг через уведомления браузера строится на одной уязвимости — человеческой привычке доверять тому, что выглядит системным. Запомните три вещи. Первое: любое уведомление в углу экрана отправляет сайт, а не банк, антивирус или операционная система. Второе: ссылки из таких сообщений не открывайте, а важные вопросы решайте через официальные приложения и сайты, введя адрес вручную. Третье: лучший щит — настройка. Отключите запросы на уведомления по умолчанию или переведите их в тихий режим, а существующий список разрешённых сайтов раз в несколько месяцев просматривайте и чистите.

Если поток оповещений уже идёт, потратьте пять минут на раздел «Уведомления» в настройках вашего браузера — этого достаточно, чтобы полностью перекрыть канал. А если по ссылке вы успели ввести данные карты или пароль, действуйте сразу: блокировка карты и смена пароля в первые минуты значительно снижают возможный ущерб.

Материал носит информационный характер и не заменяет консультацию специалиста по информационной безопасности. При подозрении на компрометацию данных, финансовых потерях или заражении устройства обращайтесь в службу поддержки вашего банка, к антивирусному вендору или квалифицированному специалисту.

PEFile.ru