Angler Phishing: как «рыбаки» ловят вас в комментариях соцсетей

Как только вы переходите по ссылке или вводите данные, информация попадает напрямую к преступникам
Как только вы переходите по ссылке или вводите данные, информация попадает напрямую к преступникам

Вы когда-нибудь оставляли гневный комментарий под постом крупного банка, авиакомпании или интернет-магазина?

«Почему моя посылка задерживается?», «Списали деньги дважды, где возврат?!». Скорее всего, через пару минут в ответ на ваш комментарий приходит вежливое сообщение от аккаунта с логотипом компании: «Здравствуйте! Нам очень жаль. Напишите нам в личные сообщения или перейдите по этой ссылке для решения проблемы».

Стоп. Вы только что чуть не попались на удочку Angler Phishing (от англ. angler — рыболов).

Как работает «рыбалка»?

В отличие от обычного фишинга, где мошенники сами ищут жертв, в случае с angler phishing жертва сама «заглатывает наживку», так как находится в состоянии стресса или недовольства брендом.

Схема выглядит так:

Мошенники используют ботов, чтобы отслеживать новые жалобы и вопросы под официальными постами известных компаний. Они создают фейковые аккаунты, которые визуально почти не отличимы от официальных служб поддержки: те же логотипы, похожие названия (например, Support_Bank_Official вместо Bank_Official) и даже профессиональный тон общения.

В случае с angler phishing жертва сама «заглатывает наживку», так как находится в состоянии стресса 
В случае с angler phishing жертва сама «заглатывает наживку», так как находится в состоянии стресса 

В ответ на ваш публичный комментарий приходит «спаситель». Он предлагает «решить проблему» через личные сообщения или перебросить на поддельный сайт, где нужно ввести логин, пароль или данные карты для «верификации» или «возврата средств». Как только вы переходите по ссылке или вводите данные, информация попадает напрямую к преступникам.

Почему мы на это ведемся?

Когда у нас зависли деньги или возникла проблема с заказом, мы хотим решить ее «здесь и сейчас». Мошенники умело играют на этом, предлагая моментальное решение. Мы видим знакомый логотип и предполагаем, что это официальный ответ, не проверяя имя аккаунта. Часто фейковые «специалисты» используют официальную терминологию и вежливый тон, что усыпляет бдительность.

Как защитить себя: золотые правила безопасности

В 2026 году схемы становятся всё изощреннее, поэтому стоит выработать привычку «цифровой гигиены»:

  • Проверяйте профиль отправителя. Нажмите на аватарку того, кто вам ответил. У официальных брендов в соцсетях почти всегда есть «синяя галочка» верификации. Проверьте дату создания аккаунта и количество подписчиков — у фейков они часто минимальны.
  • Никогда не кликайте по ссылкам в личке. Если вам прислали ссылку на «форму возврата» или «чат поддержки», не открывайте ее. Лучше зайдите на официальный сайт компании вручную, набрав адрес в браузере.
  • Не раскрывайте данные. Настоящие представители компании никогда не будут просить вас прислать пароль от личного кабинета, CVV-код карты или коды из СМС.
  • Используйте официальные каналы. Если у вас возникла проблема, пишите в поддержку только через официальное приложение или сайт, а не через ответы в комментариях.
  • Помните про ИИ. Мошенники могут использовать нейросети, чтобы имитировать стиль общения конкретной компании, поэтому грамотная речь — не гарантия безопасности.

Самая главная защита от Angler Phishing — это ваша пауза. Если вам предлагают «помощь» в личных сообщениях после публичного комментария — это в 99% случаев попытка вас обмануть. Не спешите, перепроверьте информацию, и пусть ваша цифровая жизнь остается в безопасности.