1.2.7. Антифишинг

Важные моменты:

  • Настроенный антифишинговый код нельзя удалить, можно только настроить другой.
  • Максимальная длина антифишингового кода — 40 символов.
  • Код не может состоять из одних цифр или быть в формате «ID 123…».
  • Рекомендуется периодически обновлять антифишинговый код, особенно если подозреваете, что он мог стать известен злоумышленникам.

flowchart LR antiphishing@{ shape: rounded, label: "🛡 Антифишинг" } configure@{ shape: rect, label: "⚙️ Настройка" } subgraph "Что будет в письмах от нас" id@{ shape: rect, label: "🔢 ID вашей учётной записи" } code@{ shape: rect, label: "*️⃣ Ваш антифишинговый код" } end antiphishing-->|Не настроен|id antiphishing-->configure configure-->code

Начиная с 05.02.2026, во всех письмах от нашей компании присутствует антифишинговый код. Это уникальный идентификатор, который используется для проверки подлинности наших писем. Он помогает защититься от фишинговых атак, когда злоумышленники рассылают поддельные письма якобы от нашей компании с целью украсть ваши деньги под видом оплаты услуг или завладеть вашими данными.

Например, вам на почту приходит письмо о необходимости продления срока действия какой-либо вашей услуги. Вы проверяете, есть ли в этом письме ваш антифишинговый код. Если кода в письме нет или он не совпадает с тем, что используется в вашей учетной записи, значит, письмо, скорее всего, является мошенническим, и не стоит сразу переходить по ссылкам из него и что-либо оплачивать.

По умолчанию в качестве антифишингового кода используется ID вашей учётной записи, но для надёжности рекомендуется настроить собственный антифишинговый код, который будет известен только вам.

✅ Ключевые признаки того, что письмо было отправлено нами:

  • Письмо отправлено с адреса maillist@ukraine.com.ua.
  • В письме есть антифишинговый код:
    • Либо ID вашей учётной записи (если антифишинговый код не настроен).
    • Либо ваш антифишинговый код.
  • Информация о письме есть в вашей учётной записи в разделе «Архив писем».

❌ Ключевые признаки того, что письмо было отправлено злоумышленниками:

  • Письмо отправлено с постороннего адреса (не с maillist@ukraine.com.ua).
  • В письме нет антифишингового кода.
  • В письме есть антифишинговый код, но он не совпадает с тем, который должен быть, например:
    • Вы не настраивали антифишинговый код и в письме указан не ваш ID или указан неизвестный вам антифишинговый код.
    • Вы настраивали антифишинговый код и в письме указан любой ID или указан неизвестный вам антифишинговый код.
  • Информации о письме нет в разделе «Архив писем».
  • Письмо пытается вас торопить, содержит подозрительные ссылки, угрозы и т. д.

При возникновения любых сомнений по поводу подлинности письма от нашей компании, вы также можете обратиться за консультацией к нам в онлайн-чат (кругосуточно).

Если вы получили фишинговое письмо, это ещё не значит, что злоумышленники каким-то образом заполучили ваши персональные данные.

Обычно принцип рассылки таких писем выглядит следующим образом:

  1. Злоумышленники перебирают в сети информацию об активных доменах и выясняют их регистраторов.
    • Такая информация всегда является публичной, её можно просматривать в любом сервисе WHOIS или RDAP.
    • Обратите внимание, что речь идёт о самом домене, а не его контактах, которые по умолчанию всегда скрыты.
  2. Подделывают шаблон письма, иногда пытаются сделать его похожим на письмо от реального регистратора.
    • В некоторых случаях могут добавлять даже антифишинговый код, но он не будет совпадать с вашим.
  3. Ищут в сети уязвимые сайты и взламывают их, чтобы использовать для рассылки писем.
  4. Через взломанный сайт рассылают фишинговые письма.
    • Адреса получателей обычно подбираются по шаблону — берётся адрес домена и к нему добавляются стандартные приставки вида admin, info office, seller, support и т. д.
  5. Ждут, пока кто-то из получателей перейдёт по ссылке из письма и укажет свои персональные и платёжные данные.

При обнаружении фишинговой рассылки мы сразу применяем необходимые меры: блокируем адреса отправителей, выводим предупреждение в нашей панели управления, отправляем жалобы хостеру сайта и регистратору домена, которые использовались для отправки фишинговых писем.

  1. Откройте раздел «Персональные данные» и переключитесь на вкладку «Безопасность».
  2. В блоке «Антифишинг» нажмите «Настроить»:
  3. Укажите ваш антифишинговый код, которое будете знать только вы, и сохраните изменения:
  4. Когда антифишинговый код настроен, возле кнопки настройки выводится соответствующее сообщение:

Примеры того, как антифишинговый код выглядит в письмах:

  • Антифишинговый код не настроен — используется ID учётной записи:
  • Антифишинговый код настроен:
Содержание

    (45)

    Комментарии

    cs9
    Ну, прочитал я статью. А где переход из статьи в настройки? Где переход в пошаговую инструкцию. Что, опять самому искать?
    karlov
    В этой статье есть пошаговая инструкция (см. подраздел «Настройка») и прямая ссылка на раздел в панели управления (в пункте «1. Откройте раздел «Персональные данные» и переключитесь на вкладку...» название раздела «Персональные данные» является ссылкой).
    cs9
    Вы издеваетесь? Вход в настройки антифишинга нашел только в почтовом сообщении, у себя на почте. После входа нет никаких инструкций о длине кода, о соотношении букв, цифр, специальных символов. Я что, должен сам все додумывать? Догадайся мол сама?
    karlov
    Ссылка на раздел с настройками антифишинга есть в первом пункте этой инструкции. Подсказки на данный момент нет и это действительно создаёт неудобства, планируется скоро её добавить.
    penshin.s
    А где этот код сгенерировать?
    karlov
    Код не нужно генерировать, вы его придумываете сами. Суть антифишинга заключается в том, что вы придумываете какой-то код, который будете помнить (это может быть любой набор символов, слово или сочетание слов), и когда получаете письма с уведомлениями об оплате наших услуг, проверяете в них наличие этого кода. Если код отсутствует или не совпадает с тем, который вы устанавливали, значит письмо отправляли не мы, а кто-то посторонний.
    kinoprokat
    Код сгенерировал. и что дальше? Теперь все уведомления в гугл почте валятся в СПАМ. Что теперь с этим кодом делать? писать костыли в код сайта? Дайте больше информации
    verliber
    Антифишинговый код предназначен исключительно для писем, отправляемых нами, и не оказывает никакого влияния на письма, отправляемые с ваших услуг. Для получения консультации относительно вашей проблемы, пожалуйста, обратитесь в онлайн чат https://www.ukraine.com.ua/wiki/support/chat/
    levhelenkos
    я сегодня отправила 8 тыс грн таким образом, пришло письмо вроде бы от вас, перешла по ссылкам, ввела пароль и там было 15 евро оплата, а с меня снялось 8 тыс грн. Полностью моя вина, и моя невнимательность. Я четко видела , что сайт другой, просто протупила ужасно(((
    karlov
    Очень жаль, что вы столкнулись с такой ситуацией. Рекомендуем настроить антифишинговый код, который будете знать только вы, чтобы отличать мошеннические письма от реальных писем от нас. Также для надёжности перед оплатой можно проверять сроки действия услуг и оплачивать их через нашу панель управления (предварительно убедившись, что вы находитесь именно в панели управления по адресу adm.tools, а не какому-то другому).
    expert.valiz
    Я перевіряю без коду небезпечні листи. Дивлюся на домен. Зазвичай, там домени не ua. Саме так як і написано тут в інструкції. Вже було близько десяти різних одноразових доменів.
    valya_16
    Дякую за інструкцію.
    info2118
    В мене самописний сайт односторінковий на ній я використовую поштову форму з використання php mailer.
    Після нових правил листи перестали відправлятися з форми. Натомість приходят листи, про спробу надіслати лист з форми Але у листа неправильний заголовок from. Куди і що прописати (ідентифікатор чи цей код безпеки) щоб форма запрацювала і ми почали отримувати запити від наших клієнтів?
    karlov
    Антифішинг не має жодного відношення до проблеми з заголовками «From». Він впливає лише на сповіщення від нашої компанії, щоб ви могли відрізнити їх від шахрайських.

    Проблема з заголовком «From» пов’язана з налаштуванням надсилання пошти безпосередньо на вашому сайті. Більш детальну інформацію можна знайти у відповідній статті — https://www.ukraine.com.ua/wiki/mail/issues/invalid-from/
    rex.west1.777
    Не зрозуміло, як 200 працівникам пояснити що таке антифішинговий код і як ним користуватись???
    karlov
    Антифішинговий код стосується лише сповіщень від нашої компанії. Припустимо, вам на пошту надходить лист про необхідність продовження терміну дії якоїсь послуги. Ви перевіряєте, чи є в цьому листі ваш антифішинговий код. Код — це або ID вашого облікового запису, або слово чи фраза, які ви встановили самостійно. Якщо коду в листі немає або він не збігається з тим, що встановлено у вашому обліковому записі, значить, лист, найімовірніше, є шахрайським і не варто одразу переходити за посиланнями з нього та щось оплачувати.
    SergeyNC
    > Генерації нема, вигадайте код, але 123 не можна.
    Для чого всі ці ускладнення? Просто згенеруйте код для всіх користувачів. Потім хто захоче - змінить на власний.
    karlov
    > Просто згенеруйте код для всіх користувачів. Потім хто захоче - змінить на власний.

    За замовчуванням так і є — в якості антифішингового коду використовується ID облікового запису, який за бажанням кожен може змінити на власний.

    > Для чого всі ці ускладнення?

    Щоб пам’ятати антифішинговий код, він має бути придуманий та вказаний самостійно. Якщо автоматично генерувати рандомні коди, то це не буде мати сенсу, бо користувачі не будут їх знати і не зможуть за кодом без входу в панель керування відрізнити фішинговий лист від справжнього.

    Зверніть увагу, що налаштування антифішингового коду це не обов’язкова дія, а лише рекомендація. Якщо ви не хочете його налаштовувати, то можете просто закрити сповіщення в панелі керування та більше нічого не робити. Просто самостійно придуманий код зазвичай простіше пам’ятати, ніж ID свого облікового запису.