1.2.7. Антифішинг

Важливі моменти:

  • Налаштований антифішинговий код не можна видалити, можна тільки налаштувати інший.
  • Максимальна довжина антифішингового коду — 40 символів.
  • Код не може складатися з одних цифр або бути в форматі «ID 123…».
  • Рекомендується періодично оновлювати антифішинговий код, особливо якщо ви підозрюєте, що він міг стати відомий зловмисникам.

flowchart LR antiphishing@{ shape: rounded, label: "🛡 Антифішинг" } configure@{ shape: rect, label: "⚙️ Налаштування" } subgraph "Що буде в листах від нас" id@{ shape: rect, label: "🔢 ID вашого облікового запису" } code@{ shape: rect, label: "*️⃣ Ваш антифішинговий код" } end antiphishing-->|Не налаштований|id antiphishing-->configure configure-->code

Починаючи з 05.02.2026, у всіх листах від нашої компанії присутній антифішинговий код. Це унікальний ідентифікатор, який використовується для перевірки автентичності наших листів. Він допомагає захиститися від фішингових атак, коли зловмисники розсилають підроблені листи нібито від нашої компанії з метою вкрасти ваші гроші під виглядом оплати послуг або заволодіти вашими даними.

Наприклад, вам на пошту приходить лист про необхідність продовження терміну дії якоїсь вашої послуги. Ви перевіряєте, чи є в цьому листі ваш антифішинговий код. Якщо коду в листі немає або він не збігається з тим, що використовується у вашому обліковому записі, значить, лист, найімовірніше, є шахрайським, і не варто відразу переходити за посиланнями з нього та щось оплачувати.

За замовчуванням в якості антифішингового коду використовується ID вашого облікового запису, але для надійності рекомендується налаштувати власний антифішинговий код, який буде відомий тільки вам.

✅ Ключові ознаки того, що лист був надісланий нами:

  • Лист надіслано з адреси maillist@ukraine.com.ua.
  • У листі є антифішинговий код:
    • Або ID вашого облікового запису (якщо антифішинговий код не налаштований).
    • Або ваш антифішинговий код.
  • Інформація про лист є у вашому обліковому записі в розділі «Архів листів».

❌ Ключові ознаки того, що лист був надісланий зловмисниками:

  • Лист надіслано зі сторонньої адреси (не з maillist@ukraine.com.ua).
  • У листі немає антифішингового коду.
  • У листі є антифішинговий код, але він не збігається з тим, який повинен бути, наприклад:
    • Ви не налаштовували антифішинговий код, і в листі вказано не ваш ID або вказано невідомий вам антифішинговий код.
    • Ви налаштовували антифішинговий код і в листі вказано будь-який ID або вказано невідомий вам антифішинговий код.
  • Інформації про лист немає в розділі «Архів листів».
  • Лист намагається вас поквапити, містить підозрілі посилання, погрози тощо.

У разі виникнення будь-яких сумнівів щодо автентичності листа від нашої компанії, ви також можете звернутися за консультацією до нас в онлайн-чат (цілодобово).

Якщо ви отримали фішинговий лист, це ще не означає, що зловмисники якимось чином отримали ваші особисті дані.

Зазвичай принцип розсилки таких листів виглядає наступним чином:

  1. Зловмисники перебирають у мережі інформацію про активні домени та з'ясовують їх реєстраторів.
    • Така інформація завжди є публічною, її можна переглянути в будь-якому сервісі WHOIS або RDAP.
    • Зверніть увагу, що мова йде про сам домен, а не про його контакти, які за замовчуванням завжди приховані.
  2. Підробляють шаблон листа, іноді намагаються зробити його схожим на лист від справжнього реєстратора.
    • У деяких випадках можуть додавати навіть антифішинговий код, але він не збігатиметься з вашим.
  3. Шукають у мережі вразливі сайти та зламують їх, щоб використовувати для розсилки листів.
  4. Через зламаний сайт розсилають фішингові листи.
    • Адреси одержувачів зазвичай формуються за шаблоном — береться адреса домену, до якої додаються стандартні префікси на кшталт admin, info office, seller, support тощо.
  5. Чекають, поки хтось із одержувачів перейде за посиланням у листі та вкаже свої особисті та платіжні дані.

У разі виявлення фішингової розсилки ми одразу вживаємо необхідних заходів: блокуємо адреси відправників, відображаємо попередження в нашій панелі керування, надсилаємо скарги хостеру сайту та реєстратору домену, які використовувалися для надсилання фішингових листів.

  1. Відкрийте розділ «Персональні дані» і перейдіть на вкладку «Безпека».
  2. У блоці «Антифішинг» натисніть «Налаштувати»:
  3. Вкажіть ваш антифішинговий код, який будете знати тільки ви, і збережіть зміни:
  4. Коли антифішинговий код налаштований, біля кнопки налаштування виводиться відповідне повідомлення:

Приклади того, як антифішинговий код виглядає в листах:

  • Антифішинговий код не налаштований — використовується ID облікового запису:
  • Антифішинговий код налаштований:
Зміст

    (45)

    Коментарі

    cs9
    Ну, прочитал я статью. А где переход из статьи в настройки? Где переход в пошаговую инструкцию. Что, опять самому искать?
    karlov
    В этой статье есть пошаговая инструкция (см. подраздел «Настройка») и прямая ссылка на раздел в панели управления (в пункте «1. Откройте раздел «Персональные данные» и переключитесь на вкладку...» название раздела «Персональные данные» является ссылкой).
    cs9
    Вы издеваетесь? Вход в настройки антифишинга нашел только в почтовом сообщении, у себя на почте. После входа нет никаких инструкций о длине кода, о соотношении букв, цифр, специальных символов. Я что, должен сам все додумывать? Догадайся мол сама?
    karlov
    Ссылка на раздел с настройками антифишинга есть в первом пункте этой инструкции. Подсказки на данный момент нет и это действительно создаёт неудобства, планируется скоро её добавить.
    penshin.s
    А где этот код сгенерировать?
    karlov
    Код не нужно генерировать, вы его придумываете сами. Суть антифишинга заключается в том, что вы придумываете какой-то код, который будете помнить (это может быть любой набор символов, слово или сочетание слов), и когда получаете письма с уведомлениями об оплате наших услуг, проверяете в них наличие этого кода. Если код отсутствует или не совпадает с тем, который вы устанавливали, значит письмо отправляли не мы, а кто-то посторонний.
    kinoprokat
    Код сгенерировал. и что дальше? Теперь все уведомления в гугл почте валятся в СПАМ. Что теперь с этим кодом делать? писать костыли в код сайта? Дайте больше информации
    verliber
    Антифишинговый код предназначен исключительно для писем, отправляемых нами, и не оказывает никакого влияния на письма, отправляемые с ваших услуг. Для получения консультации относительно вашей проблемы, пожалуйста, обратитесь в онлайн чат https://www.ukraine.com.ua/wiki/support/chat/
    levhelenkos
    я сегодня отправила 8 тыс грн таким образом, пришло письмо вроде бы от вас, перешла по ссылкам, ввела пароль и там было 15 евро оплата, а с меня снялось 8 тыс грн. Полностью моя вина, и моя невнимательность. Я четко видела , что сайт другой, просто протупила ужасно(((
    karlov
    Очень жаль, что вы столкнулись с такой ситуацией. Рекомендуем настроить антифишинговый код, который будете знать только вы, чтобы отличать мошеннические письма от реальных писем от нас. Также для надёжности перед оплатой можно проверять сроки действия услуг и оплачивать их через нашу панель управления (предварительно убедившись, что вы находитесь именно в панели управления по адресу adm.tools, а не какому-то другому).
    expert.valiz
    Я перевіряю без коду небезпечні листи. Дивлюся на домен. Зазвичай, там домени не ua. Саме так як і написано тут в інструкції. Вже було близько десяти різних одноразових доменів.
    valya_16
    Дякую за інструкцію.
    info2118
    В мене самописний сайт односторінковий на ній я використовую поштову форму з використання php mailer.
    Після нових правил листи перестали відправлятися з форми. Натомість приходят листи, про спробу надіслати лист з форми Але у листа неправильний заголовок from. Куди і що прописати (ідентифікатор чи цей код безпеки) щоб форма запрацювала і ми почали отримувати запити від наших клієнтів?
    karlov
    Антифішинг не має жодного відношення до проблеми з заголовками «From». Він впливає лише на сповіщення від нашої компанії, щоб ви могли відрізнити їх від шахрайських.

    Проблема з заголовком «From» пов’язана з налаштуванням надсилання пошти безпосередньо на вашому сайті. Більш детальну інформацію можна знайти у відповідній статті — https://www.ukraine.com.ua/wiki/mail/issues/invalid-from/
    rex.west1.777
    Не зрозуміло, як 200 працівникам пояснити що таке антифішинговий код і як ним користуватись???
    karlov
    Антифішинговий код стосується лише сповіщень від нашої компанії. Припустимо, вам на пошту надходить лист про необхідність продовження терміну дії якоїсь послуги. Ви перевіряєте, чи є в цьому листі ваш антифішинговий код. Код — це або ID вашого облікового запису, або слово чи фраза, які ви встановили самостійно. Якщо коду в листі немає або він не збігається з тим, що встановлено у вашому обліковому записі, значить, лист, найімовірніше, є шахрайським і не варто одразу переходити за посиланнями з нього та щось оплачувати.
    SergeyNC
    > Генерації нема, вигадайте код, але 123 не можна.
    Для чого всі ці ускладнення? Просто згенеруйте код для всіх користувачів. Потім хто захоче - змінить на власний.
    karlov
    > Просто згенеруйте код для всіх користувачів. Потім хто захоче - змінить на власний.

    За замовчуванням так і є — в якості антифішингового коду використовується ID облікового запису, який за бажанням кожен може змінити на власний.

    > Для чого всі ці ускладнення?

    Щоб пам’ятати антифішинговий код, він має бути придуманий та вказаний самостійно. Якщо автоматично генерувати рандомні коди, то це не буде мати сенсу, бо користувачі не будут їх знати і не зможуть за кодом без входу в панель керування відрізнити фішинговий лист від справжнього.

    Зверніть увагу, що налаштування антифішингового коду це не обов’язкова дія, а лише рекомендація. Якщо ви не хочете його налаштовувати, то можете просто закрити сповіщення в панелі керування та більше нічого не робити. Просто самостійно придуманий код зазвичай простіше пам’ятати, ніж ID свого облікового запису.