1.2.7. Антифішинг
Важливі моменти:
- Налаштований антифішинговий код не можна видалити, можна тільки налаштувати інший.
- Максимальна довжина антифішингового коду — 40 символів.
- Код не може складатися з одних цифр або бути в форматі «ID 123…».
- Рекомендується періодично оновлювати антифішинговий код, особливо якщо ви підозрюєте, що він міг стати відомий зловмисникам.
Починаючи з 05.02.2026, у всіх листах від нашої компанії присутній антифішинговий код. Це унікальний ідентифікатор, який використовується для перевірки автентичності наших листів. Він допомагає захиститися від фішингових атак, коли зловмисники розсилають підроблені листи нібито від нашої компанії з метою вкрасти ваші гроші під виглядом оплати послуг або заволодіти вашими даними.
Наприклад, вам на пошту приходить лист про необхідність продовження терміну дії якоїсь вашої послуги. Ви перевіряєте, чи є в цьому листі ваш антифішинговий код. Якщо коду в листі немає або він не збігається з тим, що використовується у вашому обліковому записі, значить, лист, найімовірніше, є шахрайським, і не варто відразу переходити за посиланнями з нього та щось оплачувати.
За замовчуванням в якості антифішингового коду використовується ID вашого облікового запису, але для надійності рекомендується налаштувати власний антифішинговий код, який буде відомий тільки вам.
Як розпізнати фішинг
✅ Ключові ознаки того, що лист був надісланий нами:
- Лист надіслано з адреси
maillist@ukraine.com.ua. - У листі є антифішинговий код:
- Або ID вашого облікового запису (якщо антифішинговий код не налаштований).
- Або ваш антифішинговий код.
- Інформація про лист є у вашому обліковому записі в розділі «Архів листів».
❌ Ключові ознаки того, що лист був надісланий зловмисниками:
- Лист надіслано зі сторонньої адреси (не з
maillist@ukraine.com.ua). - У листі немає антифішингового коду.
- У листі є антифішинговий код, але він не збігається з тим, який повинен бути, наприклад:
- Ви не налаштовували антифішинговий код, і в листі вказано не ваш ID або вказано невідомий вам антифішинговий код.
- Ви налаштовували антифішинговий код і в листі вказано будь-який ID або вказано невідомий вам антифішинговий код.
- Інформації про лист немає в розділі «Архів листів».
- Лист намагається вас поквапити, містить підозрілі посилання, погрози тощо.
У разі виникнення будь-яких сумнівів щодо автентичності листа від нашої компанії, ви також можете звернутися за консультацією до нас в онлайн-чат (цілодобово).
Як розсилаються фішингові листи
Якщо ви отримали фішинговий лист, це ще не означає, що зловмисники якимось чином отримали ваші особисті дані.
Зазвичай принцип розсилки таких листів виглядає наступним чином:
- Зловмисники перебирають у мережі інформацію про активні домени та з'ясовують їх реєстраторів.
- Така інформація завжди є публічною, її можна переглянути в будь-якому сервісі WHOIS або RDAP.
- Зверніть увагу, що мова йде про сам домен, а не про його контакти, які за замовчуванням завжди приховані.
- Підробляють шаблон листа, іноді намагаються зробити його схожим на лист від справжнього реєстратора.
- У деяких випадках можуть додавати навіть антифішинговий код, але він не збігатиметься з вашим.
- Шукають у мережі вразливі сайти та зламують їх, щоб використовувати для розсилки листів.
- Через зламаний сайт розсилають фішингові листи.
- Адреси одержувачів зазвичай формуються за шаблоном — береться адреса домену, до якої додаються стандартні префікси на кшталт
admin,infooffice,seller,supportтощо.
- Чекають, поки хтось із одержувачів перейде за посиланням у листі та вкаже свої особисті та платіжні дані.
У разі виявлення фішингової розсилки ми одразу вживаємо необхідних заходів: блокуємо адреси відправників, відображаємо попередження в нашій панелі керування, надсилаємо скарги хостеру сайту та реєстратору домену, які використовувалися для надсилання фішингових листів.
Налаштування
- Відкрийте розділ «Персональні дані» і перейдіть на вкладку «Безпека».
- У блоці «Антифішинг» натисніть «Налаштувати»:

- Вкажіть ваш антифішинговий код, який будете знати тільки ви, і збережіть зміни:

- Коли антифішинговий код налаштований, біля кнопки налаштування виводиться відповідне повідомлення:

Листи
Приклади того, як антифішинговий код виглядає в листах:
- Антифішинговий код не налаштований — використовується ID облікового запису:

- Антифішинговий код налаштований:

Коментарі
Після нових правил листи перестали відправлятися з форми. Натомість приходят листи, про спробу надіслати лист з форми Але у листа неправильний заголовок from. Куди і що прописати (ідентифікатор чи цей код безпеки) щоб форма запрацювала і ми почали отримувати запити від наших клієнтів?
Проблема з заголовком «From» пов’язана з налаштуванням надсилання пошти безпосередньо на вашому сайті. Більш детальну інформацію можна знайти у відповідній статті — https://www.ukraine.com.ua/wiki/mail/issues/invalid-from/
Для чого всі ці ускладнення? Просто згенеруйте код для всіх користувачів. Потім хто захоче - змінить на власний.
За замовчуванням так і є — в якості антифішингового коду використовується ID облікового запису, який за бажанням кожен може змінити на власний.
> Для чого всі ці ускладнення?
Щоб пам’ятати антифішинговий код, він має бути придуманий та вказаний самостійно. Якщо автоматично генерувати рандомні коди, то це не буде мати сенсу, бо користувачі не будут їх знати і не зможуть за кодом без входу в панель керування відрізнити фішинговий лист від справжнього.
Зверніть увагу, що налаштування антифішингового коду це не обов’язкова дія, а лише рекомендація. Якщо ви не хочете його налаштовувати, то можете просто закрити сповіщення в панелі керування та більше нічого не робити. Просто самостійно придуманий код зазвичай простіше пам’ятати, ніж ID свого облікового запису.