# Получили подозрительное письмо? Проверьте его, прежде чем нажимать

Перешлите его на [check@coma.lv](https://coma.lv/cdn-cgi/l/email-protection) или загрузите ниже — ИИ оценит признаки риска за несколько секунд.

Начать проверку

## Зачем мы это сделали

Мы каждый день обслуживаем и восстанавливаем сайты на WordPress, и значительная часть взломов начинается с одного клика по фишинговому письму. Вместо того чтобы только устранять последствия, мы создали инструмент, который помогает заметить проблему до того, как она произошла.

Если вам кажется, что сайт уже мог пострадать, посмотрите нашу [услугу восстановления взломанного WordPress](https://coma.lv/ru/vosstanovlenie-vzlomannogo-wordpress/).

## Как это работает

1. Перешлите подозрительное письмо на **[check@coma.lv](https://coma.lv/cdn-cgi/l/email-protection)** — желательно с помощью опции «Переслать как вложение» (Forward as attachment), чтобы сохранить исходные заголовки аутентификации — или загрузите файл .eml, либо вставьте текст письма в инструмент ниже.
2. ИИ анализирует домен отправителя, признаки аутентификации (SPF, DKIM, DMARC), ссылки (не открывая их) и содержание текста.
3. Через несколько секунд-минуту вы получите оценку риска с объяснением и рекомендацией — на том же языке, на котором было написано письмо.

## Проверьте письмо прямо сейчас

Перетащите файл .eml или вставьте текст письма — вы получите оценку ИИ, безопасно ли оно.

## Что проверяет инструмент

- домен отправителя и результаты аутентификации (SPF, DKIM, DMARC)
- несоответствия между отображаемым именем отправителя и реальным адресом
- подозрительные или замаскированные ссылки, включая похожие (punycode) домены — не открывая их
- язык срочности, угроз и давления в тексте
- общее впечатление, которое формирует ИИ, оценивая все эти факторы вместе

*Это вспомогательный инструмент, основанный на информации, доступной в письме — он не может заменить здравый смысл. Если сомнения остаются, проверьте и другим способом, например, связавшись с отправителем по другому, доверенному каналу.*

## Конфиденциальность

Содержимое пересланного или загруженного письма хранится 7 дней, а затем автоматически удаляется — остаётся только оценка, а не само письмо. Ссылки, содержащиеся в письме, мы никогда не открываем.

## Часто задаваемые вопросы

### Вы видите содержимое моего пересланного письма?

Да, чтобы его можно было оценить, но содержимое удаляется через 7 дней и не используется ни для каких других целей.

### Может ли инструмент ошибаться?

Да — это автоматизированный помощник, а не 100% гарантия. Высокая оценка риска — веский повод для осторожности, но окончательное решение принимаете вы.

### Почему лучше пересылать как вложение, а не просто пересылать письмо?

Обычная пересылка часто теряет исходные технические заголовки, которые указывают на подлинность письма. Опция «Переслать как вложение» сохраняет их, поэтому оценка точнее.

### Сколько это стоит?

Инструмент бесплатный.

## Нужна помощь с безопасностью сайта?

Если проверка письма выявила что-то подозрительное, или вы просто хотите убедиться, что ваш сайт безопасен и хорошо обслуживается, свяжитесь с нами — обсудим вашу ситуацию.
