Главное правило простое: никогда не переходи по ссылкам из писем и сообщений, даже если они выглядят официально. Всегда открывай сайты банков, соцсетей и важных сервисов вручную через адресную строку браузера или через закладки. Фишеры очень ловко подделывают письма, и ссылка может вести на копию сайта, которая выглядит как оригинал, но всё равно это ловушка.
Второй важный момент - внимательно смотри на адреса электронной почты и URL. Если письмо якобы от Сбербанка пришло с адреса вроде sberbankk@mail.ru или sber-bank.info, то это подделка. Настоящие компании пишут с официальных доменов. То же касается ссылок в письмах: наведи на них мышку, посмотри, куда они на самом деле ведут, до того как кликнешь.
Используй двухфакторную аутентификацию везде, где она есть - в почте, банке, соцсетях. Пароли периодически меняй, особенно на важных аккаунтах, и делай их сложными: буквы, цифры, спецсимволы. Держи браузер и операционную систему в актуальном состоянии, на ПК полезно установить хороший антивирус. И элементарное правило: никогда не вводи свои данные на сайтах с http (без S), только https, где соединение зашифровано.