Как распознать фишинговые сайты

3006 просмотров
0
FinGramota
Суббота, 14 Дек 2024, 16:00

Основные приметы и полезные рекомендации

Интернет давно стал важной частью нашей жизни. Раньше мы использовали его для чтения новостей и прослушивания музыки, а теперь покупаем товары, переводим деньги близким и многое другое. Это привлекает мошенников, которые создают фишинговые сайты для кражи ваших данных, паролей и денег. 

Читайте также
Опасные SMS: как мошенники используют текстовые сообщения для обмана граждан

Для начала разберемся, как именно работают фишинговые сайты на примере. Асем получила электронное письмо от маркетплейса, где она регулярно совершала онлайн-покупки. Ее просят подтвердить свой аккаунт, чтобы ей пришли бонусы за прошлые покупки. Асем, уверенная в репутации и честности онлайн-магазина, перешла по ссылке из письма, ввела свои персональные данные и реквизиты банковской карты. Далее девушку попросили сделать пробный платеж на 1 тенге, чтобы якобы подтвердить подлинность карты. При оплате нужно было ввести трехзначный код с обратной стороны карты – CVC-код (CVV-код). Однако, когда Асем проделала все манипуляции, с ее карты сняли не 1 тенге, а 100 000 тенге.

Почему так вышло? Асем перешла на фишинговый сайт, а не официальный сайт магазина. Она не обратила внимание на мелкие неточности и огрехи при оформлении и описании сайта, и это стоило ей внушительной суммы. Поэтому дальше мы перечислим основные признаки фишинговых сайтов, чтобы вы не попали в такую же ситуацию.

Признак первый. Поддельный адрес сайта (URL) и отсутствие в нем буквы "s"

Так как основная цель фишингового сайта – вызвать у вас доверие, его адрес будет максимально похож на оригинальный, но с одной или двумя лишними буквами. Например, если адрес официального магазина shop.kids.kz, то мошенники напишут так: shop11.kids.kz или shop-kids.kz. Мошенники пользуются тем, что мы редко изучаем адресную строку, а это важный маркер. Кроме того, если в адресной строке написано не https://, а http://, то вы наткнулись на мошеннический ресурс. Буква "s" означает "безопасность".

Совет: всегда проверяйте URL перед тем, как вводить свои данные. Убедитесь, что он начинается с https:// и содержит название официального сайта без ошибок.

Признак второй. Слабый дизайн сайта

Читайте также
Фишинг, дипфейки и QR-код: какие схемы распространены среди интернет-мошенников

Как правило, заинтересованные в быстрой выгоде мошенники не уделяют внимания деталям и дизайн делают в элементарных программах, не задумываясь об эстетике. У фишинговых сайтов небрежная верстка, прыгающий текст, неработающие ссылки и разделы.

Совет: всегда проверяйте сайт на работоспособность, спрашивайте себя, не отталкивает ли вас его дизайн. Хотим также предупредить, что мошенники могут прилично вложиться в создание фишингового сайта, поэтому ни в коем случае не теряйте бдительности.

Признак третий. Орфографические ошибки

Мы понимаем, что стилистические или пунктуационные ошибки время от времени совершают все. Однако, если в тексте письма, приглашающего вас на сайт якобы магазина, и на самом ресурсе содержатся грубые орфографические и грамматические ошибки, это повод закрыть сайт и почистить свое устройство с помощью антивируса.

Совет: вчитывайтесь в письма и обращайте внимание на контент сайтов по мере возможности. Если вам бросаются в глаза ошибки в тексте наподобие "Акцыя длиться всего один день!" или "Не упустите единсвенную вазможность!", то лучше не продолжать работу на этом интернет-ресурсе.

Признак четвертый. Требование ввода личных данных

Настоящим магазинам и компаниям незачем знать ваш адрес, номер удостоверения или паспорта, а также данные аккаунтов в социальных сетях. Тем более, если вы постоянно приобретаете товары в одном и том же магазине. Если от вас требуют ввести на сайте персональные данные и реквизиты банковской карты, то знайте, что вы, скорее всего, на фишинговом сайте. 

Читайте также
Квишинг: как мошенники атакуют гаджеты казахстанцев

Совет: никогда не вводите конфиденциальные данные на каких-либо сайтах, пока не удостоверитесь в их безопасности. И лучше перезванивайте в службу поддержки, уточняйте, действительно ли вам нужно что-либо восстанавливать. 

Признак пятый. Искусственное создание срочности и неотложности

Мошенники – тонкие психологи, которые точно знают, на какие болевые точки нужно давить. Чтобы заставить вас действовать опрометчиво и необдуманно, фишинговые сайты будут использовать тактику давления: "Торопитесь, иначе ваш аккаунт будет заблокирован!" или "Как можно скорее защитите ваши данные!".

Совет: не поддавайтесь панике. Проверьте информацию через официальные каналы компании – это займет всего несколько минут, а убережете вы не только деньги, но и нервы.

Несколько полезных рекомендаций от Fingramota.kz

Не используйте одну и ту же карту для всех платежей – заведите отдельную для интернет-покупок, и пусть там всегда будет сумма, равная стоимости приобретаемых товаров или услуг.

Читайте также
Как мошенникам удается подменять телефонные номера и SMS

Используйте антивирусные программы – многие из них имеют функцию защиты от фишинговых сайтов. Поэтому убедитесь, что у вас установлен надежный антивирус, и регулярно обновляйте его.

Не игнорируйте обновление программного обеспечения (ПО) – устройство не просто так просит вас об этом. Дело в том, что устаревшие версии браузеров и операционных систем могут содержать уязвимости, которые мошенники используют в своих корыстных целях.

Будьте внимательны к подозрительным письмам и звонкам – никогда не сообщайте данные по телефону, если вам звонят якобы от имени банка или другой организации. Перезвоните сами по официальному номеру.

Сохраните адреса банков, госорганов, любимых интернет-магазинов и других онлайн-сервисов. Так у вас всегда будут под рукой безопасные адреса сайтов, и вы сможете сравнить их с теми, на которые нечаянно перешли. 

Фото: из открытых источников.

Источник: fingramota.kz

ПОДЕЛИТЬСЯ СВОИМ МНЕНИЕМ И ОБСУДИТЬ СТАТЬЮ ВЫ МОЖЕТЕ НА НАШЕМ КАНАЛЕ В TELEGRAM!

Регистрация для комментариев:



Вам отправлен СМС код для подтверждения регистрации.




журналист
Марафондарыңды… Сендер айдалаға барып жүгіріңдерші. Көше жауып, пробка жасамай.
Сможет ли Трамп заставить казахские власти суетиться
Тарифная война - это так плохо, что даже и хорошо
От публикации на Ratel.kz до отказа от закупки георгиевских лент ко Дню Победы прошло всего несколько часов
Как научить отечественных чиновников отличать казахстанский патриотизм от российского
Как Жакип Асанов поспособствовал беспределу МФО
Почему нужно допросить сенатора в ходе расследования мошенничества микрофинансовых организаций
Новый министр энергетики Казахстана заявляет в духе Трампа: Make Qazaqstan Great Again!
Казахстан устами Ерлана Аккенженова фактически заявил о выходе из сделки ОПЕК+
Отношение власти к обществу в Казахстане
Подавление свободы слова и оппозиции уменьшает шансы на успешное долгосрочное развитие страны
AMERICA IS BACK
США переходят от модели глобального одностороннего доминирования и мирового шерифа к знакомой парадигме самодостаточного лидера
Байконур: почему советский космодром построили в Казахстане, а не в России или Украине
Занимательная история Казахстана от Андрея Михайлова
Алма-Ата и Алматы. Нескучные документы
Как мы ходили на экскурсию в городской архив
Сотрудник минпрома, отметив выписку ребенка из роддома, заболел
Становится все понятнее – почему присяжные в СКО оправдали Долгалева, а судьи регионального СМУС поспешили откреститься от этого дела
Казахстанская энергетика: перезимовали… Что дальше
В южных регионах Казахстана уже в первой половине апреля отключили отопление
Казахско-русский вуз закрыли после скандала со студентами в Актобе
Одной из причин стало то, что 90 процентов студентов не посещают занятия. Это установила проверка министерства
Оскорблять граждан с официальной страницы госкомпании допустимо, решил суд в Усть-Каменогорске
Немало удивившись такому обстоятельству, истец направил жалобу в Конституционный суд
Как акимат Караганды обошёл законы ради BI Group
Администрация Булекпаева не смогла подавить негатив в свой адрес, половина города ненавидит чиновников
Реорганизация поликлиники вызвала бурю негодования горожан в Петропавловске
В управлении здравоохранения заверили, что это решение отменено
Чиновники и общественники продолжают мордовать бизнесменов
Последние жалуются правозащитникам, правозащитники рассылают рекомендации надзорным органам
Ассоциация кемпингового туризма: акимат вставляет палки в колеса тем, кто хочет развивать отрасль
Сверху декларируется поддержка, а на местах чинят препоны
Как охранники разворовывали "АрселорМиттал Темиртау"
В 2016 году члены банды вахтёров расстреляли шахтёров в Степногорске
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента
Исповедь молодого сантехника и молодого акима. Часть 1
- ВЛАДИМИР, огромное Вам человеческое спасибо от всей души и чистого сердца, самое главное здоровья и ещё раз здоровья. На таких людях как Вы, города и держатся. Профессионалов как Вы, необходимо ставить руководителями, которые знают проблему из внутри. Ещё раз ОГРОМНОЕ СПАСИБО!!!!!!!
Когда правительство возьмётся за яйца
- Просто шедевральная статья. Особенно в точности описывает функции партий, которые описаны в данной статье. Изречения которые должны быть прочитаны и приняты во внимание. Самое главное чтобы данный ежедневник был прочитан и принят во внимание. (Про выражение где фигурирует Троцкий просто ШЕДЕВРАЛЬНО и в точку)...
Отчего после публикаций Ratel.kz нервничают в ТОО "AB Energo"
- Сергей, ОГРОМНОЕ Вам спасибо за новое расследование. Всегда держите в напряжение. Ожидаем продолжение... (Интересно, что скажет ещё на это и ГУ "Аппарат акима Абайского района Карагандинской области)
Премьер Смаилов как аманат Назарбаева
- Спасибо большое , здоровье и удачи Вам и Вашим близким, то что Вы творите лучше всех государственных программ по воспитанию . Готовая программа к действию для улучшения жизни населения. Огромное удовольствие что у нас имеется такие журналисты и такой коллектив.
Депутатский запрос фракции "Ак жол": чем комитет гражданской авиации занимался пять лет
- Если случится ещё трагедия , то кого будут винить опять? Всех собак спустили на авиакомпанию Bek Air, хотя надо было просто решать проблему с незаконными постройками намного раньше этой катастрофы. Нельзя это так оставлять. Всех пересажать за коррупцию , кто являлся корнем проблемы!
Все дороги ведут в Каражал: горькая начинка "сладкого пирожочка"
- Огромное спасибо автору за проделанную работу! Только в нашей группе более 100 человек постравших от этой компании в лице гендиректора Максата Токмагамбетова, бессовестного, наглого мошенника, который почему-то до сих пор остаётся безнаказанным, хотя прокуратура и следственные органы завалены сотнями, сотнями заявлений пострадавших. Но мы не остановимся и будем добиваться, чтобы этот "человек", наконец-то, понёс наказание!
Как аким Досаев уничтожает Алматы и рейтинги президента Токаева
- Каменское плато- в р-не обсерватории идет застройка, хотя весной сошел оползень на ул Алмалыкской. Акимат частично помог организовав сброс воды с вышележащего участка на нижнюю часть улицы и домовладельцу в расчистке. Но других мер по предотвращению развития оползневой зоны не принято. Вырублен сад, на месте его строится элитный комплекс Вилла Белгравиа. Летом, здесь нехватка воды, отключения электроэнергии, что будет при вводе в эксплуатацию этого, т.к.доп коммуникаций застройщик не делает.