Как распознать фишинговые сайты

2861 просмотров
0
FinGramota
Суббота, 14 Дек 2024, 16:00

Основные приметы и полезные рекомендации

Интернет давно стал важной частью нашей жизни. Раньше мы использовали его для чтения новостей и прослушивания музыки, а теперь покупаем товары, переводим деньги близким и многое другое. Это привлекает мошенников, которые создают фишинговые сайты для кражи ваших данных, паролей и денег. 

Читайте также
Опасные SMS: как мошенники используют текстовые сообщения для обмана граждан

Для начала разберемся, как именно работают фишинговые сайты на примере. Асем получила электронное письмо от маркетплейса, где она регулярно совершала онлайн-покупки. Ее просят подтвердить свой аккаунт, чтобы ей пришли бонусы за прошлые покупки. Асем, уверенная в репутации и честности онлайн-магазина, перешла по ссылке из письма, ввела свои персональные данные и реквизиты банковской карты. Далее девушку попросили сделать пробный платеж на 1 тенге, чтобы якобы подтвердить подлинность карты. При оплате нужно было ввести трехзначный код с обратной стороны карты – CVC-код (CVV-код). Однако, когда Асем проделала все манипуляции, с ее карты сняли не 1 тенге, а 100 000 тенге.

Почему так вышло? Асем перешла на фишинговый сайт, а не официальный сайт магазина. Она не обратила внимание на мелкие неточности и огрехи при оформлении и описании сайта, и это стоило ей внушительной суммы. Поэтому дальше мы перечислим основные признаки фишинговых сайтов, чтобы вы не попали в такую же ситуацию.

Признак первый. Поддельный адрес сайта (URL) и отсутствие в нем буквы "s"

Так как основная цель фишингового сайта – вызвать у вас доверие, его адрес будет максимально похож на оригинальный, но с одной или двумя лишними буквами. Например, если адрес официального магазина shop.kids.kz, то мошенники напишут так: shop11.kids.kz или shop-kids.kz. Мошенники пользуются тем, что мы редко изучаем адресную строку, а это важный маркер. Кроме того, если в адресной строке написано не https://, а http://, то вы наткнулись на мошеннический ресурс. Буква "s" означает "безопасность".

Совет: всегда проверяйте URL перед тем, как вводить свои данные. Убедитесь, что он начинается с https:// и содержит название официального сайта без ошибок.

Признак второй. Слабый дизайн сайта

Читайте также
Фишинг, дипфейки и QR-код: какие схемы распространены среди интернет-мошенников

Как правило, заинтересованные в быстрой выгоде мошенники не уделяют внимания деталям и дизайн делают в элементарных программах, не задумываясь об эстетике. У фишинговых сайтов небрежная верстка, прыгающий текст, неработающие ссылки и разделы.

Совет: всегда проверяйте сайт на работоспособность, спрашивайте себя, не отталкивает ли вас его дизайн. Хотим также предупредить, что мошенники могут прилично вложиться в создание фишингового сайта, поэтому ни в коем случае не теряйте бдительности.

Признак третий. Орфографические ошибки

Мы понимаем, что стилистические или пунктуационные ошибки время от времени совершают все. Однако, если в тексте письма, приглашающего вас на сайт якобы магазина, и на самом ресурсе содержатся грубые орфографические и грамматические ошибки, это повод закрыть сайт и почистить свое устройство с помощью антивируса.

Совет: вчитывайтесь в письма и обращайте внимание на контент сайтов по мере возможности. Если вам бросаются в глаза ошибки в тексте наподобие "Акцыя длиться всего один день!" или "Не упустите единсвенную вазможность!", то лучше не продолжать работу на этом интернет-ресурсе.

Признак четвертый. Требование ввода личных данных

Настоящим магазинам и компаниям незачем знать ваш адрес, номер удостоверения или паспорта, а также данные аккаунтов в социальных сетях. Тем более, если вы постоянно приобретаете товары в одном и том же магазине. Если от вас требуют ввести на сайте персональные данные и реквизиты банковской карты, то знайте, что вы, скорее всего, на фишинговом сайте. 

Читайте также
Квишинг: как мошенники атакуют гаджеты казахстанцев

Совет: никогда не вводите конфиденциальные данные на каких-либо сайтах, пока не удостоверитесь в их безопасности. И лучше перезванивайте в службу поддержки, уточняйте, действительно ли вам нужно что-либо восстанавливать. 

Признак пятый. Искусственное создание срочности и неотложности

Мошенники – тонкие психологи, которые точно знают, на какие болевые точки нужно давить. Чтобы заставить вас действовать опрометчиво и необдуманно, фишинговые сайты будут использовать тактику давления: "Торопитесь, иначе ваш аккаунт будет заблокирован!" или "Как можно скорее защитите ваши данные!".

Совет: не поддавайтесь панике. Проверьте информацию через официальные каналы компании – это займет всего несколько минут, а убережете вы не только деньги, но и нервы.

Несколько полезных рекомендаций от Fingramota.kz

Не используйте одну и ту же карту для всех платежей – заведите отдельную для интернет-покупок, и пусть там всегда будет сумма, равная стоимости приобретаемых товаров или услуг.

Читайте также
Как мошенникам удается подменять телефонные номера и SMS

Используйте антивирусные программы – многие из них имеют функцию защиты от фишинговых сайтов. Поэтому убедитесь, что у вас установлен надежный антивирус, и регулярно обновляйте его.

Не игнорируйте обновление программного обеспечения (ПО) – устройство не просто так просит вас об этом. Дело в том, что устаревшие версии браузеров и операционных систем могут содержать уязвимости, которые мошенники используют в своих корыстных целях.

Будьте внимательны к подозрительным письмам и звонкам – никогда не сообщайте данные по телефону, если вам звонят якобы от имени банка или другой организации. Перезвоните сами по официальному номеру.

Сохраните адреса банков, госорганов, любимых интернет-магазинов и других онлайн-сервисов. Так у вас всегда будут под рукой безопасные адреса сайтов, и вы сможете сравнить их с теми, на которые нечаянно перешли. 

Фото: из открытых источников.

Источник: fingramota.kz

ПОДЕЛИТЬСЯ СВОИМ МНЕНИЕМ И ОБСУДИТЬ СТАТЬЮ ВЫ МОЖЕТЕ НА НАШЕМ КАНАЛЕ В TELEGRAM!

Регистрация для комментариев:



Вам отправлен СМС код для подтверждения регистрации.




журналист
Жаңа адамдардың қандай өзгешелігі бар? Марстан келген бе? Әлде өзіміз сияқты ма?
Токаев будит гражданское общество налоговой дубиной
Новый Казахстан подкрался откуда не ждали и укусил Старый Казахстан за самое больное место
Где Лаврентьева встретила директора карагандинского филиала финансовой пирамиды Life is Good Тимура Кобелева
И как рассказала следствию про набитые долларами и евро сумки, которые тот отправлял в Санкт-Петербург
Странные игры казахстанских авиационных властей вокруг авиакатастрофы в Актау
Почему в предварительный отчёт не вошла расшифровка переговоров пилотов в кабине самолета?
На Карачаганаке недосчитались имущества на полмиллиарда тенге
Добровольно возместить эту сумму КПО отказался
Можно ли победить бюрократию
Дональду Трампу, если он хочет ослабить бюрократический аппарат, следовало бы заняться восстановлением уровня демократии в стране и общественной консолидацией
Две истории про Америку
Прежде чем реализовывать те или иные экономические или налоговые реформы, можно или даже нужно посмотреть на опыт США
Ирония судьбы: автора недостижимого бестселлера о Казахстане в РК стараются не вспоминать
Занимательная история Казахстана от Андрея Михайлова
Ломать – не строить. Или строить – не ломать?
Этот вопрос всегда стоит перед теми, кто имеет дело со старым, но уже ветхим зданием
Карагандинская область 60 лет не отдаёт Павлодарской захваченные земли
Верховный суд вынес сенсационное постановление о возвращении 469 га земли из Карагандинской области в Павлодарскую, осталось еще 16,5 тыс. га
Душанбе-1990 - как начинаются большие войны
35 лет назад, в феврале 1990 года, в столице Таджикистана произошли массовые беспорядки, имевшие, в значительной мере, хотя не исключительно, межэтнический характер
"Самая красивая мошенница Актобе" снова попала в передрягу
Её обвиняют в том, что она обещала своей компаньонке тендер на пошив формы для казахстанских тюремщиков, а деньги на откаты присвоила себе
В Восточном Казахстане продолжаются качели со временем
Пока одни граждане ведут борьбу за возвращение старого часового пояса, другие стали приходить на работу на час раньше
В Шетском районе режим ЧС: жители остались без электричества
На месте работают полиция, прокуратура и акимат
В СКО в пожаре погибли пять человек
По данным ДЧС, в числе жертв – трое детей
В Талдыкоргане осуждена тренер по госзакупкам, обещавшая курсантам зарплаты до миллиона тенге
Жертвами горе-специалиста стали граждане со всего Казахстана
Чиновники покатают блогеров на "мерсах" и от души “погуляют” их по Алматы, потратив на это 50 млн бюджетных тенге
Размещаться лидеры общественного мнения будут в гостиницах 4 и 5 звёзд
Всевидящее око полиции в Шымкенте может отчасти ослепнуть
1 500 видеокамер аналитической системы видеонаблюдения общественной и дорожной безопасности оказались вне закона
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента
Исповедь молодого сантехника и молодого акима. Часть 1
- ВЛАДИМИР, огромное Вам человеческое спасибо от всей души и чистого сердца, самое главное здоровья и ещё раз здоровья. На таких людях как Вы, города и держатся. Профессионалов как Вы, необходимо ставить руководителями, которые знают проблему из внутри. Ещё раз ОГРОМНОЕ СПАСИБО!!!!!!!
Когда правительство возьмётся за яйца
- Просто шедевральная статья. Особенно в точности описывает функции партий, которые описаны в данной статье. Изречения которые должны быть прочитаны и приняты во внимание. Самое главное чтобы данный ежедневник был прочитан и принят во внимание. (Про выражение где фигурирует Троцкий просто ШЕДЕВРАЛЬНО и в точку)...
Отчего после публикаций Ratel.kz нервничают в ТОО "AB Energo"
- Сергей, ОГРОМНОЕ Вам спасибо за новое расследование. Всегда держите в напряжение. Ожидаем продолжение... (Интересно, что скажет ещё на это и ГУ "Аппарат акима Абайского района Карагандинской области)
Премьер Смаилов как аманат Назарбаева
- Спасибо большое , здоровье и удачи Вам и Вашим близким, то что Вы творите лучше всех государственных программ по воспитанию . Готовая программа к действию для улучшения жизни населения. Огромное удовольствие что у нас имеется такие журналисты и такой коллектив.
Депутатский запрос фракции "Ак жол": чем комитет гражданской авиации занимался пять лет
- Если случится ещё трагедия , то кого будут винить опять? Всех собак спустили на авиакомпанию Bek Air, хотя надо было просто решать проблему с незаконными постройками намного раньше этой катастрофы. Нельзя это так оставлять. Всех пересажать за коррупцию , кто являлся корнем проблемы!
Все дороги ведут в Каражал: горькая начинка "сладкого пирожочка"
- Огромное спасибо автору за проделанную работу! Только в нашей группе более 100 человек постравших от этой компании в лице гендиректора Максата Токмагамбетова, бессовестного, наглого мошенника, который почему-то до сих пор остаётся безнаказанным, хотя прокуратура и следственные органы завалены сотнями, сотнями заявлений пострадавших. Но мы не остановимся и будем добиваться, чтобы этот "человек", наконец-то, понёс наказание!
Как аким Досаев уничтожает Алматы и рейтинги президента Токаева
- Каменское плато- в р-не обсерватории идет застройка, хотя весной сошел оползень на ул Алмалыкской. Акимат частично помог организовав сброс воды с вышележащего участка на нижнюю часть улицы и домовладельцу в расчистке. Но других мер по предотвращению развития оползневой зоны не принято. Вырублен сад, на месте его строится элитный комплекс Вилла Белгравиа. Летом, здесь нехватка воды, отключения электроэнергии, что будет при вводе в эксплуатацию этого, т.к.доп коммуникаций застройщик не делает.