Что такое фишинг в интернете, как не попасть в лапы мошенников
Вариантов мошенничества в сети — бессчётное множество. Аферисты придумывают новые возможности обмана пользователей. Популярным способом является фишинг. К рыболовству термин не имеет отношения. Но сравним с поимкой доверчивых людей на крючок, с которого они не сразу соскочат.
Что такое фишинг в интернете? Особый вид мошенничества. Задача аферистов — получить логин и пароль, доступ к сайту, где у пользователя есть денежный счёт. Такие ресурсы, как сервисы интернет-банкинга и платёжных систем, особенно привлекательны для мошенников. Они не гнушаются сбором данных в социальных сетях.
С появлением такого массового явления, как почта, мессенджеры, рассылки писем, фишинг разрастается. Люди получают сообщения по почте или в соц. сетях, якобы от банка или известной компании, со ссылкой, по которой нужно перейти. И попадают … в лапы мошенников.
Что значит фишинговый сайт
Переходя по ссылкам, пользователи попадают на поддельные страницы, где вводят логины и пароли. Их данные оказываются у мошенников, которые меняют пароли, обнуляют счета, снимают деньги с банковских карт, получают доступ к почтовым ящикам.
Фишинговый сайт — это сайт, на котором можно (и с помощью которого можно):
- лишиться своего аккаунта,
- денег, если таковые были на счёте,
- друзей, которым мошенники могли навредить;
- подхватить вирусы,
- повредить программное обеспечение компьютера,
- потерять ценные личные данные.
Что значит фишинговый сайт? Это поддельный веб-ресурс, сильно похожий на настоящий. Например, на сайт компании, банка, известного букса, интернет магазина, сайта опросов. Его домен по написанию и звучанию похож на привычное пользователю название, отличается незначительно. Либо настроен редирект — перенаправление браузера с одного ресурса на страницу другого.
С помощью подобной настройки человека отправляют на мошеннический сайт. Адрес может резко поменяться, быть непохожим на адрес сайта, куда человек намеревался зайти. Но кто, нажав на ссылку, обращает внимание на адреса? Пользователи невнимательны, чем пользуются мошенники.
Фишинговый сайт — это сайт, на котором можно долго работать, но не получить заработанных средств. Любители халявы часто попадают на подобные онлайн ресурсы.
Как заманивают на фишинговые сайты?
Пользователь может получать разные сообщения по почте:
- Его предупреждают, что взломан аккаунт. Человек идёт проверять, вводит данные, которые перехватывают мошенники.
- Уведомляют, что стал жертвой хакеров, надо срочно принять меры.
- Пугают, что ему инкриминируют правоправные действия, необходимо, зайдя на сайт, предъявить доказательства невиновности.
- Приглашают купить дорогие товары по сниженным ценам.
- В связи с обновлением базы данных, просят повторно авторизоваться, во избежание потери аккаунта.
- Сообщают о выигрыше в лотерею.
- Служба безопасности сайта просит сообщить логин и пароль для обеспечения доступа к профилю.
- Оповещают, что аккаунт блокирован, для разблокировки требуется логин и пароль.
После ввода данных человек оказывается на поддельном сайте, где просят указать номера телефона, банковской карты.
Пользователи доверчивы, абсолютно не знают правил безопасности в сети. Порой послание настолько ошеломляет, что о безопасности некогда подумать. Срабатывают инстинкты защиты и реакции. Иногда даже не обращают внимание на предупреждение браузера. Что такое защита от фишинга в браузере, читайте ниже.
Правило, которое следует запомнить:
Ни один сервис интернета никогда не пришлёт письмо с просьбой выслать
или тотчас ввести на их сайте свои данные: логин, пароль, телефон и прочие.
У них есть техническая служба, имеющая доступ изнутри к любому аккаунту.
Им незачем запрашивать пароли.
Проверка сайта на фишинг
Обращать внимание на адрес страницы!
Он может незначительно, одной буковкой, отличаться от официального сайта. Нужно точно знать адреса ресурсов, на которых работаете, имеете аккаунты, личные кабинеты! Если в имени изменён хоть один символ или появился поддомен (адрес сайта намного длиннее) — это фишинговый проект, не настоящий.
Защита от фишинга и не только
Главная защита — внимание
Перед переходом по любой ссылке из письма, внимательно проверяют, куда она ведёт, что представляет собой сайт. Удобно иметь на компьютере почтовый клиент Mozilla Thunderbird. Нельзя сразу нажимать на ссылку в письме. Подведя курсор мыши, следует посмотреть имя сайта в нижнем углу.
Вводят в поиск его название без «хвоста», который является реферальным придатком — частью реферальной ссылки. Вводят только домен. Смотрят страницу выдачи и читают о нём информацию. Иногда можно сразу увидеть, что это сайт мошенников. Следует удалить письмо и не рисковать.
Что такое защита от фишинга в браузере
Все современные браузеры информируют пользователей, что они собираются перейти или уже открыли подозрительный вебсайт, который может быть мошенническим. Обозреватели имеют список фишинговых сайтов и сверяются с ним. Поэтому обязательно выдают предупреждение.
Фишинговые ссылки в изображениях
Ссылки могут быть не только текстовыми. Иногда их маскируют в картинках. Почтовые программы автоматически блокируют изображения, присланные со сторонних адресов, не числящихся в адресной книге. Они используют технологии, обрабатывающие и сравнивающие изображения с картинками, используемыми для спама и фишинга.
Запрос в компанию
Прежде чем бросаться подтверждать учётную запись, вводить логины и пароли, надо сделать запрос в компанию, от имени которой прислано сообщение. Поинтересоваться, являются ли они авторами послания. Их ответ будет отрицательным, что подтвердит непричастность к просьбе.
Внимание на персонализацию
Люди, получающие рассылки, видят, что письма адресованы лично им. Любое письмо начинается с приветствия, в которое автоматически подставляется имя получателя. Письма от мошенников безлики, без имён адресатов. От сервиса Вебмани никогда не придёт послание: «Уважаемый клиент WebMoney», только обращение по имени.
Сообщения от банков и кредитных организаций содержат часть номера счёта: первые и последние цифры, которые позволяют его идентифицировать с номером личного счёта. Подозрительны все письма, где нет конкретной информации, указывающей, что письмо предназначено именно этому адресату.
Что такое фишинг в интернете? Нежелательное, опасное явление, которое нужно избегать.
Читайте полезную информацию на сайте «Работа в интернете» и выбирайте интересные способы заработка: