Фишинг - это один из самых частых способов кражи денег и персональных данных. Злоумышленники создают сайты-двойники популярных сервисов, чтобы заставить вас совершить ошибку.
7 главных признаков фишингового сайта
- Искажения в веб-адресе (URL). Аферисты меняют буквы на похожие по написанию, добавляют лишние дефисы, цифры или точки, подменяя символы. Всегда внимательно читайте адресную строку.
- Отсутствие безопасного соединения. В начале адреса стоит http:// вместо https://, а в браузере нет значка закрытого замочка (или он перечеркнут/помечен как «Не защищено»).
- Одностраничный «пустышка». На поддельном ресурсе обычно работает только форма ввода данных или кнопка оплаты. Все остальные ссылки (разделы «О компании», «Контакты», «Политика конфиденциальности») либо не кликабельны, либо выдают ошибку.
- Ошибки, торопливый дизайн и кривой текст. Опечатки в словах, размытые логотипы, съехавшие шрифты или смешение разных языков на одной странице — явный сигнал торопливой подделки.
- Агрессивный призыв ввести данные. Сайт сразу требует вписать номер карты, секретный код с оборота, пароль от личного кабинета или код из SMS.
- Навязывание скачивания файлов. Вам предлагают установить «специальный защищенный браузер», «обновление приложения» или «антивирус» (в реальности — вредоносную программу).
- Искусственная паника и таймеры. На странице тикает счетчик: «До конца скидки осталось 05:00 минут» или «Ваш профиль будет заблокирован через 10 минут». Цель — отключить вашу критику и заставить действовать на эмоциях.
Как защитить себя: базовые правила
- Не переходите по ссылкам из подозрительных писем и мессенджеров, даже если они пришли от «знакомых» (их аккаунт могли взломать).
- Не скачивайте файлы (.exe, .apk, .zip) с незнакомых ресурсов.
- Вводите адреса вручную или добавляйте проверенные интернет-страницы в закладки браузера.
- Используйте двухфакторную аутентификацию везде, где это возможно. Даже если поддельный сайт узнает ваш пароль, зайти в профиль без второго фактора аферисты не смогут.
Раздел новостей:
Без тематики