Фишинговый сайт — это ресурс, который специально разрабатывается с целью похищения личный данных пользователя (его логина, пароля, пин-кода и пр.). Например, достаточно часто подобные ресурсы создаются для доступа к аккаунтам социальных сетей. Технология фишинга достаточно проста.
Создается интернет-страница, дизайн которой полностью имитирует какой-либо почтовый сервер, популярный магазин или социальную сеть. После чего пользователь, попав на такой фишинговый сайт, вводит свои личные данные, которые автоматически попадают в руки злоумышленника.
Возникает логичный вопрос, как же попадают на такие ресурсы, поскольку их адреса отличаются от настоящих, а значит, при использовании закладок браузера или поисковых систем это невозможно? Это является одним из главных моментов. Дело заключается в том, что приглашают на такой фишинговый сайт, как правило, используя разнообразные почтовые рассылки или спам.
Пользователя под любыми предлогами просят пройти по указанной ссылке: например, обещая грандиозные скидки или ссылаясь на какой-либо сбой в работе (необходимо подтвердить свой аккаунт). Есть и еще один тип подобных ресурсов, более коварный. При регистрации на каком-либо сайте, посетителя просят ввести адрес его электронной почты и выбрать себе пароль. Зачастую, пароль от e-mail и от различных интернет-аккаунтов совпадают, поэтому мошенникам без труда удается захватить почтовый ящик, с помощью которого с легкостью можно получить доступ ко всем ресурсам, при регистрации на которых пользователь использовал этот адрес.
ФИШИНГ 21 ВЕКА — КАК ВАС ВЗЛАМЫВАЮТ МОШЕННИКИ. СХЕМА

Для того чтобы не стать очередной жертвой подобных махинаций, вам нужно запомнить несколько простых советов. Во-первых, ни одна солидная компания не станет запрашивать конфиденциальные данные через e-mail. Если к вам обратились с подобной просьбой — немедленно свяжитесь с их службой технической поддержки.
Только не с помощью опции «Ответить» на полученное письмо, а через официальный сайт, используя закладки или поисковик. Вы можете сказать, что поисковые системы также могут выдать вам ссылку на фишинговый сайт. Теоретически — да, но тут надо упомянуть один немаловажный момент. Всем известно, что нахождение ресурса в топе поиска требует немалых временных и финансовых затрат.
Однако владельцам поддельных сайтов это абсолютно не выгодно, к тому же поисковые роботы используют определенные алгоритмы, способные отсеивать такие сайты из результатов выдачи. Поэтому вероятность того, что вы попадете на мошеннический ресурс, крайне мала. А во-вторых, зайдя на сайт, который требует ввода личной информации, обратите пристальное внимание на адресную строку браузера. Если вы хоть немного сомневаетесь в подлинности — откажитесь от его посещения и попробуйте попасть на необходимый вам ресурс одним из указанных выше способов.

Что такое фишинг и как не попасться? | Генератор QR код на Python

Также следует знать, что список фишинговых сайтов возглавляют домены, имитирующие работу интернет-банкинга, социальных сетей и известных интернет-магазинов (аукционов). Согласно данным статистики, до 70% таких атак заканчиваются успехом, что, соответственно, мотивирует преступников создавать все больше и больше таких ресурсов.
Однако борьба с данным видом мошенничества также не стоит на месте. Постоянно ведется разработка новых антифишинговых систем для интернет-браузеров, крупными компаниями усложняется процедура авторизации, совершенствуются спам-фильтры почтовых сервисов. Серьезным шагом стала привязка аккаунта к номеру мобильного телефона. Но, конечно, самое главное — это внимательность самого пользователя. Соблюдайте простые правила безопасности работы в интернете и тогда никакие фишинговые сайты вам не страшны!
Источник: fb.ru
Как отличить официальные и фишинговые сайты, чтобы не попасться на удочку сетевых «рыбаков»
Здравствуйте, уважаемые читатели блога Goldbusinessnet.com! Сегодняшний материал я решил посвятить одной из глобальных проблем, с которой сталкивается большинство пользователей Мировой Паутины, особенно начинающие. Речь о том, как узнать наверняка, принадлежит ли открытая в вашем веб-браузере страница официальному сайту или просто похожему проекту.
Оглавление
- Что представляют из себя фишинговые сайты?
- Как выявить фишинговый сайт и защититься от мошенников
- Почему важно скачивать только с официальных сайтов?
Насколько это важно, думаю, объяснять не стоит. Во-первых, мы постоянно нуждаемся в данных, предоставляемых, так сказать, из первых рук. Ну а во-вторых (хотя по важности это, наверное, первый пункт), внешне безобидные «двойники», похожие как две капли воды на официальный вебсайт, скорее всего, являются фишинговыми (мошенническими).

Целью данной публикации я не ставил полный обзор всех видов обмана пользователей, которые встречаются на просторах интернета (хотя в планах подобная статья, безусловно, присутствует). Но о том, как отличить фишинговый вебресурс, а также где найти официальный сайт с высокой долей вероятности, мы обязательно поговорим ниже.
Что такое фишинговый сайт?
Интернет, как в общем-то и большинство областей в жизни и деятельности человека, имеет две противоположности. С одной стороны, развитие глобальной сети, сопровождающееся постоянным улучшением качества ранжирования сайтов и совершенствованием алгоритмов определения релевантности позволяет нам получать доступ к качественной информации.
С другой стороны, появляются разношерстные группы мошенников, целью которых является овладение персональными данными пользователей для незаконного обогащения. Если вы из-за невнимательности или небрежности дадите сторонним лицам конфиденциальную информацию, то последствия для вас могут быть очень и очень плачевными.
Одним из видов мошенничества, распространенного в сети, является фишинг (от английского слова «fishing» — рыбалка). Подобные «рыбаки» как раз и пытаются выудить рыбку в виде личных данных пользователей в мутной воде интернета.
Фишинговый сайт — это веб-ресурс, как две капли воды похожий на какой-либо известный сервис и предназначенный для похищения у пользователей персональной информации (логина, пароля, PIN-кода и т.д.) с целью ее незаконного использования.
Механизм фишинга прост как три рубля и заключается в следующем. Производится рассылка электронных писем от имени популярных ресурсов и известных брендов. Могут приходить также локальные сообщения внутри сервисов (например, интернет-банков или социальных сетей).
Обычно в письме находится ссылка, ведущая на фейковый (поддельный) ресурс, который внешне ничем не отличается от официального, однако, на самом деле является фишинговым. Ничего не подозревающий юзер переходит на фальшивую страницу и вводит свои данные (к примеру, логин и пароль для авторизации на известном ему вебресурсе).
В результате таких действий, как несложно догадаться, владельцы мошеннического веб-проекта получают доступ к аккаунту жертвы. Хорошо еще, если это учетная запись какого-нибудь второстепенного вебсайта, хотя и в этом случае приятного мало. Но чаще всего злоумышленники работают по-крупному и с помощью фишинга воруют со счетов банков или платежных систем (WebMoney, PayPal, Яндекс Деньги) ваши кровные.
Приведу конкретный пример. Скажем, вам на e-mail приходит письмо якобы от представителя Вебмани, в котором говорится, что вы по каким-то причинам должны перевести небольшую сумму на такой-то кошелек (предлог может быть самым разным, фишеры очень изобретательны). Вы переходите по предоставленной ссылке для активации оплаты и видите на первый взгляд обычную страницу wmtransfer.ru:

Но обратите внимание, что в адресной строке браузера указан обычный протокол «http» вместо безопасного «https». К тому же, если присмотреться, в доменном имени не хватает одной буквы (вместо «wmtransfer» указано «wmtrasfer»). На самом деле в URL мошеннических вебресурсов очень часто используется такой прием. Сравните с тем, как выглядит пример адреса официальной страницы WebMoney и сразу все поймете:

Теперь пришло время посмотреть видеоролик, который дополнит информацию по теме:

Как выявить фишинг-сайт и защититься от мошенников
Таким образом, на основании выше изложенного можно сделать вывод, что главное условие для обнаружения мошеннического вебресурса — это ваша внимательность. Помните, что популярные официальные сервисы, особенно те, где осуществляются денежные операции, используют адреса с защищенным протоколом. Можете посмотреть еще несколько примеров фишинговых сайтов на соответствующей странице знаменитого антивирусника dr.Web.
Итак, вот на что еще нужно обратить пристальное внимание, чтобы обеспечить безопасность ваших конфиденциальных данных:
1. Фишеры в своей противозаконной деятельности, кроме применения сходных с авторитетными ресурсами доменов, очень часто используют названия известных брендов, которые присваивают поддоменам своих мошеннических сайтов. Такой URL (Унифицированный Указатель Ресурса) может выглядеть, например, так:
http://vk.com.tresent.ru
Где «vk.com» (доменное имя социальной сети ВК) является поддоменом (субдоменом или доменом третьего уровня) основного сайта «tresent.ru». Субдомену можно дать любое название, чем и пользуются злоумышленники. Кстати, именно официальный сайт ВКонтакте «рыбаки» частенько применяют в качестве приманки.
2. Ни при каких обстоятельствах не вводите логин, пароль, номер банковской карты и другую персональную информацию на странице с открытым протоколом HTTP (что это?). В любом случае, не предоставляйте личные данные, пока полностью не убедитесь в подлинности ресурса.
Естественно, борьба с фишингом ведется по всем направлениям. Скажем, практически все современные браузеры оповещают пользователей о мошеннических проектах на основании собранной базы данных. Интернет сообщество, в том числе мы с вами, можем внести свою лепту в праведное дело, например, сообщив о фишинговом сайте на специальной странице Google.
Почему важно скачивать с официального сайта?
Даже если вы не пользуетесь электронными деньгами или интернет-банкингом при работе или ведении бизнес-проектов в сети, а также не имеете аккаунтов в социальных сетях либо сколь-нибудь важных учетных записей с персональными данными, все же соблюдайте осторожность.
Поскольку кроме фишинговых ресурсов существует масса других фейковых (что такое fake?) вебсайтов, на которых вам могут подсунуть бесплатный софт с неприметным «сюрпризом» в виде трояна или другой подобной нечисти. Ежели не окажется вирусов, могут прицепить какой-нибудь другой не менее неприятный довесок.
Чтобы избежать подобного форс-мажора, старайтесь скачивать программное обеспечение и другие ресурсы только с официальных сайтов, повторяю, только оттуда. Я, например, на своем блоге предоставляю только ссылки на первоисточник, если с темой связана необходимость скачать тот или иной софт, так что с этой стороны вы можете быть абсолютно спокойны.
Однако, попробуйте набрать в поисковой строке того же Гугла любой запрос, к примеру, «скачать google chrome» и осуществите поиск:

Как видите, первое место занимает официальная страница. Однако, посмотрите, сколько всего результатов выдала система по этому ключевику — более 15 млн. Совершенно очевидно, что если не все, то многие ресурсы предлагают именно скачать данный браузер.
Нет стопроцентной уверенности в надежности всех без исключения вебресурсов, попавших в результаты поиска. Даже в ТОПе присутствуют сторонние вебсайты (один из них отмечен красной стрелкой на скриншоте). Причем, обратите внимание на его доменное имя. Очень похоже на то, о чем я вел речь выше, не правда ли?
Я не утверждаю, что все неофициальные ресурсы являются мошенническими, которые способны наградить вас каким-нибудь зловредом, однако зачем рисковать? Здесь встает вопрос, как найти официальный сайт с гарантией и не тратя драгоценное время на его идентификацию. Дело в том, что в поиске Яндекса и Гугла не всегда подлинные ресурсы, связанные с введенным запросом, оказываются на самых первых позициях. К сожалению.
Совсем недавно было простое решение — воспользоваться поисковой системой Нигма, которая осуществляет интеллектуальный поиск, указывая в результатах на первой строке именно официальный веб-сайт, отмечая его значком в виде руки с поднятым вверх большим пальцем:

Но, к сожалению, сейчас воспользоваться этим вариантом нет никакой возможности, поскольку этот умный поисковик благополучно почил в бозе, видимо, не выдержав конкуренции сильных мира сего (в первую очередь, господствующих в рунете Яндекса и Гугла), хотя и имел свою нишу.
Основатели Nigma, насколько мне известно, успешно продвигают свой новый проект, которым является вьетнамская поисковая система Coc Coc. Увы и ах. Возможно, существует еще какое-то альтернативное решение (вместо ушедшей в небытие Нигмы) для мгновенной идентификации официальных сайтов в поиске, о котором мне неизвестно. В этом случае, надеюсь, кто-нибудь поделится такой информацией в комментариях.
Источник: goldbusinessnet.com
Что такое фишинг и как от него защититься
Одни из способов мошенничества в Интернет имеет название фишинг (от англ. «fishing» – рыбалка). В отличие от настоящей рыбалки здесь в качестве улова выступает информация, полученная от доверчивых пользователей в обмен на наживку – «фишинговую ссылку», по которой осуществляется переход на вредоносный сайт.
Что такое фишинг
Принцип фишинга элементарный: злоумышленником сначала подбрасывается разнообразная наживка, на которую реагирует пользователь, после чего в руки мошеннику попадает «улов» — логины и пароли, данные электронных кошельков, номера кредитных карточек и т.д.

Согласитесь, наверняка вы получали email якобы от проверенного ресурса (Yandex, Mail.ru или, скажем, соцсетей) об акциях, скидках и других предложениях. В тексте такого письма находится «фишинговая» гиперссылка, по которой нужно перейти и залогиниться для получения более подробной информации. Такая ссылка ведет на сайт-двойник, где страница логина похожа на настоящую, и пользователь, ни о чем не подозревая, вводит свой логин и пароль. Естественно, после клика на «Enter», дальше ничего не происходит, а введенная информация становится достоянием мошенников.
Для чего используется фишинг
Если вы ввели какие либо финансовые данные (логин и пароль от электронных платежных систем) по фишинговой ссылке – сразу же примите меры, иначе злоумышленники просто украдут ваши деньги. Другие данные используются в основном либо для перепродажи, либо для рассылки спама.

Как защитить свой компьютер от мошенников
Чтобы не попасть на крючок, следует соблюдать несложные меры предосторожности.
- Не используете везде одинаковый пароль. Иначе при взломе, например, почтового ящика, вы лишитесь всех своих сервисов.
- Всегда относитесь внимательно к ссылкам, полученным по электронной почте или в сообщениях соцсетей и мессенджеров.
- Проверяйте, соответствует ли ссылка в адресной строке браузера сайту, на котором вы логинитесь.
- Пользуйтесь антивирусом и не отключайте фаервол.
- Своевременно обновляйте ПО на компьютере.
- Помните, что практически все финансовые операции проводятся по защищенному https-соединению.
Вместо послесловия
Будьте внимательны и не попадайтесь на крючок «рыболовов» в Интернете.
Источник: wd-x.ru
