Фишинг что это в интернете

Фишинговый сайт — это ресурс, который специально разрабатывается с целью похищения личный данных пользователя (его логина, пароля, пин-кода и пр.). Например, достаточно часто подобные ресурсы создаются для доступа к аккаунтам социальных сетей. Технология фишинга достаточно проста.

Создается интернет-страница, дизайн которой полностью имитирует какой-либо почтовый сервер, популярный магазин или социальную сеть. После чего пользователь, попав на такой фишинговый сайт, вводит свои личные данные, которые автоматически попадают в руки злоумышленника.

Возникает логичный вопрос, как же попадают на такие ресурсы, поскольку их адреса отличаются от настоящих, а значит, при использовании закладок браузера или поисковых систем это невозможно? Это является одним из главных моментов. Дело заключается в том, что приглашают на такой фишинговый сайт, как правило, используя разнообразные почтовые рассылки или спам.

Пользователя под любыми предлогами просят пройти по указанной ссылке: например, обещая грандиозные скидки или ссылаясь на какой-либо сбой в работе (необходимо подтвердить свой аккаунт). Есть и еще один тип подобных ресурсов, более коварный. При регистрации на каком-либо сайте, посетителя просят ввести адрес его электронной почты и выбрать себе пароль. Зачастую, пароль от e-mail и от различных интернет-аккаунтов совпадают, поэтому мошенникам без труда удается захватить почтовый ящик, с помощью которого с легкостью можно получить доступ ко всем ресурсам, при регистрации на которых пользователь использовал этот адрес.

ФИШИНГ 21 ВЕКА — КАК ВАС ВЗЛАМЫВАЮТ МОШЕННИКИ. СХЕМА

Фишинговый сайт

Для того чтобы не стать очередной жертвой подобных махинаций, вам нужно запомнить несколько простых советов. Во-первых, ни одна солидная компания не станет запрашивать конфиденциальные данные через e-mail. Если к вам обратились с подобной просьбой — немедленно свяжитесь с их службой технической поддержки.

Только не с помощью опции «Ответить» на полученное письмо, а через официальный сайт, используя закладки или поисковик. Вы можете сказать, что поисковые системы также могут выдать вам ссылку на фишинговый сайт. Теоретически — да, но тут надо упомянуть один немаловажный момент. Всем известно, что нахождение ресурса в топе поиска требует немалых временных и финансовых затрат.

Однако владельцам поддельных сайтов это абсолютно не выгодно, к тому же поисковые роботы используют определенные алгоритмы, способные отсеивать такие сайты из результатов выдачи. Поэтому вероятность того, что вы попадете на мошеннический ресурс, крайне мала. А во-вторых, зайдя на сайт, который требует ввода личной информации, обратите пристальное внимание на адресную строку браузера. Если вы хоть немного сомневаетесь в подлинности — откажитесь от его посещения и попробуйте попасть на необходимый вам ресурс одним из указанных выше способов.

Список фишинговых сайтов

Что такое фишинг и как не попасться? | Генератор QR код на Python

Фишинговые сайты

Также следует знать, что список фишинговых сайтов возглавляют домены, имитирующие работу интернет-банкинга, социальных сетей и известных интернет-магазинов (аукционов). Согласно данным статистики, до 70% таких атак заканчиваются успехом, что, соответственно, мотивирует преступников создавать все больше и больше таких ресурсов.

Однако борьба с данным видом мошенничества также не стоит на месте. Постоянно ведется разработка новых антифишинговых систем для интернет-браузеров, крупными компаниями усложняется процедура авторизации, совершенствуются спам-фильтры почтовых сервисов. Серьезным шагом стала привязка аккаунта к номеру мобильного телефона. Но, конечно, самое главное — это внимательность самого пользователя. Соблюдайте простые правила безопасности работы в интернете и тогда никакие фишинговые сайты вам не страшны!

Источник: fb.ru

Как отличить официальные и фишинговые сайты, чтобы не попасться на удочку сетевых «рыбаков»

Здравствуйте, уважаемые читатели блога Goldbusinessnet.com! Сегодняшний материал я решил посвятить одной из глобальных проблем, с которой сталкивается большинство пользователей Мировой Паутины, особенно начинающие. Речь о том, как узнать наверняка, принадлежит ли открытая в вашем веб-браузере страница официальному сайту или просто похожему проекту.

Оглавление

  1. Что представляют из себя фишинговые сайты?
  2. Как выявить фишинговый сайт и защититься от мошенников
  3. Почему важно скачивать только с официальных сайтов?

Насколько это важно, думаю, объяснять не стоит. Во-первых, мы постоянно нуждаемся в данных, предоставляемых, так сказать, из первых рук. Ну а во-вторых (хотя по важности это, наверное, первый пункт), внешне безобидные «двойники», похожие как две капли воды на официальный вебсайт, скорее всего, являются фишинговыми (мошенническими).

Как различить официальный и фишинговый сайты

Целью данной публикации я не ставил полный обзор всех видов обмана пользователей, которые встречаются на просторах интернета (хотя в планах подобная статья, безусловно, присутствует). Но о том, как отличить фишинговый вебресурс, а также где найти официальный сайт с высокой долей вероятности, мы обязательно поговорим ниже.

Что такое фишинговый сайт?

Интернет, как в общем-то и большинство областей в жизни и деятельности человека, имеет две противоположности. С одной стороны, развитие глобальной сети, сопровождающееся постоянным улучшением качества ранжирования сайтов и совершенствованием алгоритмов определения релевантности позволяет нам получать доступ к качественной информации.

С другой стороны, появляются разношерстные группы мошенников, целью которых является овладение персональными данными пользователей для незаконного обогащения. Если вы из-за невнимательности или небрежности дадите сторонним лицам конфиденциальную информацию, то последствия для вас могут быть очень и очень плачевными.

Одним из видов мошенничества, распространенного в сети, является фишинг (от английского слова «fishing» — рыбалка). Подобные «рыбаки» как раз и пытаются выудить рыбку в виде личных данных пользователей в мутной воде интернета.

Фишинговый сайт — это веб-ресурс, как две капли воды похожий на какой-либо известный сервис и предназначенный для похищения у пользователей персональной информации (логина, пароля, PIN-кода и т.д.) с целью ее незаконного использования.

Механизм фишинга прост как три рубля и заключается в следующем. Производится рассылка электронных писем от имени популярных ресурсов и известных брендов. Могут приходить также локальные сообщения внутри сервисов (например, интернет-банков или социальных сетей).

Обычно в письме находится ссылка, ведущая на фейковый (поддельный) ресурс, который внешне ничем не отличается от официального, однако, на самом деле является фишинговым. Ничего не подозревающий юзер переходит на фальшивую страницу и вводит свои данные (к примеру, логин и пароль для авторизации на известном ему вебресурсе).

В результате таких действий, как несложно догадаться, владельцы мошеннического веб-проекта получают доступ к аккаунту жертвы. Хорошо еще, если это учетная запись какого-нибудь второстепенного вебсайта, хотя и в этом случае приятного мало. Но чаще всего злоумышленники работают по-крупному и с помощью фишинга воруют со счетов банков или платежных систем (WebMoney, PayPal, Яндекс Деньги) ваши кровные.

Приведу конкретный пример. Скажем, вам на e-mail приходит письмо якобы от представителя Вебмани, в котором говорится, что вы по каким-то причинам должны перевести небольшую сумму на такой-то кошелек (предлог может быть самым разным, фишеры очень изобретательны). Вы переходите по предоставленной ссылке для активации оплаты и видите на первый взгляд обычную страницу wmtransfer.ru:

Но обратите внимание, что в адресной строке браузера указан обычный протокол «http» вместо безопасного «https». К тому же, если присмотреться, в доменном имени не хватает одной буквы (вместо «wmtransfer» указано «wmtrasfer»). На самом деле в URL мошеннических вебресурсов очень часто используется такой прием. Сравните с тем, как выглядит пример адреса официальной страницы WebMoney и сразу все поймете:

Теперь пришло время посмотреть видеоролик, который дополнит информацию по теме:

Как выявить фишинг-сайт и защититься от мошенников

Таким образом, на основании выше изложенного можно сделать вывод, что главное условие для обнаружения мошеннического вебресурса — это ваша внимательность. Помните, что популярные официальные сервисы, особенно те, где осуществляются денежные операции, используют адреса с защищенным протоколом. Можете посмотреть еще несколько примеров фишинговых сайтов на соответствующей странице знаменитого антивирусника dr.Web.

Итак, вот на что еще нужно обратить пристальное внимание, чтобы обеспечить безопасность ваших конфиденциальных данных:

1. Фишеры в своей противозаконной деятельности, кроме применения сходных с авторитетными ресурсами доменов, очень часто используют названия известных брендов, которые присваивают поддоменам своих мошеннических сайтов. Такой URL (Унифицированный Указатель Ресурса) может выглядеть, например, так:

http://vk.com.tresent.ru

Где «vk.com» (доменное имя социальной сети ВК) является поддоменом (субдоменом или доменом третьего уровня) основного сайта «tresent.ru». Субдомену можно дать любое название, чем и пользуются злоумышленники. Кстати, именно официальный сайт ВКонтакте «рыбаки» частенько применяют в качестве приманки.

2. Ни при каких обстоятельствах не вводите логин, пароль, номер банковской карты и другую персональную информацию на странице с открытым протоколом HTTP (что это?). В любом случае, не предоставляйте личные данные, пока полностью не убедитесь в подлинности ресурса.

Естественно, борьба с фишингом ведется по всем направлениям. Скажем, практически все современные браузеры оповещают пользователей о мошеннических проектах на основании собранной базы данных. Интернет сообщество, в том числе мы с вами, можем внести свою лепту в праведное дело, например, сообщив о фишинговом сайте на специальной странице Google.

Почему важно скачивать с официального сайта?

Даже если вы не пользуетесь электронными деньгами или интернет-банкингом при работе или ведении бизнес-проектов в сети, а также не имеете аккаунтов в социальных сетях либо сколь-нибудь важных учетных записей с персональными данными, все же соблюдайте осторожность.

Поскольку кроме фишинговых ресурсов существует масса других фейковых (что такое fake?) вебсайтов, на которых вам могут подсунуть бесплатный софт с неприметным «сюрпризом» в виде трояна или другой подобной нечисти. Ежели не окажется вирусов, могут прицепить какой-нибудь другой не менее неприятный довесок.

Чтобы избежать подобного форс-мажора, старайтесь скачивать программное обеспечение и другие ресурсы только с официальных сайтов, повторяю, только оттуда. Я, например, на своем блоге предоставляю только ссылки на первоисточник, если с темой связана необходимость скачать тот или иной софт, так что с этой стороны вы можете быть абсолютно спокойны.

Однако, попробуйте набрать в поисковой строке того же Гугла любой запрос, к примеру, «скачать google chrome» и осуществите поиск:

Как видите, первое место занимает официальная страница. Однако, посмотрите, сколько всего результатов выдала система по этому ключевику — более 15 млн. Совершенно очевидно, что если не все, то многие ресурсы предлагают именно скачать данный браузер.

Нет стопроцентной уверенности в надежности всех без исключения вебресурсов, попавших в результаты поиска. Даже в ТОПе присутствуют сторонние вебсайты (один из них отмечен красной стрелкой на скриншоте). Причем, обратите внимание на его доменное имя. Очень похоже на то, о чем я вел речь выше, не правда ли?

Я не утверждаю, что все неофициальные ресурсы являются мошенническими, которые способны наградить вас каким-нибудь зловредом, однако зачем рисковать? Здесь встает вопрос, как найти официальный сайт с гарантией и не тратя драгоценное время на его идентификацию. Дело в том, что в поиске Яндекса и Гугла не всегда подлинные ресурсы, связанные с введенным запросом, оказываются на самых первых позициях. К сожалению.

Совсем недавно было простое решение — воспользоваться поисковой системой Нигма, которая осуществляет интеллектуальный поиск, указывая в результатах на первой строке именно официальный веб-сайт, отмечая его значком в виде руки с поднятым вверх большим пальцем:

Но, к сожалению, сейчас воспользоваться этим вариантом нет никакой возможности, поскольку этот умный поисковик благополучно почил в бозе, видимо, не выдержав конкуренции сильных мира сего (в первую очередь, господствующих в рунете Яндекса и Гугла), хотя и имел свою нишу.

Основатели Nigma, насколько мне известно, успешно продвигают свой новый проект, которым является вьетнамская поисковая система Coc Coc. Увы и ах. Возможно, существует еще какое-то альтернативное решение (вместо ушедшей в небытие Нигмы) для мгновенной идентификации официальных сайтов в поиске, о котором мне неизвестно. В этом случае, надеюсь, кто-нибудь поделится такой информацией в комментариях.

Источник: goldbusinessnet.com

Что такое фишинг и как от него защититься

Одни из способов мошенничества в Интернет имеет название фишинг (от англ. «fishing» – рыбалка). В отличие от настоящей рыбалки здесь в качестве улова выступает информация, полученная от доверчивых пользователей в обмен на наживку – «фишинговую ссылку», по которой осуществляется переход на вредоносный сайт.

Что такое фишинг

Принцип фишинга элементарный: злоумышленником сначала подбрасывается разнообразная наживка, на которую реагирует пользователь, после чего в руки мошеннику попадает «улов» — логины и пароли, данные электронных кошельков, номера кредитных карточек и т.д.

fishing (1)

Согласитесь, наверняка вы получали email якобы от проверенного ресурса (Yandex, Mail.ru или, скажем, соцсетей) об акциях, скидках и других предложениях. В тексте такого письма находится «фишинговая» гиперссылка, по которой нужно перейти и залогиниться для получения более подробной информации. Такая ссылка ведет на сайт-двойник, где страница логина похожа на настоящую, и пользователь, ни о чем не подозревая, вводит свой логин и пароль. Естественно, после клика на «Enter», дальше ничего не происходит, а введенная информация становится достоянием мошенников.

Для чего используется фишинг

Если вы ввели какие либо финансовые данные (логин и пароль от электронных платежных систем) по фишинговой ссылке – сразу же примите меры, иначе злоумышленники просто украдут ваши деньги. Другие данные используются в основном либо для перепродажи, либо для рассылки спама.

fishing2

Как защитить свой компьютер от мошенников

Чтобы не попасть на крючок, следует соблюдать несложные меры предосторожности.

  1. Не используете везде одинаковый пароль. Иначе при взломе, например, почтового ящика, вы лишитесь всех своих сервисов.
  2. Всегда относитесь внимательно к ссылкам, полученным по электронной почте или в сообщениях соцсетей и мессенджеров.
  3. Проверяйте, соответствует ли ссылка в адресной строке браузера сайту, на котором вы логинитесь.
  4. Пользуйтесь антивирусом и не отключайте фаервол.
  5. Своевременно обновляйте ПО на компьютере.
  6. Помните, что практически все финансовые операции проводятся по защищенному https-соединению.

Вместо послесловия

Будьте внимательны и не попадайтесь на крючок «рыболовов» в Интернете.

Источник: wd-x.ru

Рейтинг
( Пока оценок нет )
Загрузка ...
Заработок в интернете или как начать работать дома