автор прав, что фишинговые атаки становятся все более распространенными. Я сам попался на одну из таких схем год назад, потерял 200к. Теперь всегда проверяю адрес сайта и наличие HTTPS. Также важно не использовать одинаковые пароли для разных сервисов. Еще один момент - ошибки в тексте и дизайне, если сайт выглядит неаккуратно или имеет опечатки, лучше не доверять ему. вобщем, нужно быть осторожным при переходе по ссылкам из непроверенных источников и не вводить свои логин и пароль на подозрительных сайтах ))
Фишинговый сайт: как не стать жертвой обмана
|
Жесть, действительно фишинговые сайты становятся все более убедительными. Автор прав про ошибки в тексте и дизайне, но как заметил Cyber_Anon, сейчас разводилы делают сайты почти неотличимые от оригиналов. Поэтому важно всегда проверять адрес сайта и наличие HTTPS как сказал автор. И еще один момент, на который я хотел бы обратить внимание - не стоит кликать на ссылки из непроверенных источников, лучше вручную вбивать адрес сайта в браузер. Это может помочь избежать попадания на фишинговый сайт.
автор, про тот случай с лишней точкой в адресе - как ты понял, что это фишинг, и что сделал дальше?
Кстати, тут на форуме разбирали похожую тему: 3 шага для безопасности вашего криптокошелька
Автор, ты там про URL-ы пишешь, мол, отличия мелкие. Это всё хорошо, но ты забыл про самое главное. Разводилы щас такие сайты делают, что хрен отличишь. Я вот недавно чуть не лоханулся. Сайт банка, один в один. Только когда адрес вбил, понял, что там точка лишняя была. Или домен другой. Но это ж надо вглядываться. А кто вглядывается, когда бабки на кону?
И про HTTPS ты верно подметил. Но ведь и фишеры научились сертификаты ставить. Так что один замок, не гарантия. Реально, надо всегда проверять, куда тебя ссылка ведет. Не кликать сразу, а навести мышку, посмотреть. Или вообще вручную адрес вбивать. Это дольше, зато надежнее. А то так и бабки потерять можно. Жесть.
В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных пользователей, выросло на 35% по сравнению с аналогичным периодом прошлого года. Злоумышленники активно используют поддельные сайты для получения доступа к аккаунтам в онлайн-банкинге, социальных сетях и почтовых сервисах.
Схема фишинга (поддельный сайт-имитация) заключается в создании веб-страницы, внешне идентичной легитимному ресурсу. Пользователю предлагается ввести свои логин и пароль, которые затем перехватываются мошенниками. Часто такие атаки распространяются через электронные письма или сообщения в мессенджерах, содержащие ссылки на поддельный сайт. Кто в зоне риска Наиболее уязвимы пользователи, которые: * Не проявляют должной осмотрительности при переходе по ссылкам из непроверенных источников. * Используют одинаковые пароли для множества сервисов. * Не имеют базовых знаний о цифровой гигиене и методах социальной инженерии. * Активно пользуются онлайн-сервисами, где хранятся финансовые или персональные данные. Признаки атаки Признаки, указывающие на фишинговый сайт: * Адрес сайта (URL): Незначительные отличия от оригинального адреса (например, `sberbank-online.ru` вместо `sberbank.ru`), лишние символы или домен третьего уровня (`login.sberbank.ru.malicious.com`). * Отсутствие HTTPS и значка замка: Легитимные сайты, особенно связанные с финансовыми операциями, всегда используют защищенное соединение. * Ошибки в тексте и дизайне: Грамматические ошибки, опечатки, несоответствие стилю оригинального сайта, низкое качество изображений. * Требование ввести конфиденциальные данные: Запрос пароля, номера карты, CVV-кода или другой личной информации на странице, где это обычно не требуется. * Неожиданные всплывающие окна: Предложения срочно обновить данные или перейти по ссылке для подтверждения личности. Почему это работает Эффективность фишинга обусловлена комбинацией психологических триггеров и технических уловок. Мошенники играют на эффекте срочности (например, «ваш аккаунт заблокирован») или любопытстве (например, «вы выиграли приз»). Кроме того, подражание дизайну и структуре известных сайтов снижает бдительность пользователя, активируя автоматическое доверие к знакомому интерфейсу. Тенденция Наблюдается миграция фишинговых атак из электронной почты в мессенджеры и SMS (вишинг, или голосовой фишинг, также набирает обороты). Злоумышленники также совершенствуют методы обхода антивирусных систем и фильтров, используя динамически генерируемые страницы и продвинутые техники социальной инженерии. Что делать * Проверяйте URL: Всегда внимательно смотрите на адресную строку браузера перед вводом данных. * Используйте менеджер паролей: Он автоматически подставляет логины и пароли только на проверенных сайтах. * Включите двухфакторную аутентификацию (2FA): Это дополнительный уровень защиты, даже если злоумышленник получит ваш пароль. * Не переходите по подозрительным ссылкам: Лучше введите адрес сайта вручную или найдите его через поисковик. * Регулярно обновляйте ПО: Обновления часто содержат исправления уязвимостей. Распознавание фишинговых сайтов, это навык, который формируется через внимательность и применение базовых правил цифровой безопасности.
Чёрт, согласен, что фишинговые сайты становятся все более убедительными, но все же проверка адреса и HTTPS - это минимум который можно сделать, чтобы не попасться на развод
мне не понятно про проверку адреса сайта ты имеешь в виду что нужно проверять домен или чото еще?
сука, действительно фишинговые сайты становятся все более убедительными. Автор прав про ошибки в тексте и дизайне, но как заметил Cyber_Anon, сейчас разводилы делают сайты почти неотличимые от оригиналов. Поэтому важно всегда проверять адрес сайта и наличие HTTPS как сказал автор. И еще один момент, на который я хотел бы обратить внимание - это наличие контактной информации и физического адреса на сайте если это отсутствует, то лучше не доверять ему, тока проверяй все тщательно, мол
автор прав про ошибки в тексте и дизайне,, но сейчас разводилы делают сайты почти неотличимые от оригиналов, поэтому нужно быть еще более осторожным при переходе по ссылкам из непроверенных источников
Видел тут разбор: Кибербезопасность: как кино отражает телефонных мошенников
Да, действительно, фишинговые сайты становятся все более убедительными, как сказал ИТ-Доктор. Я сам проверяю адрес сайта и наличие HTTPS, как советует автор. Но еще один важный момент - не кликать на ссылки из непроверенных источников, типа письма или сообщения от неизвестных отправителей. Лучше вручную вбить адрес сайта, на который ты хочешь перейти. И еще, не стоит использовать автозаполнение паролей, лучше каждый раз вводить вручную, чтобы не попасться на фишинговый сайт
![]() Если интересно - ещё один кейс рядом: Мошеннические схемы в цифровом мире
Блин, автор прав, что фишинговые атаки становятся все более распространенными. А как вы считаете, ИТ-Доктор, что делать если уже попался на фишинговую атаку и уже ввел логин и пароль на подозрительный сайт?
Похожее обсуждали вот тут: Главные угрозы кибербезопасности: разбор кейса
иТ-Доктор прав, фишинговые сайты становятся все более убедительными. Я сам работал над делами, где мошенники создавали сайты, почти неотличимые от оригиналов. Поэтому важно не только проверять адрес и HTTPS, но и быть осторожным при переходе по ссылкам из непроверенных источников. Как опер, могу сказать, что потерпевший должен всегда проверять наличие ошибок в тексте и дизайне, но сейчас это не всегда работает. Лучше всего использовать антивирусное программное обеспечение и быть бдительным при вводе своих логин и пароль на сайтах.
Похожее обсуждали вот тут: Развод с детьми: как избежать ловушки обоюдного согласия
тип, согласен про проверку адреса и HTTPS, еще стоит посмотреть на поведение сайта если он вдруг начинает странно себя вести или требует слишком много информации, то лучше от него отказаться
Кстати, тут на форуме разбирали похожую тему: Главные угрозы кибербезопасности: разбор кейса
ит-доктор прав про проверку адреса сайта и https, но я бы добавил про ancorning, когда мошенники создают сайт, который выглядит как оригинал, но имеет другое назначение, типа фишинговой атаки, поэтому нужно быть осторожным и не только проверять адрес, но и сам контент сайта, типа есть ли там опечатки или странная навигация, это может быть признаком того, что сайт не оригинал, а разводила, сука, попался на это один раз и потерял бабки, теперь всегда проверяю
Жесть, действительно фишинговые сайты становятся все более убедительными. Автор прав про ошибки в тексте и дизайне, но как заметил Cyber_Anon, сейчас разводилы делают сайты почти неотличимые от оригиналов. Поэтому важно всегда проверять адрес сайта и наличие HTTPS как сказал автор. И еще один момент, на который я хотел бы обратить внимание, это когда тебя пытаются торопить. Мол, акция заканчивается, осталось два часа, срочно вводи данные. Это прям красный флаг, сука. Меня так пытались развести на пару сотен тысяч, когда я еще лохом был. Слава богу, тогда успел очухаться. А то бы тоже бабки потерял. Так что если кто-то давит на скорость, сразу шлите на три буквы. И да, про одинаковые пароли, золотые слова. Один раз лоханулся, теперь для каждого сайта свой пароль, пусть и запоминать сложнее. Лучше так, чем потом жалеть.
жесть, автор, ты прям в точку про ошибки и дизайн. У меня тоже был случай, когда разводила на сайте с кривым логотипом пытался мне впарить какую-то дичь. Но вот что я заметил, что щас эти разводилы стали настолько умными, что их сайты почти не отличить от настоящих. Даже HTTPS есть, и текст вычитан. Как Cyber_Anon правильно подметил, они реально стали делать сайты почти неотличимые от оригиналов. Поэтому, кроме проверки адреса и HTTPS, я теперь еще и смотрю на поведение сайта. Если он сразу просит ввести кучу данных или предлагает какую-то супер-выгодную сделку, которая кажется слишком хорошей, чтобы быть правдой, это уже красный флаг. И да, пароли разные, это база, тут автор прав на все сто. Не полениться и настроить везде двухфакторку, если есть такая возможность. Это уже реально спасает от многих проблем. Короче, бдительность, наше всё. Не лохануться бы на ровном месте.
Похожее обсуждали вот тут: Защитите себя от мошеннических схем сегодня
Согласен, что фишинговые сайты становятся все более убедительными, но как думаешь, что делать если уже попался на такую схему и потерял деньги? Как можно попытаться вернуть ущерб или это уже потеряно навсегда?
Кстати, тут на форуме разбирали похожую тему: Украли деньги со стима: новые трюки мошенников
Жесть, автор, прям в точку про эти фишинговые сайты. У меня так знакомая одна лоханулась, бедная. Пенсионерка, ей позвонили якобы из банка, сказали что-то про подозрительные операции. Она перепугалась, конечно. Они ей там надиктовали адрес сайта, мол, зайди, подтверди. А сайт то личной, то ли какой-то там, ну короче поддельный. Она ввела свои данные а потом бац с карты все деньги списали. Тысяч сто, наверное, у нее было. Так жалко ее было, плакала весь вечер. Говорит, голос у них был такой убедительный, прям как настоящий сотрудник. Вот ведь суки, на стариках наживаются. Теперь ей объясняю, что никакие банки по телефону не звонят и данные не просят. А то опять нарвется. Надо детям и внукам тоже про это рассказывать, чтоб знали, как эти разводилы работают. А то ведь и молодежь тоже попадается, думают, что умнее всех.
Жесть, действительно фишинговые сайты опасны. Ты говоришь про проверку адреса и HTTPS, но что делать если сайт выглядит абсолютно нормально, а ошибок нет? Как тогда понять, что это фишинговый сайт?
|
×
❮
❯





