Фішинговий сайт може виглядати як справжній: що має одразу насторожити
Шахрайський сайт сьогодні може майже точно копіювати сторінку банку, служби доставки чи державного сервісу. Тому орієнтуватися лише на логотип, кольори або навіть значок замка в адресному рядку вже небезпечно — важливіше перевірити, звідки ви потрапили на сайт і що саме він вимагає.
Про це пише Федеральна торгова комісія США.
Один із найпоширеніших сценаріїв починається з несподіваного листа або повідомлення. Шахраї можуть написати про підозрілий вхід в акаунт, проблеми з оплатою, несплачений рахунок, повернення коштів або необхідність терміново підтвердити особисті дані.
Головна мета такого повідомлення — змусити людину натиснути на посилання, не давши часу перевірити інформацію. Саме тому FTC радить не переходити за посиланнями з неочікуваних повідомлень, навіть якщо ім’я відправника та оформлення виглядають знайомими.
Якщо повідомлення нібито надійшло від банку, магазину чи іншого сервісу, яким ви справді користуєтесь, краще зайти до офіційного застосунку або самостійно ввести відому адресу сайту. Також можна знайти номер служби підтримки окремо й уточнити інформацію напряму.
Особливо насторожити мають сторінки, які після переходу з повідомлення одразу просять ввести номер картки, пароль, банківські реквізити, код підтвердження або інші чутливі дані.
FTC звертає увагу, що справжні компанії зазвичай не надсилають несподівані посилання з вимогою терміново оновити платіжну інформацію.
Ще один типовий прийом шахраїв — тиск на емоції. Людину можуть лякати блокуванням рахунку, скасуванням доставки, штрафом або втратою доступу до акаунта, якщо вона не виконає вимогу негайно.
Перевіряти потрібно і саму адресу сайту. Фішинговий домен може відрізнятися від справжнього лише однією літерою, зайвим словом, дефісом або незвичним закінченням.
При цьому HTTPS і значок замка ще не означають, що сторінка безпечна. Шахрайські сайти також можуть використовувати захищене з’єднання, тому покладатися лише на цей індикатор не варто.
FTC також радить використовувати багатофакторну автентифікацію. Навіть якщо шахраям вдасться отримати пароль, додаткове підтвердження може ускладнити їм вхід до акаунта.
Якщо людина вже ввела пароль на підозрілому сайті, його потрібно якнайшвидше змінити. Якщо були введені банківські реквізити або дані картки, варто одразу звернутися до банку чи платіжного сервісу.
Окрема небезпека — файли та вкладення. Якщо після переходу щось завантажилося на пристрій, FTC радить оновити захисне програмне забезпечення та провести перевірку системи, адже фішинг може використовуватися не лише для крадіжки паролів, а й для встановлення шкідливого ПЗ.
Головне правило — не перевіряти підозріле повідомлення через контакти, які містяться в ньому самому. Безпечніше відкрити офіційний сайт, застосунок або самостійно знайти номер телефону компанії та перевірити інформацію через незалежний канал.
Источник: expert.in.ua