Довольно часто мошенники играют не только на доверии пользователей, но и на их эмоциях. Например, они могут эксплуатировать чувство страха, паники, или желание быстрой выгоды. Иногда не гнушаются даже чистыми человеческими побуждениями — желанием жертвы оказать помощь или повести себя честно по отношению к мошеннику. Тяжелые жизненные ситуации тоже идут в ход: если срочно нужно найти работу или добраться в другой город, вы однозначно встретитесь с «удочками» злоумышленников.
2 — Как распознать фишинг
Наиболее распространенный тип фишинга в РФ — это подделка официальных сайтов госструктур или крупных корпораций. К сожалению, этот метод остается эффективным способом отъема денег у населения, так как уровень знаний большинства россиян довольно невелик. Проще говоря, обычный пользователь, проживающий в регионе России и в своей деятельности далекий от высоких технологий, скорее всего, не сможет отличить поддельный сайт «Сбербанка» или «Госуслуг» от настоящего. Этим и пользуются нехорошие люди.
Однако отличить их всё же можно. Зачастую производство таких сайтов поставлено на поток, поэтому ошибки и неточности — не редкость. Вот несколько способов, как понять, что вы находитесь на поддельном сайте:
Шифрование страницы. Большинство современных сайтов — особенно тех, которые принимают онлайн-оплату — работают по протоколу https. Этот протокол шифрует данные от пользователя до сервера. Для поддельных сайтов зачастую долго и невыгодно подключать https, поэтому они работают через http. Это легко проверить: находясь на сайте, посмотрите на адресную строку. Если вы увидите там значок замка — значит сайт использует https. Еще один способ — просто нажать на строку, чтобы увидеть полный адрес сайта и найти в его начале https.
Поддельный домен. Раз уж вы смотрите на адресную строку — обратите внимание на сам адрес сайта. Злоумышленники пользуются невнимательностью пользователей, и создают домены, которые отдаленно похожи на настоящие. Кроме того, страницы оплаты или оформления заказа всегда являются частью сайта, а не выносятся в отдельный домен — это значит, что условная «Авито-доставка» не может размещаться на сайте вроде
avito-dostavka.ru, так как это часть сайта
avito.ru. А страница оформления заказа в «СДЭК» не должна иметь адреса
cdek-zakaz.ru или
cdek-online.ru — она всегда будет выглядеть как cdek.ru/…
Одностраничный лендинг. Как мы уже упомянули, страницы оформления заказа или оплаты товара (возврата денег) всегда являются частью большого ресурса. Это значит, что открывшаяся страница не может находиться в вакууме, и пользователь сможет пройти в другие пункты меню, нажать на баннеры и ссылки, а также возвращаться на шаг назад. Мошеннические сайты в основном состоят из одной страницы-«удочки», имитирующей какой-то раздел популярного сервиса — так проще и быстрее их создавать. А значит, на мошенническом сайте вы не сможете открыть меню, перейти в раздел поддержки, просмотреть карту сайта или вернуться в его предыдущий раздел. Попробуйте нажать на элементы сайта — и всё станет ясно.
Опечатки и ошибки. Мошеннические сайты зачастую изобилуют ими. Причина тому — банальная невнимательность конструктора сайта, тогда как команда профессиональных разработчиков большой корпорации такого себе не позволяют. Если видите формулировки вроде «Клиент рассчитаеться на месте» или «Подождите не много» — смело закрывайте страницу и перепроверьте человека, от которого вы её получили.
Предупреждение браузера. Современные браузеры вроде Chrome или «Яндекс.Браузера» умеют отслеживать подозрительные сайты и предупреждают пользователя о них в момент перехода. Не игнорируйте такие предупреждения и будете в безопасности.
Нет комментариев