Как отличить официальный сайт от мошенников: советы от REG.RU
В преддверии праздничных праздничных распродаж вместе со всей ecommerce-отраслью активизируются мошенники. Они регистрируют сотни фишинговых доменов, имитирующих магазины популярных брендов. Как же понять какой ресурс безопасен, а на каком могут оставить вас ни с чем? Сегодня расскажем, как можно распознать сайт-фальшивку.
Что случилось?
Под конец года практически все интернет-магазины объявляют скидки — всевозможные «чёрные» дни недели, на которых можно купить вещи, технику или подарки к Новому году и Рождеству.
Во время распродаж также обостряется проблема мошенничества в Сети: злоумышленники «объявляют скидки» и создают липовые сайты. Как сообщает СМИ, в этом году всего за один день в Рунете зарегистрировали 192 сайта, которые маскируются под домены популярных магазинов с помощью преписки “OFF”. Например, FAMILIYA-OFF.RU вместо FAMILIYA.RU. Эксперты утверждают, что они будут использованы для фишинговых ресурсов.
Фишинг (от английского слова “fishing” — рыбалка, рыбная ловля) — вид интернет-мошенничества, когда злоумышленники пытаются получить личные данные пользователей.
Проще говоря — сайты мошенников сделаны для «ловли» невнимательных покупателей, которые будут массово закупаться во время распродаж. Используя такие сайты-клоны, аферисты могут получать доступ к личным банковским картам пользователей, а потом обнулять их счета. Или получать деньги за товар, существующий только на страницах липового сайта.
Согласно данным Службы кибербезопасности Сбербанка, 48% людей, которые получают письма от неизвестных источников, переходили на фишинговые ресурсы, где вводили свои логины, пароли и данные карт.
Если вы совершите покупку на сайте мошенника, то отстоять свои права в суде будет практически невозможно. Всё дело в том, что между фейковым магазином и покупателем ожидаемо нет письменного договора, кассового чека или другого подтверждения покупки. Всё что остаётся — проявлять бдительность и наловчиться распознавать ресурсы-подделки. Этому и будем учиться сегодня.
Как определить сайт мошенника?
Создатели фишинговых ресурсов отвлекают покупателя от изучения страницы и поиска каких-либо признаков подделки. Поэтому мошенники отслеживают «хайповые» темы и пытаются играть на человеческих эмоциях. И тут их целый спектр: можно надавить на жадность и предложить выиграть крутой гаджет или денежный приз, можно сыграть и на чувстве страха. Например, сайт может предложить проверить, не числится ли банковская карта в реестре украденных хакерами данных. И для этого всё, что нужно — ввести ваши данные.
Итак, как распознать фишинговый сайт? Рассказываем!
Проверьте SSL-сертификат
Это самая простая проверка, которую можно выполнить, если веб-ресурс кажется подозрительным. В первую очередь смотрите на наличие SSL-сертификата — есть ли заветная буковка “s” после http или нет. Кроме того, обратите внимание на изображения «замочка» в адресной строке, есть ли он.
Безопасное соединение с сервером особенно актуально при передаче конфиденциальной информации и персональных данных, например, паспортных. А вот если сайт начинается на «http://» — это повод усомниться в оригинальности страницы.
К сожалению, вместе с развитием технологий, развивают свой арсенал и мошенники. И сегодня им не составит труда получить действительный SSL-сертификат даже для подделки. Поэтому, чтобы точно удостовериться в правомерности ресурса придётся капнуть чуть глубже.
- Важно проверить тип сертификата. Если вы видите OV или EV сертификат — это 99,999% гарантия того, что перед вами сайт-оригинал. Это же докажет, что указанная в сведениях организация, для которой выдали сертификат — не подделка.
DV-сертификат (Domain Validation) — базовый уровень сертификата, который подтверждает существование домена, но не подтверждает существование организации.
OV-сертификат (Organization Validation) — сертификат, который подтверждает существование организации.
EV-сертификат (Extended Validation) — эффективное и престижное решение, которое активно применяется в онлайн-бизнесе.
- Обратите внимание на провайдера (вендора/УЦ — удостоверяющего центра). Сегодня существует возможность самостоятельно получить бесплатный SSL-сертификат на проекте Let’s Encrypt (LE), он выпускается на 3 месяца и далее требует продления. Если вы видите, что перед вами сайт с LE-сертификатом — задумайтесь, довольно часто их выбирают мошенники, чтобы вызвать доверие пользователей. Мошенники вряд ли будут связываться с авторитетным УЦ да ещё и платить за то, что можно получить бесплатно.
Никогда, никогда, никогда не переходите на сайт, если браузер сообщает вам о проблемах или о том, что УЦ, выдавший сертификат, неизвестен браузеру.
Запомнили? Поехали проверять сайт дальше. 🙂
Посмотрите на доменное имя
Злоумышленники часто пытаются регистрировать похожие домены. Поэтому, важно внимательно присмотреться к названию сайта. Если в домене ошибка или опечатка — вас обманывают.
На что же стоит обратить внимание при проверке домена:
- Пытаясь запутать пользователей, злоумышленники часто заменяют буквы символами — например, цифра «1» вместо буквы “I”: ONL1NE , а не ONLINE.
- Имя сайта-клона может быть максимально приближено к реальному написанию бренда, но иметь незначительные опечатки. Например, вместо ONLINE.SBERBANK.RU можно увидеть ONLLINESBERBANK.RU или ONLINE.SBRBANK.RU — тут вам и замена букв, и пропуск символов.
- Некоторые могут правильно написать домен, но использовать для этого иной алфавит. В таком случае буквы в адресной строке выглядят как латинские, но на самом деле название сайта набрано на алфавите другого языка. Обнаружить такую подделку тяжелее всего.
- Также стоит обратить внимание на доменную зону — фейковый сайт может располагаться в нестандартной для компании зоне, например, REG.SUPPORT, REG.BILLING вместо REG.RU.
Узнайте, кто владеет сайтом
Другой способ отличить подделку — посмотреть, когда зарегистрирован домен. Если вы попали на ресурс крупного бренда с многолетней историей, то высока вероятность, что это безопасный сайт.
Кстати, проверить подозрительные сайты можно в REG.RU, используя сервис История Whois.
К сожалению, это не гарантия. Совсем недавно исследованием поделилась международная компания Group-IB, специализирующаяся на предотвращении кибератак. Хакеры создали схему, по которой через кражу легальных доменных имен проводили фишинговые атаки на россиян. Их жертвами стали владельцы сайтов, которые забыли продлить свой домен. Мошенники следят за такими именами и в нужный момент размещают свой контент через процедуру «перехвата». В результате и на оригинальных ресурсах стала возможна кража денег, данных банковских карт или рассылка писем с вредоносными вложениями.
Профилактика против «угона» домена достаточно проста — достаточно следить за сроком оплаты своего хостинга и вовремя его продлевать. А посетителям ресурсов важно быть внимательными и проверять подозрительные сайты по всем возможным параметрам, например описанным в этом материале.
Посмотрите на ошибки
Отличной уликой против обманщиков может стать проверка содержания сайта. Создание веб-ресурса — это проект, в который разные команды вкладывают огромное количество времени и энергии. Поэтому ошибки и опечатки там если и встречаются, то редко. Чего не скажешь о мошеннических ресурсах.
Если на сайте слишком много грамматических ошибок, изображений с низким разрешением, в целом устаревший дизайн или слишком много рекламы, то, скорее всего, вы попали на сайт-копию. Просмотрите несколько страниц с товарами на предмет ошибок, проверьте правильное написание названия организации. Также стоит обратить внимание на поехавшую вёрстку и неправильное использование цветов в дизайне.
Проверьте платёжные формы
Если для регистрации на сайте вас просят указать данные банковских карт, логин и пароль от вашей почты — закройте эту страницу немедленно.
Также посмотрите на наличие ссылок на странице. Если при клике на них вас перебрасывает на непохожие на оригинальный сайт страницы, то вы попали «в лапы» мошенников. Просто закройте вкладку и ни в коем случае не вводите персональные данные в платёжную форму.
Также злоумышленники в качестве систем оплаты часто используют Яндекс.Кошельки или QIWI-кошельки. Если при выборе оплаты вас перебрасывает на такой сервис, лучше лишний раз всё перепроверить, чтобы не оплатить «несуществующую» покупку.
Найдите пользовательские соглашения
Проверьте, есть ли на сайте пользовательское соглашение, условия оплаты и доставки, если они предусмотрены, а также политики обработки персональных данных. Тут важно проверить не только их наличие, но и сам текст. В пользовательском соглашении не должны быть указаны сторонние компании, которые не имеют отношения к сайту.
Также стоит проверить контактные телефоны и публично размещённые реквизиты компании (адрес, фирменное название). Запомните: через сайт продавец реализует дистанционную продажу товаров или услуг , а значит он обязан указать на сайте базовые реквизиты о себе как продавце (фирменное наименование, адрес местонахождения, ИНН и так далее). Не нашли ничего из этого? Срочно закрываем сайт.
Спросите у Google
Компания Google разработала инструмент для проверки сайтов. Достаточно ввести в форму адрес сайта и вы получите информацию о безопасности ресурса.
Почитайте отзывы
Проверяйте отзывы о магазине в Сети, особенно если компания позиционирует себя крупным игроком рынка.
а) Если интернет-магазин интегрирован в Яндекс.Маркет, то вы увидите отзывы о нём. На этой площадке они проходят очень плотную проверку на свою подлинность фирменными алгоритмами Яндекс.Маркета, а «левые», накрученные отзывы — сразу же отсеиваются.
б) Существует множество ресурсов с реальными отзывами, например, Отзовик или Лохотрона. нет. На них точно можно распознать сайт-фальшивку, потому что в выдаче старый и очевидный фишинг сидит с заниженными оценками, а в комментариях бунтуют и негодуют пользователи.
в) Независимые отзывы можно найти на форумах и в группах соцсетей этого магазина. Если вы видите живую переписку в настоящем времени (этого года или месяца условно) — ставьте плюсик в копилку подлинности сайта.
Что делать, если вы всё же отправили пароли или данные карточки?
Если вы всё же попались на удочку мошенников, но вовремя это поняли — ваши данные ещё можно спасти.
Первым делом — поменяйте пароли, которые вы успели указать. Сделать это нужно максимально быстро. И не забудьте заменить пароли на других сайтах, если вы использовали одинаковый шифр.
Если вы отправили свои платёжные данные, то обязательно свяжитесь со службой безопасности банка. Как правило, банки просто заблокируют на время платежи с вашей карты, что позволит сохранить деньги.
Как пожаловаться на сайт мошенников?
Предположим, что вы всё-таки попали на фишинговый сайт, но сумели вовремя распознать его. Тогда вы можете помочь компаниям и поисковым системам заблокировать этот ресурс, чтобы другие люди не пострадали.
Свяжитесь с администраторами оригинального сайта
Передавать информацию о мошенническом ресурсе можно и нужно владельцам оригинального сайта (если бренд, под который маскируются злоумышленники, существует). На всех официальных сайтах есть раздел «Контакты» или «Помощь», в которых можно найти электронную почту компании. Далее, нужно заполнить форму обратной связи и поделиться информацией о фишинговом сайте. Электронные адреса оригинальных компаний обычно начинаются со слов “support” или “info”.
Например, в REG.RU есть отдельный блок «Сообщить о нарушении», в котором вы сможете узнать, куда стоит обратиться, если ваши права были нарушены в международных зонах или в доменах .RU/.РФ/.SU.
Сообщите поисковой системе
У Google и Яндекс есть специальные формы, через которые можно пожаловаться на фишинговые сайты. Нужно потратить всего лишь минуту времени, чтобы помочь защитить других пользователей от обманщиков.
Профилактика: как защитить себя от мошенников
Установите антивирус. Если вы всё ещё не установили антивирус — сделайте это сейчас! Во всех крупных антивирусах есть встроенная проверка на фишинг, достаточно только её настроить и включить.
Оформите виртуальную карту для покупок онлайн. Такая карта не имеет физического носителя и выпускается только в цифровом виде. Привязана она к вашему основному счёту, но имеет другие реквизиты. Используя такую карту, вы не «светите» свои личные данные.
Подключите двухфакторную аутентификации. Двойная защита на сервисах, запрашивающих проверку захода в личный кабинет по двум параметрам: через логин, пароль и, например, по коду смс.
Используйте браузеры Chrome, Safari, Firefox. Они уже имеют антифишинговую защиту.
И снова — сохраняйте бдительность. Надеемся, вы поняли, что к сайтам нужно относиться с осторожностью.
⌘⌘⌘
Надеемся, что наш пост поможет вам защитить себя от мошенников. И, конечно же, желаем вам удачных покупок не только в чёрную пятницу, но и всегда!
Как распознать интернет-мошенников за 5 простых шагов
Как распознать мошенничество и развод в Интернете? Есть два способа: простой и сложный. Начнем с последнего — и разберем его на примере одной из свежих мошеннических схем, которую мы недавно обнаружили.
В частный кинозал с прекрасной незнакомкой
На страницах блога мы не раз затрагивали тему онлайн-знакомств. Не так давно мы подробно описывали риски, которые подстерегают пользователей приложений для дейтинга, и особенности поведения людей на тематических сайтах (спойлер: все лгут). В этот раз расскажем о новой опасности на пути искателей второй половинки. И о том, как ее избежать.
Схема, о которой пойдет речь, связана с частными кинозалами. Начинается все с того, что пользователю, разместившему анкету на сайте онлайн-знакомств, в один прекрасный день приходит сообщение от красивой девушки. Долго ли, коротко ли, речь заходит о встрече. Куда же сходить на первое свидание? Разумеется, в кино — это классика.
И тут прекрасная незнакомка предлагает сходить не в обычный кинотеатр, а в «как будто сделанный для вас двоих» — в частный кинозал, где кроме вас никого больше не будет. И кидает ссылку на сервис по бронированию билетов в таких кинотеатрах.
Сервис предлагает выбрать фильм, дату и время сеанса и один из нескольких кинозалов, якобы находящихся в десяти крупных городах России — Москве, Санкт-Петербурге, Саранске, Краснодаре, Новосибирске, Уфе, Тюмени, Сочи, Казани и Ростове-на-Дону
Допустим, вы выбрали подходящий сеанс и ввели всю нужную информацию. Сайт перенаправляет вас на страницу оплаты, и… Вот тут следует слегка притормозить. Не надо торопиться и вводить номер карты в форму — сначала стоит как следует все проверить на случай, если вас собираются обмануть (спойлер: да, собираются).
1. Проверьте платежные данные
Обратите внимание на графу «Счет получателя»: в ней написано, что перевод отправится физическому лицу. Это странно, ведь раздел с контактами на сайте утверждает, что владелец сети кинозалов — компания, то есть лицо юридическое. Это первое, что должно насторожить.
2. Проверьте адреса организации
Копнем поглубже и внимательно изучим сам раздел «Контакты». Здесь есть адреса кинозалов — но если проверить эти адреса в поисковике, ничего похожего на частные кинозалы по ним не окажется. Это тоже странно: настоящие компании обычно очень заинтересованы в том, чтобы их было легко найти на карте.
3. Проверьте компанию по реестру юридических лиц
Возможно, это звучит немного мудрено, но работает очень просто — даже проще, чем Яндекс или Google. Достаточно скопировать с той же страницы «Контакты» ИНН организации и вставить его в поисковую строку на сайте Федеральной налоговой службы.
Пробуем проделать это с нашим примером — и получаем весьма интересные результаты. ООО с указанным на сайте ИНН действительно существует, но занимается оно отнюдь не организацией досуга. Более того, у настоящей компании с этими данными другое название, да и генеральный директор совсем не тот.
4. Проверьте, на кого зарегистрирован домен
Проверить, когда и на кого зарегистрирован домен, тоже совсем легко — на сайте каждого крупного регистратора доменных имен есть для этого специальная страница WHOIS.
В нашем случае информация о домене выглядит не лучше, чем данные из реестра налоговой службы: его зарегистрировали на частное лицо, а не на организацию, и произошло это всего несколько недель назад. Очень подозрительно.
5. Поищите похожие сайты
Мошенники обычно делают сразу целую кучу сайтов-клонов — если одну или даже несколько площадок закроют из-за жалоб пострадавших пользователей, преступники просто будут использовать оставшиеся. Поэтому есть смысл попробовать поискать похожие сайты.
Это самый сложный этап, и для тщательной проверки требуются специальные инструменты и навыки. Но кое-что доступно любому пользователю. Например, можно выполнить поиск по названию организации или имени человека, на которого зарегистрирован домен сайта, с которым вы столкнулись. Сделать это можно, например, здесь.
Вот и в нашем случае очень похожих друг на друга сайтов нашлось немало. Они лишь слегка отличаются дизайном, плюс от площадки к площадке меняется номер кошелька для «оплаты билетов».
Итак, все пять проверок дали тревожные результаты. Это значит, что с высокой долей вероятности перед нами мошенники.
Простой способ распознать мошеннический сайт
Если вы помните, аккуратно проверить всю информацию — это сложный способ распознать мошеннический сайт. Есть ли вариант попроще? Конечно!
В «Лаборатории Касперского» целый отдел занимается именно этим — ищет и проверяет все подозрительные сайты за вас. Поэтому если вы пользуетесь одним из наших защитных продуктов, антивирус вовремя предупредит о том, что вы имеете дело с мошенниками.
Проверка сайта на мошенников
Каждый день в сеть запускается больше миллиона интернет проектов, которые зарегистрированы во всех точках мира. Далеко не каждому из них можно доверять, но как понять, надежность сайта? Перед работой на неизвестном сайте, нужно обязательно его проверить. Мошенничество в интернете сейчас продолжает процветать, несмотря на ожесточенную борьбу с ним. Все чаще пользователи сети Интернет сталкиваются с мошенничеством. Проверка сайта на мошенников легко осуществима на ресурсе https://service.loxotrona.net/ , с помощью которого вы легко и быстро сможете проверить любой интересующий вас сайт. Миссия проекта — оградить добропорядочных людей от аферистов в сети интернет. Для того чтобы проверить сайт на мошенническую историю, скопируйте адрес сайта, вставьте в поле проверки и нажмите на кнопку «Проверить сайт», всего через несколько секунд вы сможете узнать всю информацию об интересующих вас ресурсе. С помощью данного ресурса, вы сможете решить, стоит ли использовать ресурс или же он является ненадежным.
Мошенники существуют столько, сколько существует общество. Мошенники для того, чтобы заполучить ваши личные данные совершенствуются и сегодня имеют в своем распоряжении больше инструментов, чем когда-либо прежде, поэтому никогда не вводите свои данные на ненадежном сайте. Каждый день в сеть запускается больше миллиона интернет проектов, которые зарегистрированы во всех точках мира. Сейчас мошенники проникают в кошелек с помощью интернета, предлагая доверчивым гражданам услуги. На данном ресурсе вы можете обратиться к разделу «Вопрос — ответ», где любой обратившийся с вопросом человек, получит ответ о нашем доверии к тому или иному проекту.
Если вы уже встречались со случаями мошенничества в сети, вы можете оставить жалобу на какой-либо сайт и этим вы поможете другим пользователям и убережете их от опасности. Даже если интерфейс сайта не вызывает подозрений, его могли создать с целью незаконного присвоения денег пользователя, поэтому всегда нужно быть во внимании. Даже если внешний вид сайта не вызывает подозрения, его создатель может оказаться вором, цель которого – ваши деньги, поэтому лучше сразу проверить сайт с помощью данного ресурса. В случае, если в адресе что-то не так или наводит на подозрения, то стоит избегать этого портала.
Проверка сайта на мошенничество — инструкция и сервисы для анализа
За 2020 год Google обнаружил более 2 миллионов мошеннических сайтов. Люди не проверяют ресурсы, на которые заходят, а также с легкостью ведутся на манипуляции в сети. В этой статье мы рассмотрим способы, как определить сайт мошенника не только с помощью самостоятельного анализа, но и со специализированными сервисами.
Чем могут быть опасны сайты мошенников
Популярный способ мошенничества — это телефонные звонки, когда мошенник представляется сотрудником банка и просит жертву продиктовать пароль или код из SMS.
Но существуют и другие методы перехватить данные пользователя:
- Обещание крупного заработка.
- Убеждение, что деньги срочно нужно перевести на другой счет, чтобы защитить данные.
- Просьба установить ПО для защиты данных либо, чтобы открыть сторонний файл.
- В периоды обострения ситуации с пандемией коронавируса мошенники активно предлагали пользователям пройти медицинское обследование или получить компенсацию за ущерб от COVID-19.
- Сообщение пожилым людям о том, что им полагаются выплаты и для их получения те должны сообщить банковские реквизиты.
- Рассылка друзьям со взломанного аккаунта с просьбой занять денег или помочь в трудной ситуации.
- Перенаправление пользователей на сторонний ресурс — якобы в связи с тем, что на официальном сайте ведутся технические работы.
- Закрытые форумы, на которых человек может найти ответ — но только после прохождения процедуры регистрации.
- Переход на поддельные сайты, которые полностью копируют популярные интернет-магазины или лендинги брендов, на которых компания якобы проводит розыгрыш.
Главная опасность заключается в том, что мошенники пытаются получить ваши личные данные и использовать их в корыстных целях. Этот процесс называется фишинг, что в переводе с английского языка означает «рыбалка» или «рыбная ловля».
Сайты мошенников ловят невнимательных пользователей, которые добровольно делятся конфиденциальной информацией: телефон, электронная почта, данные банковской карты, логины и пароли от личных кабинетов на других ресурсах.
Вы можете попасть на фишинговый сайт через ссылку в объявлении, рассылке или на поиске, где есть форма для заполнения данных или вирус, который сразу же активируется на вашем ПК или смартфоне.
Проверка сайта на подлинность
В этом разделе обсудим детали, на которые нужно обратить внимание, чтобы распознать мошеннический сайт.
Доменное имя
Часто мошенники регистрируют домены, URL которых похож на адреса сайтов официальных брендов — но содержит не слишком заметные опечатки или ошибки:
- Буквы заменены символами — «sendpu1se.com»
- Лишняя буква в названии— «sendpullse.com»
- Подмена алфавита, который выглядит, как латинские буквы.
SSL-сертификат
Проверьте безопасность ресурса. В адресной строке браузера рядом с URL сайта вы найдете символ в виде «замочка». Если он закрыт — сайт безопасен, если нет — проверяйте другие детали, потому что даже проверенные ресурсы иногда забывают купить или продлить SSL-сертификат.
Пример, как выглядит «Безопасное подключение»Вы можете нажать на раздел «Сертификат», который указан на скриншоте выше, и проверить срок его действия, а также увидеть, кому и кем было выдано разрешение.
В сертификате вы можете обратить внимание на его тип:
- Domain Validation — базовый уровень сертификата, который подтверждает только доменное имя. Символ «замочка» имеет серый или белый цвет. Вариант, как посмотреть тип сертификата
- Organization Validation — сертификат, который подтверждает существование домена и организации. Его могут получить только компании. Символ «замочка» в адресной строке имеет серый или белый цвет.
- Extended Validation — эффективное и дорогое решение, которое сложно получить, так как центр сертификации проверяет всю деятельность организации и запрашивает официальные документы. Символ «замочка» имеет зеленый цвет.
Внешний вид сайта
Посмотрите на сайт и ответьте на эти вопросы:
- Текст на сайте отвечает всем стандартам русского языка и нет ошибок?
- Все страницы сайта заполнены?
- Правильно заполнены карточки товаров?
- Кликабельна шапка сайта — логотип, номер телефона?
- Правильно указано официальное название компании?
- Есть реквизиты организации в подвале сайта или на его страницах: телефон, фирменное название, ИНН, юридический адрес и так далее?
Если вы ответили на эти вопросы «Нет» — скорее всего, попали на фишинговый сайт.
Пользовательские соглашения
Проверьте на сайте наличие пользовательского соглашения, условий доставки, гарантии и указана ли «Политика конфиденциальности данных». Найдите не только упоминание этих документов, но и сам текст.
Пример расположения документовВ пользовательском соглашении не должны быть упомянуты сторонние компании и другие реквизиты, отличающиеся от тех, что указаны на сайте.
Не нашли корректных документов пользовательского соглашения — закрывайте сайт.
Возраст сайта
Посмотрите футер сайта и найдите дату создания — возраст ресурса. Если портал создан недавно, закройте страницу.
Пример, как компания указывает возраст сайтаОтзывы
Изучите отзывы о домене. Если компания официальная, отзывы должны быть в карточках организаций на «Яндекс» и в Google, а также в специализированных сервисах — например, «Отзовик». В другом случае вы найдете сайты, на которых пользователи жалуются, что попали на фишинговый ресурс.
И самое важное, если вы заподозрили сайт в мошенничестве — ни в коем случае не заполняйте формы обратной связи и не переходите по ссылкам, с которыми вам предлагают ознакомиться. Форма может перекинуть вас, например, на QIWI Кошелек, в котором не будет возможности отследить передачу денег. На официальных ресурсах при этом всегда предусмотрено несколько способов для оплаты товара.
Бесплатная CRM для маркетинга и продаж
Принимайте заказы, контролируйте ход сделок с покупателями, собирайте базу контактов и запускайте маркетинговые кампании с помощью одного инструмента.
Попробовать бесплатно
Сервисы для проверки сайта на мошенничество
Сайт на мошенничество можно проверить через специализированные сервисы — о них и пойдет речь ниже.
Проверка через «Яндекс» и Google
Используйте бесплатные онлайн-инструменты от «Яндекс» и Google для проверки статуса сайта. Достаточно ввести URL ресурса, начать проверку и изучить результат поиска.
Ниже показан скриншот инструмента от Google:
Проверка сайта инструментом от GoogleА это вариант проверки от «Яндекс»:
Проверка сайта инструментом от «Яндекса»Плюсы:
- Быстрая проверка.
- Бесплатный сервис.
Минусы:
- Если сайт создан буквально на днях — скорее всего, эти инструменты еще не успели его проанализировать и оценить статус безопасности.
WOT
Web of Trust — бесплатный сервис для быстрой проверки сайтов. Чтобы он смог проанализировать сайт, вводите URL без знака «слэш» и «https://».
Страница проверки сайтаПлюсы:
- Позволяет проверить IP-адрес.
- Есть расширение для Google Chrome. Предоставляет отчет по каждому порталу. А если на сайте есть следы фишинга или запрещенного контента – доступ к ресурсу будет моментально заблокирован.
- Регулярно обновляются алгоритмы для поиска вредоносных сайтов.
Минусы:
- Не обнаружено.
WebMoney Advisor
WebMoney Advisor — сервис, который показывает рейтинг сайта и отзывы. Изначально создавался для проверки транзакций.
Инструмент Advisor на сайте WebMoneyПлюсы:
- Есть расширение для Google Chrome, которое показывает отзывы пользователей и рейтинг сайта.
- Можно посмотреть топ-500 сайтов по репутации.
- Показывает, есть ли на сайте возможность транзакций в системе WebMoney.
Минусы:
- Сайты, которые не проводят финансовые операции, находятся вне оценочного рейтинга.
- На репутацию можно влиять — присылать свои отзывы и ставить оценки с разных IP.
WhoIS
WhoIS — бесплатный сервис, который проверяет информацию о домене. Если вы хотите получать более точные и расширенные данные о сайтах — можете оформить подписку за 99 долларов в месяц.
Главная страница сервиса WhoISЭто результат проверки сайта: кто зарегистрировал, когда и с помощью какого провайдера. А ниже — оценка качества сайта и информация по IP.
Результат проверки в WhoISПлюсы:- Быстрый и удобный сервис.
- Широкая база доменных имен.
- Позволяет отследить регистрационные данные мошенников.
Минусы:
- Может показывать устаревшую информацию.
- Нет данных по безопасности сайта.
VirusTotal
VirusTotal — бесплатный сервис, который проверяет не только ссылки, но и файлы на наличие вирусов.
Главная страница VirusTotalРезультат анализа сайта:
Пример проверки сайта в сервисе VirusTotalПлюсы:
- Сканирует ссылки и файлы.
- Быстрая проверка.
- Большая база антивирусных движков.
- Показывает детали сайта — IP-адрес, качество ресурса, метатеги, трекеры и ссылки на странице.
Минусы:
- Отсутствует мультиплатформенность.
Dr.Web online
Dr.Web online — сервис от антивируса для проверки вредоносных ссылок и мошеннических сайтов.
Инструмент для проверки вредоносного или мошеннического сайтаПлюсы:
Минусы:
- Пользователь получает небольшой объем информации — сайт либо опасен, либо нет. Другие данные посмотреть нельзя.
Kaspersky VirusDesk
Kaspersky VirusDesk — инструмент, который собрал в себе возможности WhoIS. Может проверять сайты, ссылки, файлы и IP — способен предоставить информацию о регистрационных данных, но нет возможности проверить сайт на безопасность.
Чтобы получить полный доступ к информации — нужно заполнить анкету и запросить исследование. Стоимость вам озвучит специалист после проверки ваших данных.
Пример работы инструмента от KasperskyПлюсы:
- Проверяет сайты по репутационной базе.
- Показывает информацию о доменном имени.
- Есть возможность узнать регистрационные данные.
Минусы:
- Нет опции проверить сайт на безопасность.
Заключение
В этой статье мы рассмотрели понятие «фишинговые сайты» и определили ключевые детали, по которым можно распознать вредоносный портал. А также разобрали варианты специализированных сервисов, которые помогают понять, принадлежит ли он злоумышленникам.
Рекомендации, которые защитят вас от мошенников:
- Установите антивирус — подобных программах сейчас есть встроенный инструмент для проверки фишинга.
- Оформите виртуальную карту для онлайн-покупок, чтобы нигде не показывать свои личные данные.
- Подключите двухфакторную аутентификацию, чтобы в случае взлома можно было быстро вернуть доступ к данным.
- Используйте безопасные браузеры, которые поддерживают антифишинговую защиту, например, Google Chrome или Safari.
- Если вы не уверены в безопасности сайта, проверьте его через онлайн-сервисы — до того, как выполнять какие-либо действия на его страницах.
Чтобы самому создать качественный одностраничный сайт, воспользуйтесь нашим конструктором для создания лендингов. К нему вы сможете подключить CRM, email, Viber и SMS рассылки, а также чат-боты в таких мессенджерах, как ВКонтакте, Facebook Messenger, Telegram и WhatsApp!
[Всего: 4 Средний: 4/5]Как распознать сайт-подделку?
Как известно, фишинговые сайты создаются как подделки популярных веб-ресурсов, которым пользователи доверяют и практически всегда дизайн фишинговых сайтов напоминает или даже бывает идентичен дизайну популярного сайта.
Фишинговые сайты используют для прибыльного мошенничества, так как чаще всего неграмотные пользователи, которые визуально не могут отличить оригинальную страницу от поддельной поддаются на их уловки. Таким образом мошенники под видом банка или бренда просят о регистрации или мотивируют пройти по ссылке, чтобы получить денежную прибыль или подарок. После того как пользователь проходит по ссылке, его данные автоматически передаются злоумышленникам.
Согласно веб-статистике, всего в течение одного месяца работы мошеннического сайта его могут посетить до 30 тысяч пользователей.
Чтобы не попасть на уловки фишеров Вам необходимо иметь минимальные знания о признаках фишинговых сайтов и основные правила защиты от фишинговых сайтов:
Обязательно проверить URL-адрес, по которому рекомендуется перейти, на наличие незначительных ошибок в написании.
Использовать лишь безопасные https-соединения. Отсутствие всего одной буквы “s” в адресе сайта обязано насторожить.
С подозрением относиться к любым письмам с вложениями и ссылками. Даже если они пришли со знакомого адреса, это не дает гарантии безопасности: он мог быть взломан.
Получив неожиданное подозрительное сообщение, стоит связаться с отправителем каким-либо альтернативным способом и уточнить, он ли его послал.
Если все же необходимо посетить ресурс, лучше ввести его адрес вручную или воспользоваться ранее сохраненными закладками (увы, от фарминга это не убережет).
Не использовать для доступа к онлайн-банкингу и другим финансовым сервисам открытые Wi-Fi сети: часто их создают злоумышленники. Даже если это не так, подключиться к незащищенному соединению не составляет сложности для хакеров.
На всех аккаунтах, где это возможно, подключить двухфакторную аутентификацию. Эта мера может спасти положение, если основной пароль стал известен взломщикам.
Рассмотрим следующие ситуации из жизни Аяны при работе в сети Интернет.
-
Ситуация 1 -
Ситуация 2
Ситуация 1
Ученица 7-класса Аяна искала на сайте в Интернете реферат, вдруг на одной из страниц при скачивании реферата появилось всплывающее уведомление от соцсети «Вконтакте». Она кликнула по уведомлению, и после перехода по ссылке было предложено ввести свои логин и пароль от соцсети «Вконтакте». Она ввела данные не заметив, что находится на поддельном сайте, только внешне похожем на Вконтакте. Мошенники взломали аккаунт Аяны. Она узнала, что все её друзья получили от нее сообщение с просьбой выручить ее, перечислив деньги на электронный кошелек.
Как Аяна попала на удочку фишеров?
Ситуация 2
Аяне пришло письмо от одноклассницы: имя отправителя ей знакомо, но почтовый адрес отправителя вызывает подозрение, представляет собой бессмысленный набор букв с дополнительными символами и цифрами. Отправитель просит прислать ей личные данные: полное имя, адрес, телефон.
Как ей не попасть на удочку фишеров?
Киберпреступность: Интернет и СМИ: Lenta.ru
Директор департамента корпоративного бизнеса разработчика антивирусных программ ESET Антон Пономарев рассказал о пяти простых способах, которые помогут россиянам определить мошеннические сайты. В разговоре с «Лентой.ру» он посоветовал использовать комплексный подход к обеспечению собственной кибербезопасности.
По мнению специалиста, первый признак вредоносного сайта — орфографические ошибки и подозрительные символы, заменяющие настоящие буквы в URL-адресах. Пономарев объяснил, что такой вид обмана включает в себя регистрацию доменных имен, схожих с популярными сайтами, но с опечатками, такими как «gogle.com» и «gooogle.com».
Материалы по теме
00:01 — 18 июня
Безумный «Макс».
Как под маской опасного международного хакера скрывалась 55-летняя россиянка из Ростова-на Дону?
00:10 — 15 октября 2020
Вторым способом эксперт назвал проверку на зловредность. Для этого пользователю необходимо воспользоваться специальными онлайн-инструментами. Например, сервисами Safe Browsing site status, VirusTotal и Whois. Пономарев призвал обращать внимание и на дату регистрации домена — недавняя регистрация свидетельствует о повышенном риске.
Также специалист порекомендовал проверять наличие у ресурса политики конфиденциальности, которая есть у всех официальных сайтов. Размещение контактной информации также является признаком безопасного сайта. Однако Пономарев советует при необходимости перепроверять компании путем звонков на указанные номера.
Последним способом найти мошеннический сайт специалист назвал проверку протокола HTTPS, шифрующего информацию между веб-сервером и браузером пользователя. «Чтобы удостовериться, подтвержден ли сертификат и выдан ли он надежной организацией, можно нажать на значок замка в адресной строке браузера», — уточнил Пономарев.
Ранее компания Group-IB, специализирующаяся на предотвращении кибератак и расследовании высокотехнологичных преступлений, предупредила россиян о новом типе мошенничества в сети. По данным специалистов, мошенники научились имитировать страницы оплаты, защищенные технологией 3D Secure, считавшейся одной из самых безопасных во всем мире.
Проверка сайта на мошенников ➔ как не попасться на удочку ✔ PROject SEO
Согласно пользовательской статистике, из всех сайтов по заработку в Интернете только 30% являются действительно стоящими вариантами для удаленной работы. Все остальные, к сожалению, так или иначе связаны с мошенничеством. Опытный пользователь сети сразу обратит внимание на подозрительные ресурсы, а некоторым важно перечислить признаки, которые выдадут сайт лохотрон с головой и помогут сохранить собственные средства.
Отсутствие у автора проекта развитого ресурса
Сайты-воронки обычно не имеют адекватной истории, также у них отсутствует блог автора. Сайт такого типа также не имеет показателей ИКС или они слишком низкие для стандартного ресурса. Обычная посещаемость популярного сайта составляет, в среднем, 150 человек в день. У сайтов с подобной репутацией показатели значительно меньше и крайне нестабильны.
Стоит помнить о том, что создание своего сайта или блога и доведение его до ума требует больших финансовых и временных затрат. Доводить количество посетителей до 50-150 человек в день стоит после первых месяцев работы при больших вложениях в рекламу и раскрутку сервиса.
Такой подход мошенникам будет логически невыгоден. Вследствие чего у них отсутствуют прочие крупные проекты с долгосрочной перспективой ввиду жажды быстрой наживы. Стоит помнить слишком доверчивым посетителям, что красивый сайт на посадочной странице – это вовсе не гарантия его надежности. Для проверки данного показателя можно посмотреть:
- дату регистрации домена;
- ИКС;
- историю доменного имени;
- посещаемость сайта.
Также стоит помнить и о том, что мошенники могут скрываться от обманутых пользователей путем смены доменного имени. Следовательно, ни о какой стабильности ресурса говорить не приходится.
Золотые горы на пустом месте
Обещание заработка без усилий и с большим гонораром – явная ловушка, рассчитанная на особо впечатлительных и доверчивых граждан. Все просто: люди, реально зарабатывающие большие деньги при минимальных усилиях врятли станут делиться с каждым встречным своей системой. У них в жизни существуют другие приоритеты и дела. Мошенники в последнее время стали умнее и предлагают большие заработки вроде 2000 гривен в сутки при минимальных затратах. Отпугнуть это может, но более рационально мыслящих людей, которых меньшинство и потери от такого подхода стали существенно меньше.
Стоит помнить о том, что курсы в интернете не будут гарантировать заоблачных сумм заработка. Скорее, будут оперировать неточными показателями и предупредят, что они могут варьироваться в зависимости от трудолюбия, таланта и прочих факторов со стороны человека.
Невнятный метод заработка
Основной задачей лохотронщика является внедрение своего шаблона для навязывания методики доверчивым людям и выработки определённой модели поведения. Он стремится вызвать потенциальную жертву на эмоции вместо конкретного объяснения будущего заработка и его методики. По сути человеку должно быть понятно, за что будут платиться деньги еще до покупки онлайн-курса, а не после совершения сомнительной сделки. Честные авторы заранее пошагово расписывают курсы, а после покупки помогают довести дело до первого результата, сопровождая на дальнейшем пути развития человека во фрилансе или другой отрасли.
Основная задача большинства курсов – помочь людям заработать деньги или улучшить определенные навыки путем применения советов бывалого, в данном случае, автора. Никаких гарантированных результатов и золотых гор честные авторы обещать точно не станут. Также в нормальном курсе будут советы, которые дадут инструкции к шагам и пунктам, которые необходимо соблюдать для достижения конкретного результата систематически.
Отсутствие обратной связи
У мошенников обычно нет банального желания заниматься сопровождением сайта и технической поддержкой. Зачастую таких функций на сайте просто не существует. Они редко играют и строят из себя солидную компанию, большинство из них просто желает по-быстрому заработать на доверчивых гражданах. Если возникают сомнения в надежности приобретаемого онлайн-курса или же видите подвохи на самом сайте, то верный способ проверки — написать в техническую поддержку и подождать ответа отведенное время. Чем связь будет корректнее и оперативнее, тем надежнее окажется сервис.
Отсутствие официальных сообществ в социальных сетях
Также перед покупкой рекомендуется обратить внимание на то, есть ли группа у сайта в социальных сетях, прежде всего, в Facebook и ВКонтакте. Также рекомендуется проверить активность людей в сообществе при его наличии.
Конечно, мошенники могут воспользоваться сервисами накрутки, но как правило, они не утруждают себя даже созданием подобных сообществах. Не говоря про то, чтобы следить за активностью.
Да и мошенническая деятельность благодаря активности обманутых пользователей вскоре будет замечена технической поддержкой сайта. Кроме того велик риск того, что группу снесут, а профиль попросту заблокируют за действия, противоречащие основной политике сайтов социальных сетей.
Простейший способ проверки сайта на мошенничество
Существуют быстрые и достоверные методики проверки сайта на мошенничество. Например, сервис baxov.net, суть которого сводится к сбору информации со стороны реальных пользователей о конкретном ресурсе. Обычно мошеннические курсы традиционно и сразу вбиваются в базу и вычислить их не составит особого труда даже для неопытных пользователей.
В ведущих системах поиска можно сразу вбить название курса и тут же отобразятся отзывы пользователей и репутация сайта. Сразу станет понятно, если курс считается мошенническим и занесен роботами в специальную базу.
Дополнительная информация и советы
Не все мошенники специализируются на продаже онлайн курсов. Поэтому информация выше не всегда с точностью может помочь определить мошеннический сайт. Мошенники в последнее время стали умнее, но и пользователи не отстают в развитии. Следующие практические советы помогут вовремя распознать ненадёжный сервис и сохранить свой бюджет:
- Следует своевременно при оплате курса или товара обратить внимание на платежные данные. Например, Яндекс обычно предупреждает, что перевод производится физическим лицам. Обычно мошенники на сайте пишут, что лицо юридическое, а система опровергает это утверждение. Чаще всего именно платежные системы в данной ситуации бывают правы и при возникновении подобной информации стоит насторожиться.
- Далее можно копнуть глубже и изучить информацию в контактном разделе. Настоящие компании обычно пишут свои точные координаты и контактные телефоны. Ведь они напрямую зависят от количества потенциально привлеченных клиентов на сайт.
- Существует специальный реестр юридических лиц, позволяющий быстро проверить актуальность компании. Достаточно найти ИНН компании и вставить в особую строку поиска на сайте Налоговой службы. Если сайт мошеннический, информация о компании будет спутанной, ложной или вовсе некорректной, что влечет за собой ряд последствий и выводов.
- При помощи онлайн-сервисов можно проверить имя владельца домена и сопоставить данные с предыдущим пунктом. На сайте компании обычно пишут имя владельца и генерального директора. А если информация в разных источниках различна, это должно привести к определенным выводам.
- Мошенники с каждым годом становятся все более изобретательными. Например, в последнее время они создают несколько страниц – клонов оригинала. Это делается для того, чтобы в случае блокировки хостингом или попадания под санкции, сайт не потерять трафик и источник дохода. Такой этап считается самым трудным и для его проверки потребуется наличие определенных навыков. Но любой пользователь может поискать в различных поисковиках название фирмы, ИНН и прочие регистрационные данные. В случае обнаружения хотя бы одной копии сайту точно доверять не стоит.
- Получение спама на почту от конкретных компаний. Спамом мошенники пытаются привлечь к себе как можно больше внимания. При этом, письма носят весьма сомнительный характер с целью заинтересовать клиента. Например, сообщение о переводе или невозможности дозвониться до человека. Если никакого перевода или связи запрошено не было, как и в аналогичных случаях, следует насторожиться и не отдавать деньги кому попало.
- Фрилансерам не следует слишком сильно доверять заказчикам, которые сначала потребуют выполнить тестовое задание даже за символическую сумму. Нередко заказчики даже через биржи объявляют конкурсы на позиции с хорошей оплатой. При этом вроде бы честно предлагая выполнить статью пробную с меньшей оплатой. Скорее всего, если в конкурсе поучаствуют 60 человек, то минимум 58 получат отказ, а статья перейдет в руки мошенника.
- Стоит проверить варианты платежных систем, которые принимает заказчик. Традиционно на сайте мошенника отсутствует система WebMoney или идентифицированный кошелек Яндекса. Естественно, потому что мошенников в таком случае будет легче вычислить, а им этого фактически не нужно. Чаще всего используется вариант оплаты через Киви-кошелек, который в принципе допускает мошеннические безнаказанные действия и оставляет их нередко безнаказанными.
Не стоит сразу приобретать понравившуюся методику заработка или онлайн-курс в интернете. Для начала стоит пробить сайт по указанным базам и ресурсам на добросовестность. Если случилось так, что клиент все-таки потерял свои деньги, следует сообщить об этом в специальные каталоги и зарегистрировать факт списания средств в платежной системе. Чем больше людей не будут бояться говорить о мошенничестве, тем меньше шансов у новых проектов обманывать доверчивых людей и детей на ровном месте.
20.04.2021
2360
5 способов определить, является ли веб-сайт поддельным, мошенническим или мошенническим в 2018 г.
Есть много способов определить, является ли веб-сайт поддельным. Вот что мы рекомендуем.
В Интернете полно поддельных, мошеннических или мошеннических веб-сайтов. Это печальный факт жизни. Видите ли, эволюция Интернета принесла с собой ряд чрезвычайно удобных достижений в том, как мы делаем покупки, банковские операции и взаимодействуем с окружающим миром. В то же время эта эволюция также уступила место новым рискам — новым возможностям для преступников обворовывать ничего не подозревающих.В 2018 году киберпреступность будет стоить 1,5 триллиона долларов.
На самом деле все сводится к мошенничеству. Эти хакеры и киберпреступники — не более чем аферисты нового века. А мошенничество стара как само время — люди буквально обманывают друг друга с незапамятных времен. И в том же духе, что и древние мистики и старомодные продавцы змеиного масла, этим аферистам нужно одно: ваши деньги.
В настоящее время их тактика, как правило, связана с фишингом. Много-много фишинга.
Что такое фишинг?
Фишинг — это тип онлайн-мошенничества, при котором частное лицо или организация раскрывают конфиденциальную, иногда компрометирующую информацию, под ложными предлогами, искусно созданными злоумышленниками. Адаптация вашей фишинг-атаки к вашей цели иногда называется целевым фишингом, это форма социальной инженерии. Эти атаки принимают несколько форм, часто тщательно комбинируя несколько сред, чтобы создать впечатление легитимности.
Что это значит?
Что ж, давайте посмотрим на пример. Злоумышленник может начать с отправки вам официального электронного письма с адреса, напоминающего официальный аккаунт. В нем может быть написано что-то вроде: «Попытка войти в вашу учетную запись была сделана из другой страны, пожалуйста, обновите свой пароль».
Фактически, именно так Джон Подеста, председатель президентской кампании Хиллари Клинтон, скомпрометировал свой адрес электронной почты.
Это электронное письмо содержало ссылку на специально разработанную страницу, которая является точной копией страницы входа в Google.Для неподготовленного глаза практически невозможно отличить поддельный сайт от настоящего. Вы можете увидеть, как подобная тактика может быть использована для кражи финансовой или медицинской информации. Вот пример поддельного экрана входа в PayPal:
А с появлением бесплатных служб SSL и недавними изменениями в индикаторах браузеров стало проще, чем когда-либо, маскировать фишинговые сайты как легитимные.
ОБНОВЛЕНИЕ: Google изменил пользовательский интерфейс браузера, чтобы не вводить в заблуждение.
Другие типы кибератак, о которых следует знать
Фишинг — один из наиболее распространенных, но не единственный тип атак в Интернете, с которым следует опасаться.Вот несколько примеров других видов неправомерных действий в Интернете:
- Внедрение стороннего контента — Наиболее распространенный пример этого — через общедоступные точки доступа Wi-Fi. Вы когда-нибудь замечали обилие дополнительной рекламы или всплывающих окон (на веб-сайтах, которые обычно не содержат их), когда вы находитесь в торговом центре или в аэропорту? Это пример внедрения стороннего контента. Поскольку на веб-сайте отсутствует SSL, интернет-провайдер может внедрить на сайт свой собственный контент. Это означает, что вы не видите сайт таким, каким он был задуман.А если третья сторона имеет негативные намерения, она может внедрить вредоносный контент.
- Подслушивание — Подобно фишингу, если злоумышленник знает, как это сделать, он может подслушать соединение и украсть любую передаваемую информацию. Это подчеркивает необходимость обеспечения безопасности соединения — без этого все, что вы отправляете в Интернет, может быть перехвачено и украдено любым желающим.
- Старое доброе мошенничество — Вы когда-нибудь видели iPad за 20 долларов? Мы тоже. Это не значит, что вы не увидите, что веб-сайты их рекламируют — их почти никогда не существует.Скорее всего, вы собираетесь перевести деньги на счет на Филиппинах. С тоской смотреть на это изображение в низком разрешении во всплывающем окне — это самое близкое к тому, чтобы стать владельцем планшета.
5 способов определить, является ли веб-сайт поддельным, мошенническим или мошенническим
Вот 5 способов определить, является ли веб-сайт поддельным, а также несколько дополнительных советов по обеспечению безопасности в Интернете.
1. Обратите особое внимание на URL-адрес
Вы были бы абсолютно шокированы тем, сколько людей почти не обращают внимания на адресную строку своего браузера.Это огромная ошибка. Адресная строка содержит массу важной информации о том, где вы находитесь и насколько вы там защищены. Так что возьмите за привычку время от времени заглядывать туда всякий раз, когда вы посещаете новую страницу.
Фактически, большинство браузеров придерживаются концепции под названием «Линия смерти». Идея состоит в том, что пользователь никогда не должен доверять чему-либо ниже определенной точки в браузере, так называемой линии смерти. Злоумышленник может контролировать все, что находится ниже линии (и даже некоторые вещи, находящиеся над ней), поэтому вы должны знать, где искать надежную информацию.
Области, которыми может управлять злоумышленник, выделены красным и пронумерованы. Давайте быстро их рассмотрим:
- Favicon — Веб-сайты могут размещать на вкладке любые значки. Доменное имя
- — это часть URL-адреса, и оно заслуживает доверия, если вы знаете, что ищете (подробнее об этом через секунду).
- Путь к файлу / Директор — То же.
- Область веб-содержимого. Это может быть все, что хочет злоумышленник, включая очень убедительную подделку легитимного веб-сайта.
Одна из основных тактик фишинга — создать веб-сайт, который практически неотличим от настоящего. Для этого хакеры и киберпреступники очень изобретательно копируют URL-адреса. Между возможностью создавать поддомены, имитирующие реальные домены, и тем, как браузеры могут сбивать с толку URL-адреса, легко обмануть.
Связанные : Что такое фишинг Unicode?
Чтобы знать, что искать при изучении URL-адреса, вам необходимо знать, как создается URL-адрес.
Связанные : Защитите свой домен и субдомены с помощью подстановочного сертификата RapidSSL.
Теперь, вооружившись этими знаниями, всегда проверяйте, какой домен вы на самом деле используете. Субдомены могут вводить в заблуждение. Вот пример субдомена первого и второго уровня, который намеренно имитирует домен и TLD:
Этот URL выглядит так, как будто это PayPal.com, но если вы присмотритесь, то заметите, что это поддомены, имя фактического домена — «подтверждение-менеджер-безопасность».Помните, что настоящее доменное имя появляется прямо перед TLD (например, .com /). Это не совсем PayPal. Это фишинговый сайт. Обратите внимание, как на нем все еще отображается маленький зеленый замок благодаря использованию сертификата SSL?
Вот почему вам всегда нужно проверять URL.
2. Проверьте индикаторы безопасности подключения
Вернуться в адресную строку. Если последний пункт не подчеркивал важность этой функции браузера, он должен убедить вас в этом. В адресной строке есть несколько индикаторов подключения, которые позволяют узнать, является ли ваше соединение с этим сайтом частным.Как мы упоминали ранее, можно подслушивать соединения в Интернете.
Интернет был построен на HTTP или протоколе передачи гипертекста. Когда HTTP был впервые определен, Интернет не использовался для коммерческой деятельности. Фактически, коммерческая деятельность в Интернете в то время была фактически незаконной. Прежде всего предполагалось, что Интернет станет платформой для свободного обмена информацией между академическими кругами и правительством. Любая коммуникация, осуществляемая через HTTP, отправляется открытым текстом и может быть перехвачена, изменена, украдена — вы называете это.
Чтобы исправить это, был разработан протокол SSL или Secure Sockets Layer. Позднее на смену SSL пришел TLS или Transport Layer Security. Сегодня мы в просторечии называем оба протокола SSL.
В любом случае, HTTP + TLS = HTTPS, который представляет собой безопасную версию HTTP, которая предотвращает перехват и чтение сообщений кем-либо, кроме вас и веб-сайта, к которому вы подключены. Информации много, но на самом деле вам нужно знать следующее:
HTTP = Плохо
HTTPS = Хорошо
Никогда не доверяйте HTTP-сайту свою личную информацию.
Теперь перейдем к индикаторам безопасности подключения. Вы хотите найти один из двух следующих индикаторов:
Значок замка
Или значок EV / зеленая адресная строка
Оба этих значка указывают на то, что веб-сайт использует HTTPS и что у вас есть безопасное соединение. Если вы видите любой из них, ваше соединение защищено и вы конфиденциально общаетесь с веб-сайтом, указанным в URL-адресе.
Помните, что большинство защищенных соединений будет иметь значок замка, но некоторые могут иметь и зеленую адресную строку. Вернее, раньше он был равномерно зеленым. В настоящее время разные браузеры по-разному отображают значок EV Name Badge.
Зеленая адресная строка / значок имени EV отображается только тогда, когда веб-сайт использует сертификат SSL определенного типа, известный как сертификат SSL с расширенной проверкой (EV). Этот сертификат позволяет веб-сайту подтвердить свою личность и доказать, что им управляет реальная, юридически зарегистрированная компания.Браузеры отдают предпочтение веб-сайтам с сертификатами EV SSL, отображая название компании слева от URL-адреса. Когда вы видите значок с именем электромобиля, вы можете расслабиться — вы в безопасности. Зеленую адресную строку нельзя подделать, это неопровержимое доказательство личности, а значит, и надежности.
Точный вид значка электромобиля зависит от браузера. Иногда имя пишется зеленым, иногда внутри зеленого прямоугольника, а иногда совсем не зеленым. Вот несколько примеров того, как сертификаты EV выглядят в популярных браузерах:
В URL-адресе может быть HTTPS, но значок замка тоже может отображаться некорректно.Это указывает на то, что существует некоторая проблема безопасности с подключением — обычно смешанный контент, когда сайт все еще загружает некоторые активы, которые являются HTTP — и представляет собой повод для беспокойства. В этом случае лучше предположить, что у вас нет безопасного соединения.
Теперь вы увидите предупреждение «Небезопасно» на всех веб-сайтах, обслуживаемых через HTTP, по состоянию на июль 2018 года. Это даст вам немедленную визуальную индикацию того, что ваше соединение небезопасно.
И еще кое-что: безопасное соединение не обязательно означает безопасный веб-сайт.Многие поддельные сайты используют бесплатные SSL-сертификаты. Подумайте об этом так:
- Вам следует посещать только те сайты, которые используют HTTPS
- Тот факт, что сайт поддерживает HTTPS, не означает, что вы можете автоматически доверять ему.
Просто потому, что соединение является безопасным (что должно быть обязательно), вам не обязательно знать, кто находится на другом конце этого соединения. Помимо SSL с расширенной проверкой и значка EV Name Badge, которым можно доверять на сайте, вам нужно будет провести еще немного исследований, чтобы убедиться, что сайт легитимен.Чтобы проверить HTTPS-соединение веб-сайта, вы также можете попробовать этот инструмент проверки SSL.
3. Просмотр сведений о сертификате
Этот вариант немного более продвинутый, потому что он включает в себя более глубокое погружение в меню вашего браузера, и это может ввести в заблуждение, если вы не понимаете SSL должным образом.
Если на веб-сайте нет зеленой адресной строки, максимум, что вы можете сказать по наличию индикаторов безопасного соединения, — это то, что ваше соединение является безопасным. Это означает, что никакая третья сторона не может подслушивать и красть информацию.Но, как мы только что обсуждали, это не значит, что вы в безопасности.
Это потому, что вы еще не знаете, кто находится на другом конце соединения.
К счастью, эта информация может быть доступна. Вот как это найти:
Большинство браузеров (например, Safari и Firefox) позволяют просматривать сертификат, щелкнув значок замка в адресной строке.
Для Firefox:
- Щелкните значок замка
- Нажмите «Подробнее»
- Нажмите «Просмотреть сертификат»
Для Safari:
- Щелкните значок замка
- Нажмите «Просмотреть сертификат»
Для хрома:
При нажатии на информацию о сертификате вы получите всю информацию, проверенную ЦС перед выдачей сертификата.
После открытия сведений о сертификате найдите следующее поле: Тема.
Тема — это веб-сайт или организация, которую представляет сертификат. В зависимости от типа сертификата (DV, OV или EV) вы увидите различный объем информации в теме.
Сертификат DV будет иметь только доменное имя. Сертификат OV будет включать информацию о компании с ограниченной ответственностью (название, штат / провинцию и страну). У электромобиля будет подробная информация о компании, например, точный адрес.Вы можете распознать сертификат EV, если в браузере отображается значок EV Name Badge. Расширенная проверка предлагает больше всего информации, поэтому у нее есть специальный визуальный индикатор.
Если у организации есть сертификат OV SSL, который рекомендуется в качестве базового для предприятий электронной коммерции, финансовых учреждений и т. Д., То вы сможете увидеть проверенные сведения о бизнесе в информации о сертификате. Если веб-сайт зарегистрирован на правильную компанию, все в порядке. Вы, наверное, можете доверять этому сайту.
Если этого не произошло, будьте осторожны.
Также возможно, что эта информация вообще не предоставляется. В этом случае у веб-сайта есть только SSL-сертификат с подтверждением домена. Это не означает, что вы должны автоматически не доверять веб-сайту, но это означает, что вам нужно продолжать относиться к нему скептически, пока сайт не докажет свою легитимность.
4. Ищите печати доверия
Когда компания или организация вкладывают значительные средства в безопасность своих клиентов, они обычно хотят получить за это немного кредита.Это одна из нескольких причин, по которым существуют печати доверия. Вы, наверное, видели в Интернете больше, чем несколько печатей доверия. Выглядят они так:
Печати доверия обычно размещаются на домашних страницах, страницах входа в систему и страницах оформления заказа. Они сразу узнаваемы и напоминают посетителям, что на этой странице они в безопасности. Это похоже на то, как повесить вывеску во дворе или наклейку на окне, рекламирующую вашу систему безопасности. Люди понимают, что они имеют в виду, как только видят их.
Но знаете ли вы, что на них тоже можно нажимать?
Совершенно верно, большинство сертификатов SSL поставляются с печатями доверия, при нажатии на которые будет отображаться проверенная информация. Это важно, потому что это позволяет узнать, что сертификат SSL находится в хорошем состоянии, а также может информировать вас о дополнительных механизмах безопасности, таких как сканирование на наличие вредоносных программ или оценка уязвимостей. Сертификаты SSL / TLS — не единственные продукты, которые поставляются с печатью сайта.
Но, просто увидеть печать сайта недостаточно, важно, чтобы вы щелкнули по ней, чтобы убедиться, что она легитимна.
5. См. Отчет о прозрачности безопасного просмотра Google
.Это последнее средство, но оно служит хорошей последней защитой: погуглите. В прямом смысле. Отчет о прозрачности безопасного просмотра Google позволяет копировать и вставлять URL-адрес в поле и дает вам отчет о том, можете ли вы доверять этому веб-сайту. Это не особенно красиво и не впечатляет эстетикой, но, безусловно, это эффективный способ определить, является ли сайт небезопасным.
Конечно, это еще не все. Google иногда что-то упускает. Но не надолго. Когда вы так же широко распространены, как Google, ничто не ускользает от вашего взгляда надолго. Служба безопасного просмотра Google — одна из лучших в Интернете, когда речь идет о безопасности пользователей. Если сомневаетесь, погуглите.
Бонус! Вы можете многому научиться из Политики конфиденциальности
Прямо сейчас, в 2018 году, люди так же настроены на свою конфиденциальность и безопасность данных, как и когда-либо.Во многом это связано с целым рядом новых правил конфиденциальности, введенных во всем мире, таких как GDPR. Эти попытки юридически потребовать от компаний защиты наших данных и большей прозрачности также дали дополнительную, непредвиденную выгоду: теперь стало намного проще отличить законную компанию или организацию от мошенника.
Все начинается с Политики конфиденциальности, независимо от того, где вы находитесь — в какой юрисдикции — организации обязаны предоставлять определенную информацию в своих политиках конфиденциальности.Хорошая часть этой информации заключается в том, что вы можете ее проверить, проверить и убедиться, что вы имеете дело с реальными людьми и реальным веб-сайтом.
Давайте начнем с простого двоичного файла: приемлемо ли это для Политики конфиденциальности? Возможно, вы не являетесь знатоком страниц, посвященных конфиденциальности, но, скорее всего, вы насмотрелись достаточно, чтобы отличить настоящую страницу от чего-то более сомнительного. Самый простой способ проверить — это поискать конкретную конкретную информацию: имена должностных лиц или сотрудников, адреса, способы связи и участие в конкретных программах.
Хорошим примером этого может служить программа Privacy Shield между ЕС и США и между Швейцарией и США, осуществляемая Министерством торговли США, Министерством транспорта и Федеральной торговой комиссией США. Американским компаниям, у которых есть партнеры в Европе, часто требуется сертифицировать себя, чтобы соответствовать Общему регламенту ЕС по защите данных. В Privacy Shield есть официальный список, который вы также можете проверить, чтобы подтвердить участие организации. Проверьте этот список. Если вы видите там компанию, значит, все готово.
Если они заявляют, что сертифицированы, а это не так, они нарушают закон, представляя себя в ложном свете, что должно заставить вас задуматься.Даже если это настоящий веб-сайт, разве вы хотите, чтобы это был вид бизнеса?
8 дополнительных советов в Интернете, которые помогут вам обнаружить поддельные или мошеннические сайты
Этот следующий раздел можно также назвать разделом о здравом смысле. При этом вы будете искренне удивлены, как много людей игнорируют эти вещи на регулярной основе. Вот еще восемь советов, которые помогут вам обезопасить себя в Интернете.
Доверяйте своему браузеру
Браузеры — это наш портал в Интернет.Мы можем идти только туда, куда нас ведут, а иногда они не хотят вести нас в определенные места. Сделайте себе одолжение и послушайте их, когда они предложат вам не посещать веб-сайт. Будь то Chrome или Firefox, или даже Edge или Safari — все они сообщают вам, когда вы собираетесь отправиться в какое-то сомнительное место. И это тоже не догадки. Это основано на данных и отчетах пользователей, которые четко указывают на угрозу. Так что отнеситесь к этой угрозе серьезно: слушайте свой браузер.
Бонусный совет: Несмотря на плохие советы из множества других статей, НИКОГДА не отключайте антивирус или брандмауэр.Всегда.
Ищите плохой английский
Хорошие сайты гордятся собой. Это означает, что графика выглядит четкой, орфография и грамматика точны, а весь процесс выглядит оптимизированным и отточенным. Если вы находитесь на веб-сайте, который кажется, что он был написан кем-то с третьеклассным образованием — или кем-то, кто не говорит по-английски в качестве первого языка, — возможно, стоит немного насторожиться. Особенно, если эти ошибки появляются на важных страницах.
Все время от времени совершают ошибки, даже большие компании.Но в тот момент, когда ошибки становятся вопиющими, вам нужно остерегаться.
См. Раздел «Контакты»
Еще один признак того, является ли веб-сайт поддельным или нет, можно найти в разделе «Свяжитесь с нами». Насколько много информации? Есть ли адрес? А как насчет номера телефона? Эта линия действительно связана с компанией? Чем больше информации будет предоставлено, тем увереннее вы почувствуете себя — при условии, что это действительно хорошая информация. Если все, что вам дают, это адрес электронной почты или, что еще хуже, нет никакой контактной информации — бегите.
И не забудьте проверить информацию. Погуглите адрес, возможно, даже посмотрите на улицу. Посмотрите, есть ли у кого-либо из перечисленных сотрудников профиль LinkedIn. Сделайте небольшую домашнюю работу.
Есть ли избыток рекламы?
Реклама — это факт жизни. Куда бы вы ни пошли, вы столкнетесь с рекламой. Но если вы находитесь на веб-сайте, на котором больше рекламы, чем контента, действуйте осторожно. Если вам нужно щелкнуть несколько ссылок, чтобы пройти через навязчивые всплывающие окна и перенаправления, чтобы перейти на нужную страницу, значит, вы находитесь на веб-сайте, который, вероятно, является поддельным или, по крайней мере, мошенническим.Между UX и продажей рекламы есть тонкая грань. Когда становится ясно, что веб-сайт не обращает внимания на эту строку, нужно быть осторожным.
Проверьте Who.Is
Это еще один совет для опытных пользователей.
Если вы действительно хотите знать, кто управляет веб-сайтом, существует база данных под названием Who.Is, которая может сказать вам, на какой адрес электронной почты он зарегистрирован. Существует ряд бесплатных сайтов, которые позволяют вам проверить официальную регистрацию сайта в WHO.IS, хотя в последнее время доступ к GDPR затруднен.
Регистрация в WHO.IS может определить владельца веб-сайта, а также частное лицо или компанию. Если это компания, в списке будет указана «Организация» с адресом и номером телефона. Для физического лица будет указано «Имя» вместе с адресом.
Это может быть бесценным инструментом, особенно когда вы имеете дело с брендами. Если вы находитесь на веб-сайте, который утверждает, что принадлежит крупной компании, но зарегистрирован на какой-то адрес в другой стране, велика вероятность, что вы попали на поддельный веб-сайт.
Ознакомьтесь с политикой доставки и возврата
У любой законной компании, занимающейся электронной коммерцией, должна быть политика доставки и возврата, это считается передовой практикой. Таким образом, любой веб-сайт, который претендует на то, чтобы что-то продавать, но не имеет этой документации, автоматически становится подозрительным. Точно так же, если вы нажимаете ссылку, а политика выглядит ненадежной или была скопирована и вставлена прямо с другого веб-сайта, это тоже подозрение. Послушайте, мы не говорим вам прочитать всю книгу — и мы не настолько наивны, чтобы полагать, что вы это сделаете — но беглый взгляд должен сказать вам все, что вам нужно знать.
Какие формы оплаты они принимают?
Это еще один совет, который больше подходит для электронной коммерции, но какие формы оплаты предлагает принимать веб-сайт? Большинство законных компаний принимают основные кредитные карты и, как правило, также имеют несколько вариантов неплатежных карт. Если веб-сайт просит вас отправить деньги на случайный адрес PayPal, перевести их через Western Union, оплатить подарочными картами iTunes или совершить сделки только в криптовалюте, это должно стать красным флажком. В большинстве случаев эти методы используются, чтобы избежать проверки и гарантировать невозможность отмены транзакции.Помните, что законному веб-сайту нечего скрывать, и он, скорее всего, не будет участвовать в подобной подозрительной деловой практике.
Проверка цифрового следа
Самое прекрасное в Интернете то, что ничто не существует в вакууме. Скорее всего, у других людей был опыт работы с этой компанией, и — хороший или плохой — они где-то делились этим опытом. Немного покопавшись, вы, вероятно, сможете определить, является ли веб-сайт подделкой, только по отзывам.Введите в Google название сайта и отметку «+ отзывы». Обратитесь в Better Business Bureau или на один из бесчисленных мошеннических сайтов, которые существуют для защиты потребителей. Вы только посмотрите немного. Интернет, возможно, не лучший способ сказать вам, хорошо ли что-то, но он определенно может сказать вам, когда что-то плохо. И все, что нужно, чтобы выяснить это, — это около трех минут и Google.
Куда сообщать о поддельных или мошеннических веб-сайтах
Мы рекомендуем вам сообщать о поддельных веб-сайтах. Это хорошо для Интернета, полезно для вашей внутренней ци, а если вы мелочны, это дает вам приятное ощущение покалывания.Вот куда сообщать о вредоносных веб-сайтах:
Microsoft дает своим пользователям возможность сообщать о вредоносных сайтах в своих браузерах. Для этого перейдите в меню «Инструменты / Безопасность», выберите «Фильтр фишинга / Фильтр SmartScreen» и нажмите «Сообщить о небезопасном веб-сайте».
Последнее слово
Возможно, после прочтения этого руководства вы почувствуете себя немного не в своей тарелке. Мы не об этом пытались донести. Интернет — прекрасное место, и вы можете использовать его для бесчисленного количества полезных занятий.Но, как и все остальное в жизни, есть некоторые опасности. Не позволяйте этому отговаривать вас, пока вы сохраняете бдительность, вы вряд ли столкнетесь со многими проблемами.
Просто оставайтесь на проторенном пути, доверяйте веб-сайтам, которые вложили средства в аутентификацию, и будьте осторожны, если когда-нибудь почувствуете, что что-то не так.
Re-Hashed — это регулярная функция выходных в Hashed Out, где мы стираем пыль с одного из наших любимых постов прошлых лет, дарим ему немного любви и снова делимся им с вами.Сегодня мы обсуждаем тему, которая актуальна для всех: безопасность в Интернете. Эта статья была обновлена, чтобы отразить текущую ситуацию в области безопасности в 2018 году.
Как определить законность веб-сайта за 10 простых шагов
Появление Интернета, как и технологий, облегчило наш образ жизни. Однако это также сделало нас уязвимыми для опасностей цифрового мира. Теперь, более чем когда-либо, мы можем не только покупать продукты в Интернете, но и рискуем стать жертвой запутанной сети мошенничества и лжи — и все это, не вставая с наших диванов.Вот почему каждый из нас должен знать, как определить, является ли веб-сайт законным.
Согласно данным службы отслеживания мошенничества Better Business Bureau (BBB), в 2018 году только в США было зарегистрировано 48 362 мошенничества, а в 2019 году уже было зарегистрировано 23 439 случаев мошенничества. Это число растет с каждым годом, а мошенники находят новые гениальные способы совершения киберпреступлений. , необходимо научиться распознавать эти формы атак.
Как узнать, является ли веб-сайт законнымУчитывая характер нашего цифрового существования, мы могли бы в любой момент, быть в контакте с киберпреступником или стать жертвой фишинг-атаки и не будь мудрее об этом.Поэтому понятно, если вы чувствуете паранойя захватывает вас прямо перед тем, как вы посетите веб-сайт, о котором вам рассказал друг или нажмите на рекламу, мигающую в каком-то углу экрана. Хороший эмпирическое правило — обращать внимание, здраво рассуждать при просмотре страниц и быть внимательными для знаков, которые могут помочь вам оценить доверие к веб-сайту.
Вот 10 способов узнать, настоящий ли сайт или подделка:
1. Подтвердите печать доверия веб-сайтаПечать доверия пытается сообщить вам, как конечному пользователю, что веб-сайт, на котором они находятся, безопасен и что сама компания считает безопасность приоритетной задачей.Это штамп, предоставленный партнером по безопасности (например, центром сертификации или ЦС), который свидетельствует о легитимности веб-сайта. Если печать доверия является законной, щелкнув по ней, вы попадете на страницу, которая проверяет подлинность этой печати.
2. Есть ли в нем замок с HTTPS? Вы просматривали сведения о сертификате?HTTPS просто означает, что канал связи между вами и сервером зашифрован и безопасным (то есть злоумышленник, прослушивающий сеть, будет искажен зашифрованная информация, которая не имеет смысла).HTTPS не гарантирует, что сервер, с которым вы общаетесь, не будет красть ваши данные. Если сервер сам по себе вредоносный, S в «HTTPS» мало что делает для обеспечения безопасности.
Посмотрите на это с другой стороны: нетрудно понять, что если ваш браузер помечает веб-сайт как «небезопасный», на странице не следует вводить конфиденциальную информацию. Но даже если сайт использует HTTPS, это не гарантирует безопасность автоматически. Вот почему сертификаты SSL / TLS предлагают разные уровни проверки.
Чтобы просмотреть цифровой сертификат, выданный веб-сайту, нажмите на замок в строке веб-адреса и выберите Сертификат при использовании браузера Google Chrome.В Firefox нажмите на замок, а затем на стрелку, чтобы отобразить сведения о подключении. Щелкните , чтобы получить дополнительную информацию , а затем просмотреть сертификат .
3. Проверьте страницу контактовНаша третья рекомендация чтобы определить, является ли веб-сайт законным, нужно проверить, есть ли на нем физический адрес. Есть ли у компании в списке номер телефона и адрес электронной почты? Пытаться отправив электронное письмо на идентификатор, указанный на странице контактов, и проверьте, получает ли оно доставлен.Убедитесь, что адрес электронной почты не является общим (например, [email protected]) но тот, который идет с брендом компании (например, [email protected]).
4. Проверьте, есть ли у компании социальная Медиа-присутствиеБольшинство легальных компаний в той или иной степени присутствуют в социальных сетях. На поддельных веб-сайтах иногда есть значки Twitter или Facebook, но графика на самом деле не ссылается на реальный аккаунт. Прочтите обзоры компаний на таких платформах и посмотрите, сможете ли вы найти реальных сотрудников компании в LinkedIn.
5. Не нажимайте на ссылки в теле электронной почтыЕсли вы не запросили ссылку для сброса пароля, у вас почти никогда не будет веских причин нажимать на ссылки в вашем электронном письме.
Если бы PayPal писал вам, они бы знали ваше имя и использовали правильную грамматику. Они не будут называть вас «участником» или «клиентом». Кроме того, ни за миллионов лет, ни за они не стали бы угрожать заблокировать вашу учетную запись навсегда с помощью плохо написанного электронного письма, использовать срочные или угрожающие выражения или попросить вас предоставить личную информацию или информацию об учетной записи.
Просто наведя указатель мыши на кнопку входа в систему, вы сможете увидеть фактическую ссылку, по которой вы будете перенаправлены. Помните, что после входа в систему вы можете попасть на сайт, который очень похож на исходный сайт PayPal. Но в тот момент, когда вы вводите свои учетные данные, очень высока вероятность того, что ваша учетная запись будет взломана или данные вашей учетной записи будут проданы.
6. Ищите орфографию или грамматику. Ошибки. Есть ли ложное чувство срочности?Это все явные признаки фишинг-атаки.Большинство законных компаний прилагают усилия обеспечить минимальные стандарты качества во всех коммуникациях, которые оставляют их столы. Если не считать редких подлинных опечаток, маловероятно, что вы когда-нибудь получить плохо сформулированное электронное письмо от Apple или Microsoft. Все коммуникации от законных компаний будет иметь соответствующий тон и никогда не будет звучать угрожающим или угрожающим, даже если вы не выполните их призыв к действие.
Если на сайте похоже, что он был разработан каким-то семилетним мальчиком, который учится рисовать, или если у него серьезные грамматические проблемы. Есть вероятность, что это вредоносный веб-сайт, и вы следует избегать этого любой ценой.
7. Используйте безопасный просмотр Google Отчет о прозрачностиЕсли вы сомневаетесь в безопасности веб-сайта, перейдите к Отчету о прозрачности безопасного просмотра Google. Этот инструмент позволяет вам ввести URL-адрес, чтобы проверить, есть ли на нем вредоносное ПО и безопасен ли сайт для просмотра.
8. Проверьте политику конфиденциальности веб-сайтаБольшинство стран и в отраслях действуют законы и нормативные акты о конфиденциальности данных, которые делают их обязательными для веб-сайт, чтобы пользователи знали, как данные собираются, используются, защищаются и хранится.Обычно этот процесс достигается путем написания политики конфиденциальности. документ и побудить пользователей прочитать их и согласиться с условиями. К настоящему времени большинство из нас просмотрело достаточно политик конфиденциальности, чтобы понять, что достойный выглядит в отличие от того, который притворяется подлинным документ.
Помимо политики конфиденциальности, если вы используете платформу электронной коммерции, обязательно ознакомьтесь с их политикой доставки и возврата. Это всегда отличный способ сказать веб-сайту, что он законный или поддельный.Если на веб-сайте его нет или он выглядит в лучшем случае неотшлифованным, пересмотрите свое решение совершить любую покупку на таком сомнительном сайте.
9. Обратите особое внимание на URL-адресУбедитесь, что веб-сайт не пытается выполнить фишинговую атаку с помощью омографа. Браузеры могут быть обмануты, чтобы они отображали поддельные доменные имена в качестве надежных легитимных сайтов, например, домен, зарегистрированный как xn--pple-43d.com, отображается как apple.com.
URL-адресамиможно управлять с помощью алфавитов, похожих на другие иностранные языки, например кириллицы.URL-адрес может быть разработан таким образом, чтобы он выглядел определенным образом с использованием поддоменов, но при внимательном рассмотрении имя фактического домена появляется прямо перед TLD. Простой способ определить, является ли URL-адрес фишинг-атакой омографа, — это скопировать и вставить URL-адрес в другую вкладку. При вставке в адресную строку URL-адрес отображается как «https://www.xn--80ak6aa92e.com/» до того, как вы нажмете Enter и загрузите сайт.
10. Знайте очевидные признаки веб-сайта Вредоносное ПОВеб-искажение атаки, подозрительные всплывающие окна и рекламные объявления, которые пытаются побудить вас щелчки по ним обычно указывают на вредоносные веб-сайты, подстрекающие вас к загрузите и запустите вредоносное ПО в вашей системе.Остерегайтесь веб-сайтов, которые перенаправить вас на другие сайты с рекламным контентом или на законно выглядящий страница с просьбой ввести конфиденциальную информацию. Всегда соблюдайте осторожность, когда нажимая на любую рекламу!
Надстройки и инструменты безопасностиВ дополнение к шагам, которые мы описали выше о том, как определить, является ли веб-сайт законным, существуют инструменты и надстройки, которые также могут помочь вам оставаться в безопасности в Интернете.
Службы, такие как Norton Safe Web и Virus Total, анализируют URL-адреса и сообщают нам, является ли сайт, который мы хотим посетить, безопасным или вредоносным.Помимо вышеупомянутых мер предосторожности, могут пригодиться несколько расширений и инструментов, которые не позволят нам посетить поддельные веб-сайты.
- Расширение Netcraft: Этот инструмент позволяет быстро искать сайты, которые вы хотите посетить, и обеспечивает защиту от фишинга.
- Отключить: Этот блокировщик трекера позволяет вам видеть все, что отслеживает вас на веб-сайте, и позволяет вам их отключить.
- Расширение фильтрации Webroot: Этот инструмент защищает вас, блокируя и отфильтровывая опасные веб-сайты.
- Privacy Cleaner: Это приложение работает в фоновом режиме и предупреждает вас, если страница или приложение пытается получить доступ к вашим файлам и информации.
Мы надеемся, что эти рекомендации о том, как определить, является ли веб-сайт законным, пригодятся.
Как определить, является ли веб-сайт подделкой, мошенничеством или мошенничеством
Примечание. Эта статья о том, как определить, является ли веб-сайт мошенничеством или мошенничеством, была впервые опубликована в сентябре 2013 г. и обновлена для 2020 г.Обновления отражают последние передовые методы обеспечения безопасности в Интернете, а также новые угрозы и тенденции в отрасли.
Мошенничество в Интернете почти так же старо, как и сам Интернет. Эксперты разработали несколько рекомендаций по обнаружению и выявлению поддельных веб-сайтов и мошенничества, но по мере развития сети мошенники также адаптировались к программному обеспечению и здравому смыслу. Вот руководство о том, как выявлять мошенничество и оставаться в безопасности в Интернете в 2020 году.
Мошенничество на веб-сайтах бывает разных форм и форм — некоторые притворяются брендом, которым не являются, и пытаются заставить вас совершить покупку, некоторые получают ваши личные информацию или пароли к потенциально конфиденциальным учетным записям, в то время как другие могут установить на ваш компьютер программы-вымогатели или даже майнить биткойны в фоновом режиме с помощью вашего компьютера.
За день до Рождества 2019 года один из членов нашей команды хотел купить куртки на сайте популярного бренда NorthFace для своих родителей, живущих в Индии. На следующем снимке экрана показан замечательный мошеннический веб-сайт, который он нашел в верхней части результатов поиска Google, что могло бы обмануть большинство неосведомленных людей!
Как выяснилось, у бренда не было магазина электронной коммерции с доставкой в Индию, но этот веб-сайт действительно существовал. Более того, этот конкретный мошеннический веб-сайт даже прошел несколько популярных тестов и проверок, предложенных экспертами, в том числе:
- Соответствует ли URL названию бренда? URL-адрес этого конкретного веб-сайта * соответствует бренду и находится на совместном сайте.в ccTLD, но был довольно длинным (что вызвало подозрения у нашего сотрудника)
- Использует ли веб-сайт HTTPS или SSL-сертификат? Да, было
- Содержимое веб-сайта содержит грамматические или орфографические ошибки? — В основном нет, на самом деле у него были все нужные продукты, описания и фотографии, имитирующие веб-сайт законного бренда, включая дизайн веб-сайта
- Помогает ли поиск в whois доменного имени доказать его владение? Данные Whois для этого домена были недоступны из-за законов GDPR, но он был зарегистрирован через другого регистратора доменов, чем тот, который использовался для законного международного веб-сайта бренда
- Подтвержден ли сертификат SSL EV или OV? Нет — это было первым серьезным признаком того, что это действительно мошеннический веб-сайт.Вот удобное объяснение уровней проверки для сертификатов SSL
- Сколько лет используется домен? Этот домен был зарегистрирован всего несколько недель назад, чтобы удовлетворить потребности людей в покупках в преддверии праздников.
- Есть ли на сайте надежные контактные данные и входящие ссылки? Для веб-сайта, занимающегося электронной коммерцией, отсутствие системы поддержки и телефонного номера сделало его очень подозрительным.Контактная страница представляла собой простую контактную форму, а не платформу для продажи билетов.
- Насколько надежны предложения, цены и способы оплаты? Нет. Скидки были слишком высокими (более 70% для относительно премиального бренда), а цены были странно специфичными, например, 10 843,17 рупий, что довольно странно, потому что маркетологи обычно гарантируют, что цены на психологическом уровне или немного меньше. . Способы оплаты также были бесплатными: кредитные карты были единственным вариантом, тогда как Индия, как правило, является страной, которая полагается на цифровые кошельки и модели наложенного платежа.
* Мы воздерживаемся от именования URL-адресов, чтобы не помешать поисковым системам в дальнейшем повышать доверие к этому поддельному веб-сайту
Как показывает этот пример, существует постоянная потребность защитить себя от мошенников в Интернете, независимо от того, вы — бизнес, корпорация или обычный человек, желающий совершать сделки или просматривать страницы в Интернете. Мошенничество растет и, по прогнозам, в ближайшее десятилетие будет только расти.
В конце 2016 года компания каждые 40 секунд подвергалась атакам программ-вымогателей.Cybersecurity Ventures прогнозирует, что эта цифра будет увеличиваться каждые 14 секунд в 2019 году и каждые 11 секунд к 2021 году. — Годовой отчет CyberSecurity Ventures, 2019 год
Работая на Webnames.ca, я исследовал множество поддельных, мошеннических или фишинговых веб-сайтов, и они обычно имеют ряд общих черт, на которые следует обратить внимание. Но сначала давайте попробуем разобраться в том, что преследуют мошенники и аферисты, и какие бывают распространенные типы атак.
- Фишинг — электронные письма и веб-сайты, выдающие себя за реальное лицо или компанию для получения личной и / или финансовой информации
- Межсайтовый скриптинг — легитимный веб-сайт с уязвимостью, которая позволяет третьим сторонам перенаправить вас на другой веб-сайт, которым они управляют.
- Внедрение контента — мошеннические рекламные объявления или всплывающие окна, которые пытаются перенаправить вас или вынудить вас перейти на другой веб-сайт, что может привести к атакам программ-вымогателей, вирусов и вредоносных программ
- Подделка — веб-сайт, предназначенный для продажи продуктов или услуг, который выдает себя за реальный бренд и обманывает клиентов их деньги
Приведенный выше список ни в коем случае не является исчерпывающим, но постоянная бдительность — не только на первом этапе онлайн-транзакции — является обязательной. необходимость.Чтобы защитить себя от мошенничества в Интернете, вам нужно знать, что искать, и мы надеемся, что это руководство поможет.
Вот несколько простых шагов, как определить, является ли веб-сайт подделкой, мошенничеством или мошенничеством:
- Доменное имя или URL — Многие мошеннические веб-сайты будут использовать доменное имя, похожее на название бренда. название. Я видел поддельные сайты, связанные с Calvin Klein, Nike, Buffalo и, в последнее время, Salomon. Эти доменные имена могут быть www.nikesuperdiscounts или www.buffalocollection или www.salomonshop (это не настоящие сайты, а примеры). Если компания имеет товарный знак на своем имени, ее веб-сайт и доменное имя обычно совпадают с названием компании.
- Нет контактной информации — Если на веб-сайте нет страницы для связи с нами, или если она есть, и предлагает только форму для заполнения, без местоположения или других идентифицируемых координат, это явный индикатор мошенничества. Любая компания, предлагающая товары или услуги, должна иметь офис (местонахождение), а также номер телефона и адрес электронной почты для связи с ними.Если эта информация недоступна, вероятно, им просто нужна информация о вашей кредитной карте. Вот пример, который я нашел на поддельном веб-сайте, на котором нет никаких контактных данных.
Мошенники со временем стали мудрее к этим проверкам, теперь они копируют местоположение и контактные данные, вплоть до встроенных карт и ссылок на Facebook и Twitter с веб-сайта, которым они притворяются. Поэтому мы рекомендуем проявлять осторожность — помните, что любой может ссылаться на правильный дескриптор Twitter или страницу Facebook.Однако подтвержденный профиль Twitter или страница Facebook (которые есть у многих крупных брендов), скорее всего, будут содержать ссылку на законный веб-сайт. В случае сомнений поищите другие маркеры, прежде чем делиться личной информацией. - Проверьте грамматику и орфографию — Если поддельный веб-сайт пытается представить себя как американский или канадский бизнес, они обычно будут использовать текст на английском языке. Однако на сайте довольно часто встречаются ужасные грамматические и орфографические ошибки. Многие из этих ошибок очевидны для носителя английского языка; чрезмерное использование плохой грамматики и орфографии должно немедленно стать красным флагом.
- Проверьте WHOIS — выполните поиск домена в WHOIS, чтобы узнать, кому принадлежит домен. Результат сообщит вам регистратора (компанию, через которую был приобретен домен), когда он был создан, когда истечет срок его действия, а также контактные данные. Хотя мошеннический веб-сайт не сообщил мне свои контактные данные на веб-сайте; Используя поиск в WHOIS по именам веб-сайтов, я смог подтвердить, что домен принадлежит компании из Китая, а не компании по производству кроссовок, расположенной в США. Еще одно ключевое наблюдение , на которое следует обратить внимание, — это то, как долго существует домен.Если он был активен менее года, то, скорее всего, это мошеннический веб-сайт. В случае с моим примером ниже, этот поддельный сайт был создан менее четырех дней назад, и два дня назад я был перенаправлен на него через рекламу в Facebook.
- Проверьте контактную информацию — Если на веб-сайте есть контактная информация, позвоните, напишите или отправьте электронное письмо сайту, используя их контактные данные, чтобы проверить, работает ли он. Если у вас есть автоматическая система голосовых сообщений, номер не обслуживается или никто не отвечает в рабочее время, будьте осторожны.
- Проверьте, защищен ли веб-сайт SSL и сертифицирован ли он OV или EV. — Многие поддельные или мошеннические сайты не потрудятся купить сертификат SSL (Secure Sockets Layer). SSL-сертификаты защищают передачу ваших данных, когда вы отправляете конфиденциальную информацию (создавая учетную запись или отправляете информацию о платеже) и платите деньги. Мошеннический сайт довольно часто не использует сертификат SSL, так как сайт, скорее всего, будет закрыт в течение пары месяцев после сообщения о мошенничестве.Чтобы оценить тип сертификата SSL, щелкните значок замка в адресной строке браузера и изучите подробности во всплывающем окне. В сертификатах Enterprise Validated в этом окне будет указано название бренда, а также центр сертификации (внешний вид этой информации может отличаться от одного браузера к другому). URL-адрес и значок замка, а в некоторых браузерах даже название компании, как показано ниже.
- Ознакомьтесь с политикой доставки и возврата — Если веб-сайт продает продукт через Интернет, на его сайте будет указана политика доставки и возврата.Если это настоящая компания, они должны рассказать вам, как и куда вернуть бракованный товар. Если они отправляют товар, они должны дать вам представление о том, сколько времени потребуется на доставку. Если у них нет обратного адреса и расплывчатой политики доставки, не покупайте на этом веб-сайте.
- Проверьте доменное имя в Google. — Если вы вводите доменное имя в Google, если это настоящий сайт, должны быть ссылки на этот сайт с других сайтов. Если появляется только домен, а другие результаты поиска для этого доменного имени не появляются, это очень подозрительно.
- Проверьте BBB — Посетите веб-сайт Better Business Bureau и посмотрите, есть ли у компании какие-либо отзывы. Лучше вести бизнес с сайтом с хорошими отзывами или без них, чем с сайтом с большим количеством отрицательных. Однако, как всегда, покупатель остерегается.
- Проверить отзывы других людей — Введите доменное имя веб-сайта с последующим словом «обзоры» в поисковой системе. В идеале вы обнаружите в результатах поиска информацию об опыте работы других людей с этим веб-сайтом.Если есть много отрицательных отрицательных отзывов клиентов, то вам, скорее всего, лучше вообще не заходить на сайт.
Быть жертвой мошенничества никогда не бывает приятным занятием. Следуйте этим простым рекомендациям, чтобы обезопасить себя в Интернете и сделать покупки максимально удобными. Если просматриваемый вами сайт кажется подозрительным, найдите время, чтобы изучить его, прежде чем принимать решение о покупке.
Киберпреступность будет стоить миру более 6 триллионов долларов в год к 2021 году по сравнению с 3 триллионами в 2015 году — Годовой отчет CyberSecurity Ventures, 2019
Примечание: наши авторы Джулианна и Картик внесли свой вклад в обновления этой статьи в конце 2019 года. и в начале 2020 года.
Как избежать и идентифицировать поддельные сайты в 2021 году
Вы только что получили электронное письмо от вашего банка, информирующее о серьезном взломе и необходимости сменить пароль. Беспокоясь о своей скромной экономии, вы переходите по ссылке и попадаете на их веб-сайт, который сегодня выглядит немного иначе. Это редизайн или другая версия? Является ли этот веб-сайт законным в первую очередь?
Хотя поддельные веб-сайты стали обычным явлением для пользователей Интернета, у многих все еще есть проблемы с их идентификацией.Поддельные веб-сайты являются важной частью так называемого фишингового мошенничества, когда мошенники стремятся ввести вас в заблуждение и заставить вас предоставить конфиденциальные данные, такие как номера кредитных карт или пароли учетных записей.
Эта статья поможет пользователям понять, что является настоящим, а что фальшивым в Интернете, чтобы избежать вреда.
Ежегодно происходит утечка или кража миллиардов записей личных данных. Узнайте, как свести к минимуму ваши следы в Интернете и оставаться в безопасности.
Защитите свои данные сейчас
Если вы внимательно посмотрите на этот веб-сайт, можете ли вы определить, является ли он безопасным? Как бы вы проверили, безопасен ли веб-сайт? Что ж, если вы не знаете ответа на этот вопрос прямо сейчас, мы здесь, чтобы исправить это.
1. Безопасен ли этот URL? Понять, как работают URL-адресаОдин из наиболее распространенных способов, которыми фишеры заманивают пользователей на свои сайты, — это добавление вредоносных ссылок в фишинговые сообщения электронной почты . Поэтому всякий раз, когда вы думаете о нажатии на ссылку, встроенную в ваши электронные письма, помните, что существует вероятность того, что она может быть незаконной.
Не всегда легко отличить от поддельного , но всегда есть способы сделать это. Часто поддельные сайты выдают себя за настоящие, например сайт вашего банка.Если вы внимательно посмотрите на URL-адрес, вы можете найти буквы не на своем месте или, возможно, у них будет доменное имя законного веб-сайта в качестве поддомена поддельного. Именно такие несоответствия выдают игру.
Итак, допустим, вы получили ссылку, содержащую текст www.gooogle.com. Вы бы щелкнули по нему? Вам, вероятно, не стоит этого делать, потому что это определенно не ссылка на настоящий Google. Но если вы просто взглянули на него на ходу, вы можете не заметить проблемы.
Вот элементы веб-сайта, которые могут контролировать злоумышленники:
- Content .Все, что находится ниже длинной горизонтальной линии, можно адаптировать для имитации любого веб-сайта. Браузер не может предупредить вас о том, что вы просматриваете поддельную страницу.
- Фавикон . Любой злоумышленник может взять значок Google, отображаемый в левом верхнем углу, и использовать его на поддельном веб-сайте.
- Домен . Злоумышленник не может изменить домен (google), который предшествует домену верхнего уровня (.com). Однако, как видно на картинке выше, он может использовать аналогичный домен, чтобы обманывать посетителей.
- Поддомен .Если не присмотреться, субдомен может выглядеть как домен. Злоумышленник может бросить вам google.com.search-source.com, где search-source — это фактический домен ее поддельного веб-сайта.
- SSL-сертификат . Зеленый замок рядом с адресной строкой часто вызывает фальшивое чувство безопасности. Любой веб-сайт может купить такой сертификат, если это не электромобиль (подробнее об этом ниже).
Большинство легитимных веб-сайтов и практически все те, которые обслуживаются серьезными службами, такими как банки, будут иметь URL, начинающийся с HTTPS, а не с HTTP.Это указывает на то, что сайт использует уровень SSL / TLS. Он шифрует обмен данными между вами и сервером, защищая соединение от сторонних наблюдателей.
При этом, хотя все веб-сайты HTTP небезопасны , не все веб-сайты HTTPS безопасны . Это потому, что безопасное соединение HTTPS — это не то же самое, что безопасный веб-сайт. К счастью, есть способ проверить, следует ли доверять веб-сайту HTTPS с сертификатом SSL / TLS.
Шаги немного различаются в зависимости от вашего браузера, но следующей инструкции Chrome должно хватить для всех:
- Загрузите веб-сайт, который вы хотите проверить
- Щелкните значок замка рядом с адресной строкой, чтобы просмотреть Окно информации о сайте
- Щелкните Сертификат
- Выберите вкладку Details
- Проверьте поле Subject
Информация, которую вы видите, зависит от типа сертификата.Сертификат (DV) с проверкой домена покажет только домен. Хотя это немного, вы все равно можете проверить, не является ли доменное имя поддельным. Кроме того, большинство уважаемых компаний не соглашаются на такой уровень проверки.
Если на веб-сайте есть сертификат организации (OV), вы также увидите название компании, страну, штат и город. В некоторых случаях истинный владелец будет прятаться за издателем сертификата, таким как Cloudfare или DigiCert.
Самый надежный сертификат с расширенной проверкой (EV) добавляет название компании в окно информации о сайте и несколько дополнительных строк в поле Тема.При проверке сертификатов OV и EV следует иметь в виду, что PayPal, Inc. можно зарегистрировать в другой стране и использовать поддельный домен для фишинга.
3. С какого источника идет ссылка?Технически фишеры могут и иногда захватывают учетные записи электронной почты юридических или физических лиц, чтобы дать их фишинговым сообщениям авторитет. Однако это не обязательно для отправки электронного письма с «настоящим» адресом и отображаемым именем. Используя взломанный сервер отправки электронной почты, злоумышленник может изменить поле «От» .Что еще хуже, не все компании принимают необходимые меры против такого типа спуфинга.
Тем не менее, это довольно редко, и чаще злоумышленники будут использовать учетные записи , которые похожи на учетные записи легитимных источников , хотя на самом деле это не так. Добавление «Службы поддержки» и похожих имен отправителей еще больше снижает шансы пользователя обнаружить что-либо подозрительное.
В идеале сомнительные сообщения должны направляться прямо в папку со спамом, но, как мы знаем, это не всегда так.Фактически, законных писем часто попадают в папку спама, а также , что усложняет различение настоящих и фальшивых писем.
Как правило, если вы не запрашивали электронное письмо или отправитель вам неизвестен, должны начать звонить тревожные звонки. Очевидно, что это не позолоченное доказательство того, что отправитель фишингует вас, но, тем не менее, об этом стоит подумать.
Сказав все это, существует эффективный способ проверки подлинности любого электронного письма .Вам нужно только открыть полный заголовок («Показать оригинал» в Gmail) и посмотреть метаданные. Не удалось ли электронному письму проверить свои SPF и DMARC? Домены или IP-адреса «Return-Path», «Received» и «Received-SPF» не совпадают? Если вы ответили «да» на один или оба вопроса, то письмо будет таким же фальшивым, как Cardiff Giant.
4. Посмотрите на веб-сайтКаждый обязательно один или два раза попадет на поддельный веб-сайт — этого трудно избежать. К счастью, есть способы определить, является ли веб-сайт фальшивым, по его содержанию.
Например, страницы, усыпанные небольшими ошибками , являются сильными кандидатами на подделку веб-сайтов. Конечно, они могут быть плохо написаны, но не стоит рисковать, имея дело с интернет-магазинами и банками. То же самое и с навязчивой рекламой — если у вас проблемы с чтением домашней страницы, лучше прервите миссию.
Если вы заходите на новый веб-сайт и у вас есть подозрения, загляните в раздел контактов . Если у вас нет физического адреса или номера телефона, который можно было бы дополнить электронным адресом, вам лучше изучить это подробнее.Если веб-сайт большой, на нем также должен быть FAQ или какая-то база знаний.
Если у вас есть сомнения относительно интернет-магазина, обязательно ознакомьтесь с его правилами доставки и возврата . Хотя для большинства читать все это, вероятно, слишком много, каждый может скопировать параграф или два и посмотреть, не были ли они взяты с другого сайта электронной коммерции.
Варианты оплаты — еще одна важная вещь, которую необходимо проверить. Легальные интернет-магазины принимают основные кредитные карты , как правило, в дополнение к другим способам оплаты.Однако, если вы видите только PayPal, Western Union, подарочные карты или криптовалюту, немедленно закройте эту вкладку, выключите компьютер и не используйте его в течение трех дней, чтобы не потерять деньги.
Наконец, ваш браузер может анализировать веб-сайт и определять, безопасно ли его использовать. Хотя иногда вы можете получить ложное срабатывание, это лучше, чем рисковать своими личными данными или имуществом.
5. Ищите онлайн-обзоры и ссылкиУ законных сервисов будет много обзоров на таких сайтах, как Trustpilot.Если на сайте, который вы просматриваете, их нет (или если они говорят, что сайт поддельный), вам, вероятно, следует держаться подальше. Каждый раз, когда вы делаете заказ в Интернете, рекомендуется проверять, указана ли там компания. Если нет, то это серьезный красный флаг.
Тем не менее, иногда фишерам удается создать онлайн-профиль . В таких случаях чтения обзоров должно быть достаточно, чтобы определить поддельные сайты. Поддельные отзывы обычно носят общий характер и не содержат подробных сведений о том, что было хорошо или плохо в их опыте.Если они кажутся роботизированными или мелкими, у вас есть основания для сомнений.
Лучший способ поиска отзывов — использовать «[название бренда] + обзор» — таким образом вы также должны найти отзывы, написанные на менее популярных сайтах. Проверка «является [торговая марка] поддельной», или «[торговая марка] мошенничества» также может привести к разрушительным результатам. Опять же, если эти обзоры и сообщения не кажутся подлинными, скорее всего, создатели фальшивого сайта изо всех сил стараются выглядеть законно, ориентируясь на такие ключевые слова.
Вы также можете запустить проверку WHOIS , чтобы увидеть имя регистратора, контактную информацию, возраст домена и другие данные, которые могут помочь установить истину. В приведенном выше примере мы проверили сайт gooogle.com и обнаружили, что его регистратором является MarkMonitor, Inc. Оказалось, что это хорошо известная компания, которая борется с киберпреступностью и злоупотреблением торговой маркой. Регистрант и IP-адрес дополнительно подтверждают безопасность просмотра gooogle.com, который фактически выполняет перенаправление на веб-сайт google.com.
6. Используйте средство проверки поддельных веб-сайтовЕсли вы приняли во внимание все вышеперечисленные шаги и все еще сомневаетесь, попробуйте запустить на сайте средство проверки поддельных веб-сайтов.Инструмент безопасного просмотра Google — лучший вариант здесь. Просто вставьте подозрительный URL, и программа проверки определит, безопасно ли его посещать.
Но это не последнее слово. Подозрительные веб-сайты появляются постоянно. Но, тем не менее, реестр довольно актуален, а также дает предупреждения в результатах поиска Google и в веб-браузерах.
Почему вам следует беспокоиться о поддельных сайтах?Поддельные веб-сайты — это сайты, которые были созданы только по одной причине: , чтобы обмануть ничего не подозревающих пользователей Интернета, заставив их думать, что они законные .Когда все сделано правильно, поддельные веб-сайты выглядят и действуют почти так же, как настоящие. Таким образом, они могут имитировать ваш банк или компанию мобильной связи, заставляя вас думать, что нормально действовать, пока вы ими пользуетесь.
Есть по крайней мере несколько способов, которыми мошенники используют их, чтобы ограбить вас — в первую очередь, они либо заманивают вас в , разглашая личные данные , либо используют различные уязвимости для установки вредоносного ПО в вашу систему . Они могут быть успешными, только оставаясь неопознанными, поэтому так важно знать контрольные признаки.
Как сообщить о мошенничестве на веб-сайте?Вы нашли ловушку — отлично! Первое, что вы должны сделать в таком случае, — это сообщить об этом, чтобы другие не попались на мошенничество. В большинстве случаев лучше всего ввести URL в инструмент отчетности Google . Это приведет к тому, что Google добавит веб-сайт в свой список «сайтов атак», что избавит многих людей от ненужной головной боли.
Большинство веб-браузеров, за исключением Safari и Opera, также имеют возможность напрямую сообщить о мошеннической странице.Вот как это сделать в некоторых популярных браузерах.
Сообщить о мошенничестве на веб-сайте в Google Chrome- Щелкните три точки в правом верхнем углу
- Наведите указатель мыши на Справка
- Выберите Сообщить о проблеме
- При желании отредактируйте поля и щелкните Отправить
- Щелкните гамбургерное меню в правом верхнем углу
- Выберите Справка внизу меню
- Выберите Сообщить о мошенническом сайте
- При желании добавьте комментарии и нажмите Отправить отчет
- Щелкните три точки в правом верхнем углу
- Наведите указатель мыши на Справка и отзывы
- Щелкните Отчет небезопасный сайт
- Отметьте правильные поля, выберите Язык
- Введите код проверки и нажмите Отправить
Но если вас беспокоит, что сайт крадет деньги (или вы уже случайно передали информацию владельцам сайта), вам нужно знать, как сообщить о мошенничестве на веб-сайте правоохранительным органам .В этом случае отправляйтесь в Центр рассмотрения жалоб на Интернет-преступления ФБР и подайте жалобу. На это уходит немного времени, но если это помогает предотвратить преступление, оно того стоит.
Что делать, если вас обманулиВ случае такого досадного события вы должны быстро отреагировать, чтобы предотвратить или минимизировать возможный ущерб. Вот десять рекомендаций, которые мы рекомендуем следовать:
- Сообщите своей семье и друзьям — они могут стать следующей целью
- Не связывайтесь с мошенником — вы не сможете улучшить ситуацию
- Если вы проиграли деньги , позвоните в службу 911 и сообщите об этом случае
- Если ваши банковские реквизиты могли быть украдены , немедленно свяжитесь с вашим банком, чтобы заблокировать кредитные карты и счета
- Если ваша личная информация была украдена , сообщите в полицию, ваш банк, кредитные бюро, SSA, FTC, SAO и другие учреждения
- Если ваш пароль был украден , измените его на новый и надежный
- Если мошенник получил доступ к вашему устройству , измените свои пароли, сообщите в банк , и сканирование на предмет возможных вредоносных программ
- Соберите доказательства — электронные письма, банковские выписки и другая информация жизненно важны для поимки мошенника и, возможно, получения ваши деньги возвращены
- Даже если вы не потеряли деньги или данные, всегда сообщайте о мошенничестве , чтобы остановить его распространение
- Ищите эмоциональную поддержку — есть вероятность, что мошенники попытаются связаться с вами (снова) — это не должно не приведет к вымогательству (больше) денег
Если вы будете следовать следующим рекомендациям, вы сможете дать отпор мошенникам и избежать серьезных потерь.
Больше из CyberNews
Как определять поддельные веб-сайты
Статья младшего аналитика по безопасности, Рахима Малик.
Поддельные сайты повсюду. За последние несколько лет Webshrinker просканировал миллионы сайтов, и количество мошеннических сайтов неуклонно растет. Только в прошлом году мы обнаружили мошенничество с собаководами и ложные сайты о коронавирусе.
Наш искусственный интеллект способен идентифицировать эти мошеннические сайты, потому что мы обучили его находить их.В этой статье мы дадим вам несколько полезных советов о том, как определять поддельные веб-сайты — те же советы, которые мы используем для проверки нашего ИИ, чтобы убедиться, что его классификация точна.
Почему вам следует беспокоиться о поддельных сайтах?
Попадание на поддельный сайт может быть большим риском. Если веб-сайт содержит вредоносное ПО, он может попытаться установить вредоносное ПО на ваше устройство. Распространенная афера, которую мы видим, пытается заставить пользователя загрузить вредоносное программное обеспечение, фактически сообщая ему, что у него есть вирус. Может быть тревожно видеть, что ваш логин в Facebook, данные кредитной карты и учетная запись Gmail имеют , все были скомпрометированы.Это побуждает пользователей действовать быстро и устанавливать что-то, что, по их мнению, поможет избавиться от вредоносного ПО, только для того, чтобы начать установку вредоносного ПО.
Другая тактика обмана включает веб-сайты, которые имитируют существующие веб-сайты, чтобы обманом заставить кого-то что-то купить (и ввести действительную форму оплаты) или использовать действительные учетные данные. Эти веб-сайты часто выглядят точно так же, как существующие — особенно популярны у хакеров имитация банковских сайтов. Когда пользователь вводит свои банковские реквизиты, он фактически передает эту информацию непосредственно хакеру, который теперь может войти в свой банк и снять средства.
Если вы столкнетесь с подобным мошенничеством и обнаружите у себя подозрение, что это на самом деле ваш логин в банке (или ваш логин для Facebook, Gmail, OneDrive и т. Д.), Самый быстрый способ подтвердить сайт — это найти фактический site на отдельной вкладке, чтобы убедиться, что домен совпадает с найденным вами сайтом.
Как определить поддельные веб-сайты
Итак, теперь, когда вы знаете, почему вам следует беспокоиться о том, является ли сайт обманчивым, на что вам следует обратить внимание?
URL кажется подозрительным
Иногда вы можете обнаружить мошенничество, просто взглянув на URL в адресной строке.Если имеется много дефисов, это обычно свидетельствует о том, что сайт не является легитимным. Это также может быть подсказкой, если сайт выдает себя за популярную услугу, например сайт социальной сети или сайт банка. Если вы пытаетесь войти в свою учетную запись Twitter, но URL-адрес страницы входа, который вы видите, представляет собой набор цифр и дефисов, уходите!
Домен зарегистрирован недавно
Большой процент новых доменов регистрируется только для продвижения мошенничества. В одном обзоре фишинговых атак, связанных с FINRA, аудит обнаружил, что фишинговым сайтам с «FINRA» в URL-адресах было всего , 36 дней назад , тогда как фактическим сайтам FINRA было 13.5 лет.
Ежедневно регистрируется до 50 000 новых доменов. К сожалению, многие из этих доменов будут использоваться для того, чтобы каким-то образом обманывать людей.
Поскольку новизна домена связана с тем, насколько вероятно, что домен является ложным, проверка даты регистрации в whois является хорошим действием. Это настолько распространено, что многие службы фильтрации контента (например, DNSFilter) используют серые списки доменов, которые блокируют новые домены на определенный период времени, прежде чем пользователи смогут получить к ним доступ.
Он ссылается на популярный бренд.
Мошеннические веб-сайты могут использовать доменное имя, которое ссылается на хорошо известный бренд или название продукта, но это не будет официальный веб-сайт этого продукта. Например, cheapadidas [dot] com может быть мошенническим сайтом, предлагающим скидку на обувь Adidas. Это приводит меня к следующему выводу о том, что сайт является вредоносным…
Цены подозрительно низкие
Допустим, вы зашли на cheeapadidas [dot] com, а цены слишком хороши, чтобы быть правдой. Все стоит 10 долларов, а некоторые предметы указаны как бесплатные.Это показатель мошенничества.
Один из способов подтвердить свое подозрение — выполнить поиск в Интернете по URL-адресу со словом «мошенничество» в конце, чтобы увидеть, есть ли какие-либо отзывы, указывающие на то, что этот веб-сайт является мошенничеством. Trustpilot — хороший источник, но будьте осторожны с фальшивыми отзывами. Сами отзывы могут быть мошенническими, если они кажутся странно похожими, очень новыми или если отзывов очень мало.
Плохая грамматика и странная формулировка
Я не говорю, что мы не можем простить пару опечаток, но иногда возникает ощущение, что сайт даже не так старается, чтобы не быть мошенничеством.Если вы видите опечатки в основных разделах веб-сайта (например, в заголовке или даже в названии «компании»), обратите особое внимание. Некоторые фишеры специально используют плохую грамматику . Хакеры делают это, потому что они обычно хотят отсеять людей, которые обнаружат мошенничество без опечаток.
Но еще — иногда хакеры просто ленивы.
Нет физического адреса
Если вы не видите физический адрес или контактный номер компании в списке (даже при попытке зайти в Google), это красный флаг.Вы также можете заметить, что страница «свяжитесь с нами» не кажется законной или на ней нет страницы с подробным описанием их политики возврата (и нет адреса для отправки возврата). Если вы не можете найти физический адрес, не доверяйте этому сайту.
Отсутствует политика конфиденциальности
На авторитетных веб-сайтах должна быть страница с политикой конфиденциальности, поскольку это является законом во многих странах. Если эта информация недоступна, вы должны относиться к веб-сайту как к очень подозрительному.
Только банковские переводы
Часто невозможно вернуть деньги, если банковский перевод является единственным способом оплаты.Мошенники обычно используют методы, которые приносят им пользу и оставляют человека, которого они обманули, без всякой защиты. Вам также следует избегать использования таких сайтов, как Venmo, которые следует использовать только для людей, которых вы знаете лично.
Вы были автоматически перенаправлены на другой веб-сайт
Представьте, что вы пытаетесь посетить веб-сайт Webshrinker, но были перенаправлены на совершенно другой URL: cooldiscountshoes [точка] com. Это было бы невероятно подозрительно. Подобные перенаправления обычно вредоносны.
Мигающие предупреждающие знаки
Наконец, гигантские всплывающие окна, мигающие страницы, большие восклицательные знаки — все это признаки обманчивого сайта. Хакеры обычно используют это как способ предупредить вас и убедить загрузить вредоносное ПО. Полностью покиньте сайт и не возвращайтесь. Если вы действительно думаете, что с вашим компьютером что-то не так, обратитесь к своему ИТ-администратору и проверьте антивирусное программное обеспечение. Не переходите по ссылкам на подозрительном веб-сайте.
Хотите узнать, как Webshrinker может помочь вам классифицировать домены как обманчивые, чтобы вам не приходилось делать все самостоятельно? Начните бесплатную пробную версию сегодня.
Как определить, настоящая ли онлайн-статья, фальшивка или мошенничество
Как сделать + Рекомендуется
Как определить, настоящая ли онлайн-статья, фальшивка или мошенничество
опубликовано 7 сентября 2018 г. Кирк Макэлхерн и Дерек Эрвин
Фальшивые новости, мошенничество и фишинг — это бич нашего времени. Становится все труднее определить, какие веб-сайты предоставляют правдивую информацию. Я говорю не только о политических взглядах; люди могут не соглашаться с этим, и хотя вам может не нравиться то, что вы читаете на определенных сайтах, это не означает, как некоторые любят говорить, «это фальшивые новости.”
Исследование Стэнфордского университета, в котором приняли участие 7 804 студента от средней школы до колледжа, показало, что около 82 процентов из них не могут отличить рекламу с пометкой «спонсируемый контент» от реальной новостной статьи на веб-сайте. Эти результаты представляют реальный риск при посещении незнакомых вам веб-сайтов; и не только для студентов, но и для всех. Как узнать, что то, что вы читаете в Интернете, говорит правду или пытается вас обмануть напрямую — например, пытаясь продать вам что-то или получить вашу личную информацию, — или косвенно, распространяя ложь или посеивая сомнения?
В этой статье мы предлагаем несколько советов, которые помогут вам отсортировать пшеницу от плевел в Интернете.Эти советы помогут вам определить, является ли онлайн-статья настоящей, поддельной или мошеннической.
Вы узнаете название публикации?
Есть названия публикаций, которые вы можете узнать и которым можете доверять — это могут быть крупные новостные организации, такие как New York Times, Forbes или The Wall Street Journal, или даже знакомые вам бренды домашних хозяйств.
Однако могут быть некоторые веб-сайты, которые пытаются предположить, что они принадлежат бренду. Например, яблочные горячие предложения.com (этого сайта сейчас не существует) может попытаться представить, что это веб-сайт Apple, но, скорее всего, это не так. Большинство брендов не используют таким образом составные доменные имена, которые может зарегистрировать каждый; вместо этого они используют такие URL, как apple.com/hotdeals (этого тоже не существует).
Здесь: Блог о безопасности Mac , мы используем домен intego.com, а блог размещен по адресу www.intego.com/mac-security-blog/, что доказывает его принадлежность к домену Intego.
Вы можете проверить домен с помощью команды whois.Если вы перейдете на верхний уровень диска вашего Mac, затем / System / Library / CoreServices / Applications, вы найдете инструмент под названием Network Utility. Запустите его, затем на вкладке Whois введите домен, например intego.com:
Вы увидите, что домен зарегистрирован с 1997 года, что свидетельствует о том, что компания существует уже давно. Это не гарантия того, что сайт не был взломан, но это первый шаг.
Это информация из безопасного домена?
Большинство веб-сайтов в наши дни должны быть безопасными.Посмотрите в адресную строку браузера, и вы увидите замок. Это означает, что подключение к веб-сайту intego.com является безопасным с использованием HTTPS. Домен intego.com имеет сертификат SSL, который гарантирует, что при вводе intego.com ваш браузер подключится к правильному сайту.
При этом любой может приобрести сертификат SSL, но его отсутствие — это то, чего следует опасаться. (СВЯЗАННО: 6 советов по кибербезопасности для обеспечения безопасности веб-сайта.)
Можете ли вы связаться с владельцем сайта или компанией?
На всех веб-сайтах должен быть раздел «Контакты» или ссылка с адресом электронной почты или форма для связи с компанией.На большинстве бизнес-сайтов также должен быть один или несколько адресов офисов и номер телефона. Опять же, это не твердое и быстрое доказательство, но если вы попытаетесь связаться с компанией и найдете реальных людей, которые ответят, это поможет вам подтвердить ее существование.
Компании в США могут отображаться на веб-сайте Better Business Bureau. Вы не найдете там все компании, но вы найдете отзывы о некоторых компаниях.
Вы производили поиск по нему?
Вы можете проверить большинство поисковых систем, чтобы найти информацию практически обо всем, и вы можете попробовать поискать компанию или публикацию, которая управляет сайтом, который вам интересен.Вы должны увидеть их домен в верхней части списка, но один из способов узнать, сколько внимания занимает компания, — это поискать ссылки на компанию с других сайтов.
Например, если вы выполните поиск по запросу link: intego.com в Google, вы получите более 400 000 результатов со ссылками на страницы на веб-сайте Intego. Это показывает, что на веб-сайте Intego не только много страниц, но и множество других сайтов ссылаются на веб-сайт Intego. Просмотрите результаты, и вы увидите, например, обзоры программного обеспечения Intego на других сайтах, статьи о продуктах Intego и многое другое.Это показывает, что Intego — настоящая авторитетная компания с многолетней историей.
Вы проверили орфографию в статье?
Да, любой может сделать мискейт, и закончить с опечатками на wesbite , и любой может запустить проверку орфографии, но мошеннические сайты часто создаются людьми, чей родной язык не является английским (или языком общения). сайт, который вы посещаете), и плохой язык может быть признаком того, что что-то не так.
Вы проверили историю?
Как правило, вы можете доверять более авторитетным веб-сайтам в их честности и точности, особенно если они регулярно предлагают исправления для устранения ошибок при их обнаружении.Традиционные газеты, известные журналы и телевизионные сети, которые существуют уже долгое время, в целом заслуживают доверия. Тем не менее, не думайте, что все, что вы читаете, даже с известных сайтов, является правдивой информацией: сначала проверьте факты.
Проверить историю не всегда легко, но некоторые темы можно проверить на таких сайтах, как Snopes. Этот независимый сайт проверки фактов исключает ложные идеи и дает четкие доказательства своих выводов. В наши дни «Сноупс» освещает множество вопросов, связанных с политикой и политикой, но в одной недавней статье задается вопрос: «Неужели это изображение змеи, найденной в кувшине для молока?» (Спойлер: это фотошоп.) Это хороший способ узнать, правдивы ли те мемы, которые распространяются в социальных сетях.
Хотя проверка фактов звучит достаточно просто, опрос Расмуссена показал, что поразительные 62 процента американских избирателей считают, что проверяющие факты предвзяты. Джеймс Таранто, редактор Wall Street Journal, на самом деле написал в Твиттере, что проверка фактов «это журналистика общественного мнения, прикидывающаяся своего рода повышенной объективностью».
«Проверка фактов» — это журналистика общественного мнения, претендующая на какую-то повышенную объективность.Очень плохо для журналистики. https://t.co/LqojbRrN8Z
— Джеймс Таранто (@jamestaranto) 25 сентября 2016 г.
Так как же узнать, кому доверять? Можете ли вы верить всему, что читаете с одного сайта? Некоторые публикации полностью сбалансированы, и следует иметь в виду, что разделы, посвященные мнениям и редакциям, на веб-сайтах и в публикациях не предназначены для этого; вместо этого они предназначены для представления индивидуальных мнений обозревателей и авторов.
Лучший способ распознать фальшивые новости — это читать их повсеместно, а не только среди множества веб-сайтов или публикаций, отражающих ваши убеждения.Конечно, важно найти правильные источники для чтения. Если вы либерал, найдите консервативные веб-сайты, которые не являются вирулентными или сенсационными, а если вы консерватор, сделайте то же самое с публикациями либерального толка.
Несколько сайтов, относящихся к жанру «проверка фактов», включают:
TWS Fact Check : Проверка фактов, связанная с The Weekly Standard, принадлежащая Clarity Media Group. В 2017 году TWS Fact Check присоединился к сети проверяющих фактов Facebook и подписал международную сеть проверки фактов, которую Media Bias Fact Check использует для определения фактологической отчетности для внешних проверок.
Обзор фактов : RealClearPolitics (RCP) — это базирующаяся в Чикаго медиа-группа опытных журналистов, которые стремятся предоставлять более качественный и глубокий анализ наиболее важных новостей и политических вопросов дня. Каждую неделю в своем Обзоре проверки фактов RCP «наблюдает за сторожевым псом» и предлагает обзор средств проверки фактов, которые Facebook использует в качестве руководства. В этом проекте рассматриваются только те проверки фактов, которые вызывают озабоченность граждан и общественности.
AP Fact Check : Associated Press (AP) — это некоммерческий информационный кооператив со штаб-квартирой в Нью-Йорке, принадлежащий газетам, радио и телевизионным станциям в Соединенных Штатах.«Правильное представление фактов» было основной задачей AP с момента его основания в 1846 году.
Проверь свой факт : новостной сайт с очень хорошими источниками, созданный журналистами Daily Caller, с беспристрастной миссией по проверке фактов высказываний влиятельных лиц, а также репортажей других новостных агентств.
FactCheck.org : некоммерческий веб-сайт, финансируемый Фондом Анненберга, который идентифицируется как беспристрастный «защитник интересов потребителей».«Его миссия — снизить уровень обмана и неразберихи в политике США.
PolitiFact : Приобретенный Институтом Пойнтера в 2018 году, PolitiFact использует репортеров и редакторов Tampa Bay Times и связанных с ним СМИ для «проверки фактов заявлений членов Конгресса, Белого дома, лоббистов и заинтересованных групп». Они публикуют оригинальные заявления и свои оценки на своем веб-сайте и присваивают каждому из них оценку «Правдивость».
WaPo Fact Checker : Washington Post — это новостная медиа-организация со штаб-квартирой в Вашингтоне, округ Колумбия, приобретенная генеральным директором Amazon Джеффом Безосом в 2013 году.Его редакционная группа публикует «еженедельный обзор того, что является истинным, ложным или промежуточным в политике, от знаменитой группы проверки фактов The Post». Его цель — представить правду, скрывающуюся за риторикой.
Центр исследований СМИ : Исследовательская и образовательная организация, являющаяся продуктом NewsBusters, которая позиционирует себя как ведущий наблюдатель за СМИ с миссией «выявить предвзятость в средствах массовой информации и массовой культуре». Недавно он запустил проект по проверке фактов бесчисленного множества организаций, занимающихся проверкой фактов, на которые новостные организации и компании, работающие в социальных сетях, полагаются для проверки фактических утверждений в новостях.
Полный факт : Независимая организация по проверке фактов, базирующаяся в Соединенном Королевстве, основанная в 2009 году, цель которой «способствовать точности в публичных дебатах». Full Fact широко считается хорошо регулируемым, тщательно отобранным и тщательным средством проверки фактов.
Если вы ищете информацию о здоровье или заболеваниях, это особенно важно, и лучший способ проверить утверждения — это посетить PubMed, веб-сайт Национального института здравоохранения, на котором публикуются статьи о медицинских исследованиях.Возможно, вам будет трудно читать некоторые из этих статей, но вы можете использовать их для проверки утверждений, которые вы видите в других блогах о здоровье и благополучии.
Большая часть контента PubMed доступна только подписчикам, но есть много статей, к которым вы можете получить доступ целиком, и которые написаны не только для людей, работающих в медицинской отрасли. Дополнительный совет: обычно вам нужно прочитать только раздел «Аннотация» статьи на PubMed, в котором представлены вопросы и выводы.
Итог
Всегда помните, что у каждой истории не обязательно есть «две стороны», и что ложная эквивалентность — изложение несовпадающих мнений по вопросу только для того, чтобы притвориться сбалансированным — не гарантирует баланса.Напротив, часто ложная эквивалентность используется для поддержки идей, которые являются ложными или манипулятивными.
В конечном счете, лучший способ проверить информацию — это провести собственное исследование, попросить совета у тех, кому вы доверяете, а затем принять собственное решение. То, что вы с ним делаете, — ваше личное дело.
Дополнительная литература:
О Кирке Макэлхерне
Кирк МакЭлхерн пишет о продуктах Apple и многом другом в своем блоге Kirkville. Он является соведущим подкаста Intego Mac, а также нескольких других подкастов и регулярно участвует в блоге Mac Security Blog, TidBITS и нескольких других веб-сайтах и публикациях.Кирк написал более двух десятков книг, в том числе книги Take Control о мультимедийных приложениях Apple, Scrivener и LaunchBar. Следуйте за ним в Твиттере по адресу @mcelhearn. Просмотреть все сообщения Кирка МакЭлхерна → Эта запись была размещена в разделах «Как сделать», «Рекомендовано» и помечена как «Проверка фактов», «Фальшивые новости», онлайн-мошенничество, фишинг, настоящие новости, Советы по исследованию, мошенничество, безопасность. Добавьте в закладки постоянную ссылку.Как определить поддельный веб-сайт
Есть много мошенников, и одна из вещей, которые они делают, — это создают поддельные веб-сайты, пытаясь обманом заставить вас предоставить им личную информацию.Вот несколько способов определить, является ли веб-сайт поддельным:
Как я сюда попал?
Спросите себя, как вы попали на этот сайт. Вы переходили по ссылке в электронном письме? Электронная почта — это наиболее эффективный способ, с помощью которого мошенники направляют своих жертв на поддельные сайты. То же самое и со ссылками из социальных сетей, Danger Will Robinson! Не нажимайте на эти ссылки. Вместо, заходите на веб-сайты через поиск в Google или используйте свои закладки, или переходите к старой школе и введите это.
Есть ли проблемы с грамматикой или правописанием?
Многие поддельные сайты создаются иностранными организациями с использованием «мошеннической грамматики». Так что их английский обычно нарушен, и они часто делают грамматические и орфографические ошибки. И когда они используют программное обеспечение для перевода, оно может не переводить и два против, или их против там и т. Д.
Есть ли подтверждения?
Подтверждениячасто считаются безопасными, но то, что вы видите их на сайте, не означает, что они настоящие.Фальшивый веб-сайт может сказать, что продукт был представлен, например, несколькими новостными агентствами, но это не значит, что это действительно так. То же самое касается доверять или удостоверять бейджи. Нажмите на эти значки. Самые действительные ведут на законный сайт, объясняющий, что означает значок.
Посмотрите на адрес веб-сайта
Распространенная афера — это придумывание URL-адреса веб-сайта, относительно похожего на URL-адреса законных сайтов. Это также известно как типосквоттинг или киберсквоттинг. Например, вы можете делать покупки по адресу https: // www.Coach.com за новый кошелек. Это настоящий сайт кошельков Coach. Однако мошенник может создать такой веб-сайт, как //www.C0ach.com или //www.coachpurse.com. Оба они подделки. Также ищите безопасные сайты с HTTPS, а не HTTP. Вы также можете зайти в Google и выполнить поиск «законно ли www.C0ach.com», что может привести к появлению сайтов. опровержение легитимности URL.
Можно ли покупать с помощью кредитной карты?
Большинство действующих веб-сайтов принимают кредитные карты. Кредитные карты тоже дают вам некоторую защиту.Если они не берут пластик, а хотят только чек или банковский перевод, будьте подозрительны или даже не беспокойтесь.
Цены удивительны?
Это слишком хорошо, чтобы быть правдой? Если стоимость товаров на определенной странице кажется намного ниже, чем вы нашли где-либо еще, вероятно, это мошенничество. Например, если вы все еще ищете кошелек Coach и находите тот, который вам нужен, на 100 долларов меньше, чем вы видели на других действующих сайтах вам, вероятно, не стоит покупать его.
Проверить отзывы потребителей
Наконец, ознакомьтесь с отзывами потребителей.Также обратите внимание на список компании Better Business Bureau. BBB также имеет трекер мошенничества, который вы можете использовать, если считаете, что что-то не так. Также рассмотрите такие варианты, как SiteJabber.com, который является сайтом который собирает онлайн-обзоры для веб-сайтов. Просто имейте в виду, что некоторые обзоры могут быть поддельными, поэтому вам действительно нужно иметь широкое представление, определяя, является ли сайт законным или тем, который нужно закрыть.
.