Как обнаружить поддельный веб-сайт или попытку фишинга в этот праздничный сезон

Праздники почти на нас. До Черной пятницы и Киберпонедельника(Black Friday and Cyber Monday) осталось меньше двух недель. Для ритейлеров это самое прекрасное время года — доходы растут, поскольку покупатели спешат захватить самые выгодные предложения и заканчивают свои рождественские покупки(Christmas shopping) раньше (как они всегда говорят, что собираются это сделать, но почему-то никогда не добиваются успеха).

К сожалению, это время года также является излюбленным местом мошенников. Когда существует большое количество товаров, но их количество ограничено, потребители могут не слишком внимательно присматриваться к тому, является ли веб-сайт реальным предложением или нет.

Мошенники пользуются этим, чтобы создать поддельный веб-сайт, который может обмануть кого-то с первого взгляда (а иногда и при более тщательной проверке). Все, что им нужно, это ввести данные вашей кредитной карты,(credit card information) и они отправляются в гонки.

Лучшая защита от мошенничества и попыток фишинга в этот праздничный сезон(holiday season) — знать признаки. Знание(Knowledge) будет вашим самым сильным оружием. Вот на что нужно обратить внимание, когда вы начнете делать рождественские покупки(Christmas shopping) , чтобы выйти с другой стороны с неповрежденной личностью, банковским счетом(bank account) и здравомыслием(sanity intact) .

Проверьте URL-адрес и отправителя(Check The URL & Sender)

Создать веб-сайт, который выглядит как настоящий, очень просто. Нередко можно встретить веб-сайт или получить электронное письмо с просьбой подтвердить некоторую информацию или войти в свою учетную запись для расследования подозрительной активности.

Электронное письмо может выглядеть так, как будто оно получено из надежного источника. Вы можете перечитать его полдюжины раз и не найти ничего лишнего. Однако следует помнить две вещи.

Прежде(First) всего, URL -адрес, который они предоставляют, не обязательно тот, на который он вас отправляет. Вот пример. Откройте ссылку ниже в новом окне. 

http://www.google.com

Сюрприз! URL - адрес может быть написан, но для направления гиперссылки в другое место требуется всего несколько секунд. Попытки фишинга используют это, чтобы направить клиентов на фальшивую страницу входа, которая крадет их идентификаторы пользователей и пароли(IDs and passwords) для сайтов розничной торговли, банков и т. д. 

Еще одна уловка — это доменное имя(domain name) , к которому прикреплено действительное доменное имя(domain name) вместе с поддельной частью, что делает домен полностью поддельным. Ниже приведен(Below) пример. Может показаться, что это очень легко обнаружить, но на мобильном устройстве в адресной строке(address bar) обычно отображаются только первые 10–15 символов доменного имени(domain name) , а это означает, что последняя часть будет скрыта.

http://www.microsoft.com-gooddeals.com

Второе, что нужно помнить, это то, что любой сайт (который вы все равно должны использовать) будет входить в систему через безопасный протокол(secure protocol) . Посмотрите на строку URL(URL bar) . Видите « HTTP » в самом начале URL ? Это аббревиатура от протокола передачи гипертекста. (hypertext transfer protocol.)Когда вы входите на веб-сайт, убедитесь, что он говорит HTTPS . Добавленная буква означает безопасный (secure). Это означает, что данные, отправляемые через веб-сайт, зашифрованы. 

Наведите(Hover) указатель мыши на гиперссылку и посмотрите(hyperlink and look) на пункт назначения. Как правило, ни один законный веб-сайт или банк(website or bank) никогда не отправит вам электронное письмо и не запросит ваше имя пользователя и пароль(username and password) . Это почти всегда признак попытки фишинга(phishing attempt) . Если что-то кажется подозрительным, свяжитесь напрямую с организацией и спросите, прежде чем отправлять.

Наконец, проверьте отправителя электронной почты. Часто у него будет имя или что-то вроде « Поддержка клиентов(Customer Support) » . Однако, если вы ищете реальный адрес электронной почты(email address) , часто это что-то вроде [email protected] — явно фальшивая учетная запись. 

Поиск в тексте(Search The Text)

Большинство фишинговых писем являются вариантами друг друга. Простой способ проверить, является ли что-то законным, — это найти отправителя и несколько предложений. Просто скопируйте и вставьте(Just copy and paste) в Google текст со словом «мошенничество» и посмотрите, какие результаты он выдаст. Вероятность того, что вы единственный, кто станет жертвой мошенничества, минимальна; большинство этих попыток исходят из ферм и отправляются тысячам пользователей одновременно. 

Многие фишинговые электронные письма будут предупреждать вас о том, что срок действия вашей учетной записи скоро истечет, или о том, что вам необходимо снова войти в систему или ввести платежные данные, часто с извинениями за неудобства. Большинство учреждений не будут запрашивать эти данные по электронной почте, а вместо этого попросят вас проверить свою учетную запись.  

Направляйте своего внутреннего учителя английского языка и ищите орфографические и грамматические ошибки(Channel Your Inner English Teacher & Look For Spelling & Grammar Mistakes)

Вы можете наткнуться на веб-сайт с некоторыми замечательными предложениями, но вы заметите, что что(notice something) -то не так, а именно, орфография и грамматика(spelling and grammar) ужасны. Многие поддельные веб-сайты и мошеннические электронные письма имеют эту общую черту. 

Правильная орфография и грамматика(Proper spelling and grammar) являются ключевым аспектом презентации, а правильная презентация является ключевым аспектом профессионализма. Веб-сайты делают все возможное, чтобы читатели могли понять их сообщение.

Если вы обнаружите веб-сайт с ужасной орфографией и грамматикой(spelling and grammar) , который запрашивает у вас любую личную информацию, почти наверняка это мошеннический веб(website scam) -сайт . Единственным исключением из этого правила могут быть некоторые любительские блоги, которые делятся найденными ими сделками, направляющими вас на Amazon

Эти блоги могут использовать партнерские ссылки, которые будут приносить им комиссию, если вы покупаете продукт без дополнительной оплаты. Любительские сайты могут не всегда иметь лучшую орфографию или грамматику(spelling or grammar) , но пока они не просят вас ввести кредитную карту(credit card) или другую личную информацию, они должны быть в безопасности.

Ищите предложения, которые слишком хороши, чтобы быть правдой(Look For Too-Good-To-Be-True Deals)

Интернет(Online) -магазины существуют, чтобы зарабатывать деньги. Если на сделках кажется, что они потеряют деньги, скорее всего, так оно и есть, а это означает, что сделка, скорее всего, фальшивая. Иногда вы все равно можете получить продукт, просто более низкого качества, чем вы думали. Сайт Wish — отличный тому пример. 

Несмотря на свою популярность, продукция Wish часто является подделкой или значительно более низкого качества. Сайт не мошеннический и не фишинговый, но и не совсем честный. 

Обратите(Pay) особое внимание на предложения на любом веб-сайте, который вы посещаете. Как правило, вы должны делать покупки в Интернете только у сертифицированных, известных розничных продавцов. Такие веб(Website) - сайты, как Amazon , Website , Best Buy и другие, как правило, безопасны. Сайты, посвященные конкретным брендам, также часто являются хорошей ставкой. Но если вы найдете сайт, о котором вы никогда не слышали, предлагающий iPad Pro за 100 долларов, держитесь подальше. 

Джозеф Хеллер(Joseph Heller) сказал: « То(Just) , что вы параноик(paranoid doesn) , не означает, что они не преследуют вас». Киберпреступность(Cybercrime) неуклонно растет из года в год, и невозможно уследить за каждой новой аферой. По данным ФБР(FBI) , в период с 2013 по 2018 год предприятия потеряли 12,5 миллиардов долларов(billion) из-за онлайн-мошенничества. Почти 91% всех попыток фишинга начинаются с электронного письма; к сожалению, многие люди получают уведомления о распродажах по электронной почте. 

Будьте бдительны(Be vigilant) и доверяйте своей интуиции. Как только вы знаете, что искать, большинство мошеннических действий почти смехотворно легко идентифицировать. 



About the author

Я компьютерный техник с более чем 10-летним опытом, в том числе 3 года в качестве 店員. У меня есть опыт работы с устройствами Apple и Android, и я особенно хорошо разбираюсь в ремонте и обновлении компьютеров. Я также люблю смотреть фильмы на своем компьютере и использовать свой iPhone для съемки фотографий и видео.



Related posts