За 2020 год Google обнаружил более 2 миллионов мошеннических сайтов. Люди не проверяют ресурсы, на которые заходят, а также с легкостью ведутся на манипуляции в сети. В этой статье мы рассмотрим способы, как определить сайт мошенника не только с помощью самостоятельного анализа, но и со специализированными сервисами.
Популярный способ мошенничества — это телефонные звонки, когда мошенник представляется сотрудником банка и просит жертву продиктовать пароль или код из SMS.
Но существуют и другие методы перехватить данные пользователя:
Главная опасность заключается в том, что мошенники пытаются получить ваши личные данные и использовать их в корыстных целях. Этот процесс называется фишинг, что в переводе с английского языка означает «рыбалка» или «рыбная ловля».
Сайты мошенников ловят невнимательных пользователей, которые добровольно делятся конфиденциальной информацией: телефон, электронная почта, данные банковской карты, логины и пароли от личных кабинетов на других ресурсах.
Вы можете попасть на фишинговый сайт через ссылку в объявлении, рассылке или на поиске, где есть форма для заполнения данных или вирус, который сразу же активируется на вашем ПК или смартфоне.
В этом разделе обсудим детали, на которые нужно обратить внимание, чтобы распознать мошеннический сайт.
Часто мошенники регистрируют домены, URL которых похож на адреса сайтов официальных брендов — но содержит не слишком заметные опечатки или ошибки:
Проверьте безопасность ресурса. В адресной строке браузера рядом с URL сайта вы найдете символ в виде «замочка». Если он закрыт — сайт безопасен, если нет — проверяйте другие детали, потому что даже проверенные ресурсы иногда забывают купить или продлить SSL-сертификат.
Вы можете нажать на раздел «Сертификат», который указан на скриншоте выше, и проверить срок его действия, а также увидеть, кому и кем было выдано разрешение.
В сертификате вы можете обратить внимание на его тип:
Посмотрите на сайт и ответьте на эти вопросы:
Если вы ответили на эти вопросы «Нет» — скорее всего, попали на фишинговый сайт.
Проверьте на сайте наличие пользовательского соглашения, условий доставки, гарантии и указана ли «Политика конфиденциальности данных». Найдите не только упоминание этих документов, но и сам текст.
В пользовательском соглашении не должны быть упомянуты сторонние компании и другие реквизиты, отличающиеся от тех, что указаны на сайте.
Не нашли корректных документов пользовательского соглашения — закрывайте сайт.
Посмотрите футер сайта и найдите дату создания — возраст ресурса. Если портал создан недавно, закройте страницу.
Пример, как компания указывает возраст сайтаИзучите отзывы о домене. Если компания официальная, отзывы должны быть в карточках организаций на «Яндекс» и в Google, а также в специализированных сервисах — например, «Отзовик». В другом случае вы найдете сайты, на которых пользователи жалуются, что попали на фишинговый ресурс.
И самое важное, если вы заподозрили сайт в мошенничестве — ни в коем случае не заполняйте формы обратной связи и не переходите по ссылкам, с которыми вам предлагают ознакомиться.
Бесплатная CRM для маркетинга и продаж
Принимайте заказы, контролируйте ход сделок с покупателями, собирайте базу контактов и запускайте маркетинговые кампании с помощью одного инструмента.
Попробовать бесплатно
Сайт на мошенничество можно проверить через специализированные сервисы — о них и пойдет речь ниже.
Используйте бесплатные онлайн-инструменты от «Яндекс» и Google для проверки статуса сайта. Достаточно ввести URL ресурса, начать проверку и изучить результат поиска.
Ниже показан скриншот инструмента от Google:
А это вариант проверки от «Яндекс»:
Проверка сайта инструментом от «Яндекса»Плюсы:
Минусы:
Web of Trust — бесплатный сервис для быстрой проверки сайтов. Чтобы он смог проанализировать сайт, вводите URL без знака «слэш» и «https://».
Страница проверки сайтаПлюсы:
Минусы:
WebMoney Advisor — сервис, который показывает рейтинг сайта и отзывы. Изначально создавался для проверки транзакций.
Инструмент Advisor на сайте WebMoneyПлюсы:
Минусы:
WhoIS — бесплатный сервис, который проверяет информацию о домене. Если вы хотите получать более точные и расширенные данные о сайтах — можете оформить подписку за 99 долларов в месяц.
Это результат проверки сайта: кто зарегистрировал, когда и с помощью какого провайдера. А ниже — оценка качества сайта и информация по IP.
Результат проверки в WhoISПлюсы:Минусы:
VirusTotal — бесплатный сервис, который проверяет не только ссылки, но и файлы на наличие вирусов.
Главная страница VirusTotalРезультат анализа сайта:
Пример проверки сайта в сервисе VirusTotalПлюсы:
Минусы:
Dr.Web online — сервис от антивируса для проверки вредоносных ссылок и мошеннических сайтов.
Инструмент для проверки вредоносного или мошеннического сайтаПлюсы:
Минусы:
Kaspersky VirusDesk — инструмент, который собрал в себе возможности WhoIS. Может проверять сайты, ссылки, файлы и IP — способен предоставить информацию о регистрационных данных, но нет возможности проверить сайт на безопасность.
Чтобы получить полный доступ к информации — нужно заполнить анкету и запросить исследование. Стоимость вам озвучит специалист после проверки ваших данных.
Плюсы:
Минусы:
В этой статье мы рассмотрели понятие «фишинговые сайты» и определили ключевые детали, по которым можно распознать вредоносный портал. А также разобрали варианты специализированных сервисов, которые помогают понять, принадлежит ли он злоумышленникам.
Рекомендации, которые защитят вас от мошенников:
Чтобы самому создать качественный одностраничный сайт, воспользуйтесь нашим конструктором для создания лендингов. К нему вы сможете подключить CRM, email, Viber и SMS рассылки, а также чат-боты в таких мессенджерах, как ВКонтакте, Facebook Messenger, Telegram и WhatsApp!
[Всего: 6 Средний: 4.8/5]В преддверии праздничных праздничных распродаж вместе со всей ecommerce-отраслью активизируются мошенники. Они регистрируют сотни фишинговых доменов, имитирующих магазины популярных брендов. Как же понять какой ресурс безопасен, а на каком могут оставить вас ни с чем? Сегодня расскажем, как можно распознать сайт-фальшивку.
Под конец года практически все интернет-магазины объявляют скидки — всевозможные «чёрные» дни недели, на которых можно купить вещи, технику или подарки к Новому году и Рождеству.
Во время распродаж также обостряется проблема мошенничества в Сети: злоумышленники «объявляют скидки» и создают липовые сайты. Как сообщает СМИ, в этом году всего за один день в Рунете зарегистрировали 192 сайта, которые маскируются под домены популярных магазинов с помощью преписки “OFF”. Например, FAMILIYA-OFF.RU вместо FAMILIYA.RU. Эксперты утверждают, что они будут использованы для фишинговых ресурсов.
Фишинг (от английского слова “fishing” — рыбалка, рыбная ловля) — вид интернет-мошенничества, когда злоумышленники пытаются получить личные данные пользователей.
![]()
Проще говоря — сайты мошенников сделаны для «ловли» невнимательных покупателей, которые будут массово закупаться во время распродаж. Используя такие сайты-клоны, аферисты могут получать доступ к личным банковским картам пользователей, а потом обнулять их счета. Или получать деньги за товар, существующий только на страницах липового сайта.
Согласно данным Службы кибербезопасности Сбербанка, 48% людей, которые получают письма от неизвестных источников, переходили на фишинговые ресурсы, где вводили свои логины, пароли и данные карт.
Если вы совершите покупку на сайте мошенника, то отстоять свои права в суде будет практически невозможно. Всё дело в том, что между фейковым магазином и покупателем ожидаемо нет письменного договора, кассового чека или другого подтверждения покупки. Всё что остаётся — проявлять бдительность и наловчиться распознавать ресурсы-подделки. Этому и будем учиться сегодня.
Создатели фишинговых ресурсов отвлекают покупателя от изучения страницы и поиска каких-либо признаков подделки. Поэтому мошенники отслеживают «хайповые» темы и пытаются играть на человеческих эмоциях. И тут их целый спектр: можно надавить на жадность и предложить выиграть крутой гаджет или денежный приз, можно сыграть и на чувстве страха. Например, сайт может предложить проверить, не числится ли банковская карта в реестре украденных хакерами данных. И для этого всё, что нужно — ввести ваши данные.
Итак, как распознать фишинговый сайт? Рассказываем!
Это самая простая проверка, которую можно выполнить, если веб-ресурс кажется подозрительным. В первую очередь смотрите на наличие SSL-сертификата — есть ли заветная буковка “s” после http или нет. Кроме того, обратите внимание на изображения «замочка» в адресной строке, есть ли он.
Безопасное соединение с сервером особенно актуально при передаче конфиденциальной информации и персональных данных, например, паспортных. А вот если сайт начинается на «http://» — это повод усомниться в оригинальности страницы.
К сожалению, вместе с развитием технологий, развивают свой арсенал и мошенники. И сегодня им не составит труда получить действительный SSL-сертификат даже для подделки. Поэтому, чтобы точно удостовериться в правомерности ресурса придётся капнуть чуть глубже.
Нажмите на «замочек», чтобы узнать подробные сведения о сертификате:
DV-сертификат (Domain Validation) — базовый уровень сертификата, который подтверждает существование домена, но не подтверждает существование организации.
OV-сертификат (Organization Validation) — сертификат, который подтверждает существование организации.
EV-сертификат (Extended Validation) — эффективное и престижное решение, которое активно применяется в онлайн-бизнесе.
![]()
Никогда, никогда, никогда не переходите на сайт, если браузер сообщает вам о проблемах или о том, что УЦ, выдавший сертификат, неизвестен браузеру.
Запомнили? Поехали проверять сайт дальше. 🙂
Злоумышленники часто пытаются регистрировать похожие домены. Поэтому, важно внимательно присмотреться к названию сайта. Если в домене ошибка или опечатка — вас обманывают.
На что же стоит обратить внимание при проверке домена:
Другой способ отличить подделку — посмотреть, когда зарегистрирован домен. Если вы попали на ресурс крупного бренда с многолетней историей, то высока вероятность, что это безопасный сайт.
Кстати, проверить подозрительные сайты можно в REG. RU, используя сервис История Whois.
К сожалению, это не гарантия. Совсем недавно исследованием поделилась международная компания Group-IB, специализирующаяся на предотвращении кибератак. Хакеры создали схему, по которой через кражу легальных доменных имен проводили фишинговые атаки на россиян. Их жертвами стали владельцы сайтов, которые забыли продлить свой домен. Мошенники следят за такими именами и в нужный момент размещают свой контент через процедуру «перехвата». В результате и на оригинальных ресурсах стала возможна кража денег, данных банковских карт или рассылка писем с вредоносными вложениями.
Профилактика против «угона» домена достаточно проста — достаточно следить за сроком оплаты своего хостинга и вовремя его продлевать. А посетителям ресурсов важно быть внимательными и проверять подозрительные сайты по всем возможным параметрам, например описанным в этом материале.
Отличной уликой против обманщиков может стать проверка содержания сайта. Создание веб-ресурса — это проект, в который разные команды вкладывают огромное количество времени и энергии. Поэтому ошибки и опечатки там если и встречаются, то редко. Чего не скажешь о мошеннических ресурсах.
Если на сайте слишком много грамматических ошибок, изображений с низким разрешением, в целом устаревший дизайн или слишком много рекламы, то, скорее всего, вы попали на сайт-копию. Просмотрите несколько страниц с товарами на предмет ошибок, проверьте правильное написание названия организации. Также стоит обратить внимание на поехавшую вёрстку и неправильное использование цветов в дизайне.
Если для регистрации на сайте вас просят указать данные банковских карт, логин и пароль от вашей почты — закройте эту страницу немедленно.
Также посмотрите на наличие ссылок на странице. Если при клике на них вас перебрасывает на непохожие на оригинальный сайт страницы, то вы попали «в лапы» мошенников. Просто закройте вкладку и ни в коем случае не вводите персональные данные в платёжную форму.
Также злоумышленники в качестве систем оплаты часто используют Яндекс.Кошельки или QIWI-кошельки. Если при выборе оплаты вас перебрасывает на такой сервис, лучше лишний раз всё перепроверить, чтобы не оплатить «несуществующую» покупку.
Проверьте, есть ли на сайте пользовательское соглашение, условия оплаты и доставки, если они предусмотрены, а также политики обработки персональных данных. Тут важно проверить не только их наличие, но и сам текст. В пользовательском соглашении не должны быть указаны сторонние компании, которые не имеют отношения к сайту.
Также стоит проверить контактные телефоны и публично размещённые реквизиты компании (адрес, фирменное название). Запомните: через сайт продавец реализует дистанционную продажу товаров или услуг , а значит он обязан указать на сайте базовые реквизиты о себе как продавце (фирменное наименование, адрес местонахождения, ИНН и так далее). Не нашли ничего из этого? Срочно закрываем сайт.
Компания Google разработала инструмент для проверки сайтов. Достаточно ввести в форму адрес сайта и вы получите информацию о безопасности ресурса.
Проверяйте отзывы о магазине в Сети, особенно если компания позиционирует себя крупным игроком рынка.
а) Если интернет-магазин интегрирован в Яндекс.Маркет, то вы увидите отзывы о нём. На этой площадке они проходят очень плотную проверку на свою подлинность фирменными алгоритмами Яндекс.Маркета, а «левые», накрученные отзывы — сразу же отсеиваются.
б) Существует множество ресурсов с реальными отзывами, например, Отзовик или Лохотрона.нет. На них точно можно распознать сайт-фальшивку, потому что в выдаче старый и очевидный фишинг сидит с заниженными оценками, а в комментариях бунтуют и негодуют пользователи.
в) Независимые отзывы можно найти на форумах и в группах соцсетей этого магазина. Если вы видите живую переписку в настоящем времени (этого года или месяца условно) — ставьте плюсик в копилку подлинности сайта.
Если вы всё же попались на удочку мошенников, но вовремя это поняли — ваши данные ещё можно спасти.
Первым делом — поменяйте пароли, которые вы успели указать. Сделать это нужно максимально быстро. И не забудьте заменить пароли на других сайтах, если вы использовали одинаковый шифр.
Если вы отправили свои платёжные данные, то обязательно свяжитесь со службой безопасности банка. Как правило, банки просто заблокируют на время платежи с вашей карты, что позволит сохранить деньги.
Предположим, что вы всё-таки попали на фишинговый сайт, но сумели вовремя распознать его. Тогда вы можете помочь компаниям и поисковым системам заблокировать этот ресурс, чтобы другие люди не пострадали.
Передавать информацию о мошенническом ресурсе можно и нужно владельцам оригинального сайта (если бренд, под который маскируются злоумышленники, существует). На всех официальных сайтах есть раздел «Контакты» или «Помощь», в которых можно найти электронную почту компании. Далее, нужно заполнить форму обратной связи и поделиться информацией о фишинговом сайте. Электронные адреса оригинальных компаний обычно начинаются со слов “support” или “info”.
Например, в REG.RU есть отдельный блок «Сообщить о нарушении», в котором вы сможете узнать, куда стоит обратиться, если ваши права были нарушены в международных зонах или в доменах .RU/.РФ/.SU.
У Google и Яндекс есть специальные формы, через которые можно пожаловаться на фишинговые сайты. Нужно потратить всего лишь минуту времени, чтобы помочь защитить других пользователей от обманщиков.
Установите антивирус. Если вы всё ещё не установили антивирус — сделайте это сейчас! Во всех крупных антивирусах есть встроенная проверка на фишинг, достаточно только её настроить и включить.
Оформите виртуальную карту для покупок онлайн. Такая карта не имеет физического носителя и выпускается только в цифровом виде. Привязана она к вашему основному счёту, но имеет другие реквизиты. Используя такую карту, вы не «светите» свои личные данные.
Подключите двухфакторную аутентификации. Двойная защита на сервисах, запрашивающих проверку захода в личный кабинет по двум параметрам: через логин, пароль и, например, по коду смс.
Используйте браузеры Chrome, Safari, Firefox. Они уже имеют антифишинговую защиту.
И снова — сохраняйте бдительность. Надеемся, вы поняли, что к сайтам нужно относиться с осторожностью.
⌘⌘⌘
Надеемся, что наш пост поможет вам защитить себя от мошенников. И, конечно же, желаем вам удачных покупок не только в чёрную пятницу, но и всегда!
Как распознать мошенничество и развод в Интернете? Есть два способа: простой и сложный. Начнем с последнего — и разберем его на примере одной из свежих мошеннических схем, которую мы недавно обнаружили.
На страницах блога мы не раз затрагивали тему онлайн-знакомств. Не так давно мы подробно описывали риски, которые подстерегают пользователей приложений для дейтинга, и особенности поведения людей на тематических сайтах (спойлер: все лгут). В этот раз расскажем о новой опасности на пути искателей второй половинки. И о том, как ее избежать.
Схема, о которой пойдет речь, связана с частными кинозалами. Начинается все с того, что пользователю, разместившему анкету на сайте онлайн-знакомств, в один прекрасный день приходит сообщение от красивой девушки. Долго ли, коротко ли, речь заходит о встрече. Куда же сходить на первое свидание? Разумеется, в кино — это классика.
И тут прекрасная незнакомка предлагает сходить не в обычный кинотеатр, а в «как будто сделанный для вас двоих» — в частный кинозал, где кроме вас никого больше не будет. И кидает ссылку на сервис по бронированию билетов в таких кинотеатрах.
Сервис предлагает выбрать фильм, дату и время сеанса и один из нескольких кинозалов, якобы находящихся в десяти крупных городах России — Москве, Санкт-Петербурге, Саранске, Краснодаре, Новосибирске, Уфе, Тюмени, Сочи, Казани и Ростове-на-Дону
Допустим, вы выбрали подходящий сеанс и ввели всю нужную информацию. Сайт перенаправляет вас на страницу оплаты, и… Вот тут следует слегка притормозить. Не надо торопиться и вводить номер карты в форму — сначала стоит как следует все проверить на случай, если вас собираются обмануть (спойлер: да, собираются).
Обратите внимание на графу «Счет получателя»: в ней написано, что перевод отправится физическому лицу. Это странно, ведь раздел с контактами на сайте утверждает, что владелец сети кинозалов — компания, то есть лицо юридическое. Это первое, что должно насторожить.
Копнем поглубже и внимательно изучим сам раздел «Контакты». Здесь есть адреса кинозалов — но если проверить эти адреса в поисковике, ничего похожего на частные кинозалы по ним не окажется. Это тоже странно: настоящие компании обычно очень заинтересованы в том, чтобы их было легко найти на карте.
Возможно, это звучит немного мудрено, но работает очень просто — даже проще, чем Яндекс или Google. Достаточно скопировать с той же страницы «Контакты» ИНН организации и вставить его в поисковую строку на сайте Федеральной налоговой службы.
Пробуем проделать это с нашим примером — и получаем весьма интересные результаты. ООО с указанным на сайте ИНН действительно существует, но занимается оно отнюдь не организацией досуга. Более того, у настоящей компании с этими данными другое название, да и генеральный директор совсем не тот.
Проверить, когда и на кого зарегистрирован домен, тоже совсем легко — на сайте каждого крупного регистратора доменных имен есть для этого специальная страница WHOIS.
В нашем случае информация о домене выглядит не лучше, чем данные из реестра налоговой службы: его зарегистрировали на частное лицо, а не на организацию, и произошло это всего несколько недель назад. Очень подозрительно.
Мошенники обычно делают сразу целую кучу сайтов-клонов — если одну или даже несколько площадок закроют из-за жалоб пострадавших пользователей, преступники просто будут использовать оставшиеся. Поэтому есть смысл попробовать поискать похожие сайты.
Это самый сложный этап, и для тщательной проверки требуются специальные инструменты и навыки. Но кое-что доступно любому пользователю. Например, можно выполнить поиск по названию организации или имени человека, на которого зарегистрирован домен сайта, с которым вы столкнулись. Сделать это можно, например, здесь.
Вот и в нашем случае очень похожих друг на друга сайтов нашлось немало. Они лишь слегка отличаются дизайном, плюс от площадки к площадке меняется номер кошелька для «оплаты билетов».
Итак, все пять проверок дали тревожные результаты. Это значит, что с высокой долей вероятности перед нами мошенники.
Если вы помните, аккуратно проверить всю информацию — это сложный способ распознать мошеннический сайт. Есть ли вариант попроще? Конечно!
В «Лаборатории Касперского» целый отдел занимается именно этим — ищет и проверяет все подозрительные сайты за вас. Поэтому если вы пользуетесь одним из наших защитных продуктов, антивирус вовремя предупредит о том, что вы имеете дело с мошенниками.
Сомневаетесь в подлинности интернет-магазина, который обещает большие скидки, или ваш онлайн-банк работает как-то не так? Мы составили инструкцию, как определить подлинность сайта и не стать жертвой фишинга.
Давно прошли времена, когда серфить в сети было сплошным удовольствием. Сегодня интернет чаще похож на минное поле, чем на игровую площадку. Сложно использовать все преимущества цифрового мира, когда тревога и подозрительность становятся настолько распространенными.
Чтобы обманом вынудить пользователя загрузить вредоносную программу или раскрыть конфиденциальные данные, все чаще используются социальная инженерия и фишинг. Один из самых популярных методов — создание поддельного сайта, чтобы обманным путем заставить пользователя ввести свои учетные данные для входа или сведения об учетной записи. Чаще речь идет о поддельных интернет-магазинах или фейковых страницах онлайн-банка, потому что это легко монетизируется, ведь вбив данные ваши карты на таком сайте, они попадают в руки злоумышленников.
Социальную инженерию также могут использовать, чтобы заманить пользователя на зараженный сайт, при переходе на который в систему загрузится вредоносная программа. Кроме того, пользователю могут направить по вредоносной ссылке, которая даст киберпреступникам возможность на получение разрешения на удаленный доступ и управление устройством. Никто не хочет стать жертвой такого мошенничества.
Хорошая новость состоит в том, существуют способы защитить себя. Мы сформулировали три блока, которые помогут определить безопасность сайтов, помогут разобраться в этой теме и научиться отличать надежные сайты от вредоносных. От простых визуальных проверок до специальных сервисов проверки безопасности сайтов.
Начнем с самого простого совета. Теперь проверить достоверность URL-адреса совсем не сложно. Первая уловка организаторов фишинговых атак — сделать адрес как можно более похожим на оригинальный (мало кто с первого раза может заметить небольшую небольшую ошибку в адресе). На первый взгляд URL-адрес может выглядеть как подлинный, но более тщательная проверка может показать, что он содержит цифру 1 вместо буквы l или домен .ru заменили на .com.
Буквы http, которые мы можем увидеть в начале адреса обозначают протокол передачи данных, при котором их намного легче перехватить, чем при защищенном https.
Действительно,“S” в аббревиатуре https означает “secure”, то есть «защищенный». Иными словами, если веб-сайт работает с протоколом https, то канал передачи данных между браузером и сервером, на котором размещается веб-сайт, надежно зашифрован. Если, вы не уверены, что сайт или ссылка защищены протоколом https, будьте внимательны и не вводите никакие персональные данные.
Однако защищенное подключение по себе еще не является гарантией того, что перед вами благонадежный интернет-ресурс, а не мошеннический сайт, владелец которого только и ждет того, что вы оставите на нем свои персональные данные.
Киберпреступники делают все возможное, чтобы выдать свои сайты за подлинные, и хотя сайты https являются более безопасными, они все равно могут принадлежать мошенникам за счет использования поддельных сертификатов.
В первую очередь, следует использовать возможности браузера. Проверьте настройки конфиденциальности и безопасности. Скорее всего, настройки по умолчанию покажутся вам недостаточно надежными. Вручную измените правила и настройки согласно своим требованиям. Заблокируйте всплывающие уведомления, отключите автоматическую загрузку и не давайте согласие на отслеживание. Возможности настройки зависят от браузера.
Существует несколько сервисов проверки безопасности сайтов, таких как VirusTotal. Такого рода онлайн-инструменты используют данные различных антивирусных решений и другие средства защиты для проверки сайтов на наличие угроз. Необходимо просто ввести URL-адрес сайта, который нужно проверить, в поисковую строку на сайте, и вы сразу же получите результаты.
Введите URL-адрес и VirusTotal сообщит вам является ли он вредоносным
Чтобы полностью обезопасить себя в интернете, следует использовать проверенные решения для защиты от киберугроз, например, Avast Free Antivirus. Новый Avast 2019 обладает обновленной технологией антифишинга, которая защитит вас от поддельных страниц. Благодаря машинному обучению и технологиям визуального анализа, мы стали быстрее распознавать фишинговые сайты и оповещать об этом.
Дополнительную безопасность и анонимность в сети можно обеспечить за счет технологии VPN. Также вы можете воспользоваться бесплатным браузером Avast Secure Browser, который обеспечивает вашу защиту во время работы в сети.
Если, выполнив все указанные действия, вы по-прежнему сомневаетесь в безопасности сайта, найдите раздел контактов и, если таковой имеется, свяжитесь с его владельцами и проверьте в поисковике их адрес электронной почты на предмет наличия отзывов.
Они есть не у всех. Найдите результаты исследований независимых лабораторий, которые занимаются проверкой защиты от фишинга, например, в лабораторию AV-Comparatives. Они оценивают качество защиты антивирусных решений от фишинговых URL-адресов и проверяют наличие ложных срабатываний при распознавании настоящих банковских сайтов, чтобы убедиться, что продукт отличает безопасные сайты от поддельных. Avast Free Antivirus прошел эту проверку и стал единственным бесплатным программным обеспечением, получившим сертификат защиты от фишинга.
Это совсем не сложно. Если на сайте нет политики конфиденциальности — это повод усомниться в подлинности компании.
Можно также узнать владельца конкретного домена, проверив общедоступные данные с помощью поиска по базе WHOIS. Узнайте все о домене, включая дату его регистрации и имя зарегистрировавшего его.
Будьте внимательнее при посещении веб-сайтов, а в случае наличия подозрений, не вбивайте свои данные в погоне за обещанной выгодой. Подвергайте дополнительной проверке неизвестные вам сайты, которые хотят получить ваши банковские и персональные данные.
Следите за нашими новостями в социальных сетях ВКонтакте, Одноклассники, Facebook и Twitter.
Согласно пользовательской статистике, из всех сайтов по заработку в Интернете только 30% являются действительно стоящими вариантами для удаленной работы. Все остальные, к сожалению, так или иначе связаны с мошенничеством. Опытный пользователь сети сразу обратит внимание на подозрительные ресурсы, а некоторым важно перечислить признаки, которые выдадут сайт лохотрон с головой и помогут сохранить собственные средства.
Сайты-воронки обычно не имеют адекватной истории, также у них отсутствует блог автора. Сайт такого типа также не имеет показателей ИКС или они слишком низкие для стандартного ресурса. Обычная посещаемость популярного сайта составляет, в среднем, 150 человек в день. У сайтов с подобной репутацией показатели значительно меньше и крайне нестабильны.
Стоит помнить о том, что создание своего сайта или блога и доведение его до ума требует больших финансовых и временных затрат. Доводить количество посетителей до 50-150 человек в день стоит после первых месяцев работы при больших вложениях в рекламу и раскрутку сервиса.
Такой подход мошенникам будет логически невыгоден. Вследствие чего у них отсутствуют прочие крупные проекты с долгосрочной перспективой ввиду жажды быстрой наживы. Стоит помнить слишком доверчивым посетителям, что красивый сайт на посадочной странице – это вовсе не гарантия его надежности. Для проверки данного показателя можно посмотреть:
Также стоит помнить и о том, что мошенники могут скрываться от обманутых пользователей путем смены доменного имени. Следовательно, ни о какой стабильности ресурса говорить не приходится.
Обещание заработка без усилий и с большим гонораром – явная ловушка, рассчитанная на особо впечатлительных и доверчивых граждан. Все просто: люди, реально зарабатывающие большие деньги при минимальных усилиях врятли станут делиться с каждым встречным своей системой. У них в жизни существуют другие приоритеты и дела. Мошенники в последнее время стали умнее и предлагают большие заработки вроде 2000 гривен в сутки при минимальных затратах. Отпугнуть это может, но более рационально мыслящих людей, которых меньшинство и потери от такого подхода стали существенно меньше.
Стоит помнить о том, что курсы в интернете не будут гарантировать заоблачных сумм заработка. Скорее, будут оперировать неточными показателями и предупредят, что они могут варьироваться в зависимости от трудолюбия, таланта и прочих факторов со стороны человека.
Основной задачей лохотронщика является внедрение своего шаблона для навязывания методики доверчивым людям и выработки определённой модели поведения. Он стремится вызвать потенциальную жертву на эмоции вместо конкретного объяснения будущего заработка и его методики. По сути человеку должно быть понятно, за что будут платиться деньги еще до покупки онлайн-курса, а не после совершения сомнительной сделки. Честные авторы заранее пошагово расписывают курсы, а после покупки помогают довести дело до первого результата, сопровождая на дальнейшем пути развития человека во фрилансе или другой отрасли.
Основная задача большинства курсов – помочь людям заработать деньги или улучшить определенные навыки путем применения советов бывалого, в данном случае, автора. Никаких гарантированных результатов и золотых гор честные авторы обещать точно не станут. Также в нормальном курсе будут советы, которые дадут инструкции к шагам и пунктам, которые необходимо соблюдать для достижения конкретного результата систематически.
У мошенников обычно нет банального желания заниматься сопровождением сайта и технической поддержкой. Зачастую таких функций на сайте просто не существует. Они редко играют и строят из себя солидную компанию, большинство из них просто желает по-быстрому заработать на доверчивых гражданах. Если возникают сомнения в надежности приобретаемого онлайн-курса или же видите подвохи на самом сайте, то верный способ проверки — написать в техническую поддержку и подождать ответа отведенное время. Чем связь будет корректнее и оперативнее, тем надежнее окажется сервис.
Также перед покупкой рекомендуется обратить внимание на то, есть ли группа у сайта в социальных сетях, прежде всего, в Facebook и ВКонтакте. Также рекомендуется проверить активность людей в сообществе при его наличии.
Конечно, мошенники могут воспользоваться сервисами накрутки, но как правило, они не утруждают себя даже созданием подобных сообществах. Не говоря про то, чтобы следить за активностью.
Да и мошенническая деятельность благодаря активности обманутых пользователей вскоре будет замечена технической поддержкой сайта. Кроме того велик риск того, что группу снесут, а профиль попросту заблокируют за действия, противоречащие основной политике сайтов социальных сетей.
Существуют быстрые и достоверные методики проверки сайта на мошенничество. Например, сервис baxov.net, суть которого сводится к сбору информации со стороны реальных пользователей о конкретном ресурсе. Обычно мошеннические курсы традиционно и сразу вбиваются в базу и вычислить их не составит особого труда даже для неопытных пользователей.
В ведущих системах поиска можно сразу вбить название курса и тут же отобразятся отзывы пользователей и репутация сайта. Сразу станет понятно, если курс считается мошенническим и занесен роботами в специальную базу.
Не все мошенники специализируются на продаже онлайн курсов. Поэтому информация выше не всегда с точностью может помочь определить мошеннический сайт. Мошенники в последнее время стали умнее, но и пользователи не отстают в развитии. Следующие практические советы помогут вовремя распознать ненадёжный сервис и сохранить свой бюджет:
Не стоит сразу приобретать понравившуюся методику заработка или онлайн-курс в интернете. Для начала стоит пробить сайт по указанным базам и ресурсам на добросовестность. Если случилось так, что клиент все-таки потерял свои деньги, следует сообщить об этом в специальные каталоги и зарегистрировать факт списания средств в платежной системе. Чем больше людей не будут бояться говорить о мошенничестве, тем меньше шансов у новых проектов обманывать доверчивых людей и детей на ровном месте.
20.04.2021
4034
Дмитрий Сергеев
специалист по безопасности
Профиль автораЛегкий заработок в интернете, сайты с бесплатной музыкой, финансовые пирамиды, онлайн-казино, красотки с сайта знакомств, Айфоны в полцены — почти всегда это мошенничество. Кто-то хочет вытащить у вас деньги под невинным предлогом.
В интернете жулики используют те же приемы, что и в жизни: играют на жадности и страхе. Только цель мошенничества — не наличные деньги, а данные банковских карт и электронных счетов. Когда мошенник получает их, он может снять ваши деньги, перевести через несколько счетов и обналичить — и его вряд ли кто-то поймает.
Чтобы попасться на мошенников, не нужно специально искать злачные места интернета. Мошенники могут найти вас в соцсетях, написать вам письмо и даже написать в Скайпе. Постепенно на вас начнут давить, торопить, заставлять принимать необдуманные решения. Поддались эмоциям и потеряли бдительность — стали жертвой мошенничества.
Чтобы избежать знакомства с мошенниками, следуйте правилам.
Не ищите легкую наживу. Быстрого заработка интернете не существует. Только мошенники обещают озолотить вас за неделю без усилий. Объявление с фразой «заработок в интернете без вложений» значит, что вас осторожно заманивают в финансовую пирамиду или мошенническую сеть. Таких в интернете много, и есть даже курсы, которые обучают новичков создавать в интернете филиалы мошеннических сетей.
Не верьте друзьям на слово. Мошенники часто взламывают аккаунты и мессенджеры, чтобы прикинуться вашим другом и выманить деньги. Узнать мошенников можно по необычному поведению: ваш друг неожиданно оказался на даче, без денег, у него изменился телефон, появились какие-то новые неожиданные обстоятельства. Иногда мошенника выдает то, что он забыл правила русской языка.
Научитесь использовать VPN. Если за сетью кафе или аэропорта следит жулик, то ваши пароли, интимные фото и переписка на сайте знакомств находятся под угрозой. Мошенник может осторожно выкачать из компьютера компромат, а потом начнет вас шантажировать. Чтобы он не смог узнать ваши тайны, всегда используйте VPN в незнакомых местах.
Мифы и польза от популярной технологии
Придумайте сильный пароль. В качестве пароля от интернет-банка поставьте любой набор цифр, букв, смайликов и знаков препинания. Лучшие пароли придумывают коты, когда ходят по клавиатуре. Проще восстановить пароль, чем вернуть украденные деньги.
Если вы подозреваете, что стали жертвой мошенников, немедленно позвоните в банк и заблокируйте карту. После этого сообщите о мошенниках — даже в том случае, если никаких сомнительных операций еще не произошло, а вы просто сообщили номер своей карты неизвестно кому. Лучше быть параноиком, чем без денег.
Разные банки по-разному реагируют на вопросы мошенничества. Где-то можно написать в интернет-чате или позвонить по телефону кол-центра, где-то придется ехать в банк и писать заявление.
Как спасти деньги, когда кругом враги
Заявление об интернет-мошенниках и ложной операции необходимо отправить как можно раньше — в идеале сразу же. Максимум — в течение суток. Если вы опоздаете, то банк может отказать в проведении расследования.
Чтобы поймать преступников по горячему следу, лучше сразу обратиться в ближайшее отделение полиции по месту жительства. Чем быстрее вы сообщите о преступлении, тем больше шансов наказать мошенников. Но если вы боитесь потратить время и ничего не добиться, то хотя бы отправьте электронное обращение в управление «К» МВД России.
Как вычислить и что делать
Если у мошенников есть сайт, то наказать их еще проще. Можно сразу сообщить о вредоносном сайте, чтобы его заблокировали. Даже если преступников не получится поймать, вы сохраните деньги других пользователей.
Куда сообщить о вредоносном сайте:
Куда сообщить о мошенниках:
Вернуть украденные деньги можно. По закону «О национальной платежной системе» банк должен вернуть деньги, если клиент сообщил об интернет-мошенниках в течение суток. После обращения банк заблокирует счет и начнет проводить проверку. На расследование по закону у него есть 30 дней.
Хотя ситуация выглядит оптимистичной, фактически вернуть приличную сумму денег почти невозможно. Если мошенники взломали интернет-банк или другую банковскую систему, — то есть проблема была на стороне банка, — то деньги, скорее всего, вернут. Но если вы сами сообщили преступникам номер карты, пин-код или пароль из смс, то банк перекинет всю вину на вас и может ничего не вернуть.
Иногда банк может пойти навстречу постоянному клиенту и вернуть небольшую сумму денег, даже если он сам сообщил данные мошенникам. Но на такое не стоит рассчитывать постоянно.
В интернете много способов обмануть вас, но все они так или иначе будут включать личное общение с мошенником и ввод данных вашей карты. Вам могут предложить поучаствовать в конкурсе, выручить друга, пройти проверку безопасности и что угодно еще, что придумают мошенники. Но в конечном итоге вас попросят сообщить номер карты или код из смс. Этого делать ни в коем случае нельзя.
Узнать мошенников можно по манере общения и интересу к данным вашей карты.
Как понять, что вас разводят по телефону
Если мошенник определит вашу фамилию и телефон, то наверняка попытается вас развести на панику. Например, мнимый сотрудник банка звонит вам и сообщает об ужасной ошибке: с вашей карты случайно списали крупную сумму. Чтобы все было в порядке, ему нужно узнать данные вашей карты и код из смс, чтобы эту операцию отменить.
Распознать мошенника просто:
Сотрудник банка никогда не попросит раскрыть ваши данные.
Поэтому не вступайте в диалог с мошенником, а срочно сообщите в банк о странном звонке. В банке определят звонившего и примут меры, чтобы звонки прекратились, а мошенник отправился под суд.
Предложения устроены таким образом, что их использование кажется на первый взгляд бесплатным. В то же время часто привлекает участие в мгогообещающей лотерее, в которой можно выиграть большие призы. В действительности, либо необходимо платить взносы, либо вы заключаете платную подписку, не замечая этого.
Пример: Вам сообщают, что вы 100 000-й посетитель сайта и можете выиграть одну из 10 игровых приставок. Другие обещают, что могут на «научно испытанной» основе определить ожидаемый возраст или коэффициент интеллекта. Также рекламируются якобы бесплатные ваучеры на покупку. Эти предложения можно также получить через SMS, WhatsApp или другие приложения. Чтобы получить желаемую информацию о цене или ваучере, пользователь также должен предоставить много личной информации, такой как имя, почтовый адрес, номер телефона. Эти данные будут проданы, а вас будут обременять рекламой и спамами.
Эти предложения часто являются обманом. Но их трудно распознать, в первую очередь детям трудно понять, где речь идет о мошенничестве и выманивании денег. Обман часто можно раскрыть, прочитав мелко написанный текст. Но его трудно найти, потому что он хорошо скрыт и его трудно понять.
Но от этого можно себя защитить. Провайдеры этих сайтов хорошо знают, что в суде у них почти нет шансов и поэтому пытаются заставить пользователя заплатить «добровольно» напоминаниями или письмами от инкассаторских бюро. Здесь может помочь потребительский центр.
<u>
Как происходит мошенничество на приложениях?</u>
Особая бдительность требуется при использовании приложений и цифровых игр. Чаще всего в базовой версии они бесплатны. С дополнительными покупками, которые предлагаются при использовании приложения (с приложениями они называются покупки в приложении, то есть покупки «из приложения»), могут возникнуть дополнительные расходы. Часто надлежащее использование приложений возможно лишь вместе с покупкой в приложении. Таким образом, в конечном счете приложение не бесплатно. Но вначале вы об этом не знаете. Покупки в приложении также часто встречаются в детских игровых приложениях.
В эпоху цифровой трансформации знание того, как определять поддельные веб-сайты, не просто полезно; абсолютно необходимо защитить себя в Интернете. Знание того, как обнаружить мошеннический веб-сайт, может защитить вашу личную и рабочую личность, вашу финансовую информацию и логины для вашей электронной почты и социальных сетей.
Мошенничество с COVID-19 и кражи лиц находятся на подъеме. Министерство здравоохранения и социальных служб США предупредило общественность о мошенничестве, связанном с коронавирусом, которое может осуществляться в виде звонков, текстовых сообщений, сообщений в социальных сетях или веб-сайтов.Даже когда мы переходим к новому нормальному режиму, онлайн-мошенничество не прекратится и, вероятно, будет расти. Понимание того, как проверить подлинность веб-сайта, поможет защитить вас сейчас и в будущем от поддельных веб-сайтов.
Одним из ключевых индикаторов поддельного сайта является неверный URL. Мошенники могут немного изменить имя URL-адреса, например, используя amaz0n.com, или они могут изменить расширение домена — например, amazon.org вместо amazon.com.
Печать сайта сигнализирует о том, что сайт является подлинным, и обычно вы можете щелкнуть печать сайта, чтобы получить дополнительную информацию о сайте и о том, как он был проверен. Не следует доверять печатям, которые ничего не делают при нажатии, поскольку они, скорее всего, являются незаконными копиями печатей.
Рисунок 1: печать сайта DigiCertЗамок на веб-сайте означает, что сайт защищен сертификатом TLS / SSL, который шифрует данные пользователя.Вы можете найти замок в верхнем левом углу адресной строки. Существует три типа сертификатов TLS, каждый из которых будет отображать блокировку: проверка домена, проверка организации и расширенная проверка.
Если на сайте нет блокировки, в большинстве браузеров будет отображаться предупреждение «небезопасно». Раньше было достаточно просто найти замок, но с ростом онлайн-мошенничества вам нужно было смотреть глубже, чем замок, чтобы проверить веб-сайт.
Рисунок 2. Как выглядит безопасный и незащищенный сайт в Chrome для настольных ПК.Замок означает, что информация на сайте зашифрована и браузеры сочтут ее безопасной.К сожалению, в настоящее время наличие защищенного сайта не обязательно означает, что на нем безопасно покупать или передавать информацию. Тот факт, что на сайте есть замок, не обязательно означает, что это не подделка. Исследования показывают, что в настоящее время до половины поддельных сайтов, используемых для фишинга, имеют замок.
Обычно мошенники используют сертификаты DV: низкоуровневые сертификаты TLS, которые некоторые центры сертификации предлагают бесплатно, так что им нужно только доказать, что они владеют сайтом, чтобы получить блокировку. С сертификатами DV им не нужно доказывать, что компания является законной.Иногда они могут использовать сертификат OV или EV, но поскольку для их получения требуется больше усилий, включая подтверждение регистрации бизнеса, оплату действующей кредитной картой и ответы на запросы центра сертификации, большинство преступников не могут использовать их.
Поддельные веб-сайты, использующие сертификаты TLS, обычно обнаруживаются, но они могут временно нанести ущерб с помощью сертификата.
Вам следует заглянуть за замок, щелкнув по нему один раз, чтобы получить дополнительную информацию.Для наивысшего уровня аутентификации, если вы нажмете на замок, он отобразит «Выдан: [Название компании]» под «Сертификат (действителен)». К сожалению, в настоящее время эта функция работает только в настольных браузерах. Но независимо от того, пользуетесь ли вы мобильным браузером или настольным компьютером, принципы выхода за пределы блокировки для проверки безопасности веб-сайта остаются неизменными.
В случае сомнений используйте средство проверки веб-сайтов, чтобы проверить безопасность веб-сайта. Безопасная проверка веб-сайта может дать вам знать о любых уязвимостях на сайте, использует ли он шифрование и какой уровень проверки имеет сайт.
Помимо проверки блокировки, опечатывания сайта и прогона URL через средство проверки веб-сайта, также ищите на сайте следующие индикаторы доверия:
В общем, избегайте любых сделок, которые кажутся слишком хорошими, чтобы быть правдой, потому что они, скорее всего, таковы.
Если вы попали на мошеннический сайт, не предоставляйте конфиденциальную информацию, такую как финансовые данные, логин и пароль, коды подтверждения, логин Facebook или даже свое имя и контактную информацию. Если сомневаетесь, не заполняйте его. Кроме того, не переходите по ссылкам из незнакомых писем, онлайн-сообщений или прямых переписок. Знание того, является ли сайт поддельным, поможет вам понять, стоит ли покупать на нем.
Вам следует сообщить о поддельном сайте в службу безопасного просмотра Google и немедленно закрыть его.
В Интернете полно поддельных, мошеннических или мошеннических веб-сайтов. Это печальный факт жизни. Видите ли, эволюция Интернета принесла с собой ряд чрезвычайно удобных достижений в том, как мы делаем покупки, банковские операции и взаимодействуем с окружающим миром. В то же время эта эволюция также уступила место новым рискам — новым возможностям для преступников обворовывать ничего не подозревающих.В 2018 году киберпреступность будет стоить 1,5 триллиона долларов.
На самом деле все сводится к мошенничеству. Эти хакеры и киберпреступники — не более чем аферисты нового века. А мошенничество стара как само время — люди буквально обманывают друг друга с незапамятных времен. И в том же духе, что и древние мистики и старомодные продавцы змеиного масла, эти мошенники хотят одного: ваших денег.
В настоящее время их тактика, как правило, связана с фишингом. Много-много фишинга.
Фишинг — это тип онлайн-мошенничества, при котором частное лицо или организация раскрывают конфиденциальную, иногда компрометирующую информацию, под ложными предлогами, искусно созданными злоумышленниками. Адаптация вашей фишинг-атаки к вашей цели иногда называется целевым фишингом, это форма социальной инженерии. Эти атаки принимают несколько форм, часто тщательно комбинируя несколько сред, чтобы создать впечатление легитимности.
Что это значит?
Что ж, давайте посмотрим на пример. Злоумышленник может начать с отправки вам официального электронного письма с адреса, напоминающего официальный аккаунт. В нем может быть написано что-то вроде: «Попытка войти в вашу учетную запись была сделана из другой страны, пожалуйста, обновите свой пароль».
Фактически, именно так Джон Подеста, председатель президентской кампании Хиллари Клинтон, скомпрометировал свой электронный адрес.
Это электронное письмо содержало ссылку на специально разработанную страницу, которая является точной копией страницы входа в Google.Для неподготовленного глаза практически невозможно отличить поддельный сайт от настоящего. Вы можете увидеть, как подобная тактика может быть использована для кражи финансовой или медицинской информации. Вот пример поддельного экрана входа в PayPal:
А с появлением бесплатных услуг SSL и недавними изменениями в индикаторах браузеров стало проще, чем когда-либо, маскировать фишинговые сайты как легитимные.
ОБНОВЛЕНИЕ: Google изменил пользовательский интерфейс браузера, чтобы не вводить в заблуждение.
Фишинг — один из наиболее распространенных, но не единственный тип атак, которых следует опасаться в Интернете.Вот несколько примеров других видов неправомерных действий в Интернете:
Вот 5 способов определить, является ли веб-сайт поддельным, а также несколько дополнительных советов по обеспечению безопасности в Интернете.
Вы были бы абсолютно шокированы тем, сколько людей практически не обращают внимания на адресную строку своего браузера.Это огромная ошибка. Адресная строка содержит массу важной информации о том, где вы находитесь и насколько вы там защищены. Так что возьмите за привычку время от времени заглядывать туда всякий раз, когда вы посещаете новую страницу.
Фактически, большинство браузеров придерживаются концепции под названием «Линия смерти». Идея состоит в том, что пользователь никогда не должен доверять чему-либо ниже определенной точки в браузере, так называемой линии смерти. Злоумышленник может контролировать все, что находится ниже линии (и даже некоторые вещи, находящиеся над ней), поэтому вы должны знать, где искать надежную информацию.
Области, которыми может управлять злоумышленник, выделены красным и пронумерованы. Давайте быстро их рассмотрим:
Одна из основных тактик фишинга — создать веб-сайт, который почти не отличим от настоящего. Для этого хакеры и киберпреступники очень изобретательно копируют URL-адреса. Между возможностью создавать субдомены, имитирующие реальные домены, и тем, как браузеры могут сбивать с толку URL-адреса, легко обмануть.
Связанные : Что такое фишинг Unicode?
Чтобы знать, что искать при изучении URL-адреса, вам необходимо знать, как создается URL-адрес.
Связанные : Защитите свой домен и субдомены с помощью подстановочного сертификата RapidSSL.
Теперь, вооружившись этими знаниями, всегда проверяйте, какой домен вы используете. Субдомены могут вводить в заблуждение. Вот пример субдомена первого и второго уровня, который намеренно имитирует домен и TLD:
Этот URL выглядит так, как будто это PayPal.com, но если вы присмотритесь, то заметите, что это поддомены, имя фактического домена — «подтверждение-менеджер-безопасность».Помните, что настоящее доменное имя появляется прямо перед TLD (например, .com /). На самом деле это не PayPal. Это фишинговый сайт. Обратите внимание, как на нем все еще отображается маленький зеленый замок благодаря использованию сертификата SSL?
Вот почему вам всегда нужно проверять URL.
Вернуться в адресную строку. Если последний пункт не подчеркивал важность этой функции браузера, он должен убедить вас в этом. В адресной строке есть несколько индикаторов подключения, которые позволяют узнать, является ли ваше соединение с этим сайтом частным.Как мы упоминали ранее, можно подслушивать соединения в Интернете.
Интернет был построен на HTTP или протоколе передачи гипертекста. Когда HTTP был впервые определен, Интернет не использовался для коммерческой деятельности. Фактически, коммерческая деятельность в Интернете в то время была фактически незаконной. Прежде всего предполагалось, что Интернет станет платформой для свободного обмена информацией между академическими кругами и правительством. Любая связь, осуществляемая через HTTP, отправляется в виде открытого текста и может быть перехвачена, изменена, украдена — вы называете это.
Чтобы исправить это, был разработан протокол SSL или Secure Sockets Layer. Позднее на смену SSL пришел TLS или Transport Layer Security. Сегодня мы в просторечии называем оба протокола SSL.
В любом случае, HTTP + TLS = HTTPS, который представляет собой безопасную версию HTTP, которая предотвращает перехват и чтение сообщений кем-либо, кроме вас и веб-сайта, к которому вы подключены. Информации много, но на самом деле вам нужно знать следующее:
HTTP = Плохо
HTTPS = Хорошо
Никогда не доверяйте HTTP-сайту свою личную информацию.
Теперь перейдем к индикаторам безопасности подключения. Вы хотите найти один из двух следующих индикаторов:
Значок замка
Или значок EV / зеленая адресная строка
Оба этих значка указывают на то, что веб-сайт использует HTTPS и что у вас есть безопасное соединение. Если вы видите любой из них, ваше соединение защищено и вы конфиденциально общаетесь с веб-сайтом, указанным в URL-адресе.
Помните, что большинство защищенных подключений будет иметь значок замка, но у некоторых также может быть с зеленой адресной строкой. Вернее, раньше он был равномерно зеленым. В настоящее время разные браузеры по-разному отображают значок EV Name Badge.
Зеленая адресная строка / значок имени EV отображается только тогда, когда веб-сайт использует определенный тип сертификата SSL, известный как сертификат SSL с расширенной проверкой (EV). Этот сертификат позволяет веб-сайту подтвердить свою личность и доказать, что им управляет реальная, юридически зарегистрированная компания.Браузеры отдают предпочтение веб-сайтам с сертификатами EV SSL, отображая название компании слева от URL-адреса. Когда вы видите значок с именем электромобиля, вы можете расслабиться — вы в безопасности. Зеленую адресную строку нельзя подделать, это неопровержимое доказательство личности, а значит, и надежности.
Точный вид значка электромобиля зависит от браузера. Иногда имя пишется зеленым, иногда внутри зеленого прямоугольника, а иногда совсем не зеленым. Вот несколько примеров того, как сертификаты EV выглядят в популярных браузерах:
В URL-адресе может быть HTTPS, но значок замка тоже может отображаться некорректно.Это указывает на то, что существует некоторая проблема безопасности с подключением — обычно смешанный контент, когда сайт все еще загружает некоторые ресурсы, которые являются HTTP — и представляет собой повод для беспокойства. В этом случае лучше предположить, что у вас нет безопасного соединения.
Теперь вы увидите предупреждение «Небезопасно» на всех веб-сайтах, обслуживаемых через HTTP, по состоянию на июль 2018 года. Это даст вам немедленную визуальную индикацию того, что ваше соединение небезопасно.
И еще кое-что: безопасное соединение не обязательно означает безопасный веб-сайт.Многие поддельные сайты используют бесплатные SSL-сертификаты. Подумайте об этом так:
Просто потому, что соединение является безопасным (что должно быть обязательно), вам не обязательно знать, кто находится на другом конце этого соединения. Помимо SSL с расширенной проверкой и значка EV Name Badge, которым можно доверять на сайте, вам нужно будет провести еще немного исследований, чтобы убедиться, что сайт легитимен.Чтобы проверить HTTPS-соединение веб-сайта, вы также можете попробовать этот инструмент проверки SSL.
Этот вариант немного более продвинутый, потому что он включает в себя более глубокое погружение в меню вашего браузера, и это может ввести в заблуждение, если вы не понимаете SSL должным образом.
Если на веб-сайте нет зеленой адресной строки, максимум, что вы можете сказать по наличию индикаторов безопасного соединения, — это то, что ваше соединение является безопасным. Это означает, что никакая третья сторона не может подслушивать и красть информацию.Но, как мы только что обсуждали, это не значит, что вы в безопасности.
Это потому, что вы еще не знаете, кто находится на другом конце соединения.
К счастью, эта информация может быть доступна. Вот как это найти:
Большинство браузеров (например, Safari и Firefox) позволяют просматривать сертификат, щелкнув значок замка в адресной строке.
Для Firefox:
Для Safari:
Для Chrome:
При нажатии на информацию о сертификате вы получите всю информацию, проверенную центром сертификации до выдачи сертификата.
После открытия сведений о сертификате найдите следующее поле: Тема.
Тема — это веб-сайт или организация, которую представляет сертификат. В зависимости от типа сертификата (DV, OV или EV) вы увидите различный объем информации в теме.
Сертификат DV будет иметь только доменное имя. Сертификат OV будет включать информацию о компании с ограниченной ответственностью (название, штат / провинцию и страну). У электромобиля будет подробная информация о компании, например, точный адрес.Вы можете распознать сертификат EV, если в браузере отображается значок EV Name Badge. Расширенная проверка предлагает больше всего информации, поэтому у нее есть специальный визуальный индикатор.
Если у организации есть сертификат OV SSL, который рекомендуется в качестве базового для предприятий электронной коммерции, финансовых учреждений и т. Д., То вы сможете увидеть проверенные сведения о бизнесе в информации о сертификате. Если веб-сайт зарегистрирован на правильную компанию, все в порядке. Вы, наверное, можете доверять этому сайту.
Если этого не произошло, будьте осторожны.
Также возможно, что эта информация вообще не предоставляется. В этом случае у веб-сайта есть только SSL-сертификат с подтверждением домена. Это не означает, что вы должны автоматически не доверять веб-сайту, но это означает, что вам нужно продолжать относиться к нему скептически, пока сайт не докажет свою легитимность.
Когда компания или организация вкладывают значительные средства в безопасность своих клиентов, они обычно хотят получить за это немного кредита.Это одна из нескольких причин, по которым существуют печати доверия. Вы, наверное, видели в Интернете больше, чем несколько печатей доверия. Выглядят они так:
Печать доверия обычно размещается на домашних страницах, страницах входа в систему и страницах оформления заказа. Они сразу узнаваемы и напоминают посетителям, что на этой странице они в безопасности. Это похоже на то, как повесить вывеску во дворе или наклейку на окне, рекламирующую вашу систему безопасности. Люди понимают, что они имеют в виду, как только видят их.
Но знаете ли вы, что на них тоже можно нажимать?
Совершенно верно, большинство сертификатов SSL поставляются с печатями доверия, при нажатии на которые будет отображаться проверенная информация. Это важно, поскольку позволяет узнать, что сертификат SSL находится в хорошем состоянии, а также может информировать вас о дополнительных механизмах безопасности, таких как сканирование на наличие вредоносных программ или оценка уязвимостей. Сертификаты SSL / TLS — не единственные продукты, которые поставляются с печатью сайта.
Но, просто увидеть печать сайта недостаточно, важно, чтобы вы щелкнули по ней, чтобы убедиться, что она легитимна.
Это последнее средство, но оно служит хорошей последней защитой: погуглите. Буквально. Отчет о прозрачности безопасного просмотра Google позволяет вам копировать и вставлять URL-адрес в поле и дает вам отчет о том, можете ли вы доверять этому веб-сайту. В нем нет ничего необычного и впечатляющего внешнего вида, но это, безусловно, эффективный способ определить, является ли сайт небезопасным.
Конечно, это еще не все. Google иногда что-то упускает. Но не надолго. Когда вы так же широко распространены, как Google, ничто не ускользает от вашего взгляда надолго. Служба безопасного просмотра Google — одна из лучших в Интернете, когда речь идет о безопасности пользователей. Если сомневаетесь, погуглите.
Прямо сейчас, в 2018 году, люди так же настроены на свою конфиденциальность и безопасность данных, как и когда-либо.Во многом это связано с целым рядом новых правил конфиденциальности, введенных во всем мире, таких как GDPR. Эти попытки юридически потребовать от компаний защиты наших данных и большей прозрачности также дали дополнительную, непредвиденную выгоду: теперь стало намного проще отличить законную компанию или организацию от мошенника.
Все начинается с Политики конфиденциальности, независимо от того, где вы находитесь — в какой юрисдикции — организации обязаны предоставлять определенную информацию в своих политиках конфиденциальности.Хорошая часть этой информации заключается в том, что вы можете ее проверить, проверить и убедиться, что вы имеете дело с реальными людьми и реальным веб-сайтом.
Давайте начнем с простого двоичного файла: приемлемо ли это для Политики конфиденциальности? Возможно, вы не являетесь знатоком страниц, посвященных конфиденциальности, но, скорее всего, вы насмотрелись достаточно, чтобы отличить настоящую страницу от чего-то более сомнительного. Самый простой способ проверить — это поискать конкретную конкретную информацию: имена должностных лиц или сотрудников, адреса, способы связи и участие в конкретных программах.
Хорошим примером этого может служить программа Privacy Shield между ЕС и США и между Швейцарией и США, осуществляемая Министерством торговли США, Министерством транспорта и Федеральной торговой комиссией США. Американским компаниям, у которых есть партнеры в Европе, часто требуется сертифицировать себя, чтобы соответствовать Общему регламенту ЕС по защите данных. В Privacy Shield есть официальный список, который вы также можете проверить, чтобы подтвердить участие организации. Проверьте этот список. Если вы видите там компанию, значит, все готово.
Если они заявляют, что сертифицированы, а это не так, они нарушают закон, представляя себя в ложном свете, что должно заставить вас задуматься.Даже если это настоящий веб-сайт, разве вы хотите, чтобы это был вид бизнеса?
Этот следующий раздел можно также назвать разделом о здравом смысле. При этом вы будете искренне удивлены, как много людей игнорируют эти вещи на регулярной основе. Вот еще восемь советов, которые помогут вам обезопасить себя в Интернете.
Браузеры — это наш портал в Интернет.Мы можем идти только туда, куда нас ведут, а иногда они не хотят вести нас в определенные места. Сделайте себе одолжение и послушайте их, когда они предложат вам не посещать веб-сайт. Будь то Chrome или Firefox, или даже Edge или Safari — все они сообщают вам, когда вы собираетесь отправиться в какое-то сомнительное место. И это тоже не догадки. Это основано на данных и отчетах пользователей, которые четко указывают на угрозу. Так что отнеситесь к этой угрозе серьезно: слушайте свой браузер.
Бонусный совет. Несмотря на плохие советы из множества других статей, НИКОГДА не отключайте антивирус или брандмауэр.Всегда.
Хорошие сайты гордятся собой. Это означает, что графика выглядит четкой, орфография и грамматика точны, а весь процесс выглядит оптимизированным и отточенным. Если вы находитесь на веб-сайте, который кажется, что он был написан кем-то с третьеклассным образованием или кем-то, кто не говорит по-английски в качестве первого языка, вы можете быть немного осторожными. Особенно, если эти ошибки появляются на важных страницах.
Случайные ошибки допускают все, даже крупные компании.Но в тот момент, когда ошибки становятся вопиющими, вам нужно остерегаться.
Еще один признак того, является ли веб-сайт поддельным или нет, можно найти в разделе «Свяжитесь с нами». Насколько много информации? Есть ли адрес? А как насчет номера телефона? Эта линия действительно связана с компанией? Чем больше информации будет предоставлено, тем увереннее вы почувствуете себя — при условии, что это действительно хорошая информация. Если все, что вам дают, это адрес электронной почты или, что еще хуже, нет никакой контактной информации — бегите.
И не забудьте проверить информацию. Погуглите адрес, возможно, даже посмотрите на улицу. Посмотрите, есть ли у кого-либо из перечисленных сотрудников профиль LinkedIn. Сделайте небольшую домашнюю работу.
Реклама — это факт жизни. Куда бы вы ни пошли, вы столкнетесь с рекламой. Но если вы находитесь на веб-сайте, на котором больше рекламы, чем контента, действуйте осторожно. Если вам нужно щелкнуть несколько ссылок, чтобы пройти через назойливые всплывающие окна и перенаправления, чтобы перейти на нужную страницу, значит, вы находитесь на веб-сайте, который, вероятно, является поддельным или, по крайней мере, мошенническим.Между UX и продажей рекламы есть тонкая грань. Когда становится ясно, что веб-сайт не обращает внимания на эту строку, нужно быть осторожным.
Это еще один совет для опытных пользователей.
Если вы действительно хотите знать, кто управляет веб-сайтом, существует база данных под названием Who.Is, которая может сказать вам, на какой адрес электронной почты он зарегистрирован. Существует ряд бесплатных сайтов, которые позволяют вам проверить официальную регистрацию сайта в WHO.IS, хотя в последнее время доступ к GDPR затруднен.
Регистрация в WHO.IS может определить владельца веб-сайта, а также частное лицо или компанию. Если это компания, в списке будет указана «Организация» с адресом и номером телефона. Для физического лица будет указано «Имя» вместе с адресом.
Это может быть бесценным инструментом, особенно когда вы имеете дело с брендами. Если вы находитесь на веб-сайте, который утверждает, что принадлежит крупной компании, но зарегистрирован на какой-то адрес в другой стране, велика вероятность, что вы попали на поддельный веб-сайт.
У любой законной компании, занимающейся электронной коммерцией, должна быть политика доставки и возврата, это считается передовой практикой. Таким образом, любой веб-сайт, который претендует на то, чтобы что-то продавать, но не имеет этой документации, автоматически становится подозрительным. Точно так же, если вы нажимаете на ссылку, а политика выглядит ненадежной или была скопирована и вставлена непосредственно с другого веб-сайта, это тоже подозрение. Послушайте, мы не говорим вам прочитать всю книгу — и мы не настолько наивны, чтобы верить, что вы это сделаете — но беглый взгляд должен сказать вам все, что вам нужно знать.
Это еще один совет, который больше подходит для электронной коммерции, но какие формы оплаты предлагает принимать веб-сайт? Большинство законных компаний принимают основные кредитные карты и, как правило, также имеют несколько вариантов неплатежных карт. Если веб-сайт просит вас отправить деньги на случайный адрес PayPal, перевести их через Western Union, оплатить подарочными картами iTunes или совершать сделки только в криптовалюте, это должно стать красным флажком. В большинстве случаев эти методы используются, чтобы избежать проверки и гарантировать невозможность отмены транзакции.Помните, что законному веб-сайту нечего скрывать, и он, скорее всего, не будет участвовать в подобной подозрительной деловой практике.
Самое прекрасное в Интернете то, что ничто не существует в вакууме. Скорее всего, у других людей был опыт работы с этой компанией, и — хороший или плохой — они где-то делились этим опытом. Немного покопавшись, вы, вероятно, сможете определить, является ли веб-сайт подделкой, только по отзывам.Погуглите название сайта вместе с «+ отзывами». Обратитесь в Better Business Bureau или на один из бесчисленных мошеннических сайтов, которые существуют для защиты потребителей. Вы только посмотрите немного. Интернет, возможно, не лучший способ сказать вам, хорошо ли что-то, но он определенно может сказать вам, когда что-то плохо. И все, что нужно, чтобы выяснить это, — это около трех минут и Google.
Мы рекомендуем вам сообщать о поддельных веб-сайтах. Это хорошо для Интернета, полезно для вашей внутренней ци, а если вы мелочны, это дает вам приятное ощущение покалывания.Вот куда сообщать о вредоносных веб-сайтах:
Microsoft дает своим пользователям возможность сообщать о вредоносных сайтах в своих браузерах. Для этого перейдите в меню «Инструменты / Безопасность», выберите «Фильтр фишинга / Фильтр SmartScreen» и нажмите «Сообщить о небезопасном веб-сайте».
Возможно, после прочтения этого руководства вы почувствуете себя немного не в своей тарелке. Мы не об этом пытались донести. Интернет — удивительное место, и вы можете использовать его для бесчисленного количества полезных занятий.Но, как и все остальное в жизни, есть некоторые опасности. Не позволяйте этому отговорить вас, пока вы сохраняете бдительность, вы вряд ли столкнетесь со многими проблемами.
Просто оставайтесь на проторенном пути, доверяйте веб-сайтам, которые вложили средства в аутентификацию, и будьте осторожны, если когда-нибудь почувствуете, что что-то не так.
Re-Hashed — это регулярная функция выходных в Hashed Out, где мы стираем пыль с одного из наших любимых постов прошлых лет, дарим ему немного любви и снова делимся им с вами.Сегодня мы обсуждаем тему, которая актуальна для всех: безопасность в Интернете. Эта статья была обновлена, чтобы отразить текущую ситуацию в области безопасности в 2018 году.
Мошеннические сайты — это любые незаконные интернет-сайты, используемые для обмана пользователей с целью мошенничества или злонамеренных атак. Мошенники злоупотребляют анонимностью в Интернете, чтобы скрыть свою истинную личность и намерения за различными масками.Они могут включать ложные предупреждения системы безопасности, раздачу подарков и другие обманчивые форматы, чтобы создать впечатление законности.
Хотя Интернет имеет множество полезных целей, не все в Интернете такое, каким кажется. Среди миллионов законных веб-сайтов, борющихся за внимание, есть веб-сайты, созданные для множества гнусных целей. Эти веб-сайты пытаются сделать что угодно — от кражи личных данных до мошенничества с кредитными картами.
Мошеннические веб-сайты работают по-разному: от публикации вводящей в заблуждение информации до обещаний диких вознаграждений в финансовом обмене.Конечная цель почти всегда одна и та же: заставить вас отказаться от личной или финансовой информации.
Веб-сайт такого типа может быть автономным веб-сайтом, всплывающими окнами или несанкционированным наложением на легитимные веб-сайты с помощью кликджекинга. Независимо от формы представления, эти сайты работают методично, чтобы привлечь пользователей и ввести их в заблуждение.
Злоумышленники, использующие мошеннические веб-сайты, обычно используют следующие шаги, чтобы обмануть пользователей:
Хотя данная схема может быть более сложной, большинство из них можно разделить на эти три основных этапа.
Мошеннический веб-сайт может привлекать пользователей Интернета через множество каналов связи, таких как социальные сети, электронная почта и обмен текстовыми сообщениями.Результатами поиска иногда манипулируют с помощью методов поисковой оптимизации (SEO), в результате чего вредоносные сайты занимают верхние позиции.
Выглядя как привлекательное предложение или пугающее сообщение с предупреждением, пользователи более восприимчивы к этим схемам. Большинство мошеннических веб-сайтов основаны на психологических атаках, которые заставляют их работать.
Понимание того, как именно эти мошенничества вас обманывают, является важной частью вашей защиты. Давайте разберемся, как именно они совершают эту эксплуатацию.
По своей сути мошеннические веб-сайты используют социальную инженерию — использование человеческого суждения, а не технических компьютерных систем.
Мошенничество, использующее эту манипуляцию, основывается на том, что жертвы полагают, что вредоносный веб-сайт является законным и заслуживающим доверия. Некоторые из них намеренно созданы так, чтобы выглядеть как законные, заслуживающие доверия веб-сайты, например, те, которые принадлежат официальным правительственным организациям.
Веб-сайты, предназначенные для мошенничества, не всегда хорошо созданы, и внимательный взгляд может это выявить.Чтобы избежать проверки, мошеннический веб-сайт будет использовать важный компонент социальной инженерии: эмоции.
Эмоциональная манипуляция помогает злоумышленнику обойти ваши естественные скептические инстинкты. Эти мошенники часто пытаются вызвать у своих жертв такие чувства:
Независимо от того, работают ли эти эмоции в тандеме или по отдельности, каждая из них способствует достижению целей нападающего. Однако мошенничество может использовать вас только в том случае, если оно кажется вам актуальным или связанным с вами. Именно по этой причине существует множество вариантов онлайн-мошенников.
Веб-сайты мошенничества, как и многие другие типы мошенничества, работают в разных помещениях, несмотря на схожие механизмы.Поскольку мы подробно описываем, какие типы помещений может использовать мошеннический веб-сайт, вы будете лучше подготовлены для выявления будущих попыток. Вот несколько распространенных форматов мошеннических сайтов:
Фишинговые веб-сайты — это популярный инструмент, который пытается представить ложные ситуации и побудить пользователей раскрыть свою личную информацию. Эти мошенники часто выдают себя за законные компании или учреждения, такие как банки и провайдеры электронной почты.
Злоумышленники обычно заманивают пользователей на веб-сайт с помощью электронных писем или других сообщений, в которых говорится об ошибке или другой проблеме, требующей продолжения ваших действий.Мошенничество представляет собой ситуацию, в которой вас просят предоставить логин для учетной записи, информацию о кредитной карте или другие конфиденциальные данные. Это приводит к неправомерному использованию всего, что было получено от жертв этих атак.
В качестве одной из наиболее распространенных схем мошеннические веб-сайты, использующие интернет-магазины, используют поддельные или некачественные интернет-магазины для сбора информации о кредитных картах жертв.
Эти мошенничества доставляют много хлопот, поскольку иногда они могут доставлять товары или услуги, создавая иллюзию надежности.Однако качество неизбежно оказывается на низком уровне. Что еще более важно, это неконтролируемый шлюз для получения данных вашей кредитной карты для чрезмерного и неразрешенного использования.
Мошенничество на веб-сайтах Scareware включает использование фальшивых всплывающих окон с предупреждениями о безопасности, чтобы вынудить вас загрузить вредоносное ПО, замаскированное под подлинную антивирусную программу. Они делают это, заявляя, что ваше устройство заражено вирусом или вредоносным ПО, страх и срочность могут подтолкнуть вас к загрузке решения.
Наличие настоящего пакета интернет-безопасности поможет предотвратить загрузку вредоносных программ, но пользователи, у которых его нет, могут стать его жертвами.
включает раздачу крупных призов, которые побуждают пользователей к участию и в конечном итоге предоставляют финансовую информацию для уплаты ложного вознаграждения.
Этот сбор может быть представлен как налог на приз или стоимость доставки. Пользователи, которые предоставляют свою информацию, становятся уязвимыми для мошенничества и никогда не получают приз.
Прошлые интернет-мошенники часто вовлекали в свои усилия использование специализированных мошеннических веб-сайтов.Чтобы помочь вам определить будущие попытки, вот несколько примечательных примеров:
В середине-конце 2020 года появились сообщения о ложном лечении COVID-19. Эти мошенничества с COVID-19 включают сбор платежной информации или ценной информации, такой как ваш номер социального страхования (SSN), в обмен на участие в пробном тестировании вакцины COVID-19.
Хотя подлинные испытания вакцинации могут предлагать выплаты и запрашивать личную информацию, для участия не требуется никакой компрометирующей информации.Выплаты за клинические испытания часто производятся с помощью подарочной карты, тогда как мошенники могут запрашивать данные вашей карты или даже номер вашего банковского счета. Основная личная информация также обычно предоставляется в реальных испытаниях, но никогда не включает ваш SSN или другие личные данные.
В октябре 2020 года фишинговые мошенники воспользовались переходом на онлайн-сервисы, выдав себя за Департамент транспортных средств (DMV). Создание веб-сайтов, имитирующих законные сайты DMV, позволило мошенникам принимать мошеннические платежи за регистрацию транспортных средств и многое другое.
К счастью, есть несколько простых способов защитить себя от мошеннических веб-сайтов, чтобы ваша семья и ваш кошелек оставались в безопасности во время навигации по всемирной паутине.
Следуя приведенным ниже советам, вы можете лучше защититься от этих угроз:
Чтобы избежать мошенничества с веб-сайтами, необходимо осторожно и осторожно перемещаться по Интернету. Хотя вы не сможете полностью избежать этих сайтов, вы сможете вести себя более эффективно, чтобы они не влияли на вас. Вот несколько способов избежать этих мошенников.
Сайты, настроенные для подделки законного сайта, часто используют доменные имена, которые выглядят или звучат аналогично законным адресам сайтов. Например, вместо FBI.gov поддельный сайт может использовать FBI.com или FBI.org. Обратите особое внимание на адреса, оканчивающиеся на .net или .org, поскольку эти типы доменных имен гораздо менее распространены для сайтов онлайн-покупок.
Если вы хотите копнуть немного глубже, вы можете проверить, кто зарегистрировал доменное имя или URL-адрес на таких сайтах, как Whois.сеть. За поиски плата не взимается.
Хорошая практика — никогда ни за что не платить прямым банковским переводом. Если вы переводите средства на банковский счет, а транзакция является мошенничеством, вы никогда не получите назад ни цента. Оплата кредитной картой предлагает вам некоторую степень защиты, если что-то пойдет не так.
Обещание роскоши, превосходящей ваши самые смелые мечты, в обмен на мгновение вашего времени или минимальных усилий — это успешная практика мошенничества.Всегда спрашивайте себя, звучит ли что-то слишком хорошо, чтобы быть правдой.
На сайте продаются планшеты, ПК или дизайнерские кроссовки по невероятно низкой цене? Обещает ли веб-сайт товаров для здоровья увеличение мышц или сильную потерю веса всего за две недели? Как насчет надежного способа заработать состояние? Вы не ошибетесь, если предположите, что то, что звучит слишком хорошо, чтобы быть правдой, не соответствует действительности.
Если вы все еще не можете определиться с веб-сайтом, попробуйте поискать, что говорят о нем другие люди в Интернете.Репутация — хорошая или плохая — широко распространяется в Интернете. Если у других был плохой опыт работы с веб-сайтом, они, вероятно, говорят об этом в Интернете. Поищите обзоры на таких сайтах, как Trustpilot, Feefo или Sitejabber, чтобы узнать, обманывал ли кто-либо сайт в прошлом.
Если вы не можете найти плохой отзыв, не выбирайте автоматически лучший, так как мошеннический веб-сайт может быть новым. Примите во внимание все остальные факторы, чтобы убедиться, что вы не первая жертва.
Когда вы посещаете законный сайт, который запрашивает финансовые или безопасные данные, название компании должно отображаться рядом с URL-адресом в строке браузера вместе с символом замка, который означает, что вы вошли в безопасное соединение.Если вы не видите этот символ или ваш браузер предупреждает вас, что на сайте нет актуального сертификата безопасности, это красный флаг. Чтобы повысить уровень личной защиты, всегда используйте первоклассное программное обеспечение безопасности, чтобы обеспечить дополнительный уровень защиты.
Кроме того, не принимайте ничего как должное и не просто щелкайте ссылки, чтобы открыть веб-сайт. Вместо этого введите веб-адрес вручную или сохраните его в закладках. Злоумышленники часто покупают доменные имена, которые кажутся похожими на первый взгляд.Вводя их в себя или сохраняя тот, который, как вы знаете, является точным, вы обеспечиваете себе дополнительную защиту.
Еще один хороший вариант — использовать функцию интернет-безопасности, такую как Safe Money, чтобы обеспечить дополнительную уверенность при оплате онлайн.
Если вы станете жертвой одного из этих вредоносных сайтов, вы захотите принять немедленные меры. Шанс ограничить способность атакующего использовать вас по-прежнему в ваших руках.Вот несколько способов уменьшить ущерб от успешного мошенничества:
При попытке предотвратить мошенничество в отношении себя и других в будущем крайне важно уведомить соответствующие органы.
Знать, как сообщить о веб-сайте, так же важно, как и делать это, поэтому не забудьте проинформировать себя.
Прежде всего, обязательно сообщите об инциденте мошенничества в любые затронутые службы, например:
Сообщайте о любых попытках или успешном мошенничестве на веб-сайтах в Центр жалоб на преступления в Интернете (IC3) или на econsumer.gov в случае международного мошенничества.
Google старается избегать распространения вредоносных результатов, но обязательно сообщайте об этом сайте, чтобы помочь им.
Наконец, не забудьте обратиться в местную полицию, так как они могут расследовать подобные аферы местного происхождения.
Ссылки по теме:
Можете ли вы обнаружить признаки мошенничества, когда вы их видите? Испытайте себя на этих пяти распространенных примерах мошенничества.
Помните, что мошенники:
Вы получили новое SMS от вашего банка. Присмотревшись к нему, вы понимаете, что, хотя предыдущее SMS было настоящим, новое SMS — мошенничество.
Какие пять признаков мошенничества?
Сравните ваши ответы с ответами. Сколько вы получили правильно?
Вы думали о покупке нового барбекю, а потом видите в социальных сетях рекламу веб-сайта, на котором продаются фирменные барбекю по невероятной цене.Вы нажимаете на ссылку в объявлении, и вы попадаете на веб-сайт.
Каковы четыре признака того, что сайт является мошенничеством?
Сравните ваши ответы с ответами. Сколько вы получили правильно?
Вы решили купить щенка таксы. Вы видите объявление на сайте объявлений о милом щенке по удивительной цене. В объявлении утверждается, что они являются заводчиками с хорошей репутацией, но они не предоставили вам номера членов ассоциации заводчиков для проверки.
Каковы четыре признака того, что это объявление является мошенничеством?
Сравните ваши ответы с ответами. Сколько вы получили правильно?
Вы недавно купили что-то в Интернете и ждете доставки. Вы получаете электронное письмо о неудачной доставке с просьбой обновить свои данные. Прежде чем перейти по ссылке, вы еще раз внимательно изучите письмо и поймете, что это мошенничество.
Каковы пять признаков того, что это электронное письмо является мошенничеством?
Сравните ваши ответы с ответами.Сколько вы получили правильно?
Вы на работе и собираетесь выйти из системы на неделю. Незадолго до этого вы получите электронное письмо от генерального директора о срочном платеже. Ваша первая мысль — немедленно выполнить его инструкции, но потом вы понимаете, что он попросил вас сделать что-то несколько отличное от вашего обычного процесса. Вы еще раз внимательно изучаете письмо и понимаете, что это афера.
Каковы три признака того, что это электронное письмо является мошенничеством?
Сравните ваши ответы с ответами.Сколько вы получили правильно?
Легче обнаружить мошенничество, если вы знаете, что искать. Не забывайте быть осторожными, если кто-то:
Виды мошенничества
Появление Интернета, как и технологий, облегчило наш образ жизни. Однако это также сделало нас уязвимыми для опасностей цифрового мира. Теперь, более чем когда-либо, мы можем не только покупать продукты в Интернете, но и рискуем стать жертвой запутанной сети мошенничества и лжи — и все это, не вставая с наших диванов.Вот почему каждый из нас должен знать, как определить, является ли веб-сайт законным.
Согласно данным службы отслеживания мошенничества Better Business Bureau (BBB), в 2018 году только в США было зарегистрировано 48 362 мошенничества, а в 2019 году уже было зарегистрировано 23 439 случаев мошенничества. Это число растет с каждым годом, а мошенники находят новые гениальные способы совершения киберпреступлений. , необходимо научиться распознавать эти формы атак.
Как узнать, является ли веб-сайт законнымУчитывая характер нашего цифрового существования, мы могли бы в любой момент, быть в контакте с киберпреступником или стать жертвой фишинг-атаки и не будь мудрее об этом.Поэтому понятно, если вы чувствуете паранойя захватывает вас прямо перед тем, как вы посетите веб-сайт, о котором рассказал вам друг или нажмите на рекламу, мигающую в каком-то углу экрана. Хороший эмпирическое правило — обращать внимание, здраво рассуждать при просмотре страниц и быть внимательными для знаков, которые могут помочь вам оценить доверие к веб-сайту.
Вот 10 способов узнать, настоящий ли сайт или подделка:
1. Подтвердите печать доверия веб-сайтаПечать доверия пытается сообщить вам, как конечному пользователю, что веб-сайт, на котором он находится, безопасен, и что сама компания считает безопасность приоритетной задачей.Это штамп, предоставленный партнером по безопасности (например, центром сертификации или ЦС), который свидетельствует о легитимности веб-сайта. Если печать доверия является законной, нажав на нее, вы попадете на страницу, которая проверяет подлинность этой печати.
2. Есть ли замок с HTTPS? Вы просматривали сведения о сертификате?HTTPS просто означает, что канал связи между вами и сервером зашифрован и безопасным (то есть злоумышленник, прослушивающий сеть, будет искажен зашифрованная информация, которая не имеет смысла).HTTPS не гарантирует, что сервер, с которым вы общаетесь, не будет красть ваши данные. Если сервер сам по себе вредоносный, S в «HTTPS» мало что делает для обеспечения безопасности.
Посмотрите на это с другой стороны: нетрудно понять, что если ваш браузер помечает веб-сайт как «небезопасный», на странице не следует вводить конфиденциальную информацию. Но даже если сайт использует HTTPS, это не гарантирует безопасность автоматически. Вот почему сертификаты SSL / TLS предлагают разные уровни проверки.
Чтобы просмотреть цифровой сертификат, выданный веб-сайту, нажмите на замок в строке веб-адреса и выберите Сертификат при использовании браузера Google Chrome.В Firefox нажмите на замок, а затем на стрелку, чтобы отобразить сведения о подключении. Щелкните , чтобы получить дополнительную информацию, , а затем , чтобы просмотреть сертификат .
3. Проверьте страницу контактовНаша третья рекомендация чтобы определить, является ли веб-сайт законным, нужно проверить, есть ли на нем физический адрес. Есть ли у компании в списке номер телефона и адрес электронной почты? Пытаться отправив электронное письмо на идентификатор, указанный на странице контактов, и проверьте, получает ли оно доставлен.Убедитесь, что адрес электронной почты не является общим (например, [email protected]) но тот, который идет с брендом компании (например, [email protected]).
4. Проверьте, есть ли у компании социальная Медиа-присутствиеБольшинство легальных компаний в той или иной степени присутствуют в социальных сетях. На поддельных веб-сайтах иногда есть значки Twitter или Facebook, но графика на самом деле не ссылается на реальный аккаунт. Прочтите обзоры компаний на таких платформах и посмотрите, сможете ли вы найти реальных сотрудников компании в LinkedIn.
5. Не нажимайте на ссылки в теле электронного письмаЕсли вы не запросили ссылку для сброса пароля, веских причин для перехода по ссылкам в электронном письме почти никогда не будет.
Если бы PayPal писал вам, они бы знали ваше имя и использовали правильную грамматику. Они не будут называть вас «участником» или «клиентом». Более того, ни за миллионов лет назад, ни за они не стали бы угрожать заблокировать вашу учетную запись навсегда с помощью плохо написанного электронного письма, использовать срочные или угрожающие выражения или просить вас предоставить личную информацию или информацию об учетной записи.
Просто наведя указатель мыши на кнопку входа в систему, вы сможете увидеть фактическую ссылку, по которой вы будете перенаправлены. Помните, что после входа в систему вы можете попасть на сайт, который очень похож на исходный сайт PayPal. Но в тот момент, когда вы вводите свои учетные данные, очень высока вероятность того, что ваша учетная запись будет взломана или данные вашей учетной записи будут проданы.
6. Ищите орфографию или грамматику Ошибки. Есть ли ложное чувство срочности?Это все явные признаки фишинг-атаки.Большинство законных компаний прилагают усилия обеспечить минимальные стандарты качества во всех коммуникациях, которые оставляют их столы. Если не считать редких подлинных опечаток, маловероятно, что вы когда-нибудь получить плохо сформулированное электронное письмо от Apple или Microsoft. Все коммуникации от законных компаний будет иметь соответствующий тон и никогда не будет звучать угрожающие или угрожающие, даже если вы не выполните их призыв к действие.
Если на сайте похоже, что он был разработан каким-то семилетним мальчиком, который учится рисовать, или если у него серьезные грамматические проблемы. Есть вероятность, что это вредоносный веб-сайт, и вы следует избегать этого любой ценой.
7. Используйте безопасный просмотр Google Отчет о прозрачностиЕсли вы сомневаетесь в безопасности веб-сайта, перейдите к Отчету о прозрачности безопасного просмотра Google. Этот инструмент позволяет вам ввести URL-адрес, чтобы проверить, есть ли на нем вредоносное ПО и безопасен ли сайт для просмотра.
8. Проверьте политику конфиденциальности веб-сайтаБольшинство стран и в отраслях действуют законы и нормативные акты о конфиденциальности данных, которые делают их обязательными для веб-сайт, чтобы пользователи знали, как данные собираются, используются, защищаются и хранится.Обычно этот процесс достигается путем написания политики конфиденциальности. документ и побудить пользователей прочитать их и согласиться с условиями. К настоящему времени большинство из нас просмотрело достаточно политик конфиденциальности, чтобы понять, что достойный выглядит в отличие от того, который притворяется подлинным документ.
Помимо политики конфиденциальности, если вы используете платформу электронной коммерции, обязательно ознакомьтесь с их политикой доставки и возврата. Это всегда отличный способ сказать веб-сайту, что он законный или поддельный.Если на веб-сайте его нет или он выглядит в лучшем случае неотшлифованным, пересмотрите свое решение совершать какие-либо покупки на таком сомнительном сайте.
9. Обратите внимание на URL-адресУбедитесь, что веб-сайт не пытается выполнить фишинговую атаку с помощью омографа. Браузеры могут быть обмануты, чтобы они отображали поддельные доменные имена в качестве надежных легитимных сайтов, например, домен, зарегистрированный как xn--pple-43d.com, отображается как apple.com.
URL-адресамиможно управлять с помощью алфавитов, похожих на другие иностранные языки, таких как кириллица.URL-адрес может быть разработан таким образом, чтобы он выглядел определенным образом с использованием поддоменов, но при внимательном рассмотрении имя фактического домена появляется прямо перед TLD. Простой способ определить, является ли URL-адрес фишинг-атакой омографа, — это скопировать и вставить URL-адрес в другую вкладку. При вставке в адресную строку URL-адрес отображается как «https://www.xn--80ak6aa92e.com/» до того, как вы нажмете Enter и загрузите сайт.
10. Знайте очевидные признаки веб-сайта Вредоносное ПОВеб-искажение атаки, подозрительные всплывающие окна и рекламные объявления, которые пытаются побудить вас щелчки по ним обычно указывают на вредоносные веб-сайты, подстрекающие вас к загрузите и запустите вредоносное ПО в вашей системе.Остерегайтесь веб-сайтов, которые перенаправить вас на другие сайты с рекламным контентом или на законно выглядящий страница с просьбой ввести конфиденциальную информацию. Всегда соблюдайте осторожность, когда нажимая на любую рекламу!
Надстройки и инструменты безопасностиВ дополнение к шагам, которые мы описали выше о том, как определить, является ли веб-сайт законным, существуют инструменты и надстройки, которые также могут помочь вам оставаться в безопасности в Интернете.
Службы, такие как Norton Safe Web и Virus Total, анализируют URL-адреса и сообщают нам, является ли сайт, который мы хотим посетить, безопасным или вредоносным.Помимо вышеупомянутых мер предосторожности, могут пригодиться несколько расширений и инструментов, которые не позволят нам посетить поддельные веб-сайты.
Мы надеемся, что эти рекомендации о том, как определить, является ли веб-сайт законным, пригодятся.
Примечание. Эта статья о том, как определить, является ли веб-сайт мошенничеством или мошенничеством, была впервые опубликована в сентябре 2013 г. и обновлена для 2020 г.Обновления отражают последние передовые методы обеспечения безопасности в Интернете, а также новые угрозы и тенденции в отрасли.
Мошенничество в Интернете почти так же старо, как и сам Интернет. Эксперты разработали несколько рекомендаций по обнаружению и выявлению поддельных веб-сайтов и мошенничества, но по мере развития сети мошенники также адаптировались к программному обеспечению и здравому смыслу. Вот руководство о том, как выявлять мошенничество и оставаться в безопасности в Интернете в 2020 году.
Мошенничество на веб-сайтах бывает разных форм и форм — некоторые притворяются брендом, которым не являются, и пытаются заставить вас совершить покупку, некоторые получают ваши личные информацию или пароли к потенциально конфиденциальным учетным записям, в то время как другие могут установить на ваш компьютер программы-вымогатели или даже майнить биткойны в фоновом режиме с помощью вашего компьютера.
За день до Рождества 2019 года один из членов нашей команды хотел купить куртки на сайте популярного бренда NorthFace для своих родителей, живущих в Индии. На следующем снимке экрана показан замечательный мошеннический веб-сайт, который он нашел в верхней части результатов поиска Google, что могло бы обмануть большинство неосведомленных людей!
Как оказалось, у бренда не было магазина электронной коммерции с доставкой в Индию, но этот веб-сайт действительно существовал. Более того, этот конкретный мошеннический веб-сайт даже прошел несколько популярных тестов и проверок, предложенных экспертами, в том числе:
* Мы воздерживаемся от именования URL-адресов, чтобы не помешать поисковым системам в дальнейшем повышать доверие к этому поддельному веб-сайту
Как показывает этот пример, существует постоянная потребность в защите от мошенников в Интернете, независимо от того, вы — бизнес, корпорация или обычный человек, желающий совершать сделки или просматривать страницы в Интернете. Мошенничество растет и, по прогнозам, в ближайшее десятилетие будет только расти.
В конце 2016 года бизнес становился жертвой атаки программ-вымогателей каждые 40 секунд.Cybersecurity Ventures прогнозирует, что этот показатель будет увеличиваться каждые 14 секунд в 2019 году и каждые 11 секунд к 2021 году. — Годовой отчет CyberSecurity Ventures, 2019 год
Работая на Webnames.ca, я исследовал множество поддельных, мошеннических или фишинговых веб-сайтов, и они обычно имеют ряд общих черт, на которые следует обратить внимание. Но сначала давайте попробуем разобраться в том, что преследуют мошенники и аферисты, и каковы наиболее распространенные типы атак.
Приведенный выше список ни в коем случае не является исчерпывающим, но постоянная бдительность — не только на первом этапе онлайн-транзакции — является обязательной. необходимость.Чтобы защитить себя от мошенничества в Интернете, вам нужно знать, что искать, и мы надеемся, что это руководство поможет.
Вот несколько простых шагов, как определить, является ли веб-сайт подделкой, мошенничеством или мошенничеством:
Быть жертвой мошенничества никогда не бывает приятным занятием. Следуйте этим простым рекомендациям, чтобы обезопасить себя в Интернете и сделать покупки максимально удобными. Если просматриваемый вами сайт кажется подозрительным, найдите время, чтобы изучить его, прежде чем принимать решение о покупке.
Киберпреступность будет стоить миру более 6 триллионов долларов в год к 2021 году по сравнению с 3 триллионами в 2015 году — Годовой отчет CyberSecurity Ventures, 2019
Примечание: наши авторы Джулианна и Картик внесли свой вклад в обновления этой статьи в конце 2019 года. и в начале 2020 года.
Прежде чем начать делать покупки, убедитесь, что сайт в безопасности. Есть несколько разных вещей, которые нужно проверить. Имеет ли адрес веб-сайта (URL-адрес в строке вверху экрана) https: // или http: // в начале? Буква S в конце https: // означает «безопасный.«Если вы видите букву S, это означает, что веб-сайт использует шифрование для передачи данных. Это безопасно от хакеров. Если в веб-адресе используется http: //, , будьте осторожны. Хотя это не означает автоматически, что веб-сайт является мошенничеством, это, безусловно, увеличивает шансы. Не сообщайте этому сайту никакой личной информации.
Вы также можете найти индикаторы безопасности подключения, которые идут рука об руку с https: // .Большинство браузеров укажут вам, безопасен ли определенный URL. Например, если вы просматриваете веб-страницы с помощью Google Chrome, вы можете взглянуть на начало адресной строки (прямо перед частью URL-адреса https: // ) и увидеть небольшой замок. Этот замок — визуальный индикатор https: //. Это означает, что веб-сайт, на котором вы находитесь, безопасен. Другие браузеры могут показать вам что-то, называемое значком EV Name Badge, с надписью «Verified Company [US]» и окрашиванием адресной строки в зеленый цвет.
Однако, хотя данный веб-сайт может быть безопасным, имейте в виду, что он может быть мошенничеством, предназначенным для получения вашей информации. Https не является признаком подлинности. Дуг Фодеман, более 17 лет защитник онлайн-безопасности, технический директор и соучредитель The Daily Scam, предупреждает: « Https уже не заслуживает такого доверия, как раньше. Я нахожу МНОЖЕСТВО мошеннических сайтов, использующих https , потому что их очень легко приобрести через услуги веб-хостинга, а правила определения подлинности стали очень слабыми.Но хотя мошеннические веб-сайты все чаще используют https , НЕ видеть его на коммерческом веб-сайте, безусловно, предполагает мошенничество ».
Наконец, вы можете проверить безопасность своего соединения, просмотрев сведения о сертификате сайта. Щелкните замок в адресной строке, а затем щелкните «Просмотреть сертификат». Оттуда вы можете немного покопаться и найти SSL-сертификат OV веб-сайта (что означает проверка организации, уровень защищенных сокетов).Этот сертификат включает проверенные данные о компании и использует технологию, которая позволяет зашифрованную связь. Если сведения о компании совпадают с данными на сайте, веб-сайт, который вы используете, скорее всего, безопасен.
Посмотрите URL-адрес веб-сайта, чтобы определить, является ли он мошенничеством.Часто мошенники используют URL-адреса, ссылающиеся на известный бренд, чтобы заставить вас думать, что вы на самом деле просматриваете этот сайт. Убедитесь, что вы внимательно посмотрите на веб-адрес, чтобы вас не обманули. Любой торговый сайт, заканчивающийся на .net или .org, также является потенциальным красным флагом.
Фодеман добавляет: «На самом деле используются десятки других мошеннических доменов верхнего уровня! Например, ‘.site, «.xyz», «.shop», «.buzz» и даже «.us». Сейчас существует около 1500 рДВУ, и киберпреступники покупают подавляющее большинство необычных, потому что они очень дешевы ».
Еще одна вещь, на которую следует обратить внимание, — это когда компания ложно заявляет, что является местным брендом, или оставляет неопределенное местоположение своей компании. Фодеман советует указывать коды стран в URL-адресах веб-сайта. Чтобы узнать, как определять двухбуквенные коды стран, посмотрите видео The Daily Scam о распознавании кодов стран в доменных именах.Вы также можете обратиться к этому списку кодов стран здесь.
У мошенников часто плохая грамматика и очевидные орфографические ошибки. Возможно, вам не придется остерегаться единственной опечатки. Но повторяющиеся, очевидные ошибки на всем веб-сайте должны заставить вас быть крайне осторожными.Если копия веб-сайта не звучит так, как будто она была написана носителем английского языка, но сайт утверждает, что находится в англоязычной стране, это, вероятно, указывает на мошенничество.
Еще один знак, который легко обнаружить, — это срочный язык. Фальшивые фишинговые и мошеннические сайты обычно содержат очень срочную лексику, потому что они пытаются заставить вас действовать, не слишком усердно думая.И если вы заметили, что разделы сайта не заполнены, это тоже красный флаг.
Если на веб-сайте размещено непропорционально большое количество рекламы, это может сигнализировать о мошенничестве. На мошеннических сайтах часто бывает слишком много рекламы.Повторяющиеся всплывающие окна и реклама, которая направляет вас на другие веб-сайты, могут приравниваться к мошенничеству. Практически на всех сайтах есть реклама. Но любой веб-сайт, на котором реклама перевешивает реальный контент, вероятно, не годится.
Один из лучших способов проверить, действителен ли веб-сайт, — это внимательно изучить его контактную информацию.Чем больше информации, тем лучше — расплывчатые контактные данные должны вызвать у вас подозрения. Если в компании указан номер телефона, позвоните по этому номеру и посмотрите, ответит ли вам реальный человек. Если номер не работает, это плохой знак.
Это также красный флаг, если компания вообще не указывает телефонный номер. Относитесь скептически, если единственные варианты связи — по электронной почте или через контактную форму веб-сайта.Мари советует вам быть особенно осторожными, если вы не видите ничего, кроме контактной формы. Если вы решите совершить покупку, убедитесь, что вы можете легко связаться с компанией, если что-то пойдет не так. И в большинстве случаев контактная форма веб-сайта его не сокращает.
Отсутствие адреса должно вызвать у вас подозрение.Законная компания четко укажет свой физический адрес на своем веб-сайте. Если на веб-сайте есть адрес, проверьте его, чтобы выяснить, является ли этот адрес законным. Мари рекомендует погуглить по адресу и посмотреть на здание в режиме просмотра улиц. Если выясняется, что адрес принадлежит частной резиденции или транспортной компании, скорее всего, это мошенничество. Это также плохой знак, если один и тот же адрес (и / или один и тот же номер телефона) появляется для нескольких неизвестных веб-сайтов.
Не ведите дела с сайтами, на которых используются небезопасные способы оплаты.Легальные веб-сайты принимают основные кредитные карты. Иногда они также предлагают один или два других варианта оплаты, но кредитные карты являются ключевым фактором. Включите и запустите, если веб-сайт настаивает на том, чтобы вы только:
Все эти способы оплаты имеют несколько общих черт: платежи нельзя отменить, и они упрощают работу с глазу на глаз.Законные веб-сайты не используют эти способы оплаты. Убедитесь, что вы можете оплачивать товары с помощью кредитной или дебетовой карты. Тогда вы сможете вернуть свои деньги в случае необходимости.
Есть ли на просматриваемом вами веб-сайте правила доставки и возврата? Если нет, то это большой красный флаг.
Если политика возврата действительно существует, внимательно проверьте, чтобы убедиться, что она кажется законной — политика, не соответствующая стандартным стандартам, также является красным флажком. Плохая политика доставки и возврата может потребовать дополнительных сборов; указанные дни могут быть слишком длинными; или в полисе могут быть указаны дешевые товары с высокой стоимостью доставки.
Когда дело доходит до мошеннических торговых сайтов, покупатель часто несет ответственность за возврат стоимости доставки — цифра, которая не всегда будет раскрыта.Проверьте сроки доставки компании, чтобы узнать, не превышает ли их срок доставки две недели. Если это так, то продукты, скорее всего, будут поставляться из Китая или за границу, даже если компания утверждает, что является местной. Стоимость возврата может перевесить всю вашу покупку.
Наконец, если политика доставки и возврата выглядит скопированной и вставленной откуда-то еще, это также признак того, что веб-сайт, вероятно, недействителен.
С тех пор, как вступили в силу новые законы ЕС о конфиденциальности, на некоторых веб-сайтах была добавлена страница о нарушении прав интеллектуальной собственности, на которой рассказывается, что делать, если вы считаете, что ваша интеллектуальная собственность была нарушена. Однако многие из этих веб-сайтов являются компаниями, которые не только копируют эти страницы, но также копируют продукты других дизайнеров.Поэтому, если вы видите эту страницу, проверьте, можете ли вы найти такие же дизайны на других веб-сайтах.
Компонент предотвращения мошенничества, о котором иногда забывают, — это чтение мелкого шрифта на веб-сайте. Есть три основных красных флажка, на которые следует обратить внимание: эта информация отсутствует, скрыта или нежелательна.
На каждом указанном выше веб-сайте есть мелкий шрифт — например, условия использования или политика конфиденциальности — где нетрудно найти. Если вы нигде не можете найти эту информацию, это серьезный тревожный сигнал. Во-вторых, если эта информация скрыта, это тоже плохой знак. Настоящим сайтам нечего скрывать.
Наконец, если вы все же найдете условия, внимательно прочтите эту информацию, чтобы убедиться, что вы не попадаете в плохую ситуацию.Например, будьте осторожны с любой компанией, у которой нет хорошей политики возврата средств. В интересах компании иметь хорошую политику возврата средств; в конце концов, если вы знаете, что можете вернуть товар, вы, вероятно, потратите больше. Так что, если компания не предлагает возмещения, они могут быть незаконными — и вы определенно будете стрелять себе в ногу, если сделаете у них покупку. Ознакомление с условиями и положениями компании требует немного дополнительного времени и должной осмотрительности. Но это может быть ценным способом выявить красный цвет. флаги.
Заманчиво уйти из бизнеса. Делая покупки в законных компаниях, вы часто можете получить много хороших предложений на этих типах продаж. Но если веб-сайту или странице в Facebook, которые вы просматриваете, всего несколько дней или недель, — советует Мари, — прекращение продаж, вероятно, будет подозрительным.
Если вы смотрите рекламу в Facebook, проверьте, сколько времени существует их страница в Facebook. Вы можете увидеть, когда была создана страница Facebook, в поле «Прозрачность страницы».
Чтобы узнать, как долго существует определенный веб-сайт, изучите его доменное имя в ScamAdviser или WHOIS.Изучение этой информации может помочь вам остановить мошенничество и избежать фишинговых сайтов.
Проверяйте законные веб-сайты с помощью Google и сторонних веб-сайтов, чтобы прочитать отзывы о любом сайте, на котором вы собираетесь совершить покупку. Если вы видите большое количество отрицательных отзывов; нет отзывов; или фальшивые отзывы — все это плохие признаки.
Поддельные отзывы обычно поступают с новых или непроверенных аккаунтов. Сами обзоры, как правило, короткие и трудные для чтения (как будто английский не является родным языком рецензента). Они сосредотачиваются на описании характеристик продукта, а не на личных историях. Если на веб-сайте покупок отображается множество 5-звездочных отзывов, в то время как покупатели сообщают об этом на других надежных сторонних сайтах с отзывами, эти яркие отзывы, скорее всего, являются поддельными.
Вы также можете запустить URL-адрес веб-сайта через ScamAdviser, BBB.org, Sitejabber и аналогичные инструменты, чтобы помочь вам определить, заслуживает ли веб-сайт доверия или он был создан интернет-мошенниками.
.
Об авторе