Як розпізнати підроблений сайт до того, як ви введете дані картки

Стикнутися з підробленими сторінками ймовірніше за все під час розпродажів, продажу квитків або дефіциту товарів. Людина бачить знайомий логотип і поспішає оплатити замовлення, адже така пропозиція зазвичай діє «лише 10 хвилин». Після переказу магазин зникає, а зловмисники можуть використати реквізити для нових списань з вашого рахунку.

Саме так працює інтернет-шахрайство з підробленими сайтами: зловмисник копіює бренд і розраховує на поспіх користувача. Тому давайте розберемо, як відрізнити офіційний сайт від підробленого, перевірити продавця й оплату, а також що робити після надання пароля або даних картки.

–ПРИМІТКА–

Одразу перевіряйте адресу, вміст, реквізити та сценарій оплати.

Важливо: якщо сайт викликає хоча б мінімальні сумніви, наполегливо рекомендуємо не вводити персональні дані, паролі та платіжні реквізити. Спочатку переконайтеся, що ресурс справді належить компанії, якій ви довіряєте.

scam-slovo-na-klaviature-1024x683

    Ваш номер введено неправильно

    Коли ви ризикуєте потрапити на шахрайський сайт

    Фішинг – це схема, за якої шахрай видає себе за банк, магазин, державний сервіс або іншу знайому організацію. Користувачеві надсилають електронний лист, рекламне оголошення або повідомлення з посиланням і пропонують терміново підтвердити вхід, отримати виплату, оплатити доставку або відновити акаунт. Після переходу відкривається фішинговий сайт, зовні схожий на справжній, а введена користувачем інформація потрапляє до зловмисника.

    Ризик вищий, коли людину кваплять, наприклад, повідомляють про блокування картки, затриману посилку або останній товар. Такі повідомлення надходять електронною поштою, у месенджері, через рекламу або соціальні мережі. Безпечніше не натискати кнопку, а відкрити відому адресу вручну або через офіційний застосунок.

    Спираючись на наш досвід, небезпечний перехід найчастіше починається з переконливого спонукання діяти негайно. Тому запитуйте себе не лише про те, наскільки правдоподібно виглядає ресурс, а й чому вас кваплять.

      Ваш номер введено неправильно

      Якими бувають підроблені сайти

      Найпоширеніший варіант – копія відомої компанії. Шахрай переносить логотип, каталог і тексти, змінює домен і додає власну форму входу або оплати. Мета такої підробки – отримати реквізити картки, пароль, номер телефону та інші особисті дані. Пошуковий запит «підроблені сайти фішинг» зазвичай стосується саме таких копій.

      Другий тип – вигаданий онлайн-магазин або сервіс. Він пропонує товар за привабливо низькою ціною, приймає гроші та перестає функціонувати.

      Третій варіант – це про використання шкідливого контенту: сторінка пропонує встановити «оновлення», відкрити документ або завантажити застосунок, після чого ваш пристрій може бути заражений.

      На практиці досить часто трапляється і підміна вмісту на справжньому, але зламаному ресурсі. У такому разі знайоме доменне ім’я саме по собі не гарантує безпеки, адже небезпечний блок може бути вбудований в окрему сторінку, рекламу або сторонній компонент. Google відносить до небезпечних не лише фішингові сторінки, а й ресурси зі шкідливим або небажаним програмним забезпеченням.

        Ваш номер введено неправильно

        Як відрізнити офіційний сайт від підробленого

        Одна ознака не дає гарантії: реєстраційні дані можуть бути приховані, а відгуки – куплені. Для надійної перевірки треба звертати увагу на кілька сигналів.

        Що перевіритиНормальна ситуаціяПричина зупинитися
        АдресаТочне доменне ім’я брендуЗайве слово, помилка, незвична доменна зона
        З’єднанняHTTPS без попередженьHTTP, помилка сертифіката, перенаправлення
        КомпаніяЄ реквізити та документиНемає юридичної назви й контактів
        ОплатаЗрозумілий отримувач і захищена формаПереказ приватній особі або передавання даних у чаті
        ВмістРобочі розділи та єдиний стильЗаглушки, помилки, чужі контакти
        РепутаціяНезалежні відгуки за тривалий періодЛише однотипна похвала протягом кількох днів

        Перевірте SSL-сертифікат, але не довіряйте лише значку замка

        HTTPS означає, що обмін даними між браузером і сервером зашифрований. Це захищає інформацію від перехоплення під час передавання, однак не доводить чесність власника: фішинговий сайт теж може отримати чинний сертифікат. Якщо браузер попереджає про небезпечне з’єднання, прострочений сертифікат або невідповідність імені, не вводьте пароль і платіжні реквізити.

        Відкрийте відомості про з’єднання поруч з адресним рядком і перевірте строк дії, доменне ім’я та видавця. DV підтверджує контроль над доменом, OV додатково перевіряє організацію, а EV передбачає детальнішу ідентифікацію юридичної особи. Різниця стосується перевірки власника, а не рівня шифрування. Тобто DV сам по собі не свідчить про шахрайство.

        –ПРИМІТКА–

        SSL захищає канал зв’язку, а не ваші відносини з продавцем. Значок замка поруч з адресою не скасовує необхідність перевірки домену, компанії та умов покупки.

        Уважно прочитайте доменне ім’я

        Якщо потрібно зрозуміти, як відрізнити оригінальний сайт від підробленого, почніть з адресного рядка. Зловмисник розраховує, що людина впізнає знайоме слово й не помітить зайвої літери. Наприклад, замість brand.ru можуть використовуватися brend.ru, brand-pay.ru або довга адреса, де назва компанії міститься в піддомені, а реальний домен розташований праворуч.

        Небезпечні й омогліфи – символи, які виглядають майже однаково. Латинську a можуть замінити схожою літерою іншого алфавіту, а l — цифрою 1. Скопіюйте домен у текстовий редактор і порівняйте його з адресою в офіційному застосунку або документах компанії.

        Комбіноване ім’я теж потребує уваги. Слова secure, payment, bonus, support або назва міста не свідчать про те, що сторінка є офіційною. Підозрілу адресу часто створюють для однієї кампанії. Як показали наші тести, читання адреси справа наліво допомагає швидше побачити справжню основу: у bank.example-login.com власнику належить example-login.com, а не слово bank.

        Дізнайтеся вік і реєстраційні дані домену

        Перевірити підроблений сайт можна через ICANN Lookup або інший сервіс RDAP/WHOIS. Такі інструменти показують реєстратора, дати створення та оновлення, сервери імен і частину доступних контактних даних. ICANN надає безкоштовний пошук за публічними реєстраційними даними, але інформацію про власника можуть приховувати відповідно до політики конфіденційності.

        Нещодавня реєстрація не доводить шахрайство, але домен, створений кілька днів тому, погано узгоджується із заявами про «десять років роботи». Порівняйте дату з історією бренду та перевірте попередні версії через вебархів.

        Звертайте увагу на реєстратора та доменну зону, але не робіть висновок лише за країною або закінченням адреси. Незвична зона стає тривожним сигналом у поєднанні з іншими невідповідностями, наприклад, новою реєстрацією, анонімними контактами, агресивною знижкою та відсутністю юридичних документів.

        Перевірте вміст, а не лише дизайн

        Сучасну копію можна створити за кілька годин, тому акуратний логотип і гарний шрифт мало про що говорять. Відкрийте розділи «Про компанію», «Контакти», «Доставка», «Повернення» та «Політика конфіденційності». Якщо кнопки ведуть на одну й ту саму сторінку, пошук не працює, а текст закінчується заглушкою, перед вами може бути саме підроблений сайт.

        Звірте назву компанії, електронну адресу, номер телефону та реквізити. Пошта на безкоштовному домені не завжди є небезпечною, але великий бренд зазвичай використовує корпоративну адресу. Невідповідність юридичної назви в підвалі сайту й отримувача платежу – це серйозна причина відмовитися від операції. До ознак підробленого сайту організації також належать чужі зображення, обіцянки гарантованого доходу, машинний переклад і правила, скопійовані в іншого бізнесу.

        Перевірте фотографії за допомогою зворотного пошуку. Якщо «власний офіс» трапляється на десятках сторінок, це означає, що знімок узято з фотобанку. За нашими спостереженнями, особливо підозрілим є поєднання ідеальної головної сторінки з порожніми внутрішніми розділами.

        –ПРИМІТКА–

        Не вводьте дані картки, паролі, коди з SMS та іншу конфіденційну інформацію на сайті, якому ви не довіряєте. Якщо походження ресурсу викликає сумніви, безпечніше відмовитися від операції та самостійно знайти офіційний сайт компанії.

        Оцініть платіжну форму та спосіб розрахунку

        Перед оплатою подивіться, де саме відкрилася форма. У відомого платіжного провайдера мають бути очікувана адреса, захищене з’єднання та зрозуміле ім’я отримувача. Якщо магазин раптово пропонує переказати гроші на картку фізичної особи, повідомити код із SMS або продиктувати банківський пароль оператору, операцію потрібно скасувати.

        Справжньому продавцю не потрібні PIN-код, повний пароль від онлайн-банкінгу або код підтвердження для «скасування платежу». Стандартна платіжна форма може запитувати номер картки, строк дії та захисний код, але вводити їх слід лише після перевірки продавця й адреси. Ви можете завести віртуальну картку з невеликим лімітом, щоб зменшити можливі збитки. Однак це не робить сумнівний магазин безпечним.

        Перевірте підсумкову суму, валюту й отримувача. Якщо після перенаправлення реквізити змінилися, зупиніться. Під час оплати через сторонній сервіс окремо відкрийте його офіційний ресурс і перевірте таку інтеграцію.

        Знайдіть юридичні документи та правила повернення

        У компанії, що реально працює, зазвичай є користувацька угода, політика обробки персональних даних, правила доставки та повернення, а також інформація про продавця. Документи мають містити юридичну назву, контакти та застосовні умови, а не кілька загальних абзаців без реквізитів.

        Скопіюйте унікальну фразу з угоди та знайдіть її через пошукову систему. Повний збіг із чужим магазином, залишена назва іншої організації або неіснуюча адреса свідчить про те, що документ використали як декорацію. Відсутність правил особливо небезпечна там, де потрібні передоплата, підписка або надання паспортних даних.

        Перевірте через Google Safe Browsing

        Інструмент Google Safe Browsing Site Status дає змогу перевірити, чи виявляв сервіс небезпечний вміст за вказаною адресою. Система порівнює URL з оновлюваними списками фішингових і шкідливих ресурсів. Якщо виявлено ризик, переходити на сторінку не варто.

        Чистий результат не є гарантією. Новий шахрайський сайт може ще не потрапити до бази, а раніше зламаний ресурс – уже бути очищеним. Тому перевірка через Google доповнює, але не замінює аналіз домену та продавця. Підозрілу сторінку можна надіслати в Safe Browsing, щоб фахівці її перевірили.

        Вивчіть відгуки за межами самого сайту

        Відгуки на сторінці продавця контролює сам продавець. Тому згадки варто шукати на незалежних майданчиках, у картах, тематичних спільнотах і пошуку. Додайте до назви слова «обман», «повернення», «замовлення не прийшло» та «шахрайство». Дивіться не лише на середню оцінку, а й на дати, зміст і відповіді представників.

        Серія однотипних п’ятизіркових коментарів за два дні менш переконлива, ніж історія відгуків за кілька років. Шукайте конкретну інформацію про товар, строки та вирішення проблеми. Відсутність згадок не доводить шахрайство, але вимагає обережності.

        Короткий алгоритм, як дізнатися, підроблений сайт чи ні:

        1. Не відкривайте повторно посилання з тривожного повідомлення.
        2. Знайдіть офіційну адресу за допомогою незалежного джерела.
        3. Порівняйте домен посимвольно та перевірте дату реєстрації.
        4. Відкрийте сертифікат, контакти та юридичні документи.
        5. Перевірте отримувача й умови оплати.
        6. Перевірте статус у Safe Browsing та незалежні відгуки.

        Саме поєднання цих дій допомагає зрозуміти, як визначити підроблений сайт. Пам’ятайте, що одна позитивна ознака не перекриває кількох тривожних.

        uvedomlenie-ob-skamnom-sajte-1024x683

        Що робити, якщо ви все ж передали паролі або дані картки?

        Якщо ви ввели реквізити, одразу зв’яжіться з банком за номером із застосунку або зворотної сторони картки. Попросіть заблокувати картку, перевірити останні операції та зупинити спірний платіж, якщо це можливо. Не телефонуйте за номером, вказаним на підозрілій сторінці. FTC також рекомендує якомога швидше повідомити банк або емітента про шахрайську операцію та попросити її скасувати.

        Потім змініть пароль на справжньому ресурсі та всюди, де використовувалася така сама комбінація. Завершіть активні сеанси та увімкніть двофакторний захист. Якщо ви завантажували якийсь файл або декілька файлів, оновіть антивірус і проскануйте пристрій.

        Збережіть посилання, листування, чеки та знімки екрана, а потім повідомте про сторінку власнику бренду, пошуковій системі та компетентним органам своєї країни. Стежте за випискою та сповіщеннями, адже зловмисник може використати отримані дані не одразу. Що швидше ви почнете діяти, то вищий шанс обмежити збитки.

        oplata-na-scam-sajte-1024x683

        Рекомендації: як захистити себе та інших від шахраїв

        Головне правило – не ухвалювати фінансових рішень усередині повідомлення, яке вас квапить. Відкрийте офіційний сайт самостійно, використовуйте закладки або застосунок, а перед введенням даних порівняйте домен і отримувача. Для покупок корисно мати окрему картку з лімітом, а для акаунтів – унікальні паролі та двофакторний захист.

        Оновлюйте браузер і антивірус, не вимикайте попередження та не встановлюйте програми на прохання невідомого оператора. Розкажіть близьким, як розпізнати підроблений сайт. Фішинг змінює привід, але зберігає механіку: знайоме ім’я, терміновість і прохання передати особисту або банківську таємницю.

        Якщо ви виявили підробку, не обмежуйтеся закриттям вкладки у браузері. Надішліть скаргу до Google Safe Browsing, повідомте бренд і майданчик, де з’явилася реклама або посилання. Так сервіс зможе швидше обмежити поширення сторінки. Ці дії доповнюють особисту обережність і допомагають захищати інших користувачів.

        © PhoenixProject, при повному або частковому копіюванні матеріалу посилання на першоджерело обов'язкове.

        admin

        admin опублікував статей: 2

        Залишити коментар до статті

        Коментарів: 0

          Ваш номер введено неправильно

          Залишіть заявку та
          отримайте знижку 15%
          на маркетинговий аудит

           

           

          -15% на Комплексний аудит вашого сайту та перший місяць робіт за вашим проектом

           

           

          Закінчення через:

          00

          днів

          00

          годин

          00

          хвилин

          00

          секунд

          ×