Размер шрифта:
Изображения:
Цвет:
08 ноября 2024,  12:00

Не наКЛИКай проблем. Почему цифровая безграмотность обходится дорого

Как отличить фейковые сайты от настоящих и не попасться на удочку виртуальных мошенников, рассказал основатель студии-разработчика мобильных приложений, веб-сайтов и видеоигр #f90 games Валерий Пазюк

Не наКЛИКай проблем. Почему цифровая безграмотность обходится дорогоФото: Светлана Полтьева
  • Белгородские известия
  • Белгородские известия

Онлайн-сервисы прочно вошли в нашу жизнь, и порой мы даже не замечаем, как часто используем веб-приложения. Все эти сайты являются достаточно сложными с точки зрения программной архитектуры. Их ключевая особенность заключается в том, что пользователю не нужно ничего устанавливать, можно просто использовать уже встроенный в операционную систему устройства браузер. У большинства из нас сложилось доверительное отношение к ежедневно посещаемым сайтам: социальным сетям, маркетплейсам, онлайн-банкам, доскам объявлений и так далее. Мы доверяем им свои деньги, личную жизнь и благополучие. Но что, если вашим доверием захотят воспользоваться злоумышленники?

Зловредный файл и фейковый сайт

«На днях моя знакомая попалась на удочку виртуального мошенника. Приятный парень с сайта знакомств втёрся к ней в доверие и после нескольких дней активной переписки похвастался, что является разработчиком некоего аналога YouTube, и попросил протестировать мобильное приложение, прислав ссылку с расширением apk», – рассказывает Валерий Геннадьевич.

Файл оказался зловредным: с его помощью мошенник взломал телефон девушки и получил доступ ко всей содержащейся в нём информации, включая аккаунты в соцсетях, банковские приложения и личный кабинет на портале «Госуслуги».

«Первым делом знакомой пришлось блокировать счета, чтобы с них не увели деньги, затем она восстановила свои права на аккаунты в соцсетях, – объясняет Валерий Пазюк. – Но вот заявление о мошенничестве пришлось идти писать в МВД, а за восстановлением доступа в личный кабинет на сайте «Госуслуги» – обращаться в МФЦ.

Эта история пока не закончилась. Но девушке повезло, что она смогла быстро сориентироваться в том, что произошло, и принять меры. Что касается подобного рода мошенников, то чаще всего они остаются ненайденными и безнаказанными.

Другая реальная опасность, которая подстерегает каждого из нас в сети Интернет, – фейковые сайты. Это веб-ресурсы, созданные с целью обмана пользователей. По словам основателя студии, они могут выглядеть один в один как настоящие сайты известных компаний, банков или магазинов, но на самом деле являются мошенническими. Цель таких сайтов – получить доступ к личным данным пользователей, таким как номера кредитных карт, пароли и другая конфиденциальная информация.

Как можно распознать фейковые интернет-ресурсы

1. Обращайте внимание на адресную строку в браузере

Чтобы обмануть пользователей, создатели фейковых сайтов часто используют идентичные оригинальным URL адреса, внося в них незаметные на первый взгляд изменения. Например, вместо «wilDberries.ru» может быть «wilBderries.ru». Заметить подвох можно не сразу. Пользователь переходит по ссылке, где видит привычный интерфейс маркетплейса и предложение совершить вход на платформу. После ввода пароля вас даже переадресуют на реальный сайт, но в руках злоумышленников окажутся ваши данные, которыми они воспользуются, заказав от вашего имени и на ваши средства много товаров.

Регистраторы доменных имён и хостинга, конечно, следят за появлением подобных адресов и заранее пытаются зарегистрировать дополнительные домены с ошибкой, чтобы они не достались злоумышленникам. Однако все варианты написаний не предусмотришь, так что внимательнее смотрите на присылаемые ссылки, не отличаются ли они от привычных.

2. Отсутствие SSL сертификата

Настоящие сайты всегда используют SSL сертификаты для защиты данных. Это одно из требований, предъявляемых к веб-сервисам и информационным порталам. Если сайт не имеет такого сертификата, это может быть признаком мошенничества.

Этот документ позволяет обеспечить шифрование данных между сервером и браузером и не даёт возможности посторонним отследить вводимую или получаемую информацию. Если при переходе по ссылке маркетплейса, даже оригинального, вы получаете сообщение об ошибке сертификата, то вполне возможно, что ваше устройство или ваш домашний роутер заражены вирусом.

Продвинутые пользователи могут нажать на значок с изображением замочка в адресной строке, если сертификат имеется, и проверить издателя или владельца этого сертификата. Если им является популярный у мошенников Let’s Encrypt, это говорит о том, что сайт использует бесплатный SSL и, возможно, является фейковым.

3. Неправильные контактные данные

На фейковых сайтах часто указаны неверные контактные данные или они вообще отсутствуют. Перепроверяйте данные, указанные в рекламе, которая вела на сайт, или на самом интернет-ресурсе, в разделе контактной информации. Sbis, list-org и прочие сервисы позволяют искать подобные организации, смотреть дату их создания или оценить возможные риски взаимодействия с подобными контрагентами.

4. Подозрительные предложения

Если сайт предлагает чересчур выгодные условия или товары, которые кажутся слишком хорошими, чтобы быть правдой, то это может быть фейк или качество и внешний вид товара не соответствуют изображению в карточке товара, а являются дешёвым аналогом желаемого.

Как правило, в таких случаях жертва попадает в ловушку с раскрытием персональных данных, или, отправив аванс, ничего не получает взамен, или «продавцы», устроившие «подарочную распродажу», постоянно требуют какие‑то скрытые комиссии, оплаты товара дважды, но уверяют, что всё вернётся позже.

5. Щедрые лотереи

В Интернете легко можно наткнуться на «розыгрыши акций» от имени крупных компаний. Поверьте, самое последнее, что могут сделать именитые фирмы, так это разыгрывать свои активы с помощью лотереи на сайтах. Поэтому кликать по подобным ссылкам нельзя, поскольку они могут быть заражёнными, использующими всевозможные уязвимости – так называемый кликджекинг.

 

Не наКЛИКай проблем. Почему цифровая безграмотность обходится дорого - Изображение Фото: создано при помощи нейросети Kandinsky

Опасайтесь лжеприложений

Валерий Пазюк предупреждает ещё об одной цифровой опасности – фейковых приложениях. Злоумышленники, обладающие информацией о том, на каких сервисах имеется ваша регистрация, могут совершать рассылку от имени этих ресурсов с предложением обновить приложение. Это может быть онлайн-банкинг, «Госуслуги». Могут даже сообщить, что WhatsApp, через который прислано сообщение, устарел и требуется его обновить.

«Как правило, такие приложения имеют некоторые внешние сходства с оригинальными, однако содержат в себе набор инструментов для удалённого управления вашим телефоном, включая прослушку, просмотр экрана, кражу паролей и платёжных данных», – предупреждает основатель студии.

Скачиваются подобные приложения тоже с поддельных сайтов в формате apk, так как публикация заражённых приложений в AppStore или PlayMarket зачастую или невозможна, или пресекается достаточно быстро – отсюда регулярные новости о появлении поддельных приложений банков.

«Если сомневаетесь, лучше переспросите у компетентных людей, отправив им ссылку, или вбейте в поиске вашего браузера название домена или сайта и прочитайте отзывы о нём. Как правило, коллективный голос интернет-пользователей не получится спрятать за купленными мнениями, и вы увидите реальную картину», – подытоживает Валерий Пазюк.

Тамара Акиньшина

Ваш браузер устарел!

Обновите ваш браузер для правильного отображения этого сайта. Обновить мой браузер

×