Какво представляват фишинг сайтовете и как са опасни?

10.04.2019

Всички знаем, че не само социални мрежи, поща и снимки на домашни любимци могат да бъдат намерени в интернет. Голям брой измамници, които публикуват забранени материали, редовно работят онлайн. Фишинг сайтовете, за които бих искал да говоря в тази статия, също се отнасят до тях.

Днес ще говорим за това как да запазите личните си данни и да не попадате за престъпниците.

Обща концепция

Както знаем, думата риболов на английски означава риболов. От това определение, и отиде в термина, който възлага цялата категория уеб ресурси, въз основа на тяхната цел.

Принципът за работа на фишинг сайтовете е подобен на риболова: измамникът стартира ресурс, който очевидно е идентичен с официалния портал или някаква социална мрежа. Потребителят, който го въведе, не разбира, че е фалшив, затова се държи по същия начин, както на този сайт, и въвежда лични данни, за да влезе като оторизиран потребител. Това е създателят на сайта. Това е целта на работата на такъв ресурс.

съдба

сайтове за фишинг

Когато посетителят въведе лични данни във формата за вход и парола, те вместо сървъра на този сайт попадат в ръцете на нечестни администратори, които разработват фишинг сайтове. Затова измамниците могат да използват тази информация (потребителското име и паролата на някой е ключът за достъп до тях) по свое усмотрение.

Ще попитате: „Защо някой се нуждаеше от вашата парола и вход от същата VC? Те могат да бъдат ангажирани в по-нататъшното разпространение на спам в социалната мрежа от името на хора, които са загубили своите данни; може да зарази компютрите на приятели на жертвите, изпращайки им файлове, които съдържат заплахи; и също така продават сметки на онези, които знаят какво да правят с тях. Опциите тук са доста големи. Но смисълът е един и същ - човек губи лични данни, а с тях и сметката на сайта.

фишинг сайтове

Специални функции

Цялата схема, с която работят фишинг сайтовете (списъкът им, между другото, където всички такива ресурси ще се събират, не може да бъде намерен - те често се създават и изтриват, за да объркат потребителя), изглежда доста просто. На страницата на браузъра жертвата е просто показана като "клонинг" на този ресурс, с която събира ценна информация. Но възниква въпросът: как може да се организира тази замяна? Какво трябва да накара посетителя да повярва, че пред него наистина е „ВК”, а не фалшива?

Знаем два метода на заместване. Първият работи върху баналното невнимание на посетителя. Например, за домейн се регистрира име на домейн (което се вижда в полето „адрес“ в браузъра), което е подобно на оригиналния ресурс. Например, копие на “ВКонтакте” се прави и се поставя на адреса на vkonlakte.ru. Разбира се, днес няма да работи, защото социалната мрежа се премести на по-ясен и кратък адрес vk.com, което е по-трудно да се фалшифицира. Въпреки това измамниците непрекъснато излизат с нови подобни трикове: регистрират поддомейни (vk.com.adres.ru) и така нататък.

как да направите фишинг сайт

Вторият обичаен начин за създаване на фишинг сайт и принуждаване на посетителите да въвеждат данни за него са вирусите. Те принуждават компютъра на жертвата да издаде ресурс от трета страна вместо този сайт. По този начин е много трудно да се разграничи къде е истинската социална мрежа и къде е клонингът.

примери

Далеч, за да видим примери за организиране на фишинг сайтове, не е необходимо. В тази статия няма да насочваме конкретни адреси на измамни ресурси по причина, че те „живеят” за много кратко време, след като са блокирани от хостера поради жалби на потребители. Нека просто кажем това: всеки голям сайт в интернет има копия на сайтове с измама. Те се създават за кражба на сметки и последващата им продажба за провеждане на промоционални дейности. Както вече споменахме, всеки сериозен проект има поне един клонинг - фишинг сайт. Това са: “Varfeys”, “Tanks online” и много други игри; Торент-тракери тип Torrentino, Rutreker и други; социални мрежи “ВКонтакте”, “ОК”, “Поща”; Разбира се, Yandex, Kvip, Gmail пощенски услуги; касови услуги “WebMoney”, “Яндекс.Деньги”, “Киви”.

как да създадете фишинг сайт

Как да разграничим?

Нашите читатели вече знаят груба представа как да направят фишинг сайт и за какви цели да го използват. Но какво да кажем, за да идентифицираме фалшив ресурс и да го оставим навреме? Как да не прехвърляте личните си данни в ръцете на измамниците?

В случай на фалшив адрес, всичко е съвсем просто: когато отидете на определен ресурс, уверете се, че адресът му съвпада с този, който искате. Погледнете внимателно всяко писмо, направете го постоянно и на нивото на навика. Повярвайте ми, това може да ви позволи да избегнете допълнителни проблеми в бъдеще.

Защитете компютъра

Фишинг сайтът е warface

Ако говорим за борбата с фишинг, работещи с вирусен софтуер, тогава имате нужда от надеждна антивирусна програма. Те имат набор от инструменти, които ви позволяват да откривате и блокирате различни приложения, опасни за сигурността на компютъра ви. Различни "троянски коне", които влизат във вашата система под прикритието на торент файлове, програмни инсталации и изтеглени филми от пиратски уебсайтове, могат да накарат компютъра ви да скрие истинския адрес на сайта или да го промени без ваше знание. За да избегнете това, инсталирайте мощна защита и, разбира се, опитайте се да не сваляте различни съмнителни файлове. Това са например пукнатините от платени програми, нелицензирани филми и друго съдържание, което е изобилно на пиратски сайтове.