ФИШИНГ
28.06.2022
Впервые о технике и механизме получения данных других лиц заговорили в 1987 году. А в 1996 этому явлению было дано название - фишинг (выуживание, ловля).
Фишинг сейчас - это способ незаконного получения личных данных жертв (пароль, номер карты, регистрационные номера и т.п.) с целью кражи денег либо совершения иных действий (получения кредита, открытие компании и т.п.).
Механизм
Создается полная (частичная) копия популярного сайта (интернет-магазин, страница оплаты, интернет-касса и др.).
Будущим жертвам посредством ресурсов Viber, Telegram, Instagram и пр. Делают рассылку о покупке популярного товара по сниженной цене, выигрыше, подарке с ссылкой на сайт-обманку, где предлагается ввести информацию о номере банковской карты, оплатить доставку или акционный товар. Как только жертва совершает такие действия, данные окажутся в руках мошенников, и смогут использовать по своему усмотрению. Пример названия фишинговой страницы для 21vek.by: 21vek.store, 21vek.by.store, 21.vek.by и т.п. я
Варианты фишинга
1. Интернет-банк.
Мошенники высылают ссылку на сайт оплаты и убеждают оплатить товар или услугу в короткие сроки, обосновывая тем, что акция истекает в течение нескольких часов, на складе остался один экземпляр товара, другие похожие варианты. ограниченный срок под видом покупателя пишет продавцу о желании приобрести товар, а также сообщает, что прямо сейчас забрать его не может. Покупатель переходит по ссылке и заполняет информацию карточки и вводит код из смс.
2. Интернет-магазин
Мошенники предлагают к покупке редкий или ценный товар. На связь выходят с будущими жертвами посредствам мессенждеров. Предлагают оплатить товар или доставку «совершенно легально на официальном сайте», ссылка, естественно, прилагается. Далее работает стандартный механизм.
Как обезопасить себя
- Проверяйте адресную строку.
- Проверьте элементы страницы: все ссылки должны быть активны, каталог рабочим, можно совершить переход на другие товары, контакты, карты, акции.
- На официальном сайте размещена информация о проводимых акциях, скидках и т.п.
- Страница должна быть оформлена аккуратно, не должно быть никаких расплывчатых картинок, очевидных ошибок в тексте.
- Ведите переписку на официальном сайте.
- При малейшем сомнении позвоните в колл-центр компании и уточните информацию.
- Старайтесь оплачивать в мобильном приложении банка.