Как распознать фишинговый сайт или Почему опасны скидки

|
Версия для печатиВерсия для печати

Предприимчивые мошенники активно пользуются интересом покупателей к распродажам и создают поддельные онлайн-магазины. На сайты таких «магазинов» покупателей заманивают скидками на товары. Как распознать опасную подделку.

Зима — время морозов, горнолыжных курортов и распродаж. Самое время для того, чтобы утеплиться, купить новую горнолыжную куртку или же просто обновить гардероб.

Предприимчивые мошенники активно пользуются интересом покупателей к распродажам и создают поддельные онлайн-магазины, которые якобы продают зимнюю одежду топовых брендов. На сайты таких «магазинов» покупателей заманивают скидками на товары.

Неплохие скидки на куртки «The North Face» на фальшивом сайте

 

Огромные скидки на товары модного бренда «Burberry» на фальшивом сайте

Цель мошенников — заполучить персональные данные пользователей. Если на таком сайте ввести всю необходимую для оплаты кредитной картой информацию (номер кредитной карты, фамилию и имя держателя карты, срок действия карты и секретный номер cvv), она попадает к злоумышленникам, а покупатель останется не только без оплаченного товара, но и без средств на счете.

Напомним, что мошенничество такого рода называется фишингом.Сайтов фальшивых онлайн-магазинов в Сети много, и сделаны они качественно

.

Фальшивые сайты

 

Нередко их дизайн в точности повторяет дизайн настоящих магазинов мировых брендов. Поэтому отличить поддельный сайт от официального очень нелегко.

Официальный сайт бренда «Burberry»

Сайт-подделка под «Burberry»

Как распознать фальшивки?

Первым делом стоит обратить внимание на адрес сайта. Имя домена может отличаться от оригинала всего на несколько символов или же представлять собой случайный набор букв.

Например: адрес официального сайта "The North Face«— http://www.thenorthface.com/en_US/, тогда как адрес одного из поддельных сайтов — http://www.northfacejacketsusa.com

.

Официальный сайт одежды «The North Face»

Сайт — подделка под сайт магазина «The North Face»

Для распознания подделок могут помочь так называемые WHOIS-сервисы. Например, домен, на котором расположен фальшивый магазин «The North Face», зарегистрирован на физическое лицо — некого Dao Ming:

WHOIS-информация о домене, на котором находится настоящий магазин одежды «The North Face», выглядит так:

Мы видим, что домен настоящего онлайн-магазина зарегистрирован на юридическое лицо, компанию «The North Face Apparel Corp.»

Неубедительно выглядит и WHOIS-информация домена фальшивого магазина «Burberry»:

Домен также зарегистрирован на физическое лицо fuke max и оплачен на короткий срок — всего лишь на год, — что является одним из отличительных признаков всех фишинговых сайтов.

Еще одним признаком фишингового «магазина» является страница оплаты. Уважающие себя легитимные интернет-магазины все платежи проводят только через защищенные соединения. Страница, где пользователя просят ввести данные для оплаты покупки, должна иметь безопасное соединение по протоколу https, адреса легитимных страниц начинаются с https://.Возьмем для примера официальный сайт Beats: нажав «checkout», покупатель попадет на страницу оплаты покупки, соединение которой защищено с помощью https.

Страница оплаты легитимного онлайн-магазина защищенное соединение https

На фишинговых сайтах защищенные соединения не используются. Как видно на скриншоте ниже, на странице используется незащищенный протокол Http, хотя на сайте и утверждается обратное.

Оплата происходит через мошенническую страницу, имитирующую страницу безопасной платежной системы

 

Таким образом, конфиденциальная информация о покупателе и данные его кредитной карты, введенные на этой странице, могут стать добычей мошенников.

В завершении еще раз хочу предупредить: будьте бдительны, не заходите на сайты онлайн магазинов, кликая по ссылкам в почтовых сообщениях, рекламным баннерам и ссылкам в социальных сетях. Если вы знаете адрес магазина, который вам нужен, лучше набирать его вручную, а не пользоваться ссылками в рекламе. К сожалению, не безопасны и ссылки на странице поиска. Мошенники нередко пользуются методами «черной» поисковой оптимизации, в результате в поисковой выдаче ссылки на фишинговые сайты могут стоять выше легитимных.

Внимательно смотрите на адреса сайтов и проверяйте, используется ли безопасное соединение при оплате. Вводите свои персональные данные только на тех страницах оплаты, адреса которых начинаются с https (а не с http)!

Андрей Костин, эксперт «Лаборатории Касперского», опубликовано на сайте securelist.com


Еще о современном мошенничестве:


Читайте «Аргумент» в Facebook и Twitter

Если вы заметили ошибку, выделите ее мышкой и нажмите Ctrl+Enter.

Система Orphus

Новини

20:00
У середу в Україні сухо на півдні та сході, ніччю - заморозки
18:07
Юрій Ніколов: Корупційна історія Сольського - для розуміння того, наскільки укорінена в Україні корупція
17:57
"Porsche на тестя": у заступника начальника поліції Дніпра знайшли 14 млн незаконних активів
17:34
"Довічне" отримав нацгвардієць, який розстріляв своїх співслужбовців на заводі Південмаш у Дніпрі
16:03
На Волині сержант отримав 15 років тюрми за вбивство двох добровольців
15:02
Ціна на газ для населення залишиться незмінною до травня 2025 року
14:06
Захід нарешті помітив російських терористів у рясах
13:59
ДП "Документ" тимчасово не видає документи за кордоном
12:03
Сергій Удод ("Гудвін"): Як організувати ефективну медслужбу в батальйоні
11:03
Звичайне шахрайство: жителі "хрущовки" з Нетішина переказали понад 3,6 млн грн партії "Слуга народу" - Рух "Чесно" викрив мережу фіктивних донорів партії влади

Підписка на канал

Важливо

ЯК ВЕСТИ ПАРТИЗАНСЬКУ ВІЙНУ НА ТИМЧАСОВО ОКУПОВАНИХ ТЕРИТОРІЯХ

Міністр оборони Олексій Резніков закликав громадян вести партизанську боротьбу і спалювати тилові колони забезпечення з продовольством і боєприпасами на тимчасово окупованих російськими військами територіях. .

Як вести партизанську війну на тимчасово окупованих територіях

© 2011 «АРГУМЕНТ»
Републікація матеріалів: для інтернет-видань обов'язковим є пряме гіперпосилання, для друкованих видань – за запитом через електронну пошту.Посилання або гіперпосилання повинні бути розташовані при використанні тексту - на початку використовуваної інформації, при використанні графічної інформації - безпосередньо під об'єктом запозичення.. При републікації в електронних виданнях у кожному разі використання вставляти гіперпосилання на головну сторінку сайту argumentua.com та на сторінку розміщення відповідного матеріалу. За будь-якого використання матеріалів не допускається зміна оригінального тексту. Скорочення або перекомпонування частин матеріалу допускається, але тільки в тій мірі, якою це не призводить до спотворення його сенсу.
Редакція не несе відповідальності за достовірність рекламних оголошень, розміщених на сайті, а також за вміст веб-сайтів, на які дано гіперпосилання. 
Контакт:  [email protected]