Sukčiavimo svetainės ir kaip jų išvengti
Kas yra sukčiavimas svetaines?
Sukčių svetainės yra bet kokios svetainės, kurias naudoja sukčiai neteisėta apgauti vartotojus ar organizuoti kenkėjiškas atakas. Užpuolikai naudojasi interneto teikiamu anonimiškumu slėpti savo tikrąją tapatybę ir ketinimus naudojant įvairius triukus. Tokie triukai gali būti netikri pranešimai apie grėsmę, žinutės prizų burtai ir kiti skelbimai, kurie atrodo teisėti, bet iš tikrųjų yra sukčiai.
Nors internetas mums labai padeda gyvenime, jis mums padeda ne viskuo, ką mes sutinkame internete, galite pasitikėti. Tarp milijonų legalių svetainių, kurios nusipelno mūsų dėmesio, taip pat yra svetainių, sukurtų naudojant skirtingas nesąžiningi tikslai. Tokių svetainių pagalba sukčiai stengiasi daryti įvairias nusikalstamas veikas: nuo tapatybės vagystės iki sukčiavimas banko kortelėmis.
Kaip jie veikia sukčiavimo svetainės
Apgaulingos svetainės veikia įvairiais būdais: nuo paskelbimo informaciją, kuri klaidina lankytojus prieš reklamuojant finansinės operacijos su neįtikėtino pelno pažadu. Kuriame Galutinis sukčių tikslas visada yra tas pats: priversti savo auką atsiskleisti asmeninę ar finansinę informaciją.
Specialiai užpuolikų sukurtos svetainės taip pat gali būti apgaulingos. ir visiškai teisėtus tinklalapius, kuriuose užpuolikai neteisėtai Įdėkite iššokančiuosius langus arba perdangas, kad galėtumėte spustelėti. Nepriklausomai nuo to apgaulingos svetainės padeda suvilioti vartotojų ir juos sugauti.
Išpuoliai dažniausiai susideda iš kitus etapus.
- Masalas: sukčiai vilioja vartotojus savo svetainę naudodami skirtingus informacijos perdavimo kanalus.
- Skverbtis: vartotojai atlieka tam tikrus veiksmai, dėl kurių sukčiai gauna prieigą prie savo asmens duomenis ar įrenginius.
- Vykdymas: sukčiai perima asmeninius vartotojo duomenis, siekiant juos naudoti asmeninei naudai, arba užkrėsti savo įrenginius kenkėjiškomis programomis, kad galėtų atlikti savo veiksmus užduotys.
Kartais yra sudėtingesnių schemų, tačiau dauguma jų ateina iki šių trijų žingsnių.
Sukčiai privilioja interneto vartotojus į savo svetainę naudodami įvairių komunikacijos kanalų, tokių kaip socialiniai tinklai, el SMS paslauga. Kartais jie manipuliuoja paieškos rezultatais SEO optimizavimo pagalba, kad kenkėjiškos svetainės atsidurtų viršuje sąrašo viršuje.
Užpuolikai naudoja įvairius triukus, pavyzdžiui, užsidirba pelno pasiūlymus arba siųsti grasinančius pranešimus, kuriuos lengva padaryti žmonės pasiduoda. Daugumos nesąžiningų svetainių veikimo mechanizmas yra pagrįstas apie psichologinių technikų naudojimą.
Todėl, norėdami apsisaugoti, turite gerai suprasti, kaip tai padaryti įvyksta apgaulė. Panagrinėkime tai išsamiau.
Kaip sukčiavimo svetainėse išnaudojamos žmogaus silpnybės
Sukčiavimo svetainių veikimo mechanizmas pagrįstas metodais
Jie bando įtikinti vartotojus, kad svetainė yra kenkėjiška teisėtas ir patikimas. Kartais tokios svetainės tikrai atrodo teisėtos ir patikimos, panašios į oficialias vyriausybės svetaines institucijose.
Tačiau apgaulingos svetainės ne visada sukurtos kokybiškai ir kvalifikuotai akis nesunkiai pastebės. Kad žmonės neliktų laiko iš arti žiūrėti tokią svetainę sukčiai naudoja pagrindiniu socialinės inžinerijos įrankiu – emocijos.
Žmogų užvaldančios emocijos padeda užgožti natūralumą tokie atvejai abejoja. Dažniausiai sukčiai bando apgauti savo aukos seka emocijas.
- Baimė nesuspėti laiku. Riboto laiko pasiūlymas laiko arba pranešimas apie grasinimą gali paskatinti asmenį tai padaryti skuboti ir neapgalvoti veiksmai.
- Sužadinimas. Viliojanti perspektyva (pvz. pažadas gauti nemokamą dovaną arba greitai praturtėti) gali sukelti žmogus yra emociškai susijaudinęs ir po vandeniu nepastebės akmenys.
- Baimė. Perspėjimas apie netikrą virusą arba pranešimai apie paskyros blokavimą gali sukelti žmogaus paniką ir pradėti veikti paskubomis.
Šios emocijos gali pasireikšti žmonėms kartu arba atskirai, bet bet kokiu atveju jie padeda sukčiams pasiekti savo tikslus. Tačiau Sukčių planas pasiteisins tik tuo atveju, jei auka taip nuspręs situacija jai liečia tiesiogiai. Štai kodėl sukčiavimo svetainės skiriasi tokiais įvairiais scenarijais.
Veislės sukčiavimo svetainės
Sukčiavimo svetainės gali būti pagrįstos skirtingais scenarijais, tačiau jų veikimo mechanizmai panašūs. Kad būtų galima atpažinti apgaviką svetaines, pažvelkime atidžiau, kokius scenarijus galima naudoti sukčiai. Čia pateikiami dažniausiai pasitaikantys sukčiavimo svetainių tipai.
Sukčiavimo svetainės
Sukčiavimo svetainės yra populiarus įrankis, naudojamas sukčiai imituoja įvairias situacijas ir įtikina vartotojus atskleisti savo asmeninius duomenis. Šios svetainės dažnai yra užmaskuotos kaip oficialios svetainės įmonės ar organizacijos, pvz., bankai ar pašto paslaugų teikėjai.
Užpuolikai dažniausiai privilioja vartotojus į savo svetainę naudodami laiškus ar žinutes, kurios nurodo gedimą ar kt problema, dėl kurios vartotojas turi imtis tam tikrų veiksmų. Daugiau sukčių suvaidinkite scenarijų, pagal kurį vartotojo prašoma įvesti duomenis prisijungti prie savo paskyros, pateikti banko kortelės duomenis ar kt Konfidenciali informacija. Dėl to bet kokia informacija, kuri pateiktą vartotojo, sukčiai naudos netinkamais būdais tikslai.
Išgalvotas internetinės parduotuvės
Tai viena iš labiausiai paplitusių sukčiavimo schemų. Užpuolikai kurti fiktyvias internetines parduotuves ar platformas su nekokybiškomis prekėmis kokybę pavogti vartotojo banko kortelės duomenis.
Ši schema yra gana klastinga, nes kartais klientai vis dar siųsti prekes ar teikti paslaugas, kad sukurtumėte iliuziją bona fide internetinė parduotuvė. Tačiau tokių prekių ir paslaugų kokybė visada labai žemas. Bet dar svarbiau, kad užpuolikai gauna neribota prieiga prie klientų banko kortelių duomenų ir gali juos toliau naudoti be savininkų leidimo.
Svetainės su padirbtais antivirusinės priemonės
Svetainės su netikromis antivirusinėmis priemonėmis veikia taip: vartotojui rodyti iššokantįjį langą su fiktyvaus viruso įspėjimu, priversti jį atsisiųsti kenkėjišką programą prisidengiant teisėtu antivirusinė programa. Gali bijoti virusų ar kitų kenkėjiškų programų priversti vartotoją skubiai atsisiųsti siūlomą programą.
Jei jūsų įrenginys turi legalų
Svetainės su netikri prizai
Tokiose svetainėse vartotojai kviečiami dalyvauti piešimo procese. dideli prizai. Norėdami gauti savo laimėjimus, jų prašoma pateikti finansinės
informaciją ir sumokėti tam tikrą mokestį, pavyzdžiui, kaip mokestį arba pristatymo mokesčiai. Jei žmogus pateikia duomenis, jis tampa potenciali sukčių auka ir, natūralu, jos negauna prizas.
Apgaulės pavyzdžiai svetaines
Yra daug atvejų, kai sukčiai sukūrė savo tikslams teminės svetainės. Kad padėtumėte atpažinti tokias svetaines ateityje, Pateikime keletą ryškių pavyzdžių.
Išgalvotas COVID vakcinų tyrimų svetainės-19
2020 m. antrąjį pusmetį pranešimai apie fiktyvius vaistai nuo COVID-19. Sukčiai
Nors faktiniai klinikiniai tyrimai gali apimti piniginis atlygis dalyviams ir jų asmens duomenų rinkimas, tuo tarpu jokios konfidencialios informacijos pateikti nereikia. Atlyginimas už dalyvavimą klinikiniuose tyrimuose paprastai mokamas dovanų kortelės pavidalu, tačiau sukčiai prašo pateikti detales banko kortelės ar net banko sąskaitos numeris. Už dalyvavimą Realiuose tyrimuose žmonių dažnai prašoma nurodyti savo vardą, pavardę, bet niekada reikalauti paso duomenų ar kitos konfidencialios informacijos.
Netikras Motorinių transporto priemonių departamento (DMV) svetainės)
2020 m. spalio mėn. sukčiavimo sukčiai pasinaudojo perėjimu institucijos pradėjo naudotis internetinėmis paslaugomis ir pradėjo kurti netikras svetaines Motorinių transporto priemonių skyrius. Tai leido jiems rinkti fiktyvius transporto priemonės registracijos mokėjimai ir daug daugiau.
Kaip atpažinti sukčių svetainė
Laimei, yra keletas paprastų būdų apsaugoti save ir savo šeimą. ir savo piniginę nuo sukčių ir toliau saugiai ja naudokitės internetas.
Štai keli ženklai, kurie gali padėti atpažinti sukčius: Interneto svetainė.
- Emociškai įkrauta kalba. Svetainėje yra dainų tekstai, sukeliantys tavyje emocinį atsaką? Jei tu jautė įkvėpimą, bijojo ar norėjo veikti greitai, Būk atsargus.
- Šlykštus dizainas. Šis patarimas gali atrodyti per daug akivaizdu ir vis dėlto: visada turėtumėte atkreipti dėmesį kaip atrodo svetainė. Ar jo dizainas ir kokybė atitinka lygį ko tikimės iš oficialios svetainės? Jei matote vaizdą prastos kokybės arba aplaistytas išdėstymas, tai gali būti ženklas kad svetainė yra apgaulė.
- Gramatinės klaidos. Atkreipkite dėmesį į rašybos klaidos, nerangi kalba ar akivaizdžios gramatinės klaidos, pvz. neteisingas daugiskaitos vartojimas.
- Trūksta identifikavimo informacijos. Interneto svetainė, priklausantis legaliam verslui turi turėti skyrelius „Kontaktai“ ir “Apie kompaniją”. Jei abejojate, skambinkite nurodytu numeriu. telefonas. Jei svetainėje pateikiamas tik mobiliojo telefono numeris arba nėra skambučio jie atsako, tai yra priežastis būti atsargiems. Jei taip atrodo organizacija stengiasi išvengti žodinio kontakto, galbūt dėl to yra priežasčių.
Kaip išvengti sukčiavimo svetainės
Norėdami išvengti nesąžiningų svetainių, turėtumėte būti atsargūs ir būkite atsargūs naudodamiesi internetu. Nors garantijos tai nėra niekada nepateksite į apgaulingą svetainę, tačiau veikdami Būkite atsargūs, galite išvengti neigiamų pasekmių. Štai keletas patarimai, kaip netapti sukčių auka
Patikrinkite domeną vardai
Suklastotų svetainių domenų vardai,
Jei norite pasigilinti, patikrinkite, kam jis registruotas. domeno pavadinimą arba URL svetainėje
Būk būkite atsargūs rinkdamiesi mokėjimo būdą
Paprastai niekada nemokėkite banko pavedimu. Jei pervedėte pinigus į banko sąskaitą ir operacija pasirodė esanti apgaulė, pinigų neatgausite. Bet jei tu sumokėję kreditine kortele, turėsite tam tikrą apsaugą jei kas nors negerai.
Tai taip pat gerai, kad būtų tiesa
Veiksmingiausias sukčių triukas – pažadėti jums negirdėtą turtus mainais už minutę jūsų dėmesio ar šiek tiek pastangų. Visada paklausk savęs: ar tai per gerai, kad būtų tiesa??
Svetainėje prekiaujama planšetiniais kompiuteriais, kompiuteriais ar dizainerių kurtais sportbačiais neįtikėtinai maža kaina? Kitoje svetainėje reklamuojamas maisto papildas, kuri leis jums auginti raumenis arba rimtai numesti svorio tiesiog dvi savaitės? Kaip apie garantuotą būdą užsidirbti turtus? valstybė? Nesuklysite, jei nuspręsite, kad tai labai panašu į nemokamas sūris pelėkautuose.
Informacijos ieškokite internetas
Jei svetainė vis tiek kelia įtarimą, perskaitykite tai: kiti vartotojai apie tai kalba. Reputacija (gera ar bloga). internetas sparčiai vystosi. Jei kiti turėjo neigiamos patirties sąveikos su šia svetaine, jie galėjo tai aptarti internete. Į Norėdami sužinoti, ar šioje svetainėje nebuvo sukčiavimo atvejų, ieškokite atsiliepimų apie tokius išteklius kaip „Trustpilot“, „Feefo“ ar „Sitebber“..
Jei neradote neigiamų atsiliepimų, tai nėra priežastis atsipalaiduoti, nes svetainę sukčiai galėjo sukurti visai neseniai. Kad nebūtų pirmas jų auka, turėsite įvertinti visą informaciją iš viso.
Visada naudoti saugų ryšį
Teisėtoje svetainėje, puslapyje, skirtame įvesti finansinius ar kitus dalykus adreso juostoje šalia jūsų URL turėtų matytis organizacijos pavadinimas ir tai nurodanti spynos piktograma ryšys yra saugus. Jei nematote tokio užrakto arba savo naršyklės praneša, kad svetainė neturi galiojančio saugos sertifikato, tai yra įspėjamasis ženklas. Norėdami padidinti savo saugumo lygį, naudokite patikimą saugos programinę įrangą, kuri suteiks jums papildomų apsauga.
Nieko nepriimkite kaip savaime suprantamą dalyką ir stenkitės nesilankyti naudojant svetaines trečiųjų šalių nuorodos. Vietoj to, įveskite svetainių adresus rankiniu būdu arba išsaugokite juos savo žymėse. Kibernetiniai nusikaltėliai dažnai perka domenų vardus vardai, kurie atrodo arba skamba panašiai į domenų vardus oficialios svetainės. Jei adresą įvedate rankiniu būdu arba atidarote išsaugotą žymę su teisingu adresu, padidinsite savo saugumo.
Kitas geras sprendimas yra naudoti saugių pinigų funkciją, įtraukta į pakuotę
Ką ką daryti, jei papuolate į sukčių svetainę
Jei pakliūnate į vieną iš sukčiavimo svetainių, veiksmų reikia imtis nedelsiant. Vis tiek galite sustabdyti užpuoliką tau pakenkti. Štai keletas būdų, kaip sumažinti žalą sukčių veiksmai.
- Sustabdyk bendravimas su aferistu, jei jis buvo su susisiekti su jumis.
- Rasti ir atšaukti visi laukia patvirtinimo arba einamieji mokėjimai sukčių naudai.
- Blokuoti pažeista bankininkystė kortelės, kad išvengtumėte galimų nepageidaujamų mokesčių.
- Keisti visus svarbius slaptažodžius ir PIN kodus, ypač į banko ir pašto sąskaitos.
- Užšaldyti išduodant jums paskolas, kad sukčiai negalėjo gauti naujos paskolos jūsų vardu.
- Pranešimas apie paslaugų teikėjų sukčiavimą ir organizacijos, kurios gali padėti.
Kad sukčiai daugiau jūsų ar kitų neapgaudinėtų, pranešti apie įvykį atitinkamoms institucijoms.
Kam pranešti sukčiavimo svetainės
Svarbu ne tik pranešti apie apgaulingą svetainę, bet ir žinoti, kaip tai padaryti daryk. Todėl rinkite informaciją iš anksto.
Visų pirma, sukčiavimo atveju reikia kreiptis į visus suinteresuotosios šalys, tokios kaip:
- jūsų bankas ir (arba) kredito įstaiga;
- mokesčių paslauga;
- interneto paslaugų teikėjas (pvz., Google ar Apple);
- elektroninės prekybos platforma (pvz., „Amazon“ arba Ebay).
Praneškite apie sėkmingus ir nesėkmingus bandymus sukčiauti
„Google“ stengiasi paslėpti nesąžiningas svetaines paieškos rezultatuose, todėl turėtumėte
Galiausiai būtinai susisiekite su vietos policijos skyriumi – jie tai padarys gali ištirti sukčiavimo atvejus, jei jų pasitaiko plotas.
2021 m. Kaspersky Lab saugumo sprendimai gavo du
Naudingos nuorodos:
- Socialinis kenkėjiškų programų įvedimo inžinerija ir metodai
- Ką ką daryti, jei jūsų tapatybės duomenys yra pavogti. Žingsnis po žingsnio nurodymus
- Kaip išvengti mobiliųjų telefonų sukčiavimo prietaisų
Įvertinkite straipsnį