Фишинговый сайт (от англ. «fishing») – это мошеннический веб-ресурс, который позволяет злоумышленникам добывать личные данные Интернет-пользователей (к ним относятся номера кредитных карт, адреса электронных почтовых ящиков, логины, пароли и другая конфиденциальная информация). Рассмотрим, как определить опасные сайты.

Как выглядят фишинговые сайты

Фишеры маскируют подобные сайты под популярные и посещаемые веб-ресурсы – так, часто создаются «подделки» под ВКонтакте, Сбербанк.Онлайн и другие. Пример ссылки на настоящий сайт:Как распознать фишинговый сайт

Могут помочь определить ненастоящий сайт измененный адрес страницы и отсутствие в строке значка (зеленого замка), который подтверждает защищенность страницы, а также расширенного протокола htpps. Если пользователь начнет пользоваться таким сайтом и введет личные данные (например, логин, пароль, данные от банковской карты), то впоследствии они перейдут мошенникам.

Также мошенники могут подделать адресную строку, используя поверх адресной строки изображение с измененным URL. Иногда они находят уязвимости в скриптах настоящего сайта, что является самым опасным для рядового пользователя, так как человек авторизируется на подлинной странице сайта. Данный вид фишенга носит название межсайтового скриптинга.

Помимо этого, обнаружить фишинговый сайт и предупредить об угрозе могут сами браузеры, имеющие современные технологии обнаружения таких веб-ресурсов. В результате на экране всплывает уведомление, информирующее о потенциальном риске для пользователя.

Часто фишинговые ресурсы сложно отличить от настоящих, поскольку жулики полностью копируют внешний вид сайтов (HTML, CSS, JavaScript), которые они планируют подделать. Для извлечения личной информации они формируют серверную часть, перенаправляющую введенную пользователем информацию в специальную базу данных, подконтрольную фишерам. Также им требуется подобрать домен, который почти ничем не отличается от адреса подлинного сайта. Пример:Мошеннический сайт

Для завлечения ничего не подозревающих людей на свою страницу фишинговый сайт может использовать привлекающие внимание объявления или почту, когда пользователю от имени банка или другого учреждения приходит письмо, в котором запрашиваются его личные данные. К сожалению, подобные запросы составляются крайне правдоподобно, и по этой причине немало людей отправляют свои личные данные мошенникам. 

ХОТИТЕ НАЧАТЬ ПОЛУЧАТЬ ПОТОК КЛИЕНТОВ?

Начните с бесплатной консультации и расчета стоимости Вашего проекта.