Фишинг. Что это и как не стать жертвой?

Deimos

⭐️
Сотрудник
Сообщения
1 548
Реакции
2 458
Баллы
114
Приветствуем, друзья!
1674091082452.png

С каждым днем злоумышленники становятся все более продвинутыми и зачастую фишинговые сайты отличить от настоящих практически невозможно.
И сегодня мы хотим обсудить эту тему.


Как работает фишинг?


Для того что бы получить доступ к вашему аккаунту на каком либо сайте, делается массовая рассылка писем на почту от популярных сайтов или брендов, а так же сообщения от разных сервисов или банков. Большая часть способов фишинга ведёт к тому, чтобы спрятать фальшивые ссылки на сайт с фишингом, под видом настоящих. Адреса с опечатками или субдомены часто используются мошенниками.

Например site.xyz.com/ похож на адрес site.com/, а на самом деле он ведёт на фишинг сайта site.com/. Другой популярный способ, использовать ссылки которые внешне выглядят правильными, а в реальности, которые ведут на фишинг. А далее введя свои данные, можете попрощаться с ними.
Так же, очень часто фишеры используют уловку с подменой букв. Например, в ссылке сайта или юзернейме указывают "i" заглавную (I), вместо "l" - строчной (L)

Но это относиться только к клирнет-ссылкам, ведь в onion все гораздо сложнее. Сгенерировать подобную ссылку с заменой 1-2 символов — практически невозможно. Поэтому рекомендую обращать внимание, например, на первые 5 символов и последние, ведь их куда легче запомнить, нежели зубрить ссылку полностью, что после перехода сети Tor на версию 3.0, возможно только если у тебя фотографическая память.

Секрет получения ваших данных:

Мошенник создаёт копию сайта, в своей копии он использует "скрипт формы входа на сайт", который сохраняет все введённые данные - в отдельный файл.
Далее происходит распространение этой ссылки всеми возможными способами, дабы заманить жертву, на свой фишинговый сайт. А жертва фишинга, не внимательно посмотрев на ссылку по которой перешёл, ввёл свои данные.


Многие из вас зададутся вопросом, как обезопасить себя от фишинга?

Если переходите по ссылку - проверьте правильность её написания, каждый символ. Для предотвращения неправильного ввода с клавиатуры, пользуйтесь - закладками в браузере, ведь это просто, удобно и нулевой шанс попадания на фишинг, если же, вы не добавили фишинговый сайт в закладки.
Но если вы всё же перешли на фишинговый сайт и поняли это, после того как ввели свои данные, как можно скорее смените пароль, на оригинальном сайте, сообщите об этом инциденте Администрации сайта.​
 
Последнее редактирование:
Спасибо. Для начинающих актуально в особенности.
 
Кратко и ясно, спасибо
 
С скачиванием файлов сайта это понятно, там в любом случае базы аккаунтов нет. Есть еще другой случай, когда фишеры подтягивает все данные с оригинального сайта, то есть через тот же фишинг можно выполнять те же функции, что и на подлинном сайте. Моя первая покупка на Гидре была с поддельного сайта, просто ввел в гугле. Оплатил в обменнике, но баланса так и не увидел. Написал на этом же фальшивом сайте в СП, на что мне ответили: «вы на фишинге, вот настоящая ссылка: линк ... (удалите пробелы)».
 
Познавательно, благодарю
 
Недавно наш клиент столкнулся с фишинговым privnote, название немного отличалось, но оформление было то же, так вот в записках изменялся номер карты и бтс кошелек. Будьте внимательны к сервисам которые используете!
 
ФИШИНГ ?
Когда то зарегистрировался здесь по ссылке которая ниже. Втсавил точки чтобы ссылка оставалась в своём первоначальном виде, так как при попытке её сюда доставить, ресурс каким то хитрым образом, меняет адрес с этого
wayawayuzcqxx6fgctppnajdtwtgfz6....52wruesbyyuevqd74ylkylkid......onion на этот wayawaywadzldenxngutxmbr....3mh3it4gzkocxyw2fn2exoig3sbjm6qd....onion

если заходить через эту ссылку, приходится авторизоваться несколько раз. После того как выбираю ВХОД, перекидывает на адрес wayawaywadzldenxngutxmbr....3mh3it4gzkocxyw2fn2exoig3sbjm6qd....onion и снова капча - там совершаю первую попытку авторизации - НИЧЕГО. Потом ещё раз тапнув на ВХОД, опять ввожу данные и вот тогда, я могу авторизоваться.

Сейчас я на wayawaywadzldenxngutxmbr....3mh3it4gzkocxyw2fn2exoig3sbjm6qd....onion установлен 2Фа ... средства заводить не буду пока не разбирусб, но явно шляпа какая то......
Я не понимаю почему так , но жду ответа. Прошу объяснить почему мой вопрос удаляется ? Что такое? Как в фильме Иван Васильевич меняет профессию ?

Войско взбунтовалось! Говорят - царь не настоящий!⁠⁠​

 

Вложения

  • 2022-09-20_13-18-17.png
    2022-09-20_13-18-17.png
    83,1 КБ · Просмотры: 12
  • 2022-09-20_13-20-32.png
    2022-09-20_13-20-32.png
    74,8 КБ · Просмотры: 11
Больше информации на такую тематику
 
Верх