Phishing nuorodos – kas tai ir kaip jas atpažinti
Phishing nuorodos yra būdai, kuriuos išnaudoja kenksmingi interneto naudotojai, norėdami apgauti ir manipuliuoti. Su tokiomis nuorodomis jie gali išvilioti asmeninę informaciją iš žmonių ir naudoti ją savo tikslams. Paprastam žmogui tokia nuoroda dažnai atrodo teisėta, ypač kai jos yra specialiai sukurtos tam, kad taip atrodytų. Naudotojas tiki esąs žinomoje svetainėje, todėl drąsiai įveda savo konfidencialius duomenis. Tačiau galiausiai jie tampa sukčių auka.
Daugiau apie phishing nuorodas
Phishing nuorodos yra viena iš sukčiavimo rūšių, vykstančių internete. Naudotojai yra suklaidinami, sukuriant patikimumo ir privatumo įspūdį. Dėl to sukčiai gali gauti asmens kortelės numerį ir PIN kodą, taip pat slaptažodžius ir prisijungimus prie asmeninių paskyrų bei kitų konfidencialių duomenų.
Kodėl toks metodas vadinamas phishing? Nes „fishing“ angliškai reiškia “žvejyba”, o prilyginama, kad žmonės, tampantys aukomis, yra kaip žuvys, pagautos ant meškerės. Pradedančiųjų naudotojų gaunami pasiūlymai yra tikrai viliojantys. Paprastai jie kviečiami dalyvauti varžybose, laimėti prizus arba informuojama, kad jie yra laimingi, kad jiems yra unikaliai pasiūlyta galimybė.
Phishing nėra naujas terminas. Jis kilęs dar 1996 metais, kai internetiniai sukčiavimai pradėjo savo evoliuciją. Žmonės gavo žinutes elektroniniu paštu, kuriose buvo nuorodos. Norint prieiti prie jų, reikėjo pateikti savo asmeninę informaciją.
2019 m. pasikartojo panaši situacija, kai internete pasirodė informacija, kad Adidas kompanija nemokamai dalija sportbačius. Galiausiai paaiškėjo, kad visa tai buvo sukčių triukai. Jie siekė iš žmonių gauti jų telefono numerius, kontaktų sąrašus ir asmeninę informaciją apgaubiant norimais sportbačiais, kur vartotojas turėjo pasidalinti reklamine žinute su keliais pažįstamais ir taip pat įvesti savo kortelės numerį formoje.
Phishing nuorodų tipai
Dažniausiai naudojamos phishing nuorodos yra trijų tipų:
- Per el. paštą. Laiškai ateina iš žinomų kompanijų (dažniausiai finansinių). Domenas paprastai būna paprastas; todėl žmogui lengva neatkreipti dėmesio į vardą ir pavardę. Laiške yra nuoroda, per kurią naudotojui reikia įvesti savo duomenis.
- Instagram. Įsilaužėliai dažnai prisistato kaip reklamuotojai, po to jie siunčia žinutę žinomam Instagram blogeriui, prašydami aplankyti jų puslapį. Sekant nuorodą, naudotojas pamato tos pačios socialinio tinklo pradinį puslapį, kuriame, žinoma, reikalinga įvesti savo duomenis, kad būtų galima atidaryti jų paskyrą. Jei blogeris nepastebi nieko įtartino ir įveda prisijungimus bei slaptažodį, sukčius tuoj pat juos gauna.
- VK. Norėdami sukurti tokį sandorį, įsilaužėliai sukuria tikslią socialinio tinklo kopiją ir tada talpina ją serveryje. Po to jie siunčia nuorodą į naujai sukurtą socialinio tinklo puslapį pasirinktiems naudotojams, rekomenduodami jiems perskaityti įrašą, pamėgti jį, dalyvauti apklausoje ar balsavime. Žmogus įveda prisijungimus ir slaptažodį, akimirksniu pakliūdamas į sukčiaus rankas. Po to jie siunčia ją visiems žmonėms iš naudotojo draugų sąrašo, prašydami papildyti savo mobiliojo ryšio sąskaitą už piniginį prizą.
Phishing taip pat gali pasireikšti kitais būdais:
- Ūkininkavimo pavidalu. Šiuo atveju naudojamos specialios programos, kurios instaliuojamos į kompiuterį ir veikia kaip virusai. Jų pagalba originalus puslapis tampa phishing svetainė.
- Naudojant SMS žinutes ir skambučius. Pokalbio metu sukčiai stengiasi gauti asmens kortelės numerį ir PIN kodą.
- Platinimo forma. Sukčiai prisistato kaip debesų specialistai, prašydami pateikti asmeninę informaciją, kad būtų galima atrakinti duomenis jūsų diske.
- Naudodami informaciją iš socialinių tinklų. Žmogus gauna verslo stiliaus el. laišką, kuriame nurodytas jo vardas ir pavardė bei užimamos pareigos. Tokiu būdu sukčiai gali gauti bet kokius duomenis apie įmonės darbą.
Kaip phishing nuorodos prisidengia teisėtomis
Kad naudotojas neabejotų lankydamasis žinomoje svetainėje, phishing nuorodos deda daug pastangų, kad atrodytų kaip teisėtos organizacijos nuorodos. Tačiau yra detalių, kurios gali atskirti phishing nuorodą nuo teisėtos:
- Tinklalapio adresas bus kitoks – ne tas, kurį turi teisėta svetainė.
- Galite pastebėti, kad vietoj http, naudojamas https.
- Adresas, pateikiamas kartu su nuoroda, neveda į teisėtąjį.
Sukčių spąstai
Norėdami išvilioti konfidencialius duomenis iš žmogaus, sukčiai naudoja įvairius metodus:
- Jie siūlo gauti tam tikrus daiktus nemokamai arba laimėti pinigų atsitiktinėje loterijoje.
- Jie grasina blokuoti žmogaus kortelę arba telefono numerį. Tokiose situacijose jie paprastai prisistato kaip mobiliojo ryšio operatorių arba banko darbuotojai.
- Jie žada gauti reikalingus duomenis žmogui ar prieigą prie kažko. Pavyzdžiui, pateikiant duomenis apie jų pasą ar mobiliojo numerį gali leisti žmogui gauti prieigą žiūrėti filmą arba atsisiųsti knygą.
- Jie atskleidžia svetainėse nesuaktyvintus duomenis, kurių dėka gali gauti asmeninę informaciją apie žmones.
Ar įmanoma atskirti phishing svetainę nuo teisėtos?
Šiuolaikinės naršyklės, taip pat programos, kovojančios su virusais ir piratinėmis programomis, paprastai yra aprūpintos apsauga, leidžiančia naudotojams išvengti sukčiavimų. Kai žmogus bando pereiti į įtartiną nuorodą, jis apie tai iš karto informuojamas. Pavyzdžiui, naudojant „Anti-phishing“ programą 2018 m., buvo išvengta apie 90 milijonų pereinimų prie phishing interneto išteklių.
Rekomenduojame algoritmą, kuris leis patikrinti, ar svetainė yra sukčiavimas:
- Prieš spustelėję nežinomą nuorodą, patikrinkite, koks teisėtas adresas yra iš tikrųjų. Tam reikia dešiniuoju pelės mygtuku spustelėti nuorodą ir pasirinkti „Peržiūrėti kodą“ funkciją. Galima įtarti, jei URL labai ilgas, yra keistų simbolių ir žodžių. Teisėtas adresas turėtų būti standartinio dydžio, su trumpu interneto ištekliaus ir puslapio pavadinimu.
- Jei jau apsilankėte įtartinoje svetainėje, atidžiai išnagrinėkite adresą, nes sukčiai dažnai nukreipia į kitas svetaines. Panašiai įtarimų turėtų sukelti teksto klaidos, iškraipyta svetainė ar nežinomas turinys. Didelės kompanijos, ypač žinomos, neleis tokių dalykų. Jų svetainės yra gerai suprojektuotos ir užpildytos kokybišku turiniu.
- Jei bandote atlikti mokėjimus, atkreipkite dėmesį į protokolą – saugiu laikomas https protokolas. Jei matote, kad svetainė naudoja http protokolą ir taip pat prašo jūsų kortelės numerio, tokia svetainė turėtų būti iš karto palikta.
- Oficialiose svetainėse, įvedant konfidencialius duomenis, skaičiai paprastai yra paslėpti už įvairių simbolių (žvaigždučių).
- Dauguma resursų, kuriuos sukuria sukčiai, turi virusų. Perėjus prie tokios nuorodos, virusai gali pulti jūsų įrenginį ar kompiuterį. Kad išvengtumėte šio pavojingo įvykio, taip pat atkreipkite dėmesį į specialių antivirusinių programų saugumą; todėl nepamirškite apie jas.
Kaip nustatyti phishing svetainę naudojant programas?
Jei naudojote anksčiau minėtus metodus, bet vis tiek kyla klausimų, galite taikyti specialias paslaugas, leidžiančias aptikti phishing puslapius. Čia pateikiame tokių paslaugų pasirinkimą:
- „Safe browsing“ iš Google. Pagrindiniame puslapyje yra eilutė, kurioje reikia įvesti įtartiną adresą ir laukti rezultatų.
- Unmask Parasites. Ši paslauga veikia lygiai taip pat kaip ir ankstesnė.
- Unshorten.It! Naudotojai paprastai gauna trumpas nuorodas, todėl prieš atliekant patikrą šioje paslaugoje, jas reikia išplėsti. Jums reikia įvesti nuorodą eilutėje, po kurios pamatysite tikrinamo ištekliaus ekrano nuotrauką ir informaciją apie jį.
Kaip atsikratyti phishing nuorodos?
Jei atsitiko taip, kad paspaudėte phishing nuorodą ir jūsų kompiuteris dabar užkrėstas virusais, galite taikyti antivirusines programas. Taip pat, norėdami sekti sukčius, susisiekite su svetaine, kurios adresas buvo išnaudotas sukciavimo veiklai.
Google taip pat galite siųsti informaciją apie įtartiną svetainę. Tam reikia įvesti URL į specialią eilutę, patvirtinti, kad nesate susijęs su svetaine, ir siųsti. Jei turite ką nors pridurti, galite parašyti komentarą.
Panaši funkcija taip pat prieinama Yandex. Algoritmas yra tas pats – įvesti URL į eilutę, įkelti įtariamos svetainės ekrano kopiją, rašyti atsiliepimą ir siųsti.
Išvada
Iš aukščiau pateikto straipsnio apibendrinkime išvadas:
- Phishing nuorodomis galima susidurti skirtingose vietose – per el. paštą, socialiniuose tinkluose, messenger’iuose, svetainėse ir SMS.
- Naudodami phishing nuorodas, sukčiai prisistato kaip įgaliotų bendrovių atstovai. Norėdami pritraukti naudotojo dėmesį, jie taiko įvairius metodus – viliojančius pasiūlymus arba grėsmes dėl problemų su banku. Abiem atvejais sukčiai siekia gauti žmogaus konfidencialius duomenis – jų telefono numerį, banko kortelės PIN kodą, socialinio tinklo paskyrų slaptažodžius ir bet kokią informaciją, kurią galima naudoti jų tikslams.
- Norėdami išvengti tapimo sukčių auka, nespustelėkite nepažįstamų ir įtartinų nuorodų. Jei jau prisijungėte prie tokios svetainės, atidžiai patikrinkite jos adresą, protokolą, išvaizdą ir turinį. Jei kyla kokių nors abejonių dėl šaltinio saugumo, naudokite specialias paslaugas, kurios yra prieinamos visiems internete. Būkite atsargūs naudodami naujas naršyklių versijas, instaliuokite antivirusines programas ir kitas aplikacijas, kurios apsaugo naudotojus nuo sukčiavimo.
Ir galiausiai, jei susiduriate su phishing nuoroda, praneškite apie tai paieškos sistemai ir organizacijai, kurios vardas buvo išnaudotas sukčiavimo veikloje. Tokiu būdu jūs galite padėti išvengti tolimesnių sukčiaujančių veiksmų ir apsaugoti didelį skaičių naudotojų.