Phishing-lenker – hva er de og hvordan oppdage dem
Phishing-lenker er utnyttede forhold som brukes av ondsinnede internettbrukere for å bedra og manipulere. Ved hjelp av slike lenker kan de hente ut personlig informasjon fra individer og bruke den til egne formål. For en vanlig person fremstår ofte en slik lenke som legitim, spesielt siden de er designet for å se slik ut. Brukeren tror de har gått inn på en kjent side, så de trygt oppgir sine konfidensielle data. Men til slutt faller de offer for svindlerne.
Mer om phishing-lenker
Phishing-lenker er en av typene svindel som forekommer på internett. Brukere blir villedet, noe som skaper et inntrykk av pålitelighet og personvern. Som et resultat kan svindlerne få tak i en persons kortnummer og PIN-kode, samt passord og innlogginger for tilgang til personlige kontoer og annen konfidensiell informasjon.
Hvorfor kalles en slik metode phishing? Fordi “fishing” på engelsk betyr “fiske”, og individer som blir ofre sammenlignes med fisk på en krok. Tilbudene som nybegynnere mottar er virkelig fristende. Vanligvis får de tilbud om å delta i en giveaway, vinne premier, eller får beskjed om at de er heldige, siden det er et unikt tilbud for dem.
Phishing er ikke et nytt begrep. Det oppsto tilbake i 1996 da internettsvindel begynte sin utvikling. Folk mottok meldinger via elektronisk post som inneholdt lenker. For å få tilgang til dem, måtte de oppgi sin personlige informasjon.
I 2019 oppstod en lignende situasjon da informasjon dukket opp på internett om at Adidas delte ut gratis joggesko. Til slutt ble det klart at alt dette var svindlernes triks. De ønsket å få tak i folks telefonnumre, kontaklister, og personlig informasjon ved å gi skinn av å gi de ønskede skoene, der en bruker skulle dele den promotive meldingen med flere bekjente og også skrive inn sitt kortnummer i skjemaet.
Typer av phishing-lenker
De vanligste brukte phishing-lenkene er av tre typer:
- Via e-post. E-poster kommer fra kjente selskaper (for det meste finansielle). Domenet pleier å være enkelt; derfor er det lett for personen å ikke legge merke til navnet og familien. E-posten inneholder en lenke gjennom hvilken brukeren må registrere sine data.
- På Instagram. Hackere presenterer seg ofte som annonsører, etter hvilket de sender en melding til en kjent blogger på Instagram, og ber dem besøke siden deres. Når man følger lenken, ser brukeren startsiden til det samme sosiale nettverket, hvor de selvsagt må registrere sine data for at kontoen skal kunne åpnes på nytt. Hvis bloggeren ikke mistenker noe og skriver inn innloggingsinformasjonen sin, mottar svindleren disse umiddelbart.
- På VKontakte. For å organisere en slik affære, lager hackere en nøyaktig kopi av det sosiale nettverket og deretter vert det på hosting. Deretter sender de en lenke til det nylig opprettede sosiale nettverket til utvalgte brukere, og anbefaler dem å lese innlegget, like det, delta i en undersøkelse eller avstemning. En person registrerer innloggingsinformasjon og faller umiddelbart i hendene på svindleren. Etterpå sender de det til alle personene på brukerens venneliste, og ber dem fylle opp mobilkontoen sin i bytte mot pengepremien.
Phishing kan også manifestere seg på andre måter:
- I form av farming. I dette tilfellet brukes spesialprogrammer som installeres på datamaskinen i form av virus. Med deres hjelp blir den originale siden omgjort til en phishing-side.
- Ved bruk av SMS-meldinger og samtaler. Under samtalen prøver svindlerne å få tak i en persons kortnummer og PIN-kode.
- I form av en distribusjon. Svindlere presenterer seg som skykonsulenter, og ber om personlig informasjon for å låse opp data på disken din.
- Med bruk av informasjon fra sosiale nettverk. En person mottar en e-post i forretningsstil som indikerer navn og posisjon. På denne måten kan svindlere overta enhver data om virksomhetens arbeid.
Hvordan phishing-lenker utgir seg for å være legitime
For å sikre at brukeren ikke har noen tvil om å besøke en kjent side, gjør phishing-lenker maksimale anstrengelser for å fremstå som lenker som tilhører autoriserte organisasjoner. Det finnes imidlertid detaljer som kan skille en phishing-lenke fra en legitim en:
- Adressen til webressursen vil være annerledes – ikke den samme som den legitime siden bærer.
- Du kan merke at i stedet for http, brukes https.
- Adressen som presenteres i tillegg til lenken, leder ikke til den legitime en.
Svindlernes feller
For å trekke ut konfidensielle data fra en person, bruker svindlere forskjellige metoder:
- De tilbyr å motta noen varer gratis eller å vinne penger i et tilfeldig lotteri.
- De truer med å sperre kortet eller telefonnummeret til en person. I slike situasjoner påberoper de seg vanligvis representanter for mobiloperatører eller bankansatte.
- De lover å skaffe nødvendig data for en person eller tilgang til noe. For eksempel kan det å oppgi data om passet eller mobilnummeret tillate en person å få tilgang til å se en film eller laste ned en bok.
- De avslører usikret data på nettsteder, takket være hvilket de kan få personlig informasjon om folk.
Er det mulig å skille en phishing-side fra en legitim en?
Moderne nettlesere, samt programmer som bekjemper virus og piratprogrammer, er vanligvis utstyrt med beskyttelse, som lar brukere unngå svindel. Når en person prøver å navigere til en mistenkelig lenke, blir de umiddelbart varslet om det. For eksempel, ved bruk av “Anti-phishing”-programmet i 2018, ble omtrent 90 millioner overføringer til phishing-webressurser forhindret.
Vi anbefaler en algoritme som lar deg sjekke om et nettsted er svindel:
- Før du klikker på en ukjent lenke, sjekk hva den faktiske legitime adressen er. For dette må du klikke på lenken med høyre museknapp og velge “Vis kode”-alternativet. Du kan mistenke noe hvis URL-en er veldig lang, med rare symboler og ord. En legitim adresse bør ha en standardstørrelse, med et kort navn på nettressursen og siden.
- Hvis du allerede har besøkt et mistenkt nettsted, studer adressen nøye, siden svindlere ofte omdirigerer til andre nettsteder også. Tilsvarende bør mistenksomhet oppstå fra tekstfeil, en forvrengt side eller innhold ukjent for en selv. Større selskaper, spesielt kjente, tillater ikke slike ting. Deres sider er godt designet og fylt med kvalitet innhold.
- Hvis du prøver å foreta betalinger, legg merke til protokollen – den sikre regnes som https-protokollen. Hvis du ser at nettstedet bruker http-protokollen og også ber om et kortnummer fra deg, bør et slikt nettsted umiddelbart forlates.
- På offisielle nettsteder, når du taster inn konfidensielle data, er tallene vanligvis skjult bak forskjellige symboler (asterisker).
- De fleste ressurser svindlere lager inneholder virus. Ved overføring til en slik lenke kan virus angripe din enhet eller datamaskin. Unngå denne farlige hendelsen, og vær også oppmerksom på sikkerheten til spesielle antivirusprogrammer, og dermed ikke glem dem.
Hvordan beregne en phishing-side med hjelp av programmer?
Hvis du har brukt de nevnte metodene, men fortsatt har spørsmål, kan du bruke spesialiserte tjenester som lar deg oppdage phishing-sider. Her er et utvalg av slike tjenester:
- Sikker nettilgang fra Google. På hovedsiden er det en linje hvor du må skrive inn den mistenkelige adressen og vente på resultatene.
- Unmask Parasites. Denne tjenesten fungerer akkurat som den forrige.
- Unshorten.It! Brukere mottar vanligvis korte lenker, så før en sjekk på den angitte tjenesten, må de utvides. Du må oppgi lenken i linjen, deretter vil du se et skjermbilde av den inspiserte ressursen og informasjon om den.
Hvordan bli kvitt en phishing-lenke?
Hvis det skjedde at du klikket på en phishing-lenke, og datamaskinen din nå er infisert med virus, kan du bruke antivirusprogrammer. Også, for å spore svindlere, ta kontakt med nettsiden hvis adresse ble utnyttet i svindelaktiviteter.
I Google kan du også sende informasjon om det mistenkte nettstedet. For dette må du oppgi URL-en i den spesielle linjen, bekrefte at du ikke jobber med den, og sende den. Hvis du har noe å legge til, kan du skrive en kommentar.
En lignende funksjon er også tilgjengelig i Yandex. Algoritmen er den samme – angi URL-en i linjen, last opp et skjermbilde av det mistenkte nettstedet, skriv tilbakemelding, og send den.
Konklusjon
Fra artikkelen ovenfor, la oss oppsummere funnene:
- Phishing-lenker kan møtes på forskjellige steder – via e-post, på sosiale nettverk, meldingsapper, nettsider og i SMS.
- Med phishing-lenker presenterer svindlere seg som representanter for autoriserte selskaper. For å tiltrekke brukeroppmerksomhet, benytter de forskjellige metoder – lokkende tilbud eller trusler om bankproblemer. I begge tilfeller har svindlerne som mål å få konfidensiell data fra en person – deres telefonnummer, bankkort-PIN, sosiale nettverkskonto-passord, og hvilken som helst informasjon som kan brukes til deres egne mål.
- For å unngå å bli offer for svindlere, ikke klikk på ukjente og mistenkte lenker. Hvis du allerede har gått inn på et slikt nettsted, sjekk nøye adressen, protokollen, utseendet og innholdet på nettstedet. Ved tvil om sikkerheten til ressursen, bruk spesialiserte tjenester som er tilgjengelige for alle på nettet. Vær forsiktig ved bruk av nye versjoner av nettlesere, installer antivirusprogrammer og andre applikasjoner som beskytter brukere mot svindel.
Og til slutt, hvis du støter på en phishing-lenke, rapporter den til søkemotoren og organisasjonen hvis navn ble utnyttet av svindlerne. På denne måten kan du bidra til å forhindre ytterligere svindelaktiviteter og beskytte et stort antall brukere.