ИнформБезопасность

Небезопасные ссылки

Чтобы проверить сайт на безопасность можно выполнить разные манипуляции. Но ни одна из них не дает 100% гарантии безопасности. Всегда остается человеческий фактор, который чаще всего играет роль решающего в этой борьбе с интернет-преступниками.
Как правило, небезопасные ссылки ведут на мошеннические сайты. Они направлены на то, чтобы украсть чувствительные личные данные, такие как номера карт, логины и пароли, чтобы в последующем использовать их для кражи или вымогания денежных средств. Не редко данные крадутся для последующей продажи. Также вредоносные ссылки могут вести на скачивание вирусов и других опасных файлов, которые могут вывести из строя зараженное устройство или заполучить личные данные с него.

Методы, которыми пользуются мошенники:
  • Отображение скрытого URL. Злоумышленники могут скрыть фактический URL, отображая вместо него текст или изображение, которые выглядят как легитимная ссылка. Например, они могут использовать гиперссылку с текстом www.google.com&quot, но на самом деле она ведет на фишинговый сайт. Визуально ссылка выглядит безопасно, но фактически она вводит пользователей в заблуждение.
  • Использование поддельных доменных имен. Злоумышленники могут создавать доменные имена, которые очень похожи на известные и доверенные сайты. Они могут использовать опечатки, добавление или удаление символов, например, замена буквы «o» на ноль или буквы «i» на «l». Это может привести пользователей к доверчивому переходу на фишинговый сайт, подразумевая, что это подлинный ресурс.
  • Встроенные ссылки в электронных письмах. Фишинговые электронные письма могут содержать встроенные ссылки, которые маскируются под официальные и доверенные источники. Например, злоумышленник может отправить электронное письмо, притворяясь банком, со ссылкой, которая ведет на поддельный сайт, где запрашиваются личные данные.
  • Использование сокращенных URL-ссылок. Злоумышленники могут использовать сервисы сокращения URL-ссылок для сокрытия фактического адреса. Это делает ссылку более короткой и менее подозрительной, но при этом скрывает ее истинное назначение. Пользователи не могут определить, куда они будут направлены, пока не перейдут по ссылке.
  • Социальная инженерия. Злоумышленники могут использовать социальную инженерию для обмана пользователей и убеждения их перейти по фишинговой ссылке. Они могут создавать истории, тревожные события или ситуации, которые заставляют пользователей действовать.

Как мы уже сказали выше, киберпреступники с большим удовольствием маскируют вредоносные файлы под различные типы файлов, чтобы обмануть пользователей и обойти защитные механизмы.

Вредоносные файлы могут быть спрятаны внутри документов (например, файлы форматов .docx, .xlsm) или архивов (например, .zip, .rar). Злоумышленники могут дополнительно устанавливать пароль на архив и сообщать его в письме, чтобы предотвратить обнаружение файлов антивирусными программами на почтовом сервере.

Злоумышленники могут изменять расширение файла, чтобы скрыть его истинный формат. Например, они могут использовать специальную последовательность RTLO (Right-to-left-override). При вставке символа RTLO в имя файла оно отображается справа налево, а не в обычном виде слева направо. Например, файл с фактическим именем с «gepj.exe» отобразится как файл JPEG «exe.jpeg». Также злоумышленники могут использовать двойное расширение, например, файл с именем «фотография.jpg.exe».

Распознаем опасную ссылку:
Проверить ссылку на фишинг можно обратив внимание на несколько нюансов. Так, соединение с фишинговым сайтом чаще всего не защищено, то есть не используется шифрование. В этом можно убедиться, если вы не увидите возле адреса сайта знак замочка, нажав на который, будь это реальный сайт, вы бы увидели каким сертификатом подтверждается подлинность.

Несколько эффективных способов распознавания фишинговых сайтов:
  1. Проверка URL-адреса. Внимательно изучите URL-адрес сайта. Фишинговые сайты часто имеют похожие, но неправильно написанные или измененные доменные имена, например, замену букв латиницы на похожие цифры или символы. Проверьте наличие опечаток или дополнительных символов, которые не должны быть там.
  2. Проверка SSL-сертификата. Проверьте, имеет ли сайт SSL-сертификат. SSL-сертификаты обеспечивают безопасное соединение между вашим браузером и сервером сайта. Фишинговые сайты могут использовать самоподписанные или недействительные сертификаты, или вообще не иметь SSL-соединения. Убедитесь, что наличие SSL-сертификата соответствует ожиданиям для данного сайта.
  3. Проверка дизайна. Фишинговые сайты могут пытаться имитировать дизайн легитимных сайтов, но часто они не совсем точны. Обратите внимание на внешний вид сайта, включая логотипы, цветовые схемы и шрифты. Если что-то кажется неправильным или несоответствующим обычному дизайну данного сайта, нужно быть осторожным.
  4. Проверка контактной информации. Проверьте контактную информацию на сайте, такую как адрес электронной почты или номер телефона. Сравните ее с контактной информацией, которую вы обычно находите на подлинном сайте. Если информация отсутствует или не совпадает, это может быть признаком фишингового сайта.

Если после проверки ссылки на безопасность у вас остались любые подозрения по поводу сайта, и вы сомневаетесь в его безопасности, лучше избегать предоставления личной информации и связаться с организацией напрямую, используя официальные контакты. Практически в любую организацию можно позвонить или написать письмо с уточнением их официального сайта и безопасности той ссылки, которую вам предоставили. В будущем это сэкономит время, деньги и нервы.

Вывод
Статистика мошенников уже много лет неустанно растет вверх, особенно в отношении фишинговых сайтов. Стать жертвой мошенничества может каждый, потому так важно запомнить несколько простых правил, которые обезопасят вас при работе в интернете и помогут отличить настоящий сайт от подделки.

Пожалуй, главной привычкой, позволяющей не стать жертвой хакеров, является бдительность и внимательность к деталям. Каждый раз, вводя персональные данные, пароли и тем более данные банковской карты на сайтах, обязательно надо проверить, корректно ли написан адрес сайта, все ли в порядке с его сертификатом безопасности, нет ли на странице каких-то очевидных недоработок в виде неработающих ссылок. С особой осторожностью следует относиться к письмам, в которых от вас требуется срочного принятия решения или срочной оплаты, особенно если это письмо пришло в конце рабочего дня от незнакомого вам отправителя.