Фишинг – это не только рыбалка на озере. Принцип работы киберпреступников практически полностью копирует тактику рыбака.
Рыболовными снастями служат сайты-двойники известных маркетплейсов, служб доставки и банков. Такие сайты визуально практически неотличимы от настоящих и только при должной внимательности Вы заметите ошибку в адресе сайта. Мошенники заменяют одну или нескольку букв в названии либо вовсе их удаляют. Например, одним из признаков защищенного канала является наличие в адресе префикса «https://». При этом мошенники при создании копий сайтов зачастую используют префикс «http://» (без латинской «s»).
В качестве наживки мошенники используют человеческие слабости (крупный выигрыш, выгодная акция), а также страх (угроза от банка, что счет заблокирован либо образовалась задолженность, которую необходимо срочно погасить). На данном этапе основная задача злоумышленников вызвать у вас чувства суеты, растерянности и беспокойства.
И вот вы уже потеряли бдительность и попадаете на крючок к «цифровым рыбакам» – вводите на сайте-двойнике пароли доступа от личных аккаунтов, СМС-коды подтверждения, CVC-код с оборотной стороны банковской карты.
Чтобы не стать уловом для мошенников необходимо соблюдать простые правила «цифровой безопасности»:
- Не переходите по первой попавшейся ссылке, внимательно изучите все результаты поиска в браузере.
- Перед вводом личных данных на сайтах всегда проверяйте название интернет-ресурса в адресной строке.
- Никогда не переходите по ссылкам из подозрительных сообщений.
- Если Вас начинают торопить, пугать либо предлагать «легкие деньги» постарайтесь не поддавать на уловки преступников и все внимательно изучите.
Александра Хаткевич, старший помощник прокурора Слуцкого района.