Фишинговый сайт

Фишиговый сайт

Фишинг (в переводе с английского - "рыбалка"), или фишинговый сайт - один из многочисленных способов незаконного получения конфиденциальной информации - логинов, паролей, пин-кодов карточек и т.д. Делается это естесственно для того, чтобы получить доступ к вашим почте (для рассылки спама через ваш ящик), счетам (ну тут все понятно - для чего) и прочим личным ресурсам. Для Вас конечно ничего хорошего это не сулит. А происходит фишинг следующим образом. Создается клон страницы сайта - фишинговый сайт, например входа в почтовый сервер или популярного магазина, там где производишь оплату покупок. Фактически, клон - это тот же самый сайт, таже графика, контент - только размещен на другом домене, который тоже очень похож на настоящий и отличается всего в одну-две буквы - но это меняет все. И если Вы введете на такой странице свою личную информацию типа логинов, паролей, пин-кодов, то она сразу попадает в руки мошенников, "рыбаков", создавших этот фининговый сайт.

Конечно тут возникает вопрос как Вы-то туда попадете, на этот фишинговый сайт, ведь домен, то бишь адрес сайта, другой, значит из "избранного" либо через поисковик на него не попадешь?!

И это самый главный момент. Дело в том, что на такие поддельные сайты Вас будут заводить скорее всего с помощью почтовых рассылок, спама, под самыми различными предлогами. Например: "Произошел сбой в работе нашего почтового сервера. Просим Вас пройти по указанной ссылке для ввода логина и пароля, по завершении операции Вам будут присвоены новый логин и пароль. Процедура необходима для восстановления баз данных". Или еще: "Ваш кошелек в Webmoney заблокирован. Для получения дополнительной информации пройдтие по указанной ссылке и авторизируйтесь." "В честь 10-летия нашего интернет-магазина обявлены грандиозные скидки на резиновых баб торопитесь! Только один день! Для получения скидки необходимо пройти по ссылке и ввести необходимую информацию" И далее в таком духе.

Запомните несколько моментов, чтобы не стать жертвой фишинга.

Первое. Уважающие себя компании никогда не запрашивают конфиденциальную информацию через электронные письма. И если такое происходит - обязательно свяжитесь с тех.поддержкой данной компании. Только не ответом на пришедшее письмо а через официальный сайт, ссылка на который есть у Вас в избранном, либо через поисковик. Но ведь в выдаче поисковика тоже может быть поддельный сайт, - скажете Вы?! И будете неправы. Дело в том, что для того чтобы сайт был в верху выдачи поисковика, да еще и по пулярным запросам, в него надо вложить немалое количесвто денег и времени. В поддельные сайты, по крайней мере столько, сколько в настоящий, денег не вкладывают. И жить им долго никто не позволит. Да и поисковые машины имеют определенные технологии для отсеивания таких сайтов из своей выдачи. Поэтому вероятность того, что он окажется в выдаче поисковика вместо настоящего сайта стремится к нулю.

И второе. Попав на сайт, где нужно ввести личную информацию, обязательно присмотритесь к адресной строке браузера - если есть хоть малейшие сомнения в подлинности - ничего не вводите, а попробуйте попасть на сайт уже указаными выше способами.