Подмена сайта как называется
Перейти к содержимому

Подмена сайта как называется

Подмена сайта: что это такое и как защитить себя от этого

Сайт спуфинга является актом создания веб — сайта поддельный , что сильно напоминает правомерна. В этом мошенничестве фальшивый веб-сайт используется для захвата вашей личной информации (например, финансовой информации или логинов аккаунта) или даже просто для заражения вашего компьютера вредоносным ПО .

Как работает подмена сайта

Подделка веб-сайтов делает ее особенно опасной из-за того, что мошенники пойдут на то, чтобы их поддельные веб-сайты выглядели точно так же, как веб-сайты, которым вы доверяете и которые посещаете каждый день, просто чтобы они могли убедить вас взаимодействовать с ним и отказаться от вашей информации.

Согласно компании Malwarebytes , занимающейся кибербезопасностью , мошенники часто пытаются скопировать «брендинг, пользовательский интерфейс и даже поддельное доменное имя» доверенной компании и включить эти элементы в свой поддельный веб-сайт. Кроме того, многие из этих поддельных веб-сайтов могут быть представлены вам по поддельной электронной почте, в которой утверждается, что она принадлежит доверенной организации. Эти электронные письма могут содержать ссылки на фальшивый поддельный веб-сайт.

Как подмена URL-адреса связана с подменой веб-сайта

Помните те подозрительные ссылки, найденные в мошеннических письмах? Это подмена URL . Когда мошенники используют поддельные URL-адреса (читай: поддельные веб-адреса), эти URL-адреса предназначены для того, чтобы убедить вас перейти по вредоносной ссылке и направить вас на собственный поддельный веб-сайт.

Эти фальшивые веб-адреса предназначены либо для того, чтобы выглядеть очень похоже на законные безопасные веб-сайты, веб-сайты, которым вы обычно доверяете; или ссылка на фальшивый веб-сайт скрыта, поэтому предполагаемая жертва не совсем уверена, является ли связанный веб-сайт законным или нет.

Типы подмены URL

Согласно NordVPN , существует четыре распространенных типа подмены URL:

  • Неправильно написанные ссылки
  • Укороченные URL
  • Ссылки, скрытые в гиперссылках
  • URL с нелатинскими символами.

Ссылки с ошибками — это URL-адреса, которые очень похожи на URL-адрес доверенного сайта, но с небольшими отличиями, такими как дополнительная буква или буква, замененная другой буквой или символом. Ссылки, которые были сокращены службами сокращения URL-адресов, часто могут скрывать истинный URL-адрес поддельного веб-сайта.

Слова с гиперссылками в спам-письмах также могут скрывать поддельные URL-адреса. Если вы не будете осторожны, кликнув по гиперссылке, вы попадете на фальшивый сайт. И некоторые поддельные URL выглядят очень похоже, за исключением использования в них нелатинских символов (например, определенных букв с акцентом). Если вы не посмотрите внимательно на эти URL-адреса, вы можете пропустить один из этих символов и просто предположить, что предоставленный вам веб-адрес совпадает с тем, который ваша доверенная компания или организация фактически использует для своего веб-сайта.

Как защитить себя от атак с помощью веб-спуфинга

Теперь, когда вы знаете о том, как подделка веб-сайтов и подделка URL-адресов работают, вот несколько способов защитить себя от атак веб-спуфинга.

Научитесь распознавать поддельные URL-адреса , затем избегайте их нажатия . Существуют способы следить за поддельными URL-адресами . Если отображается ссылка, наведите указатель мыши на нее, чтобы увидеть веб-адрес, чтобы вы знали, куда ведет ссылка. Не просто нажмите на ссылку. Когда вы просматриваете веб-адрес, убедитесь, что в начале у него есть « HTTPS ». URL-адрес с «HTTP» все еще подозрительный. Вы также должны искать неправильные или странные символы в URL.

Выполните поиск в Google по соответствующей компании или организации . Вам не нужно нажимать на ссылку только потому, что она была предоставлена ​​вам в убедительно выглядящем электронном письме. Используйте поисковую систему, чтобы узнать, каким должен быть URL-адрес веб-сайта компании. Вы также можете найти контактную информацию для рассматриваемой компании и связаться с ними напрямую, чтобы убедиться, что сообщение пришло от них. Используйте только контактную информацию, которую вы независимо исследовали и подтвердили, а не информацию из электронного письма.

Используйте эффективное антивирусное программное обеспечение . Существуют опции и службы антивирусного программного обеспечения, которые могут блокировать атаки по подделке веб-страниц, даже если вы все еще находитесь на поддельном веб-сайте. Такое программное обеспечение также может препятствовать попыткам поддельных веб-сайтов автоматически загружать вредоносные программы на ваш компьютер.

Как не стать очередной жертвой фишинга?

Любите рыбалку? Наверное, вы мечтаете поймать большую и крупную рыбу. А не хотели бы почувствовать себя в роли рыбы? Хотя никто об этом спрашивать не будет! Вот такой не радостный фишинг получается:

В роли рыбы

Как ни странно это звучит, но в интернете тоже можно заниматься рыбалкой. Вот только в роли рыбы может оказаться каждый из нас. Точнее не мы сами, а наша конфиденциальная информация. Это может быть номер кредитной карты, пароль, логин и другие данные, которые можно использовать для мошенничества в интернете.

Но самое обидное во всем этом то, что для получения вашей информации мошенники не используют суперсовременного оборудования. И знают лишь основы веб-программирования, а не наделены опытом хакеров.

Хотя это еще не вся горькая правда о фишинге. Самое противно то, что жертва сама предоставляет все свои «секретные» данные злоумышленнику. Но обо всем по порядку.

В переводе на русский язык термин « фишинг » буквально означает « выуживание », « рыбная ловля ». При этом в качестве наживки чаще всего используется массовая рассылка электронных писем. В таком письме в графе отправителя чаще всего указана какая-либо серьезная организация, сервис, банк или известный бренд.

Как правило, в содержании письма присутствует прямая ссылка, переход по которой приводит жертву на копию оригинального ресурса известной организации. Или же происходит редирект ( перенаправление ) жертвы на фишинговый сайт. Это называется фишинговой ссылкой.

Вот пример такого письма. Их можно легко обнаружить на любом ящике электронной почты:

В роли рыбы

Как видите, в фишинговом письме присутствуют все атрибуты серьезной организации: адрес, контактная информация и даже логотип. Скорее всего, все они даже являются настоящими.

Теперь приведем машинный перевод этого письма. Тут и начинается настоящее чудо « интернет-рыбалки »:

В роли рыбы - 2

Проще, говоря, здесь говорится, что вы стали наследником огромного состояния своего неизвестного дядюшки или дедушки. А затем вас просят для идентификации личности переслать свои данные на определенный адрес электронной почты. Или оставить их на указанном в письме сайте:

Скорее всего, выделенная внизу письма ссылка и является фишинговой. Как видите, в таком виде мошенничества фактически не используются какие-либо хакерские приемы. Основную ставку мошенники делают на пресловутый психологический фактор.

Средства фишинга

Техника фишинга включает в себя несколько основных методов:

  • Психологическая составляющая – в любом фишинговом письме будет присутствовать психологический раздражитель, побуждающий пользователя немедленно перейти по ссылке. Это может быть сообщение о блокировке аккаунта в социальной сети, кредитной карты, отказе от рассылки и многое другое:

Средства фишинга

  • Использование поддельных ссылок – в тексте большинства фишинговых писем используются ссылки. Чаще именно на этих ссылках заостряется психологический акцент, всячески мотивируя жертву перейти по ней. Поэтому обязательно нужно знать, что такое фишинговая ссылка;
  • Обход фильтров – для обхода спам-фильтров, размещенных на почтовых серверах, злоумышленники используют не текст, а графическое изображение. В настоящее время специальные антифишинговые программы научились успешно бороться с таким типом писем. В специальных почтовых фильтрах реализована блокировка пересылки изображений с неизвестных адресов и алгоритм сравнения графических объектов с используемыми во время фишинговых атак.

Фишинговые ссылки

Как уже отмечалось, одной из составляющей большинства фишинговых электронных писем является наличие поддельной ссылки, ведущей на другой ресурс. Цель такой гиперссылки – перенаправить пользователя на фишинговый сайт. Для этого ссылка всячески маскируется под обычную.

При создании фишинговой ссылки злоумышленники используют несколько основных способов маскировки:

  • Несоответствие кода гиперссылки ее тексту – самый простой способ создания фишинговой ссылки. Чтобы лучше разобраться в этом, приведем практический пример. Вот код обычной гиперссылки:

Как видите, текст ссылки не совпадает с ее адресом. Это явно видно лишь при рассмотрении ее кода. Но в браузере отображается лишь текст гиперссылки:

Фишинговые ссылки

  • Использование адреса фишингового сайта, схожего с оригиналом – при этом доменное имя мошеннического ресурса очень схоже по написанию с оригиналом. В качестве практического примера можно привести скриншот с официальной страницы популярной социальной сети. В ней приводится список ресурсов, являющихся фишинговыми по отношению к настоящему сайту популярнейшей социальной сети «ВКонтакте»:

Фишинговые ссылки - 2

  • Адрес с использованием символа « @ » — один из самых старых способов создания фишинговой ссылки. Знак « собаки » в адресе ресурса используется для прикрепления к ссылке пароля и имени пользователя. Но на сегодняшний день такое написание адреса блокируется в большинстве браузеров.

Как удалить фишинговую ссылку

Конечно, все эти знания полезны и нужны. Но что делать, если пользователь уже перешел по вредоносной ссылке, а после перехода в браузере высвечивается что-нибудь наподобие такого сообщения:

Как удалить фишинговую ссылку

То есть вопрос сводиться к тому, как удалить фишинговую ссылку. Вот. Несколько практических советов:

  • Попытайтесь просканировать свою систему родным антивирусом. Если это не помогает, то воспользуйтесь утилитами Dr.Web CureIT или Kaspersky AVP Tool . Они доступны для бесплатного скачивания;
  • Можно сделать откат состояния системы на несколько дней назад, когда ваш ПК работал стабильно. Для этого нужно через меню « Пуск » перейти в « Служебные программы » и выбрать пункт « Восстановление системы »:

Как удалить фишинговую ссылку - 2

  • В большинстве случаев после перехода по фишинговой ссылке меняются настройки прокси-сервера. Тогда нужно лезть в сетевые настройки.
  • Также может помочь чистка файла hosts , расположенного по адресу C:WindowsSystem32driversetc:

Все это были советы, как убрать фишинговую ссылку. Теперь постараемся выяснить, что нужно делать, чтобы не стать жертвой « рыболовов-браконьеров ».

Профилактика фишинга

  • Пользуйтесь сразу несколькими почтовыми ящиками. Один используйте для личной корреспонденции, а другой для официальной;
  • При прохождении регистрации на сайтах используйте « официальный » электронный почтовый ящик;
  • Никогда не отвечайте на спам. Это приведет лишь к обострению внимания к вашему ящику со стороны мошенников;
  • Периодически проводите обновление версии своего браузера;
  • Используйте антивирусы со встроенной защитой от спама и фишинга;
  • Для проверки непонятных адресов ссылок можно использовать специальные сервисы. Например, longurl.org :

Профилактика фишинга

Следуя этим простым советам, можно легко обезопасить себя и не стать жертвой какого-нибудь рыболова в интернете. Да и у многих, побывавших хоть раз на крючке, кардинально меняется отношение к любой разновидности рыбной ловли!

Подмена сайта, url-адреса: что это такое

Сайт спуфинг является актом создания фальшивого сайта или url-адреса, который сильно напоминает настоящий сайт. В этом мошенничестве фальшивый веб-сайт используется для захвата вашей личной информации (например, финансовой информации или логинов аккаунта) или даже просто для заражения вашего компьютера вредоносным ПО.

Как работает подмена сайта

Подделка веб-сайтов делает ее особенно опасной из-за того, что мошенники пойдут на то, чтобы их поддельные веб-сайты выглядели точно так же, как веб-сайты, которым вы доверяете и которые посещаете каждый день, просто чтобы они могли убедить вас взаимодействовать с ним и отказаться от личной конфиденциальности.

Согласно компании Malwarebytes, занимающейся кибербезопасностью, мошенники часто пытаются скопировать «брендинг, пользовательский интерфейс и даже поддельное доменное имя» доверенной компании и включить эти элементы в свой поддельный веб-сайт. Кроме того, многие из этих поддельных веб-сайтов могут быть представлены вам по поддельной электронной почте, в которой утверждается, что она принадлежит доверенной организации. Эти электронные письма могут содержать ссылки на фальшивый, поддельный веб-сайт.

Как подмена URL-адреса связана с подменой веб-сайта

Помните те подозрительные ссылки, найденные в мошеннических письмах? Это подмена URL . Когда мошенники используют поддельные URL-адреса (читай: поддельные веб-адреса), эти URL-адреса предназначены для того, чтобы убедить вас перейти по вредоносной ссылке и направить вас на собственный поддельный веб-сайт.

Эти фальшивые веб-адреса предназначены либо для того, чтобы выглядеть очень похоже на законные безопасные веб-сайты, сайты, которым вы обычно доверяете; или ссылка на фальшивый веб-сайт скрыта, поэтому предполагаемая жертва не совсем уверена, является ли связанный веб-сайт законным или нет.

Типы подмены URL

Согласно NordVPN, существует четыре распространенных типа подмены URL:

— Неправильно написанные ссылки;

— Ссылки, скрытые в гиперссылках;

— URL с нелатинскими символами.

Ссылки с ошибками — это URL-адреса, которые очень похожи на URL-адрес доверенного сайта, но с небольшими отличиями, такими как дополнительная буква или буква, замененная другой буквой или символом. Ссылки, которые были сокращены службами сокращения URL-адресов, часто могут скрывать истинный URL-адрес поддельного веб-сайта.

Слова с гиперссылками в спам-письмах также могут скрывать поддельные URL-адреса. Если вы не будете осторожны, кликнув по гиперссылке, вы попадете на фальшивый сайт. И некоторые поддельные URL выглядят очень похоже, за исключением использования в них нелатинских символов (например, определенных букв с акцентом). Если вы не присмотритесь к этим URL-адресам, вы можете пропустить один из этих символов и просто предположить, что предоставленный вам веб-адрес совпадает с тем, который ваша доверенная компания или организация фактически использует для своего веб-сайта.

Как защитить себя от веб-спуфинга

Теперь, когда вы знаете о том, как подделка веб-сайтов и подделка URL-адресов работают, вот несколько способов защитить себя от атак веб-спуфинга.

1. Научитесь распознавать поддельные URL-адреса, затем избегайте нажатий на них. Есть способы следить за поддельными URL-адресами . Если отображается ссылка, наведите указатель мыши на нее, чтобы увидеть веб-адрес, чтобы вы знали, куда ведет ссылка. Не просто нажмите на ссылку. Когда вы просматриваете веб-адрес, убедитесь, что в начале у него есть «HTTPS ». URL с «HTTP» все еще подозрительный. Вы также должны искать неправильные или странные символы в URL.

2. Выполните поиск информации в Google о соответствующей компании или организации. Вам не нужно нажимать на ссылку только потому, что она была предоставлена вам в убедительно выглядящем электронном письме. Используйте поисковую систему, чтобы узнать, каким должен быть URL-адрес веб-сайта компании. Вы также можете найти контактную информацию для рассматриваемой компании и связаться с ними напрямую, чтобы убедиться, что сообщение пришло от них. Используйте только контактную информацию, которую вы независимо исследовали и подтвердили, а не информацию из электронного письма.

3. Используйте эффективное антивирусное программное обеспечение. Существуют опции и службы антивирусного программного обеспечения, которые могут блокировать атаки по подделке веб-страниц, даже если вы все еще находитесь на поддельном веб-сайте. Такое программное обеспечение также может препятствовать попыткам поддельных веб-сайтов автоматически загружать вредоносные программы на ваш компьютер.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *