Как защититься от фишинга
Перейти к содержимому

Как защититься от фишинга

  • автор:

Как защититься от фишинга

Как защититься от фишинга


Фишинг на сегодня является самым распространённым в мире видом интернет-преступлений, оставаясь при этом и самым дешёвым способом атаки. За прошлый год количество фишинговых атак в мире увеличилось на 350%. В прошлом году в России с помощью фишинга было похищено 251 млн рублей, и каждый день совершается 1274 успешных фишинговых атаки.

Фишинг — вид социальной инженерии, когда похищение данных происходит не через взлом, а с помощью обмана пользователя, который добровольно отправляет данные злоумышленникам. Это происходит при рассылках фишеров под маскировкой известных организаций и при подделке ссылок сайтов этих организаций. Цель фишинга — кража персональных данных пользователя и логинов с паролями, которые потом злоумышленник сможет использовать для получения других данных из аккаунта, вредоносной рассылки с адреса жертвы или хищения средств со счетов пользователя.

Фишинг наносит урон не только пользователям сайтов, которые попались на удочку, но и владельцам сайтов, которые злоумышленники копируют, чтобы получить данные пользователей. Для пользователей фишинговая атака — это чаще всего материальный урон, для владельцев сайтов — репутационный.
Фишинговые сайты выглядят как оригинальные и отличаются только некоторыми буквами в адресе. Чаще всего фишеры подделывают финансовые сайты, облачные хранилища и онлайн-сервисы.

Правовые аспекты

Организация фишинга подпадает под действие статьи 159 УК РФ как мошенничество, то есть хищение чужого имущества путём обмана или злоупотребления доверием. По этой статье квалифицируется хищение, совершаемое с помощью распространения в сети ложных сведений, а именно создания поддельных сайтов и фишинговой рассылки.

Часто создатели фишинговых сайтов нарушают статью 180 УК РФ “Незаконное использование средств индивидуализации”, используя чужие товарные знаки.

Борьбой с преступлениями в сфере компьютерной информации, в том числе и с фишингом, занимается управление “К” МВД России. Подать туда обращение можно онлайн.

Также выявлением фишинговых ресурсов займётся Национальный координационный центр по компьютерным инцидентам ФСБ.

Кто может заблокировать или разделегировать фишинговый сайт?

1. Регистратор домена

Фишинг — серьёзное нарушение правил пользования доменом со стороны владельца сайта. За это сайт может быть разделегирован или заблокирован.

Пожаловаться на фишинговый сайт можно регистратору домена. Это организация, которая регистрирует адреса сайтов. Узнать, кто регистратор домена, можно с помощью сервиса Whois. Он есть на сайтах регистраторов доменов и здесь. В информации, которую можно узнать о сайте, есть адрес регистратора для отправки жалоб. Регистратор домена обязан рассмотреть жалобу в течение нескольких дней. Некоторые регистраторы дают возможность связаться с самим владельцем сайта, чтобы урегулировать вопрос нарушения напрямую.
Хостинги рассматривают жалобы владельцев сайтов, скопированных фишерами, как жалобы правообладателей на нарушение исключительных прав на использование результатов интеллектуальной деятельности и (или) приравненных к ним средств индивидуализации, так как такие сайты обычно содержат товарные знаки и объекты авторских прав владельцев оригинальных сайтов.

2. Организации, аккредитованные Координационным центром национальных доменов

Если фишинговый сайт находится на домене .ru или .ру, то можно обратиться в организации, аккредитованные Координационным центром национальных доменов. Это Лига безопасного интернета, Group-IB, Лаборатория Касперского, RU-CERT, РОЦИТ, Роскомнадзор, БИЗон, Банк России и Доктор Веб. Они могут обращаться к регистраторам доменных имён напрямую с требованием прекратить делегирование доменного имени для сайтов, распространяющих фишинг, вредоносное ПО и ботнеты.

Несколько российских компаний могут требовать разделегирования домена и от зарубежных регистраторов. Это Group IB, БИЗон и Инфосекьюрити. Они аккредитованы как CERT (центр быстрого реагирования) институтом Карнеги-Меллона. Это значит, что компании могут связываться с любыми CERT мира, чтобы запрашивать блокировку путем разделегирования домена. Group IB заявляет, что блокирует таким способом ресурсы по всему миру меньше, чем через сутки после обращения. С некоторыми зонами есть прямые соглашения, по которым ресурс блокируется сразу после запроса.

3. Поисковые системы

Если фишинговая ссылка была найдена через поисковик, то можно обратиться в службу поддержки поисковой системы. Ссылки будут удалены поисковиками и поддерживаемыми ими браузерами.

Инструмент для борьбы с фишингом в Яндексе — Яндекс.Помощь. В Яндекс.Браузере фишинговые ссылки тоже будут блокироваться.

В Google это Google Safe Browsing. Он блокирует вредоносные и мошеннические сайты в поисковой выдаче и для пользователей браузеров Google Chrome и Mozilla Firefox.

Жалобу на сайт, расположенный на зарубежном домене, можно направить в SpamHaus. Это международная некоммерческая организация, которая отслеживает киберугрозы. По её требованию регистраторы доменов могут заблокировать сайты-нарушители. Базы IP-адресов и доменов нарушителей, созданные SpamHaus, используют многие интернет-провайдеры и почтовые сервисы в спам-фильтрах.

Личная защита от фишинга

1. Мошенники часто копируют сайты, меняя одну-две буквы в названии. Нужно внимательно проверять адрес страницы, на которых вводятся логин и пароль.

2. Также очень внимательно нужно относиться к ссылкам и вложениям, которые приходят по электронной почте и в социальных сетях, даже если они приходят от знакомых. Аккаунт друга может быть взломан и использован для фишинговой рассылки.

3. Если Вы переходите на сайт, в котором необходимо вводить личные или платежные данные и не видите в левом верхнем углу браузера замочек с надписью https, значит вы переходите на незащищенный веб-ресурс, который скорее всего является фишинговым.

4. Защитить аккаунт от злоумышленников поможет двухфакторная аутентификация. Если они и получат логин и пароль с помощью фишинга, то не смогут пройти второй уровень защиты.

5. Используйте антивирус и браузерные фильтры и расширения, защищающие от фишинга.

6. Обнаружив фишинговый сайт, сообщите о нём в компетентные организации. Чем быстрее сайт будет заблокирован, тем меньше людей пострадает от действий мошенников.

Подпишитесь на нашу рассылку

Это рассылка о самых актуальных новостях и тенденциях цифрового права. Раз в две недели мы отправляем дайджест самых важных событий нашей сферы с аналитикой наших экспертов

Что такое фишинг и как защититься от фишинга в интернете?

Вероятно, в Сети вы часто сталкивались с таким понятием как «Фишинг». Что такое фишинг и как обезопасить себя от данного вида интернет-угроз? Мы поможем вам разобраться в этом вопросе.

Фишинг — это довольно распространенный вид интернет-мошенничества, основанный на невнимательности пользователей в Сети. Для того, чтобы вытянуть из пользователей личные данные, логины, пароли, номера банковских карт или другую важную информацию, злоумышленники создают поддельные страницы сайтов магазинов, банков, почтовых клиентов и соцсетей. Визуально они не отличаются от оригинальных, поэтому невнимательный посетитель вводит свои данные авторизации, после чего они попадают к мошенникам. Таким образом, мошенники могут взломать страницу вконтакте с помощью фишинга или получить доступ к банковскому аккаунту своей жертвы.

Как же обеспечить себе защиту от фишинга?

Прежде всего, никогда не доверяйте сообщениям, поступающим на вашу электронную почту, и ни в коем случае не переходите по ссылкам, указанным в письме! Следует помнить, что работники банков и администраторы соцсетей не занимаются рассылкой по электронной почте в случае возникновения каких-либо проблем с аккаунтом. Никогда не вводите свои конфиденциальные данные на домены, начинающиеся с http:// (то есть незащищенные домены), следите, чтобы адрес сайта начинался с безопасного протокола https://.

Самым надежным способом защитить себя от фишинговой атаки станет установка контент-фильтра с возможностями защиты от фишинга. Система контент-фильтрации SkyDNS поможет эффективно заблокировать доступ на фишинговые сайты, и обеспечить надежную защиту от подобных интернет-угроз. Благодаря нашему сервису вы всегда можете быть уверены в том, что ваши личные данные и пароли никогда не «утекут» к мошенникам.

Как проверить сайт на фишинг?

Не уверены в безопасности страницы? На сайте SkyDNS вы всегда сможете проверить сайт на фишинг, воспользовавшись нашей специальной формой проверки https://www.skydns.ru/check/. Просто скопируйте подозрительную ссылку и вставьте ее в нужное поле: сервис автоматически определит принадлежность сайта к той или иной категории.

Куда сообщить о фишинговом сайте?

Если вы обнаружили подозрительный сайт, отличающийся от оригинала внешне или в адресной строке, обязательно сообщите об этом! Ведь с вашей помощью удастся избежать попадания чьих-то конфиденциальных данных мошенникам и, в конечном итоге, приостановить деятельность фишингового ресурса. Прежде всего, сообщите о сайте-подделке владельцу или администрации ресурса. Обязательно оповестите о подозрительном сайте SkyDNS: https://www.skydns.ru/crime-link-add. Мы включим сайт в список блокировки, а также уведомим о мошенниках правоохранительные органы.

SkyDNS за интернет, свободный от мошенников и угроз!

  • Для дома
  • Для бизнеса
  • Для учебных заведений и библиотек
  • Для провайдеров
  • Для разработчиков
  • Система аналитики SkyDNS Data
  • Проверка безопасности

Как защититься от фишинга: 6 советов

Рассказываем об опасных ссылках из сообщений и других уловках, с помощью которых мошенники охотятся за вашими данными.

Как защититься от фишинга: 7 советов

Hugh Aver

  • 4 октября 2021
  • Что общего у писем с текстом «Вы выиграли 100 500 рублей!» и «Ваш аккаунт заблокирован»? Они могут быть как настоящими (реже), так и уловкой мошенников (чаще). В последнем случае цель — заставить получателя поверить в обман, перейти на фишинговый сайт и ввести на нем конфиденциальную информацию: логины и пароли или данные карты. Рассказываем, как распознать фишинговую атаку и защититься от нее.

    1. Внимательно проверяйте электронные письма

    Получив любое письмо, не спешите отвечать или выполнять инструкции из него: сначала обратите внимание на важные детали. Что должно насторожить?

    • Броская тема. Крупные переводы, денежные компенсации, взлом или блокировка учетной записи, мошеннические операции… Злоумышленники стараются завладеть вниманием, играя на чувствах жертвы, особенно часто — на жадности или страхе.
    • Нагнетание обстановки. Фразы вроде «срочно!» и «у вас осталось всего 3 часа», обилие восклицательных знаков — тоже уловки из арсенала мошенников, которые только и мечтают заставить вас торопиться, паниковать и от этого потерять бдительность.
    • Ошибки, опечатки и странные символы в тексте. Некоторые преступники и правда безграмотны, но иногда злоумышленники специально пишут слова с ошибками, например «розыгрышь призов», или меняют часть букв на похожие латинские. Так они пытаются обойти спам-фильтры.
    • Странный адрес отправителя. Нагромождение случайных букв и цифр или «левый» домен в адресе отправителя письма, якобы пришедшего от крупной организации, — верный признак подделки.
    • Ссылка в письме, если она там есть. Точнее, адрес сайта, на который она ведет. Чтобы увидеть его, нужно навести мышку на ссылку и внимательно проверить адрес. Часто в расчете на невнимательность жертв преступники вставляют в сообщения ссылки на сайты с именами известных компаний или брендов с небольшим изменением, например sumsung.com или qoogle.com. Поэтому проверять ссылку надо очень внимательно.

    В большинстве случаев такой проверки хватит, чтобы опознать фишинговое письмо массовой рассылки. Но, к сожалению, имя и адрес отправителя можно подделать, а ссылку сократить до нечитаемого вида или настроить цепочку автоматических переходов с менее подозрительных адресов на сам фишинговый сайт.

    Поэтому по возможности вообще не переходите по ссылкам из писем, если вы их не запрашивали. Например, уведомление из банка или от онлайн-магазина можно проверить, позвонив по телефону из договора. В социальную сеть — зайти, набрав адрес вручную. Информацию о розыгрыше проверить на официальном сайте проводящей его компании, который вы найдете через поисковик. И так далее.

    2. Не теряйте бдительность в мессенджерах и социальных сетях

    Внимательными надо быть не только с письмами в почте, но и с сообщениями в мессенджерах. А также в соцсетях: ссылка-приманка может содержаться в посте друга на Facebook, в ответе фейковых представителей бренда в Twitter, личном сообщении в Discord.

    Также стоит с подозрением относиться к баннерам — картинка на них может не иметь ничего общего с сайтом, на который вас перекинет. Ресурсы, где размещены баннеры, как правило, не могут контролировать, что именно увидит и куда перейдет пользователь. Так что даже с вполне респектабельного сайта по баннеру вы можете перейти на фишинговую страницу или куда похуже.

    Что делать? Как и в случае с почтой, очень внимательно проверяйте все ссылки, а лучше вообще не нажимайте на них.

    3. Перед вводом номера карты остановитесь!

    Данные банковских карт — особенно чувствительная информация. Они открывают прямой доступ к вашим деньгам. Поэтому, как бы вы ни попали на сайт — по ссылке, баннеру, из поисковой выдачи или набрав адрес вручную, — прежде чем вводить реквизиты карты, еще раз остановитесь и проверьте, где вы находитесь.

    Во-первых, присмотритесь к адресной строке. Признаки опасности все те же — опечатки, цифры вместо букв, дефисы в неожиданных местах и странные домены. Увидели один из них — покиньте сайт и попробуйте ввести его адрес заново.

    Во-вторых, в той же адресной строке нажмите на замочек слева. Сам по себе он не гарантирует безопасность, но по клику появится предложение узнать больше о владельце сайта. Нажимайте на кнопки «Подробнее» и «Больше информации», пока не увидите название организации, которой принадлежит сайт.

    Как можно проверить, кому принадлежит сайт — посмотрите данные SSL-сертификата

    Так выглядит искомая строка на нашем сайте

    Если вы часто совершаете покупки через Интернет, в том числе у небольших компаний и частных продавцов, мы рекомендуем завести для этого отдельную карту, хранить на ней незначительные суммы и пополнять непосредственно перед тем, как соберетесь что-то оплатить. Даже если данные этой карты утекут в результате фишинга, вы не потеряете больших денег.

    4. Используйте разные пароли

    Если вы используете для разных аккаунтов одинаковый пароль, пусть даже очень надежный, и однажды введете его на фишинговом сайте, то рискуете потерять все свои учетные записи. Поэтому важно, чтобы пароль был уникальным для каждого сайта и приложения.

    Если вам трудно придумывать и запоминать десятки паролей для каждой пиццерии и онлайн-магазина, вам поможет менеджер паролей.

    Во-первых, с таким решением вам нужно будет запомнить только один уникальный мастер-пароль, который откроет доступ ко всем остальным. Их, в свою очередь, приложение будет подставлять само на нужные сайты.

    Кстати, это работает и как дополнительная проверка на фишинг: если приложение не подставило логин и пароль автоматически, то, скорее всего, вы находитесь на поддельной странице. Для человека она выглядит похоже, но адрес у нее другой, поэтому менеджер паролей и не подставляет на ней учетные данные.

    Во-вторых, менеджеры паролей сами генерируют сложные для взлома комбинации — еще одной головной болью меньше.

    В-третьих, у менеджеров паролей бывают полезные дополнительные функции. Например, Kaspersky Password Manager проверяет ваши пароли и предупреждает, если они слишком слабые, не уникальные или уже попали в одну из баз утекших паролей, то есть известны преступникам.

    5. Включите двухфакторную аутентификацию для защиты аккаунтов

    Многие фишинговые атаки нацелены на угон учетной записи. Однако можно сделать так, чтобы у злоумышленников не получилось войти в аккаунт, даже если они получат логин и пароль. Настройте двухфакторную аутентификацию во всех возможных сервисах — и для авторизации будет нужен дополнительный временный код, который придет вам по почте, в SMS или в специальном приложении-аутентификаторе. А злоумышленнику не придет.

    Однако надо помнить о том, что особенно тщательные фишеры могут подделывать и окошко для ввода одноразового кода двухфакторной аутентификации. Поэтому чтобы защитить наиболее важные аккаунты, лучше пользоваться аппаратным аутентификатором, который подключается к USB — например, YubiKey или Titan Security Key от Google.

    Для подключения к мобильным устройствам некоторые аутентификаторы (правда, не все) оснащают NFC и Bluetooth. Плюс аппаратного ключа в том, что он никогда не выдаст секрет поддельному сайту: для того чтобы получить от него правильный ответ, нужно послать правильный запрос, который известен только настоящему сайту.

    6. Используйте надежную защиту

    Конечно, сложно постоянно быть начеку и проверять все-все-все адреса, ссылки и так далее. Но эту задачу можно автоматизировать и доверить защиту от фишинга, например, Kaspersky Security Cloud. Антивирус вовремя предупредит о том, что вы пытаетесь перейти на вредоносную страницу, и заблокирует угрозу.

    Как защититься от фишинга: 10 советов

    Иногда киберпреступники отправляются на рыбалку. Только их золотая рыбка — это ваши данные. Итак, что нужно сделать, чтобы защитить себя от фишинга?

    Грязные трюки большого фишинга

    Kate Kochetkova

  • 13 ноября 2015
  • Даже если слово «фишинг» ассоциируется у вас исключительно с рыбалкой, вы не так уж далеки от истины. Только в роли «рыбаков» в Интернете выступают мошенники, а в роли «рыбки» — чужие персональные данные, логины и пароли к финансовым аккаунтам добропорядочных пользователей и так далее.

    Грязные трюки большого фишинга

    От фишинга нет универсального лекарства, кроме бдительности на грани паранойи. Проблема в том, что эта зараза похожа на грипп — постоянно мутирует и меняет методы атаки. Мошенники, стоящие за фишинговыми операциями, могут запустить персональную кампанию, направленную, например, только на сотрудников определенной организации или лишь на кормящих матерей. Такой вредоносный маркетинг.

    Способов попасться масса: подключиться к публичному Wi-Fi в кафе с авторизацией по учетной записи социальной сети, ввести свои данные на поддельном сайте, перейти по ссылке в очередном письме счастья на Новый год или черную пятницу… Всего не перечислишь.

    Грязные трюки большого фишинга

    В общем, заполучить эту проблему легко. А как себя защитить?

    1. Всегда внимательно проверяйте ссылку, по которой собираетесь кликнуть: не перепутаны ли буквы в названии сайта. Если с написанием что-то не так, это верный признак, что мошенники подсовывают вам поддельную страницу.
    2. Перед тем как вводить логин и пароль, нужно проверить, защищено ли соединение. Если перед адресом сайта вы увидите префикс https (где «s» означает secure — безопасное), то все в порядке.
    1. Даже если письмо или сообщение со ссылкой пришло от лучшего друга, все равно нужно помнить, что его тоже могли обмануть или взломать. Поэтому ведите себя не менее осторожно, чем при обращении со ссылками, пришедшими из неизвестного источника.
    2. То же самое касается писем, отправленных из официальных инстанций и организаций: банков, налоговой, онлайн-магазинов, бюро путешествий, авиакомпаний и так далее. Даже с вашей работы. Не так уж трудно подделать официальное письмо настолько достоверно, что от реального его отличить будет очень сложно.
    1. Иногда фальшивые письма и фальшивые сайты во всем повторяют дизайн настоящих. Качество подделки зависит от того, насколько хорошо преступники выполнили «домашнюю работу». А вот гиперссылки, скорее всего, будут неправильные — или с ошибками, или вообще будут ссылаться не туда. По этим признакам можно отличить фишинговое письмо от настоящего.
    2. Вместо того чтобы кликать по ссылке, гораздо надежнее ввести адрес вручную в новом окне браузера. Следуя этому сценарию, вы не упустите шанс принять участие в акции или получить извещение из налоговой (если акция или извещение действительно есть) — и не попадетесь на удочку фишеров.

    Грязные трюки большого фишинга

    1. Обнаружив фишинговую операцию, крайне желательно сообщить о ней в банк (если письмо пришло от имени финансового учреждения) или в службу поддержки соцсети (если такие ссылки рассылает кто-то из пользователей) и так далее. Так вы поможете вовремя остановить мошенников.
    2. По возможности не заходите в онлайн-банки и тому подобные сервисы через открытые Wi-Fi-сети в кафе или на улице. Лучше воспользоваться мобильным Интернетом или потерпеть, чем потерять все деньги на карте. Дело в том, что за таким Wi-Fi могут стоять мошенники, подменяющие адрес сайта на уровне подключения и перенаправляющие вас таким образом на поддельную страницу.
    1. Файл, присланный товарищем по игре, с тем же успехом может оказаться трояном-шпионом или даже трояном-вымогателем, как и вложения к письмам и сообщениям. Будьте бдительны!
    2. Установите Kaspersky Internet Security и следуйте его рекомендациям, наше защитное решение поможет вам всегда оставаться начеку, а большую часть проблем предотвратит автоматически.
    • Advice
    • kaspersky internet Security для всех устройств
    • безопасность
    • данные
    • личные данные
    • мошенники
    • советы
    • фишинг

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *