Što su web-lokacije za krađu identiteta i kako su one opasne?

10. 4. 2019.

Svi znamo da se na internetu ne mogu naći samo društvene mreže, pošte i fotografije kućnih ljubimaca. Velik broj prevaranata koji objavljuju zabranjene materijale redovito rade online. Web-lokacije za krađu identiteta, o kojima bih htio razgovarati u ovom članku, također se odnose na njih.

Danas ćemo govoriti o tome kako sačuvati vaše osobne podatke, a ne za kriminalce.

Opći koncept

Kao što znamo, riječ ribolov na engleskom znači ribolov. Iz ove definicije, i otišao na pojam, koji je dodijelio cijelu kategoriju web resursa, na temelju njihove svrhe.

Načelo funkcioniranja web-mjesta za phishing slično je ribolovu: prevarant pokreće resurs koji je očito identičan službenom portalu ili nekoj društvenoj mreži. Korisnik koji ga unese ne može shvatiti da je lažan, stoga se ponaša na isti način kao i na ovoj stranici i unosi osobne podatke kako bi se prijavio kao ovlašteni korisnik. Ovo je tvorac stranice. To je svrha rada takvog resursa.

sudbina

web-lokacije za krađu identiteta

Kada posjetitelj unese osobne podatke u obrazac za prijavu i zaporku, oni umjesto poslužitelja na ovoj web-lokaciji spadaju u ruke nepoštenih administratora koji razvijaju web-lokacije za krađu identiteta. Stoga, prevaranti mogu koristiti te informacije (nečije korisničko ime i lozinka je pristupni ključ) po vlastitom nahođenju.

Pitat ćete: “Zašto je netko trebao vašu lozinku i prijavu s istog VC-a?” Odgovorimo: nakon što su primili takve informacije od stotina, tisuća ili desetaka tisuća ljudi, tvorci mjesta prijevare imaju prilično široke mogućnosti. Oni mogu biti uključeni u daljnju distribuciju neželjene pošte na društvenoj mreži u ime osoba koje su izgubile svoje podatke; može zaraziti računala prijatelja žrtava, šaljući im datoteke koje sadrže prijetnje; i također samo prodaju račune onima koji znaju što s njima učiniti. Mogućnosti ovdje su zapravo dosta. No, značenje je isto - osoba gubi osobne podatke, a s njima i račun na stranicama.

web-mjesta za krađu identiteta

Posebne značajke

Cjelokupna shema kojom rade phishing stranice (popis njih, usput, gdje bi se prikupljali svi takvi resursi, ne može se naći - one se prečesto stvaraju i brišu kako bi zbunile korisnika), izgleda prilično jednostavno. Na stranici preglednika, žrtva je jednostavno prikazana kao "klon" ovog resursa, s kojim prikuplja vrijedne informacije. Ali postavlja se pitanje: kako se može organizirati ta zamjena? Što bi posjetitelj trebao uvjeriti da je pred njim stvarno "VK", a ne lažnjak?

Znamo dvije metode supstitucije. Prvi se bavi banalnom nepažnjom posjetitelja. Na primjer, naziv domene registriran je za web-lokaciju (koju vidite u polju "adresa" u pregledniku), koja je slična izvornom resursu. Primjerice, kopija “VKontakte” je napravljena i postavljena na adresu vkonlakte.ru. Naravno, danas to neće raditi, jer se društvena mreža preselila na jasniju i kraću adresu vk.com, koja je teže lažirati. Ipak, scammers stalno dolaze s novim sličnim trikovima: registriraju poddomene (vk.com.adres.ru) i tako dalje.

kako napraviti web-mjesto za krađu identiteta

Drugi uobičajeni način stvaranja web-mjesta za krađu identiteta i prisiljavanje posjetitelja da unesu svoje podatke na njega su virusi. Oni prisiljavaju žrtvino računalo da izdaje resurs treće strane umjesto ove stranice. Stoga je vrlo teško razlikovati gdje je prava društvena mreža i gdje je klon.

primjeri

Daleko da bismo mogli vidjeti primjere organizacije web-mjesta za krađu identiteta, to nije potrebno. U ovom članku nećemo usmjeravati određene adrese lažnih resursa zbog toga što „žive“ vrlo kratko nakon što ih hoster blokira zbog pritužbi korisnika. Recimo samo ovo: svaka velika stranica na internetu ima kopije web-lokacija o prijevari. Stvaraju se za krađu računa i njihovu naknadnu prodaju za provođenje promotivnih aktivnosti. Kao što je već spomenuto, svaki ozbiljan projekt ima barem jedan klon - phishing site. To su: “Varfeys”, “Tanks online” i mnogo drugih igara; Torrentino-trackeri, Rutreker i drugi; društvene mreže “VKontakte”, “OK”, “Mail”; Naravno, Yandex, Kvip, Gmail mail usluge; gotovinske usluge “WebMoney”, “Yandex.Money”, “Kiwi”.

kako stvoriti web-mjesto za krađu identiteta

Kako razlikovati?

Naši čitatelji već znaju grubu ideju o tome kako napraviti web-mjesto za krađu identiteta i za koje svrhe ga koristiti. Ali što je s ciljem identificiranja lažnog resursa i njegovog ostavljanja na vrijeme? Kako ne prenijeti vaše osobne podatke u ruke prevaranata?

U slučaju lažne adrese, sve je vrlo jednostavno: kada idete na određeni resurs, provjerite odgovara li njegova adresa onome koji želite. Pažljivo promatrajte svako slovo, činite to stalno i na razini navike. Vjerujte mi, ovo vam može omogućiti da izbjegnete dodatne probleme u budućnosti.

Zaštitite računalo

Phishing site je warface

Ako govorimo o borbi protiv phishing, rad s virusom softver, onda vam je potreban pouzdan anti-virus program. Imaju skup alata koji vam omogućuju otkrivanje i blokiranje raznih aplikacija koje su opasne za sigurnost vašeg računala. Različiti "trojanci" koji ulaze u vaš sustav pod krinkom torrent datoteka, instalacija programa i preuzetih filmova s ​​piratskih web stranica mogu učiniti vaše računalo skrivenim pravom adresom stranice ili je promijeniti bez vašeg znanja. Da biste to izbjegli, instalirajte snažnu zaštitu i, naravno, pokušajte ne preuzimati razne upitne datoteke. To su, primjerice, pukotine iz plaćenih programa, nelicencirani filmovi i drugi sadržaji, koji su u izobilju na piratskim stranicama.