Рассмотрим лучшие сервисы, которые помогут узнать, как проверить сайт на мошенничество в режиме онлайн.
С их помощью вы сможете решить, стоит ли использовать ресурс или же он является ненадежным.
С каждым годом в интернете создается более 10 000 различных интернет-магазинов и торговых площадок. Не все они могут оказаться надежными.
Как результат, деньги легко утекут к мошеннику, а обычный покупатель не сможет ничего доказать.
Очень легко столкнуться с мошенничеством в интернете. Даже если внешний вид сайта не вызывает подозрения, его создатель может оказаться вором, цель которого – ваши деньги. Схем обмана существует огромное количество – от создания фишинговых сайтов, до липовых интернет-магазинов и почтовых рассылок с вредоносными ссылками.
Далее рассмотрены лучшие сервисы для проверки сайтов и приведены полезные рекомендации, которые помогут выявить характерные черты мошеннического ресурса.
1. Сервис WebMoney Advisor
Ссылка: https://advisor.wmtransfer.com/description.aspx
WebMoney Advisor – это популярный сервис для проверки надежности сайта. Разработан он командой WebMoney для пользователей сервиса. Идея сканера – указать пользователю, может ли он доверять определенному сайт и перечислять свои деньги на счет продавца.
Рекомендуем начать проверку именно с WebMoney Advisor. В главном окне сайта найдите текстовое поле для ввода адреса и скопируйте в него ссылку на сайт:
Рис.2 – главная страница WebMoney Advisor
Далее нажмите на клавишу «Найти сайт», чтобы начать процесс сканирования. В новом окне появится информация о ресурсе.
Если сайт окажется мошенническим и опасным для использования, вы увидите соответствующее системное сообщение.
Также, с помощью сервиса можно посмотреть положительные и негативные отзывы, место в рейтинге сайтов и индекс посещаемости. Если вы просканировали сайт, но для него не найдены отзывы и показывается нулевой рейтинг, это тоже говорит о ненадежности ресурса.
Рис.3 – результат проверки
Для автоматического сканирования всех посещаемых вами сайтов рекомендуем установить расширение WebMoney Advisor, которое доступно для браузеров Chrome, Opera, Firefox, Yandex.
2. WhoIS – проверка регистрации сайта
Ссылка: https://www.imena.ua/site/domains/whois
WhoIS – это сервис, который позволяет узнать, в какой стране зарегистрирован домен, и кто является поставщиком услуг хостинга. Такой инструмент будет полезен тем пользователям, которые уже столкнулись с фактом мошенничества и хотят выйти на преступника.
Узнав, кто именно поддерживает сайт, вы сможете написать хостинг-провайдеру и получить информацию о человеке, который вас обманул. Конечно же, все данные будут предоставлены только при условии, если вы докажете, что были обмануты.
Как показывает практика, вполне реально выявить человека, заявить на него в полицию и добиться блокировки сайта.
Для начала использования ресурса перейдите на его главную страницу и в строке «Домен» введите адрес сайта. Нажмите «ОК» для подтверждения:
Рис.4 – сервис WhoIS
В новом окне будет показана сводка о домене. Вы узнаете, какая компания зарегистрировала доменное имя, дату создания сайта, имя владельца, город и статус работы.
Также, вы увидите номера телефонов, с помощью которых можно попытаться связаться с владельцем ресурса (если при регистрации он указал действительный номер).
Рис.5 – результаты поиска с WhoIS
3. Инструмент TrustOrg.com
Ссылка: https://довериевсети.рф
Trustorg (или «Доверие в Сети») – это ресурс, который позволяет определить уровень доверия сайта в интернете. С его помощью вы сможете быстро узнать, стоит ли делать покупку в онлайн-магазине.
«Доверие в Сети» показывает:
- Возраст домена;
- Местоположение IP-адреса;
- Уникальный рейтинг доверия;
- Репутацию сайта.
Анализ проводится на основе комплексного использования надежных технологий проверки. В частности, Яндекс Каталога, Web Of Trust, Safe Browsing. Также, пользователи ресурса могут увидеть зарегистрированные владельцем номера телефонов и адреса офисов.
Другие люди могут оставлять отзывы об использовании веб-сайта, с помощью которых вы сможете точно определить, стоит ли пользоваться товарами и услугами выбранного ресурса.
На главной страничке введите адрес сайта и нажмите на «Проверка сайта»:
Рис.6 – главная страница TrustOrg
Как видите, в результатах сканирования для сайта показан отрицательный уровень траста, что говорит о мошенничестве. Также, на странице видно возраст домена в днях, местоположение сайта и его описание.
Рис.7 – сканирование с TrustOrg
4. Узнаем репутацию сайта на WebOfTrust
Ссылка: https://www.mywot.com/ru/
Web of Trust (или WoT) – это международный ресурс проверки сайтов. Его база данных содержит около миллиона сайтов от всех популярных провайдеров.
Контролер сайтов защитит ваш компьютер от вирусов, скама, фишинга и подозрительных программных алгоритмов.
Особенностью ресурса является то, что он предназначен для работы только в качестве расширения для веб-браузера.
На официальном сайте сервиса есть ссылка для установки утилиты в ваш браузер и детальная информация о работе и принципах внедрения API, которые пригодятся разработчикам.
Рис.8 – главная страница WoT
После нажатия на клавишу добавления расширения вы будете перенаправлены в официальный магазин дополнений браузера.
С его помощью можно безопасно установить нужное расширение. Добавление сервиса проверки начнется автоматически.
В окне браузера появиться значок программы. Теперь посещение всех сайтов будет контролироваться расширением. Если ресурс безопасен — ничего не произойдёт, а в случае выявления фишинга или скама – появится соответствующее уведомление и доступ к сайту будет заблокирован. В любой момент пользователь может отключить работу дополнения.
Рис.9 — установленное в браузере расширение WoT
Для просмотра уровня траста откройте нужный сайт, затем кликните на иконку расширения и выберите поле «Посмотреть репутацию и комментарии».
5. Проверка адресов сайтов с Dr. Web
Ссылка: https://vms.drweb.ru/online/
Разработчики одного из самых популярных антивирусов недавно запустили инструмент быстрой проверки ссылок на любые сайты и страницы.
Плюсом онлайн-сканера является то, что его можно использовать как на компьютере, так и на мобильном устройстве.
Сайт использует только надежные алгоритмы, которые работают и в полной версии антивируса.
Чтобы начать сканирование, введите ссылку на страницу в поле «Проверить» и нажмите Enter.
Рис.10 – главная страница сканера от Dr. Web
Далее появится всплывающее окно с результатами работы сайта:
6. Google Safe Browsing
Ссылка: https://chrome.google.com/webstore/detail/google-safe-browsing/ocnmoefelkcepadlbpbgemdjiifailke?hl=ru
Google Safe Browsing – это лучшее расширение для Хром, которое позволяет взаимодействовать с новейшим алгоритмом безопасного интернет-сёрфинга от Гугл. Для начала использования аддона, установите его с помощью официального магазина дополнений.
Для сканирования достаточно перейти на сайт и нажать на клавишу расширения, которая находится на панели управления браузера.
Также, можно настроить автоматическую проверку посещаемых ресурсов.
Аналогичные технологии безопасного использования интернета есть у Yandex и FireFox.
7. VirusTotal – универсальное сканирование
Ссылка: https://www.virustotal.com/#/home/upload
Virus Total – это сервис, который позволяет без установки ПО проверить файлы, ссылки, IP-адреса или домены на вирусы.
После перехода на страницу ресурса нужно выбрать вкладку, которая соответствует объекту сканирования:
- File – для мультимедиа файлов и различных документов;
- URL – для ссылок;
- Search – для получения информации об адресе, домене.
Так как нам нужно проверить сайт, выберем вкладку URL. В текстовое поле нужно скопировать ссылку на ресурс.
Рис.13 – сервис Virus Total
В новом окне вы увидите перечень всех возможных угроз и результаты их проверки:
Практические рекомендации
Сайт – это лицо фирмы в интернете. Именно по сайту можно выявить, сколько лет компания работает и как себя представляет.
Также, на большинстве сайтов можно прочитать отзывы от клиентов.
Важно понимать, что надежная компания будет иметь исключительно качественный и продуманный веб-сайт, в то время как владельцы мошеннических контор предпочитают не вкладывать деньги в собственные сайты или же делают их некачественно.
Рассмотренные выше сервисы хоть и способны проверить траст сайта, его возраст, надежность домена, но все эти параметры являются абстрактными и нельзя в полной мере судить о безопасности сайта, отталкиваясь только от результатов сканирования:
- Небольшой возраст сайта. Нельзя исключать возможность, что компания совсем недавно запустила свой собственный ресурс, так как сама является новой. Также, существуют случаи, когда сайт просто переезжает на новый домен, поэтому его возраст обнуляется;
- Отзывы. Если же вы уверенны, что сайт надежный, потому что имеет только положительные отзывы, мы бы рекомендовали еще раз проверить ресурс. Дело в том, что владельцы мошеннических сайтов часто накручивают положительные отзывы клиентов, чтобы вас запутать. После получения негативного комментария ресурсы часто удаляются и создаются заново. Именно поэтому комментариям не всегда можно доверять;
- Незащищенное соединение. Браузер может автоматически определять подключение к сайту ненадежным, даже если ранее вы уже использовали ресурс и на 100% уверенны в его честности. Такое происходит из-за сбоя в работе алгоритма проверки.
Дополнительные рекоммендации
Как видите, использование сервисов для проверки сайта на мошенничество не является панацеей, которая гарантировано защитит вас от обмана.
Рекомендуем дополнительно выполнять такие действия:
- Искать отзывы на посторонних независимых площадках;
Рекомендации пользователей, которые можно найти на специальных ресурсах для проверки сайта, не всегда являются на 100% верными. Сплошные хвалебные комментарии могут свидетельствовать и о накрутке.
Как правило, если пользователь приобрел товар и его все устроило, он не будет искать специальные сервисы проверки сайта на мошенничество и оставлять там хороший комментарий. А вот человек, которого развели на деньги, всегда оставит негативный отзыв.
Все отзывы, которые действительно могут быть полезными, размещаются в Google или Yandex.
Когда вы вводите имя компании в поисковой системе, результаты выдачи показывают окно отзывов вместе с адресом организации, номером телефона и графиком работы.
Пример просмотра отзывов от Google для одного из интернет-магазинов:
Рис.16 – отзывы Google
- Просмотр описания товара;
Сайт, который продает реальный товар, будет иметь много фотографий продукции в различных ракурсах.
В описании товара вы найдете абсолютно все характеристики, состав или другие свойства предмета. А вот мошенники не тратят свое время на создание детальных описаний.
- Проверка страниц в социальных сетях;
Любая уважающая себя компания имеет верифицированные страницы в социальных сетях. Это могут быть Вконтакте, Фейсбук, Инстаграм и другие сети.
Проверьте эти странички. На них другие покупатели часто делятся фотографиями товаров, пишут отзывы.
Так вы сможете получить максимально объективную оценку работы выбранного сайта.
Если же ссылок на социальные сети нет, это довольно подозрительно, ведь есть вероятность того, что владелец сайта не хочет, чтобы люди оценивали компанию и высказывали свои мнения.
- Связаться с менеджерами компании.
Если ранее вы или ваши знакомые не пользовались услугами выбранного сайта и отзывов в интернете нет, всегда можно попробовать связаться со службой поддержки клиентов по телефону. Надежная компания всегда создает свои собственные кол-центры.
По указанному в форме контактов номеру не удалось дозвониться? Скорее всего, все номера и электронные адреса – это фейк.
Также, настоятельно рекомендуем никогда не покупать товар по предоплате на новом для вас сайте, даже если он всем известен и имеет хороший уровень доверия. Первую покупку лучше оформлять наложенным платежом или отправлять деньги только по факту получения услуги.
Выводы
Перед использованием нового неизвестного вам интернет-магазина, банковского сайта или любой другой площадки, которая предусматривает проведение операций с деньгами, рекомендуем проверить сайт всеми указанными в статье сервисами.
Это займет немного времени, но риск попасться в очередную интернет-аферу будет сведен к минимуму. Также, не забывайте о том, что нужно проверять название сайта в поисковых системах и читать отзывы из независимых источников.
Всегда будьте бдительны и примите во внимание тот факт, что подозрительно низкие цены на товары – это первое свойство всех мошеннических сайтов, поэтому всегда проверяйте среднюю стоимость продукции или услуги в других магазинах.
Тематические видеоролики:
Источник
Представьте себе заспамленный мигающими баннерами сайт из нулевых. Если встретите такой сейчас, возникнет мысль, что он мошеннический, и появится непреодолимое желание поскорее покинуть ресурс.
Таких сайтов сейчас немного — мошенники оттачивают мастерство, создавая ресурсы, очень похожие на безопасные, и становится все труднее понять, можно доверять сайту или нет.
В статье мы собрали способы, как проверить сайт на безопасность. Вкратце расскажем, какие виды мошенничества бывают и что делать, если вы обнаружили мошеннический сайт.
Виды мошенничества на сайтах
Злоумышленники могут создавать собственные сайты или взламывать чужие ресурсы, чтобы разместить на них вирусный контент.
Рассмотрим подробнее наиболее популярные виды мошенничества на сайтах.
Фишинг
Фишинг — распространенный вид интернет-мошенничества, в котором злоумышленники пытаются получить конфиденциальную информацию.
Фишинговый сайт — ресурс, похожий на доверенный источник, например страницу популярной компании или платежной системы.
Чем опасно
Такие сайты создают, чтобы красть данные: логины и пароли, переписки, банковские реквизиты, служебную информацию и т. д. Подробнее рассказывали в статье про то, как защитить компанию от фишинга.
Вирусы на сайте
Мошенники внедряют шпионские программы, например кейлоггеры. Такие ПО перехватывают данные с устройств: фиксируют нажатие клавиш, следят за файловой активностью. Подробно про это рассказывали в статье «Вирусы на сайте: какие бывают и как могут навредить».
Чем опасно
Так же, как в случае с фишингом, основная опасность — раскрыть персональные данные и данные банковских карт.
Сторонний контент
SSL-сертификат — это цифровая подпись сайта, которая обеспечивает безопасное соединение между сервером и браузером. Если такого сертификата нет, то на сайт можно внедрить сторонний контент — рекламу, виджеты. Подробнее об этом писали в статье «Я занимаюсь бизнесом и совсем не понимаю, что такое SSL-сертификаты».
Чем опасно
Добавленный контент может содержать вирусы. Благодаря ним злоумышленники проникают на устройства пользователей или похищают персональные данные.
Баннеры, размещенные злоумышленниками, могут вести пользователей на сторонние сайты, чаще небезопасные.
Мошенничество
Если на неизвестном сайте дорогой брендовый товар стоит дешево, скорее всего, сайт принадлежит мошенникам.
К примеру, некоторые видеокарты стоят от 100 000 рублей, но встречаются сайты, где ту же модель «продают» за 60 000. В этом случае можно быть почти уверенным, что это не интернет-магазин, а мошенники.
Злоумышленники часто делают сайты похожими на официальные интернет-магазины с лаконичным и стильным дизайном, аккуратными карточками товаров, без баннеров и кричащей рекламы. Однако все еще встречаются сайты с контентом, который подталкивает к покупке — давит на срочность, ограниченность предложения и эксклюзивность.
Чем опасно
Товары, которые размещены на таких сайтах, могут оказаться подделкой.
Есть риск заплатить за товар и не получить ничего — покупку просто не пришлют. Попытки связаться с продавцом могут обернуться неудачей — номер телефона будет отключен или окажется, что он принадлежит другой компании, а на письмо никто не ответит.
Как понять, что сайт мошеннический
Расскажем, на что обратить внимание на сайте, чтобы убедиться в его безопасности.
Поддельный URL-адрес
4 области сайта, которыми может управлять мошенник:
- Фавикон — значок на вкладке.
- Доменное имя — одна из частей URL-адреса.
- Адрес страницы — состоит из доменов и может включать поддомен.
- Область веб-содержимого — собственно, содержимое сайта: изображения, текст, кнопки и т.д.
Цифрами отмечены области, на которые нужно обращать внимание на странице
Как проверить безопасность
По пунктам 1 и 4 — фавикону и области веб-содержимого — узнать мошеннический сайт почти невозможно: в этих областях злоумышленник может разместить любой контент, который не отличить от оригинального.
Определить мошенников можно, ориентируясь на пункты 2 и 3 — доменное имя и адрес страницы.
Мошенники делают доменные имена похожими на оригинальные — подделывают их или используют как поддомен. Манипуляции с доменным именем вводят в заблуждение — увидев часть знакомого URL-адреса, можно решить, что ресурс принадлежит известной компании.
В примере ниже оригинальный домен выделен зеленым цветом:
Домен — это имя сайта. Оно уникальное и не может принадлежать одновременно нескольким ресурсам
О том, что дополнительное слово не является частью оригинального адреса, можно узнать, проверив ссылку в браузере
Часть легального адреса используют как поддомен. На примере ниже это nic.ru, выделен зеленым цветом. Домен мошенников — paymoney.com — выделен красным:
Поддомен всегда расположен слева от основной части домена
Важно всегда обращать внимание на домен — он должен быть без добавлений.
Нет SSL-сертификата
За безопасность подключения отвечает SSL-сертификат — цифровая подпись сайта, которая обеспечивает зашифрованное соединение с платформой и защищает персональные данные от третьих лиц.
Сертификаты бывают платные и бесплатные — мы сравнивали их в статье «Когда бесплатное дороже платного. Почему лучше заплатить за SSL-сертификат».
Как проверить безопасность
На наличие сертификата на сайте указывают первые буквы в адресе сайта — http или https. Сайты с http не имеют SSL-сертификата, а значит, их владелец не позаботился о безопасности данных. Злоумышленникам такой сайт легче взломать и использовать в своих интересах: похищать конфиденциальные данные пользователей, заражать их устройства вирусами.
Чтобы посмотреть, есть ли SSL-сертификат на сайте, нужно кликнуть мышкой по адресной строке. Буква s после http указывает на наличие сертификата
Если у вас не установлен антивирус, лучше избегать сайтов с протоколами http. Данные для авторизации и банковские реквизиты вводить на таких ресурсах не стоит.
SSL-сертификат — это важный показатель безопасности, но не единственный, поэтому не стоит полагаться только на него. Некоторые мошенники используют SSL-сертификаты на своих сайтах, чтобы повысить доверие пользователей.
Как определить безопасность сайта по данным из сертификата, рассказываем в следующем блоке.
Сомнительные данные в сертификате
Сертификат содержит информацию о сайте и его владельцах. Данные о компании помогут понять, можно ли доверять сайту.
Как проверить безопасность
Нажмите в браузере иконку замка и выберите опцию «Сертификат»:
Иконка замка перед URL-адресом означает, что сертификат действительный, а подключение защищено
В открывшемся окне обратите внимание, на какую компанию зарегистрирован сертификат:
Данные о владельце сайта находятся в поле «Субъект»
Поищите информацию о компании в интернете — ее деятельность должна быть связана с тематикой сайта. Например, если сертификат выдан организации, занимающейся сельским хозяйством, а на сайте продают билеты в кино, стоит насторожиться.
Предупреждения в отчете о безопасном просмотре Google
Укажите адрес сайта в специальном сервисе Google — «Безопасный просмотр: статус сайта». Сервис проверит, безопасен ли контент.
После проверки появится уведомление, есть ли на сайте вредоносный контент или все в порядке
Маленький возраст сайта и сомнительные данные о владельце
Косвенно на безопасность сайта может указывать его возраст. Узнать, сколько времени существует сайт, можно c помощью сервиса web.archive.org и Whois сервиса.
Web.archive.org. Введите адрес сайта в специальное поле. Появится информация, давно ли зарегистрирован сайт и часто ли он индексировался сервисом.
Если сайту всего пара недель, но ресурс выглядит как проверенный интернет-магазин, стоит насторожиться. С большой вероятностью этот сайт создали мошенники.
Вертикальные линии на шкале обозначают, как часто сервис индексировал сайт и сохранял копии
Whois-сервис поможет узнать дату регистрации домена и его владельца. Если домен зарегистрирован недавно и на частное лицо, но при этом сайт позиционирует себя как принадлежащий юридическому лицу, доверять такому ресурсу не стоит.
Домен NIC.RU зарегистрирован в 1997 году. Аббревиатура JSC в названии организации обозначает «акционерное общество»
Необычные способы оплаты
Обращайте внимание, как будет происходить платеж. Обычно юридические лица используют проверенные банковские системы, а мошенники просят перечислить деньги через «ЮMoney» или Kiwi.
Проверяйте получателя платежа — должны быть указаны организация или ИП, так же как в случае с владельцем домена.
Скриншот с примером официальной платежной системы. В получателях платежа — название компании, в которой был оформлен заказ
Поддельные контакты
Чтобы проверить подлинность сайта, можно узнать данные об организации в графе «Контакты»:
- Введите физический адрес организации в картах Яндекс или Google и посмотрите, действительно ли компания расположена по этому адресу.
- Скопируйте телефон и введите в строку браузера — поищите, действительно ли он принадлежит этой организации.
Если графа с контактами на сайте не заполнена или данные в ней недействительны, не стоит доверять этому ресурсу.
Посторонний вид деятельности
Проверьте компанию на сайте Федеральной налоговой службы по ИНН или ОГРН. Если у компании указано наименование не как на сайте и вид деятельности не совпадает с тематикой сайта, стоит насторожиться.
Наименование компании в отчете — «Региональный Сетевой Информационный Центр». Такое же указано на сайте nic.ru
Данные из выписки по основному виду деятельности совпадают с тематикой сайта
Подозрительные отзывы и отсутствие упоминаний в интернете
Поищите информацию о компании в интернете. Если в поисковых запросах не высвечивается ничего, кроме самого сайта, и нет упоминаний в соцсетях, то велик риск, что сайт мошеннический.
Обратите внимание на отзывы о компаниях. Если положительных оценок слишком много и они однотипные, то, скорее всего, отзывы не настоящие, а накручены специально, чтобы завоевать доверие пользователей.
Ресурсы, которые помогут определить подлинность сайта
Собрали список сервисов, которые помогут проверить сайты:
- Инструменты от Яндекс и Google, чтобы проверить контент на сайте на безопасность.
- Web of Trust — расширение для браузера, которое защищает от мошенничества, вредоносных программ, фишинга.
- WebMoney Advisor — плагин, который помогает узнать информацию о репутации сайта.
- Whois — англоязычный сайт, на котором можно узнать и информацию о домене.
- Whois от nic.ru — сервис, который на русском языке предоставляет данные о домене.
- VirusTotal — онлайн-антивирус для проверки файлов и URL-адресов.
- web.archive.org — ресурс для проверки возраста сайта и активности на нем.
Что делать, если вы обнаружили мошеннический сайт
Конфиденциальную информацию не стоит вводить на непроверенных ресурсах. Если это случилось, необходимо как можно быстрее принять меры.
Если на мошенническом сайте были введены данные для авторизации, стоит сменить пароль. В случаях, когда были указаны банковские реквизиты, нужно позвонить в банк и описать ситуацию. Там предложат заблокировать счет и сменить карту, чтобы клиент не потерял деньги.
Наткнулись на мошеннический ресурс — сообщите поисковым системам через специальные формы. В Google можно подать жалобу на фишинг-страницу, а в Яндекс — пожаловаться на спам или вирусы. Если нашли фишинговый сайт-подделку, дополнительно свяжитесь с администрацией оригинального ресурса.
Чек-лист: как проверить сайт на безопасность
Собрали рекомендации, которые помогут проверить безопасность сайта и не попасться на уловки мошенников:
- проверьте адрес сайта и домен;
- убедитесь, что на сайте есть SSL-сертификат;
- найдите в сертификате компанию, которой он принадлежит, и поищите информацию о ней в поисковиках;
- проверьте сайт в сервисе Google «Безопасный просмотр: статус сайта»;
- посмотрите возраст сайта и на кого он зарегистрирован;
- обратите внимание, какими платежными системами пользуется компания и кто указан в получателях платежа;
- проверьте контакты, указанные на сайте;
- запросите данные из реестра юридических лиц;
- поищите отзывы и упоминания в интернете;
- проверьте сайт на специальных ресурсах.
Будьте бдительны и не пользуйтесь подозрительными сайтами.
Грядет сезон больших скидок и распродаж. Однако вместе с выгодными предложениями появляются и злоумышленники, которые хотят получить ваши деньги обманным путем. В этой статье мы расскажем, как распознать мошенников и сберечь свои финансы.
Когда вы рискуете попасть на мошеннический сайт
В конце года интернет-магазины часто проводят «черные пятницы» — дни, когда можно недорого купить подарки к праздникам. В период скидок распознать поддельные сайты особенно сложно: они могут затеряться среди многочисленных предложений и акций. Этот вид мошенничества называется фишингом.
Фишинг (англ. fishing — рыбная ловля) — это тип мошенничества в интернете, при котором злоумышленник стремится получить личные данные пользователя. Чаще всего это информация о платежах и данные банковских карт.
Как правило, фишинговый сайт маскируется под существующую компанию. Это может быть магазин одежды, марка бытовой техники и др. Однако кроме сайтов-клонов можно встретить ресурсы, на которых размещена и другая информация. Это может быть:
- обещание крупного заработка;
- сообщение о большом выигрыше, который можно получить после перевода комиссии с банковской карты;
- сообщение о социальных выплатах, для получения которых нужно ввести банковские реквизиты.
Обратите внимание: если вы перешли на сайт и увидели одно из таких сообщений, ни в коем случае не переходите по ссылкам и не вводите платежные реквизиты.
Какими бывают сайты-подделки
Вредоносные сайты бывают не только фишинговыми — также распространены и другие виды мошенничества.
Вирусный контент. В файлы сайта добавляется вредоносный код, который способен перехватить любую активность с вашего устройства: нажатие клавиш, действия с файлами, звук с микрофона, видео с веб-камеры и др. Основная опасность этого вида мошенничества — кража конфиденциальной информации с вашего компьютера или смартфона.
Подмена контента. Ссылка на такой сайт может выглядеть безобидно, однако при переходе по ней открывается баннер с обещанием быстрого заработка или непристойным содержанием. Если нажать на баннер по неосторожности, ваше устройство будет заражено вирусом. Это приведет к утечке личных (в том числе платежных) данных.
Из перечисленного можно сделать вывод: поддельные сайты не только собирают личную информацию, но и угрожают работе вашего компьютера, ноутбука или смартфона.
Как проверить сайт на подлинность
Чтобы объяснить, как проверить сайт на мошенничество онлайн, перечислим признаки фишинговых сайтов:
- недействительный SSL-сертификат или его отсутствие;
- доменное имя с опечаткой, например SWE8.RU вместо SWEB.RU. Также могут встречаться домены-близнецы в зоне, непривычной для компании. Пример: SWEB.SPACE вместо SWEB.RU;
- доменом сайта компании владеет физическое лицо или данные об администраторе скрыты;
- подозрительный контент: грамматические ошибки, картинки низкого качества, поврежденная верстка, устаревший дизайн, обилие рекламы и др.;
- в форме регистрации на сайте запрашиваются данные банковской карты, логин и пароль от вашей почты или любая другая конфиденциальная информация;
- Отсутствие пользовательского соглашения и политики обработки персональных данных.
Это самые популярные критерии, по которым проходит проверка сайта на мошенничество. Подробно разберем каждый из них.
SSL-сертификат
Проверить оригинальность сайта можно по SSL-сертификату: посмотрите, какой компании он выдан.
- Перейдите на сайт, который нужно проверить.
- В адресной строке кликните по замку и выберите Безопасное подключение:
- В открывшейся форме отобразится сообщение «Действительный сертификат» и наименование компании:
Если SSL-сертификат отсутствует или он недействителен, этот сайт может быть вредоносным.
Доменное имя
Если вы видите подозрительную ссылку, ее можно проверить на мошенничество. Для этого вы можете воспользоваться нашим сервисом Whois.
Введите домен сайта, который вы хотите проверить на мошенничество. Затем отметьте галочкой «Я не робот» и кликните Проверить:
На экране отобразится информация о домене. Обратите внимание на дату регистрации и возраст домена:
Владелец сайта
Еще один способ проверки сайта на мошенничество — уточнить владельца домена. В этом также поможет Whois.
Введите имя сайта, который нужно пробить на мошенничество. Затем отметьте галочкой «Я не робот» и кликните Проверить:
На экране отобразится информация о домене. Чтобы получить информацию о владельце, нажмите Подробнее:
Далее на экране отобразится информация о владельце домена:
Ошибки
Один из способов отличить поддельный сайт от настоящего — проверить, как он оформлен.
Зачастую фальшивые сайты выглядят так, будто их создали «на скорую руку»: большое количество грамматических и пунктуационных ошибок, некорректные цвета дизайна, искаженная верстка и другие расхождения с оригиналом. Все эти несоответствия могут указывать на подделку.
Платежные формы
Отличить фишинговый сайт от настоящего можно по тому, как проходит оплата. Если вы перешли по ссылке и открылась форма ввода банковских реквизитов, не вводите данные карты и закройте страницу.
Ссылка для оплаты на фейковых сайтах часто ведет на электронные кошельки (например, QIWI или ЮMoney), а платеж проводится как перевод физическому лицу.
Пользовательские соглашения
Отличие настоящего сайта от поддельного — наличие каких-либо документов, которые подтверждают существование организации.
Рекомендуем проверить наличие следующей информации:
- политика обработки персональных данных,
- условия доставки,
- контактный телефон,
- реквизиты компании: наименование, ИНН, юридический и фактический адрес.
Отчет о прозрачности от Google
Как распознать фишинговый сайт? Компания Google разработала для этого специальный инструмент. С его помощью вы можете убедиться в том, что сайт безопасен для просмотра.
Отзывы
Последний способ узнать, принадлежит сайт мошенникам или нет — проверить, какие отзывы оставляют пользователи. Ознакомиться с отзывами клиентов можно:
- на ресурсах с реальными отзывами, например, на Яндекс картах;
- на маркетплейсах, если магазин представлен там;
- на форумах или в аккаунтах бренда в соцсетях.
Что делать, если вы ввели данные на фишинговом сайте
- Измените пароли, которые вы успели ввести.
- Обратитесь в службу поддержки банка, чтобы заблокировать финансовые операции на вашем счете. Это стоит сделать, если вы ввели данные банковской карты.
Онлайн-покупки помогают сэкономить время и деньги. Однако не теряйте бдительность и тщательно проверяйте интернет-магазины на безопасность, если возникают сомнения.
Наткнуться на поддельный сайт легко, например, если часто совершать покупки онлайн. Расскажем, как отличить ресурс мошенников и не попасться на обман.
Отсутствие SSL-сертификата
Один из косвенных признаков того, что сайт принадлежит мошенникам — отсутствие цифровой подписи или SSL-сертификата. Проверить это можно, если обратить внимание на значок замка рядом с адресом сайта. Если «замок» закрыт (или зеленый), сайт можно считать безопасным. Если же значок находится в открытом виде (либо красный), сайт либо мошеннический, либо в редких случаях владелец не продлил сертификат безопасности.
Ошибки и проблемы в оформлении
Содержание сайта может многое сказать о его владельцах. Если в описании присутствуют орфографические ошибки, опечатки, а на некоторые важные блоки не получается нажать (т.е. они не кликабельны), сайт может оказаться фишинговым. Важно проверить и информацию о компании — на настоящем сайте должны указывать номер телефона, адрес, ИНН и другие данные об организации.
Отсутствуют пользовательские соглашения
Мошеннические сайты часто делаются на скорую руку, поэтому злоумышленники забывают добавить на них такую обязательную информацию как правила использования, политику конфиденциальности, а также политику использования файлов cookie. Важно не только упоминание этих данных, но и возможность открыть их и прочитать — обычно подобные соглашения указываются в конце главной страницы сайта.
Дата регистрации домена
Если сайт создан недавно, то он с большей вероятностью может оказаться небезопасным. Проверить его возраст можно через 2ip.ru, где определяется возраст домена.
Неправильно написанный адрес
Чтобы отличить сайт-подделку от настоящего (например, сайт своего банка), необходимо внимательно просмотреть его адрес. Часто мошенники незаметно меняют его название так, чтобы это не бросалось в глаза — добавляют лишнюю букву или заменяют имеющиеся буквы на похожие символы (букву «l» на цифру «1» или букву «o» на цифру «0»). Вот примеры: sberban.ru, aviito.ru, al1express.com, oz0n.ru и т.д.
Отсутствие отзывов
На проверенные сайты можно найти отзывы в интернете на других ресурсах. Для этого достаточно вбить адрес сайта и добавить к запросу слово «отзывы». Этот способ поможет убедиться в безопасности сайта, если положительные отзывы есть, или же найти жалобы, если ресурс окажется мошенническим. Полное отсутствие любых отзывов чаще всего говорит, что сайт создан недавно, а значит может принадлежать мошенникам.
Подозрительные формы для заполнения
На фишинговых сайтах при регистрации могут требовать ввести конфиденциальную информацию, такую как полные данные банковской карты или, например, логин и пароль от почты. Важно внимательно следить за тем, какую информацию требуют для ввода, а при любых подозрениях закрывать страницу.
Переходы на непохожие страницы
Если ссылки на сайте или нажатия по понравившимся товарам перенаправляют пользователя на страницы с другим внешним видом и дизайном, который сильно отличается от основного сайта, то это чаще всего говорит о попытке мошенничества.
Наполнение сайта
Фишинговые сайты чаще всего стремятся подделать существующие онлайн-магазины и другие ресурсы, где пользователю нужно вбивать свои платежные данные. Часто мошенники не сильно заморачиваются и создают только несколько страниц и список товаров. Поэтому если сайт выглядит слишком пустым, а переходов на другие страницы почти нет — стоит проявить осторожность.
Подозрительная выгода
Возможность купить товар дешевле, чем на других сайтах — основная причина, почему люди попадаются на поддельные интернет-магазины. На мошеннических ресурсах цены могут быть ниже в несколько раз, а при регистрации или входе жертве могут предложить «приветственные бонусы» или огромную скидку как новому покупателю. Такая щедрость чаще всего указывает на то, что сайт принадлежит мошенникам, которые пытаются заманить пользователей ощутимой выгодой.
Способы оплаты
Так как мошенники стараются не попасть под прицел служб безопасности банка и налоговой, то вместо обычных банковских карт они часто используют оплату через электронные кошельки, например, QIWI. Если это основной способ оплаты, то указывать это может на работу мошенников.
Основная задача аферистов — заставить жертву ввести свои платежные данные, чтобы получить доступ к ее карте, или же перевести деньги злоумышленникам напрямую. Важно проверять репутацию сайта и перестраховываться перед тем, как оплачивать любые покупки — надежнее всего пользоваться уже зарекомендовавшими себя сайтами, а не гнаться за слишком низкими ценами и подозрительно выгодными предложениями.
Делитесь статьей с друзьями и родственниками. Не дайте им стать жертвами мошенников!
24 апреля 2023
Активность мошенников в сети растет с каждым годом, в том числе в российском сегменте Интернета. В 2022 Координационный центр доменов .RU/.РФ получил на 25% больше запросов на блокировку вредоносных сайтов по сравнению с прошлым годом. Фишинговые веб-ресурсы преобразились, теперь их сложно отличить от настоящих. Проверка сайта на мошенничество стала важным элементом цифровой гигиены пользователей. Знания и навыки в этой области способны защитить от кражи финансы и личность, обеспечить психологический комфорт работы в сети. Инструкция о том, как проверить сайт на мошенничество онлайн самостоятельно и с помощью специальных сервисов, в нашей статье.
5 онлайн-сервисов для проверка сайта на мошенничество
- WebMoney Advisor.
- WhoIS.
- TrustOrg.com.
- WebOfTrust.
- Dr. Web.
Они помогут оценить сайт по его рейтингу, наличию о нем отзывов от пользователей, отсутствию на нем вирусов, продолжительности присутствия в сети и другим критериям доверия.
Изображение от Freepik.
№1. WebMoney Advisor
WebMoney Advisor — браузерное расширение, которое проводит анализ сайта и подсказывает пользователю, стоит ли ему доверять. Сканер проверяет отзывы пользователей сайта, рейтинг веб-ресурса в сети, анализирует его посетителей (например, из каких стран приходят его пользователи и в каком объеме). Если сайт связан с мошенничеством и является небезопасным, пользователь при его посещении получит уведомление. Кроме того, пользователю стоит воздержаться от взаимодействия с сайтом, если в системе не окажется отзывов на компанию и будет отсутствовать рейтинг веб-ресурса.
В сервисе есть два режима проверки сайтов. Первый — онлайн-сканирование веб-ресурса по запросу пользователя. Второй — автоматический анализ каждого посещаемого человеком сайта с помощью плагина.
Основываясь на полученных данных, пользователь может принять решение о том, хочет ли он стать клиентом коммерческого веб-ресурса и совершать на нем платежные операции.
Расширение WebMoney Advisor адаптировано под все популярные браузеры: Chrome, Opera, Firefox, Yandex.
№2. WhoIS
WhoIS — это официальный сервис проверки регистрационных данных доменных имен. В его базу включен каталог, содержащий важную информацию о каждом домене:
- его возраст;
- страна регистрации;
- имя или название организации, на которое зарегистрирован домен;
- его контактные данные;
- регистратор домена.
Пользователь может самостоятельно проверить данные по WhoIS, база является открытой для всех. Если компания скрыла свои контакты, чтобы сохранить свою контактную информацию, данные можно получить, обратившись с заявлением к регистратору, указанному в системе. Данный способ поиска данных владельца домена актуален для тех, кто уже столкнулся с мошенничеством.
№3. TrustOrg.com
Сервис «Доверие в Сети» — позволяет проверить имидж компании в сети и принять решение о том, можно ли совершать покупку на портале, не боясь утечки данных. Данные, которые сервис предоставляет:
- дату регистрации домена;
- страну регистрации IP-адреса;
- уникальный рейтинг доверия ресурса;
- репутацию сайта.
TrustOrg использует для анализа данные, полученные из достоверных источников: Яндекс.Каталога, Web Of Trust, Safe Browsing. Кроме того, пользователи сервиса смогут найти контактный номер телефона компании и адреса ее офисов.
№4. WebOfTrust
WebOfTrust — международный сервис проверки сайтов, в базу данных которого входит около миллиона веб-ресурсов. Он способен защитить компьютер пользователя от вирусов, фишинга и подозрительных программных алгоритмов. Он доступен только в формате плагина для браузера и скачивается из официального магазина расширений. После загрузки в окне браузера появится иконка расширения. Сервис будет сканировать все посещаемые вами сайты. Если на ресурсе будет замечен вирус или другая угроза безопасности, приложение покажет предупреждение и заблокирует сайт.
Чтобы проверить уровень доверия к сайту, откройте ресурс в момент, когда расширение будет запущено, и нажмите на его значок. WebOfTrust предоставляет краткую справку о репутации ресурса и комментарии.
№5. Dr. Web
Онлайн-сканирование сайта на вирусы — новый инструмент от известного разработчика антивирусных программ. Для проверки веб-ресурса понадобится только его адрес из поисковой строки браузера. Dr. Web проверяет сайт на вирусы, на отсутствие ресурса во внутренней базе антивирусной программы в качестве вредоносного и на отсутствие скрытых редиректов на фишинговые сайты. Сервис доступен для пользователей ПК и мобильных телефонов.
Как проверить подлинность сайта самостоятельно
Ручная проверка подлинности сайтов и их рейтинга в сети может быть не менее эффективной той, которую проводят программы. Эти навыки позволят вам не полагаться слепо на онлайн-сервисы.
№1. SSL-сертификат
Браузеры и поисковые системы предупреждают пользователя об отсутствии безопасного подключения к сайту. Это значит, что веб-ресурс использует устаревший и небезопасный протокол для обмена данными в сети HTTP. Если вы хотите доверить сайту важную информацию, проверьте наличие на сайте действующего SSL-сертификата. В адресной строке браузера, перед URL, найдите значок замка: если он закрыт и при нажатии на него появляется справка о сертификате безопасности, значит работа с сайтом безопасна.
№2. Внешний вид
Интернет мошенники значительно продвинулись в области сайтостроения. Если раньше фишинговый сайт можно было определить по искаженному интерфейсу, то сегодня сложно отличить подделку от подлинника. Все же обращайте внимание на мелкие детали: наличие сторонней рекламы, подозрительных ссылок в комментариях, навязчивые розыгрыши. Особое внимание уделите виду доменного имени: на замены букв символами, появление лишних литер и т. д.
№3. Пользовательские соглашения
Если сайт собирает ваши персональные данные для улучшения сервиса, например, для настройки персонализированной ленты новостей, он предлагает Вам согласиться с пользовательским соглашением и просит разрешение на сбор cookies. Большинство пользователей соглашается со всеми условиями, не открывая документ. Мошенники могут включать в него выгодные для них пункты.
№4. Возраст сайта
Посмотрите футер сайта и найдите дату создания — возраст ресурса. Если портал создан недавно, закройте страницу.
№5. Отзывы
Изучите отзывы о домене. Официальные компании размещают карточки организаций на «Яндекс» и в Google, а также в специализированных сервисах. Там можно найти отзывы на сайт с указанием домена.
Заключение
В статье мы определили детали, по которым можно распознать подлинный сайт, и сделали обзор сервисов, которые помогут вам обойти фишинговый сайты. не забывайте о цифровой гигиене и повышайте ее уровень.