Как отличить фейк от реальной страницы
Ежедневно в социальных сетях появляется 1000 фейков. Подобные аккаунты — рабочий инструмент компаний для связи с клиентами. Они бывают нужны для продвижения товаров или услуг. Иногда «фейковые» профили создаются просто как альтернатива реальным.
Так как поддельные страницы часто регистрируются наспех, их без труда можно вычислить. Как это сделать? Рассмотрим на примере социальной сети «ВКонтакте».
По данным на 2017 год «ВКонтакте» 412 млн. пользователей, портал в основном русскоязычный. Проведем некоторые расчеты. Население России на 1 января 2017 года по оценке Росстата 146 838 993 постоянных жителей. Доступ в интернет имеет лишь половина. Число русскоговорящих во всем мире около 200 млн., еще 100 владеют русским как вторым. Это значит, что при подсчете реальных пользователей в сторону максимально возможного числа, количество «фейковых» пользователей, без малого, 50 млн.
Итак, рассмотрим вариант, когда к вам в друзья стучится незнакомый человек. На что же нужно обратить особое внимание?
Необычное имяИмя и фамилия представляют случайное сочетание букв или фразу на русском/иностранном языке.
Обратите внимание на аватарКак обычно вечером вы сидите на своей странице «ВКонтакте» и вдруг получаете лайк от незнакомой красотки. Заинтересовавшись вопросом «Кто это?» посещаете её страницу. Очередной спам по типу «реклама товаров» или «работа в интернете» все, что вы там обнаружите. Фейки специально используют студийные и сексуально-привлекательные фотографии. Девушка — в купальном костюме, парень — с накаченным телом. Все это подставная утка, чтобы привлечь ваше внимание.
Количество загруженных аватаровЩелкнем по картинке профиля и проверим общее число загруженных аватаров. У фейка их мало и все они залиты одной датой.
Общее количество фотографийСоздатели «фейковых» страниц не усердствуют с заполнением профиля, поэтому мы увидим максимум 50 фотографий. На таких страницах нет снимков в кругу семьи или друзей. Есть лишь пару изображений молодой девушки или мужчины с привлекательной внешностью.
Проверка подлинности фотографийФейки крадут фотографии реальных пользователей. Чтобы проверить подлинность фото воспользуемся поиском изображений в Google.
Получаем результат: фотография часто встречается в интернете, это значит, что перед нами фейк.
Список друзейВ списке друзей много заблокированных или удаленных (собачек). Это значит, пользователь накручивал друзей для массовки. Эти страницы заблочены, так как они репостили все подряд, вступали во все группы без разбора, добавлялись ко всем в друзья, спамили.
Еще один фактор на который следует обратить внимание: наличие у пользователя друзей из его города. Например, на скрине ниже вы видите, что у профиля в разделе контакты указан город Екатеринбург.
Теперь посмотрим сколько же у профиля друзей из его города?
Из 157 друзей их оказалось всего лишь 2. Скорее всего перед нами фейк.
Активность на стенеФейки не публикуют собственный контент, чтобы создать видимость «живой» страницы, они делают репосты с разных групп. Обратите внимание на дату добавления первых постов на стене. Если все они размещены в один день, то это должно вас насторожить. Вдвойне подозрительно, если страница профиля совсем пустая.
Еще один признак фейка — спам на стене.
Незаполненная информация «О себе»В учетной записи пользователя не указаны личные данные: адрес, место учебы, работы, родственники и т.п. Но здесь нужно быть внимательными, обычные люди тоже часто скрывают личные данные от посторонних лиц.
МедиафайлыЕсли доступны медиафайлы: аудиозаписи или видеозаписи, посмотрите на количество. Вряд ли их будет много.
Вывод: Отметим, что эти признаки не работают отдельно друг от друга. Если вы общаетесь с человеком со странной фамилией это еще не значит, что перед вами фейк. Лучше зайдите на его страницу и удостоверьтесь в этом сопоставив несколько признаков.
Конечно, в сети есть и обычные люди у которых 1 фотография и всего лишь 50 друзей. Но такие профили в отличии от «фейковых» не распространяют спам и не лайкают все подряд. Не стоит об этом забывать, когда вы будете определять кто перед вами.
Мотивация у людей, которые создают «фейковые» аккаунты разная. Иногда за этим может стоять желание нанести ущерб репутации известного человека или возможность заработать деньги под чужим именем. Поэтому к фейкам стоит относиться с опасением!
Как проверить страницу в вк на фейк?
Фейковые аккаунты создаются с различными целями: привлечь пользователя к нелегальной деятельности, проверить парня или девушку на верность, «развести» людей на деньги и многое другое. Фейковые аккаунты – это наиболее негативный аспект в мире социальных сетей, так что необходимо быть максимально внимательным, отвечая на сообщения, полученные от подозрительных учетных записей. Прочитав эту статью, вы узнаете, как можно достаточно точно определить подлинность страницы пользователя во ВКонтакте.
- Зачем создаются фейковые аккаунты ВКонтакте?
- Как проверить страницу ВК — настоящий аккаунт или и фейковый?
- Как аватарка «палит» мошенника?
- Что нам скажут фотографии в профиле?
- Большое количество подписчиков – о чем это говорит?
- Дает ли какую-то информацию список друзей?
- Что стоит проверить в списке интересных страниц?
- Стена пользователя ВКонтакте – что она подсказывает?
- Видео, аудио, дата регистрации и информация в профиле
- Что делать, если вам пишет фейк?
- Подводим итоги
ВКонтакте – это социальная сеть с ежедневной аудиторией более 30 миллионов человек. Фактически это настоящая находка для мошенников. Если на условном Avito люди мошенничают по одной схеме: путем продажи некачественных вещей и «финтя» с доставкой Avito, то во ВКонтакте вариаций куда больше:
- приглашение стать закладчиком разнообразных запрещенных веществ;
- непосредственная продажа различных запрещенных веществ;
- страница-посредник между «жертвой» и мошенническим сайтом;
- рекламный спам с призывом что-то купить, оформить услугу;
- обман из серии 18+ и многое другое.
Многих людей удается даже завлечь в запрещенные террористические организации, продать в рабство или оформить доверенность на их недвижимое имущество. Фейковый аккаунт = мошенничество.
Действуйте от обратного. Вы прекрасно знаете, как выглядит классическая страница вашего друга во ВКонтакте: главная фотография, статус, несколько записей на стене (не рекламного характера), различная музыка, возможно, добавленные видео, заполненная графа увлечений – в общем, полный набор информации о том, как выглядит и чем интересуется человек.
Самый простой и первый признак фейка – это пустота анкеты. Пара друзей, нет информации, нет одинаковых фотографий – классический вариант фейковой анкеты.
Кроме того можно посмотреть, открыт ли или закрыт профиль. Если профиль закрыт, и на страницу к человеку можно попасть только через заявку в друзья – это хороший знак, так как «фейкам» важно получить как можно больше доверчивой аудитории. Им просто незачем «закрываться».
Фейковый аккаунт в плане аватарки может быть абсолютно разным. Кто-то использует фотографию успешного человека на яхте, а кто-то, как в продемонстрированном ниже случае — просто картинку.
И как же определить, фейковый ли аккаунт или нет? В том случае, если перед нами картинка и ничего больше – сразу клеймим аккаунт фейком. В том случае, если перед нами фотография богатого парня на дорогой машине или красивой девушки на элитном курорте, всегда делаем уточнение.
Проверяем фотографию через Яндекс. Кликаем по аватарке правой кнопкой мыши и выбираем пункт «Найти фотографию Яндекс» Если есть совпадения – перед нами фейк.
Как видите, в поиске три разных девушки, а фото одно.
Второй момент: сверяем аватарку с остальными фотографиями. При несовпадении – воздерживаемся от диалога.
Важно: не передавайте никаких личных данных, пока не удостоверитесь в том, что перед вами – обычный человек, а не профессиональный мошенник.
Фотографии у обычного человека разные. «Вот, я в музее. Вот, я ездил отдыхать в Сочи. Вот, я хожу в тренажерный зал и т.п.». Если вы видите фотографии возле дорогой машины или в СПА-салоне, и все фотографии одного и того же характера (причем, зачастую, без лица) – это фейк.
Иногда доходит до смешного; мошенник вообще не парится.
Говорит это, чаще всего, о накрутке. Если страница не принадлежит какой-то известной личности, у которой объективно 100 приятелей/друзей, а остальные – фанаты, то стоит задуматься, зачем вообще начинать диалог с таким пользователем.
Во ВКонтакте даже у настоящего профиля может быть под 1000 друзей – пользователь целенаправленно добавляет «вес» своему аккаунту. Единственно, что нам может помочь – это анкеты самих «друзей». Кликните по ссылке «Друзья» на странице аккаунта и посмотрите качество этих анкет.
Как правило, там тоже одни фейки и боты.
Единственная информация, интересующая нас — это подписка на всевозможные закрытые клубы. Чаще всего, это паблики 18+. При создании аккаунта мошенники подписываются на самые популярные сообщества, чтобы продемонстрировать свою «человечность», так что список интересных страниц не особо выручает.
С виду вполне нормальный аккаунт
Подсказывает, фейковый ли аккаунт или нет. Если вам пришло сообщение «Привет», а на странице пользователя что-то вроде этого (смотрите скриншот, приведенный ниже) – игнорируем его.
Насчет аудио и видео. Фейки не особо часто добавляют медиаконтент. Достаточно часто это делается для проформы: просто нужно чем-то наполнить аккаунт. Однако стоит помнить, что обычные пользователи тоже могут не добавлять ничего в свою страницу ВКонтакте.
Дата регистрации – тоже спорный момент. Человек мог удалить страницу и создать новую. Впрочем, фейк – это всегда свежий аккаунт. «Долгоиграющих» фейковых страниц крайне мало – их активно банит администрация ВКонтакте.
Информация в профиле – это дополнительный показатель. Если в профиле нет фотографий, но есть описание – это может быть вполне реальный человек. Как в приведенном ниже примере.
В этом случае тоже есть информация в профиле, но перед нами – фейк. Особо не акцентируем внимание на используемую им информацию.
- Ничего не отвечаем.
- Заходим на страницу потенциального фейка.
- Составляем жалобу (под аватаркой есть кнопки для ее отправки). Внизу ставим галочку: «Закрыть доступ к моей странице».
Отличить фейк от настоящей страницы не так уж и сложно. Фейк всегда «заряжен»: с первого сообщения он предложит вам что-то, а дальше вы все больше и больше станете сомневаться. Увидите, что нет фотографий, нет никакой информации, страничка пустая – все, составляем соответствующую жалобу. Впрочем, лучше проявить излишнюю внимательность, чем завязать общение с мошенником. Будьте предельно осторожны!
ПРПолина Рогановаавтор
Поддельные профили в социальных сетях: как их обнаружить
Если вы ежедневно пользуетесь социальными сетями, вы, вероятно, не раз обнаруживали поддельные профили в Facebook, Instagram или Twitter.
Эти поддельные учетные записи в социальных сетях существуют, и важно идентифицировать их, чтобы их активность игнорировалась или даже сообщалась.
Какова цель этих профилей?
- Могут создаваться для озвучивания продукта бренда, если это не наносит серьезного ущерба сети.
- Их можно создать, чтобы выдавать себя за кого-то другого, красть их личность и создавать себе плохую репутацию.
Вы беспокоитесь о том, что у вас есть подписчики или подписка на поддельные профили или ботов? Здесь мы расскажем вам, как их определить и что вы можете с этим поделать.
Если у вас были или есть подозрения, что профиль может быть ложным, не волнуйтесь, мы здесь, чтобы помочь.
Мы дадим вам несколько подсказок, которые помогут вам идентифицировать их.
№1. Фото профиля
Одним из основных признаков того, что вы столкнулись с поддельной учетной записью или ботом, является изображение профиля. Обычно это особенность профиля пользователя: логотип, изображение их бренда или самого человека.
Поэтому, если вы видите фотографии профиля, подобные описанным ниже, действуйте с осторожностью:
➡️ Аватар по умолчанию при создании учетной записи, который может быть яйцом в Twitter или силуэтом в Instagram.
➡️ Фотография модели, которая может быть ее профессиональным профилем, но фотография не соответствует содержанию их Твиттера или биографии.
➡️ Изображение, которое выглядит пиксельным, кажется, что оно каким-то образом взято из Интернета, или его содержание не имеет отношения к профилю.
Как узнать, что фото из Интернета?
Одним из вариантов является использование инструмента Google Images, доступ к которому вы можете получить здесь.
Вам просто нужно загрузить изображение, которое вы считаете подозрительным, и посмотреть результаты, которые предлагает вам Google.
#2. Имя пользователя
Имя пользователя или псевдоним могут помочь вам найти бота или поддельный аккаунт.
Имя, как и фотография, является чем-то личным. Пользователям нравится, когда их узнают по понравившемуся «имени пользователя» после различных тестов. Это то, что им ясно.
Поэтому, если вы видите несколько странное имя, например, иностранное имя или пользователя с цифрами, оно может быть фальшивым. Тем более, что обычно, когда имя пользователя уже занято, социальная сеть сама предлагает «имя» с цифрами.
№3. Биография
Биография, раздел, в котором пользователи представляют себя, описывают, чем они занимаются, или добавляют способы связи.
Если вы видите, что пользователь не заполнил свою биографию или имеет подозрительные ссылки, которые могут вести на сайты с вероятным вирусом, это поддельный профиль или бот.
#4. Содержимое профиля
Еще один способ обнаружить фальшивые профили — по содержимому их профиля. Если, например, в Твиттере или Фейсбуке делятся только ретвитами или постами других, это может быть бот.
Если в Instagram у них нет фотографий или контент сомнительного качества, это тоже может быть фейком.
#5. Количество подписчиков
Если вы считаете, что профиль может быть ложным, на это обычно указывают подписчики и подписчики.
Взгляните на счет. Если у них нет подписчиков, несмотря на то, что у них есть контент, или их подписчики / подписчики являются учетными записями без фотографии профиля или со странными именами, возможно, это поддельная учетная запись.
#6. Темы
Эти боты обычно появляются в политических или религиозных кампаниях и, что уникально, монотематичны. Они поддерживают определенные идеологии с помощью твитов, которыми делятся другие пользователи, и, таким образом, становятся вирусными.
Аккаунт с подозрительным именем, без биографии и с тысячами ретвитов на одну и ту же тему, скорее всего, фейк или бот.
#7. Взаимодействие с другими аккаунтами
Эти типы поддельных профилей в социальных сетях обычно не взаимодействуют с другими аккаунтами. Вы можете узнать их, потому что многие из них предназначены для рассылки спама и имеют схожие взаимодействия.
Вот некоторые из признаков, на которые вы можете обратить внимание, чтобы обнаружить поддельные профили в социальных сетях.
Что вы можете делать как пользователь?
Как бороться с поддельными учетными записями
В социальных сетях есть свои механизмы, позволяющие избежать этих поддельных учетных записей или ботов. Типичная «капча», чтобы определить, робот вы или нет, является примером этого.
Однако что происходит после того, как они пройдут тест? Как вы поступаете, если считаете, что столкнулись с поддельным профилем?
➡️ Сообщить в социальной сети
Социальные платформы имеют различные возможности сообщать о поддельных профилях или неприемлемом контенте. В Twitter, Facebook и Instagram вы можете пожаловаться на профиль или публикацию, которые, по вашему мнению, содержат что-то «фальшивое».
➡️ Посмотрите проверенные профили
Хотя трудно противопоставить фальшивые новости или ложные профили в социальных сетях, один из вариантов — прекратить подпитывать эти типы учетных записей, подписавшись на проверенные профили. Эта синяя галочка, которая обычно находится рядом с профилем, дает нам уверенность в том, что это настоящая учетная запись.
Если вы хотите узнать, как разработать хорошую стратегию для своих профилей в социальных сетях:
Щелкните здесь, чтобы ознакомиться с руководством по маркетингу в социальных сетях
Теперь вы знаете, как определить поддельные профили в социальных сетях. Помните, что важно не кормить эти учетные записи ретвитами или общими сообщениями, чтобы предотвратить их рост.
Мы прочитаем любые ваши вопросы в комментариях ниже.
Как определить поддельные веб-сайты: 11 предупредительных знаков, которые нужно знать
Можете ли вы сказать, что находитесь на поддельном веб-сайте?
Когда Лиза Делалойе получила текстовое сообщение от USPS с просьбой перенести доставку ее посылки, она не раздумывая дважды нажала на ссылку. Но хотя веб-сайт, на который ее перевели, выглядел законным, она, к счастью, сделала паузу, когда было предложено ввести данные своей кредитной карты и заплатить «комиссию за повторную доставку» в размере 3,30 доллара [ 9 ].0021*].
Делалойе стал жертвой фишинговой атаки, которая привела к поддельному веб-сайту.
Мошенники рассылают мошеннические электронные письма, текстовые сообщения или сообщения со ссылками на веб-сайты, которые выглядят подлинными, но предназначены для кражи ваших паролей и личной или финансовой информации.
Мошенники создают убедительно поддельные веб-сайты, которые отражают страницы входа в банк, страницы сброса пароля для таких сервисов, как Amazon и Netflix, или запросы на доставку посылок. Но любая информация, которую вы вводите, попадает прямо к мошенникам, которые затем используют ее для кража личных данных или финансовое мошенничество .
Рабочая группа по борьбе с фишингом (APWG) обнаружила почти один миллион новых фишинговых и поддельных веб-сайтов только за первые три месяца 2022 года [ * ].
С таким количеством поддельных веб-сайтов, как вы можете определить, является ли сайт, который вы посещаете, реальным или нет?
В этом руководстве мы объясним, как работают мошеннические веб-сайты, как определить поддельный веб-сайт (с примерами) и что делать, если вы столкнетесь с таким.
Что такое поддельные веб-сайты? Как их используют мошенники?
Поддельные веб-сайты создаются мошенниками, чтобы заставить вас поделиться конфиденциальной информацией (например, паролями к учетным записям, финансовой информацией и т. д.), загрузить вредоносное ПО или купить несуществующие продукты.
Хотя мошенники могут создавать поддельные веб-сайты в надежде, что вы наткнетесь на них в Интернете, в большинстве случаев эти сайты используются как часть фишинговых атак.
Например, мошенники создают поддельный веб-сайт, который выглядит как страница входа в ваш банк. Затем они присылают вам фишинговое письмо , в котором утверждается, что ваш банковский счет взломан и вам необходимо сменить пароль.
Когда вы нажимаете на ссылку, вы попадаете на фальшивую страницу входа и просите подтвердить вашу информацию, которая идет прямо к мошеннику, который затем может войти в ваш настоящий банковский онлайн-счет и украсть ваши деньги.
Вот еще несколько способов, которыми можно попасться на поддельный веб-сайт: Мошенники создают поддельные интернет-магазины, предлагающие невероятные скидки, а затем размещают их рекламу в социальных сетях. Эти сайты либо крадут вашу платежную информацию, либо обманом заставляют вас покупать мошеннические продукты.
Примеры поддельных веб-сайтов: PayPal, DMV и USPS
Мошенники чаще создают поддельные веб-сайты для компаний или организаций, которым вы уже доверяете. Они надеются, что вы не будете обращать внимание на красные флажки и вводите свою конфиденциальную информацию, не задумываясь.
Вот несколько примеров поддельных и мошеннических сайтов, которые помогут вам понять, на что следует обращать внимание:
Пример поддельного веб-сайта PayPal
Поддельный веб-сайт, выдающий себя за экран входа в систему PayPal. Источник: The SSL StoreКак мошенники пытаются обмануть вас с помощью этого поддельного сайта:
- Они используют поддельный домен, который выглядит как официальный сайт PayPal. Мошенники создают домен, который включает «paypal.com», чтобы обмануть вас, заставив вас думать, что это законно. Фактический домен указанного выше веб-сайта — «confirmation-manager-security.com» (если вы посмотрите на строку URL, это то, что находится непосредственно перед последним «.com», а не «paypal.com»). Это не домен PayPal.
- Они используют официальный логотип и брендинг PayPal. Мошенники хотят, чтобы вы вводили свои данные быстро и без колебаний. Поэтому они копируют фирменный стиль компании и создают сайты, которые практически невозможно отличить от подделки.
Связанный: Мошенничество на PayPal? Вот что нужно сделать →
Пример поддельного веб-сайта DMV
Поддельный веб-сайт, выдающий себя за DMV штата Нью-Йорк. Источник: Tom’s GuideКак мошенники пытаются обмануть вас с помощью этого поддельного веб-сайта:
- Они добавили шифрование SSL, чтобы заставить вас думать, что вы в безопасности. Многие эксперты по кибербезопасности советуют искать символ «замка» рядом с URL-адресом, чтобы убедиться, что сайт защищен (это называется SSL-сертификатом). К сожалению, 84% всех фишинговых сайтов сейчас имеют SSL-сертификат [*]. Так что это уже не простой способ определить, находитесь ли вы на поддельном веб-сайте.
- Они связались с поддельным сайтом из мошеннических текстовых сообщений. Этот конкретный поддельный веб-сайт был частью более крупной Мошенничество с текстовым сообщением DMV . Мошенники отправляли сообщения от имени Департамента транспортных средств (DMV) и угрожали жертвам, говоря, что их лицензии будут аннулированы, если они не «подтвердят» свою личную информацию.
Совет профессионала : не доверяйте ссылкам в нежелательных текстовых сообщениях или электронных письмах. Всегда посещайте официальный сайт напрямую, чтобы убедиться, что вас не перенаправляют на поддельный сайт.
Поддельный веб-сайт USPS
Поддельный веб-сайт Почтовой службы США (USPS), созданный для того, чтобы заставить вас ввести свою финансовую информацию. Источник: TrendmicroКак мошенники пытаются обмануть вас с помощью этого поддельного веб-сайта:
- Они используют социальную инженерию, чтобы заставить вас действовать эмоционально. Социальная инженерия относится к «человеческому взлому» — мошенники используют психологию, чтобы заставить вас делать то, что они хотят. В случае с этим поддельным веб-сайтом они предполагают, что вы ждете посылку, а затем используют угрозу не получить ее, чтобы заставить вас действовать.
- Они используют сигналы доверия, чтобы ослабить вашу защиту. Дизайн, логотип USPS, добавление номера отслеживания и поддельный домен, содержащий «usps.com», — все это выглядящие законными функции, которые мошенники включают, чтобы попытаться заставить вас ослабить бдительность.
Связанный: Как определить мошенничество с поддельным текстовым сообщением [с примерами] →
символ
Поддельные веб-сайты повсюду, и их становится все труднее обнаружить. Вот как вы можете убедиться, что не имеете дело с мошенническим веб-сайтом.
1. Внимательно проверьте доменное имя
Самый простой способ определить, что вы находитесь на поддельном веб-сайте, — это когда доменное имя не совпадает с официальным веб-сайтом компании. Например, мошенники часто используют доменные имена, которые похожи (или даже содержат ) на официальный URL-адрес 9.0141 внутри поддельное доменное имя.
Мошенники используют URL-адреса, которые точно соответствуют названиям компаний, за которых они выдают себя. Источник: HackReadВот несколько примеров того, как мошенники подделывают домены веб-сайтов: случае доменное имя на самом деле «secure-site.com» , а не «paypal.com»)
Суть: Всегда проверяйте, что вы находитесь в правильном домене, прежде чем вводить конфиденциальную информацию. Если вы не уверены, что находитесь на официальном домене компании, возможно, вы имеете дело с поддельным веб-сайтом.
Связанный: 14 последних мошеннических действий PayPal (и как их избежать) →
2. Ищите символ висячего замка (но не доверяйте ему как единственному средству проверки)
Весь Интернет браузеры (такие как Safari, Firefox и Google Chrome) показывают, есть ли у сайта так называемый «сертификат безопасности». Этот сертификат, также известный как SSL-сертификат, подтверждает, что любая информация, которую вы отправляете на сайт, не может быть перехвачена хакерами.
Вы можете проверить, имеет ли сайт действующий сертификат безопасности, найдя символ замка рядом с URL-адресом в адресной строке. (Опять же, убедитесь, что вы находитесь на правильном стр. сначала.)
Символ висячего замка — хороший знак, но он не означает, что вы на 100 % в безопасности.К сожалению, мошенники начали использовать SSL-сертификаты, чтобы заставить вас думать, что их поддельные сайты являются подлинными. Если вы не уверены в сайте, нажмите на замок, а затем проверьте любую дополнительную информацию о сертификате безопасности.
Проверьте подробные сведения о компании, на которую зарегистрирован веб-сайт, на котором вы находитесь.Ищите такие сведения, как зарегистрированное название компании, страна происхождения, провинция или штат и населенный пункт. Все это признаки того, что на веб-сайте используется более высокий уровень безопасности, известный как «сертификат проверки организации (OV)», который мошенникам сложнее подделать.
3. Используйте средство проверки веб-сайтов или средства безопасного просмотра
Средство проверки веб-сайтов помогает проверить, посещаете ли вы безопасный или незащищенный веб-сайт. Например, он сообщает вам, использует ли сайт шифрование для защиты ваших данных, а также уровень сертификата проверки сайта.
Есть несколько хороших бесплатных ресурсов, которые можно использовать для проверки безопасности использования веб-сайта.
- Google Transparency Report – это бесплатный ресурс, который ежедневно проверяет миллиарды URL-адресов, чтобы найти небезопасные или взломанные веб-сайты. Google сообщает об опасных или зараженных сайтах их владельцам, а также предупреждает посетителей в таких браузерах, как Google Chrome.
- URLVoid — еще один инструмент, который сканирует URL-адреса на наличие опасного контента и проверяет их по базам данных известных мошеннических веб-сайтов.
- Инструменты безопасного просмотра Aura. Комплексное решение цифровой безопасности Aura включает в себя безопасный инструмент для просмотра , который сканирует веб-сайты и предупреждает вас, прежде чем вы зайдете на поддельный сайт. Вы также получаете дополнительную защиту благодаря мощному антивирусному программному обеспечению, которое блокирует вредоносное ПО, а также виртуальной частной сети военного уровня (VPN), которая шифрует ваши данные.
Проверка веб-сайта — хорошее место для начала. Но мошенники нашли способы их обойти. Убедитесь, что вы не используете только средство проверки веб-сайта. Также ищите другие предупреждающие признаки поддельного веб-сайта.
Связанный: Как заблокировать веб-сайты на iPhone и iPad [4 способа] →
слишком долго создавать поддельные веб-сайты (которые могут быть идентифицированы как мошеннические и закрыты). Похоже на
мошеннические электронные письма и тексты, фишинговые веб-сайты часто содержат основные недостатки и ошибки, которые законные компании не пропустят. Мошенники быстро создают поддельные сайты, которые часто содержат ошибки в дизайне и правописании. Источник: Verified.orgИщите эти предупреждающие знаки в дизайне и содержании, которые обычно указывают на то, что вы находитесь на фишинговом веб-сайте :
- Плохая орфография и грамматика. В крупных компаниях работают группы писателей и редакторов, которые быстро исправляют орфографические ошибки или грамматические ошибки, которые могут ускользнуть. Не думайте, что неуклюжий язык — это просто честная ошибка.
- Пиксельные или низкокачественные изображения. Мошенники не всегда имеют доступ к изображениям или логотипам нужного размера. Визуальный дизайн и логотипы на поддельных сайтах часто выглядят некачественно или размыто.
- Неудобный дизайн и компоновка. Если на сайте сложно ориентироваться или на нем отсутствуют разделы, это главный признак того, что это мошеннический сайт.
- Нет страницы «О нас» или контактной информации. Мошенники обычно указывают поддельную контактную информацию (или вообще не указывают ее). Если вы не можете найти информацию о компании на их сайте, это может быть мошенничество. Кроме того, будьте осторожны, если единственный способ связаться с компанией — через общую контактную форму. В идеале вы должны иметь возможность найти физический адрес и номер телефона компании на их сайте.
Связанный: Как определить, что электронное письмо отправлено мошенником →
5. Проверьте возраст домена (как долго сайт был активен)
Поддельные веб-сайты редко остаются в сети надолго. Один из способов определить, является ли веб-сайт реальным или поддельным, — проверить, как долго он был активен, с помощью трекера доменов Whois Lookup .
Введите URL-адрес веб-сайта, и вы сможете увидеть такие подробности, как название организации владельца, страна регистрации и возраст домена. Вероятно, это поддельный веб-сайт, если компания утверждает, что зарегистрирована в Соединенных Штатах, но их запрос Whois Lookup показывает, что они находятся в другой стране.
В качестве альтернативы можно использовать Wayback Machine , чтобы просмотреть архивные версии веб-сайта и определить, использовался ли он для нескольких целей.
6. Остерегайтесь сделок, которые кажутся слишком выгодными, чтобы быть правдой
Мошенники знают, что вы готовы отбросить свои подозрения ради выгодной сделки.
При совершении покупок в Интернете не доверяйте сомнительным веб-сайтам, так как вы можете сэкономить деньги. Эти поддельные торговые сайты либо крадут вашу финансовую информацию, либо отправляют вам дешевые подделки товаров, которые вы думаю, что вы покупаете.
Поддельный интернет-магазин, торгующий роскошной одеждой со скидкой. Источник: URLVoidХорошее эмпирическое правило заключается в том, что если сайт рекламирует цены со скидкой 50+%, вы должны предпринять шаги, чтобы убедиться, что это не поддельный сайт. Например, проверьте его с помощью средства проверки веб-сайтов, ищите орфографические и грамматические ошибки и сверяйте возраст домена и информацию с тем, что указано в списке.
Связанный: Как безопасно делать покупки в Интернете (без мошенничества) →
7.
Ищите отзывы пользователей и проверяйте сообщения о мошенничествеЧтобы выглядеть более законно, мошенники часто размещают на своих веб-сайтах поддельные отзывы. Но в то же время настоящие клиенты (которых могли обмануть) также могут писать отзывы, предупреждая вас о своем опыте.
Прочтите обзоры на сайте и за его пределами на предмет упоминаний о мошенничестве, недоставке или даже краже личных данных. Пока вы просматриваете отзывы, посмотрите, не чувствуется ли что-то не так. Мошенники часто создают поддельные учетные записи ботов на сайтах отзывов, чтобы завоевать доверие.
Вот как отличить поддельные отзывы:
- Существует множество похожих по звучанию отзывов.
- В отзывах отсутствуют детали, которые реальный покупатель включил бы (или содержат слишком конкретные детали).
- Все рецензенты относительно плохо знакомы с платформой.
Будьте осторожны, если вы столкнетесь с несколькими общими отзывами, которые являются необычно положительными и не содержат точного описания опыта продукта.
Пример реального отзыва пользователя о мошенническом сайте.Если на сайте нет ни одного отзыва, вы можете запустить поиск в Google по запросу «Является ли [имя веб-сайта/URL] настоящим/мошенничеством?» Веб-сайт Better Business Bureau Scam Tracker также является отличным местом для проверки негативных отзывов о компании.
Связанный: Как защитить себя от кражи личных данных →
8. Ознакомьтесь с политикой доставки и возврата
Официальные розничные продавцы имеют специальную веб-страницу с подробным описанием политики доставки и возврата. Если сайт, на котором вы находитесь, не объясняет, как вернуть товар, это мошенничество.
Веб-сайт также должен содержать основную юридическую информацию, такую как его положения и условия, политика конфиденциальности и политика сбора данных. Если вы не можете найти эту информацию, скорее всего, это незаконная компания.
9. Тщательно изучите свои способы оплаты
Поддельные веб-сайты иногда пытаются заставить вас платить за товары с использованием необратимых или неотслеживаемых способов оплаты, таких как подарочные карты, банковские переводы, криптовалюты или платежные приложения, такие как Zelle , Кассовое приложение и Венмо.
~ 24% респондентов опроса BBB сообщили, что подвергались нападкам при совершении покупок в Интернете [ * ].Легальные бренды всегда предоставят вам возможность оплаты более традиционными и безопасными способами, включая кредитные и дебетовые карты, PayPal или варианты «купи сейчас, заплати позже», такие как Klarna и Afterpay.
Связанный: 14 Мошенничество с приложением Cash, о котором вы не знали (до сих пор) →
10. Не дайте себя обмануть «сигналами доверия» (награды, логотипы безопасности и т. д.)
Мошенники знают, что для клиентов требуется много работы, чтобы изучить бренд, чтобы убедиться, что он законный. Они также знают, что 66% потребителей с большей вероятностью сделают покупки на сайте, который демонстрирует социальные доказательства их надежности, такие как отраслевые награды, сертификаты или логотипы безопасности [ * ].
Но любой может подделать эти элементы на своем сайте. Если вы сомневаетесь, свяжитесь с организацией-эмитентом для получения знака доверия, чтобы проверить законность компании.
11. Запустите сканирование на вирусы, если вы видите много рекламы и всплывающих окон
Иногда цель поддельного веб-сайта — не украсть вашу информацию, пароли или деньги, а заразить ваше устройство вредоносным ПО.
Хакеры создают всплывающие окна и веб-сайты с рекламой, которые могут заразить ваш телефон или компьютер вирусами, которые позволяют киберпреступникам шпионить за вами, сканировать ваше устройство на наличие конфиденциальных данных или блокировать ваше устройство до тех пор, пока вы не заплатите выкуп.
Если вы недавно были на подобном сайте, убедитесь, что ваше устройство не взломано.
Антивирусное программное обеспечение Aura сканирует все ваши устройства на наличие вредоносных программ и защищает вас от взлома. Aura также может заблаговременно предупредить вас, если вы собираетесь зайти на опасный или фишинговый веб-сайт.
Вы давали информацию или деньги поддельному веб-сайту? Сделай это!
- Позвоните в свою страховую компанию. Если у вас есть страховка от кражи личных данных (или цифровая служба безопасности, такая как Aura, которая включает страховое покрытие), позвоните своему поставщику и спросите, что делать. Команда Aura, состоящая из специалистов по борьбе с мошенничеством в США, доступна круглосуточно и без выходных, чтобы помочь вам пройти шаги, необходимые для восстановления после мошенничества и мошенничества.
- Заморозить свой кредит. Замораживание кредита не позволяет никому получить доступ к вашему кредитному делу и затрудняет для мошенников открытие новых счетов или займов на ваше имя. Позвоните в каждое из трех основных кредитных бюро — Experian, Equifax и TransUnion — и попросите заморозить кредит. Вы также можете заблокировать свой кредитный файл Experian одним нажатием с помощью приложения Aura.
- Обновите свои пароли и включите двухфакторную аутентификацию (2FA). Если мошенники получили доступ к вашим учетным записям (социальные сети, электронная почта, банковские услуги и т. д.), вам необходимо восстановить над ними контроль. Затем обновите все ваших паролей , чтобы повысить безопасность, и включите 2FA для дополнительной безопасности.
- Сообщите в отделы по борьбе с мошенничеством вашего банка и компаний-эмитентов кредитных карт. Объясните, что мошенник завладел вашей банковской информацией. Они помогут вам закрыть ваши счета и выдадут вам новые карты и номера счетов.
- Попробуйте отменить мошеннический платеж. Обратитесь в компанию, которая организовала платеж, и попросите его отменить. Вы также можете связаться с компанией, у которой вы купили подарочные карты, и объяснить ситуацию.
- Подайте заявление о краже личных данных в FTC. Перейдите по адресу IdentityTheft.gov и отправьте официальный отчет. Это важный шаг для оспаривания мошеннических транзакций и исправления вашего кредита после кражи личных данных.
- Просканируйте свои устройства на наличие вредоносных программ. Используйте антивирусное программное обеспечение для сканирования ваших устройств на наличие вредоносных программ или программ удаленного доступа, которые могли быть установлены мошенниками.
- Рассмотрите возможность подписки на защиту от кражи личных данных с помощью кредитного мониторинга. Aura постоянно отслеживает вашу самую конфиденциальную информацию, финансовые счета и устройства на наличие признаков мошенничества или взлома. Кроме того, если произойдет самое худшее, каждый взрослый участник плана Aura покрывает до 1 000 000 долларов США в виде приемлемых убытков из-за кражи личных данных.
Как сообщить о поддельном веб-сайте
Сообщение о поддельном веб-сайте помогает сделать Интернет более безопасным для всех. Если вы столкнулись с поддельным веб-сайтом, вот что вам нужно сделать:
- Сообщите о фишинговом сайте или любых вредоносных веб-сайтах в Google (это заблокирует их в Google Chrome, Mozilla Firefox, Opera и других браузерах).
- Сообщите о поддельном сайте в Microsoft (это заблокирует его в Microsoft Edge и Internet Explorer).
- Сообщите о мошеннических сайтах в FTC по телефону ReportFraud.ftc.gov или по телефону 1-877-382-4357.
- Сообщите о поддельном сайте в Центр жалоб на преступления в Интернете ФБР ( IC3 ).
Итог: не дайте себя обмануть поддельным веб-сайтом
На первый взгляд трудно отличить мошеннический веб-сайт от официального. Но, выполнив несколько простых шагов и ища красные флажки, вы можете избежать передачи конфиденциальной информации или денег мошенникам.
Рассмотрите возможность регистрации в Aura, чтобы оставаться в безопасности во всем, что вы делаете в Интернете.