0 subscribers

Осторожно, фишинг! Чуть не украли данные кошелька

Найди 10 отличий
Найди 10 отличий

Буквально пару часов назад наткнулся на копию сайта извесной платёжной ситемы PAYEER

Нашёл интересный проект, и хотел проверить баланс на своём кошельке для теста и дельнейшей публикации в новую статью. Вбиваю в поисковую строку гугла : "Payeer" и кликаю по первой ссылке.

Осторожно, фишинг! Чуть не украли данные кошелька

Так как я по долгу службы регулярно взаимодействую с откровенно мошенническими схемами и проектами, перед введением данных своего кошелька решаю проверить адресную строку.

И обнаруживаю это :

Осторожно, фишинг! Чуть не украли данные кошелька

Возвращаюсь назад в поисковую систему и обнаруживаю, что на первой строке гугла расположился мошеннический фишинговый сайт.

Причём на первой строке он располагается так как это контекстная реклама от Google.

Зелёным маркером отмечен настоящий сайт.
Зелёным маркером отмечен настоящий сайт.

Найди 10 отличий

Осторожно, фишинг! Чуть не украли данные кошелька

Суть в том, что при нажатии на кнопку "войти" у нас открывается форма введиния номера нашего кошелька и пароля. Вводя на фишинговом сайте свои данные, вы передаёте злоумышленникам доступ к своим деньгам.

Окно введения Логина и Пароля
Окно введения Логина и Пароля

Таким образом очень часто крадут аккаунты VK. На незнакомом сайте, вас просят авторизоваться с помощью социальной сети Vkontakte. Далее открывается сайт с очень похожим адресом, на пример

IVK.RU вместо оригинального VK.RU не заметив подмены, пользователь вводит свои данные, и злоумышленник получает доступ к вашему аккаунту. Далее обычно начинается либо попытки "занять" деньги у ваших друзей, но бывают ситуации куда хуже. Первым делом взломщик проверит все ваши вложения в диалогах. Очень часто попадаются обнажённые фотографии, либо фотографии кредитных карт, отправленные например супруге\супругу. А далее начинается шантаж. вам будут угрожать разослать фотографии всем вашим знакомым. Полиция как правило не занимается такими случаями.

Будте на чеку!

Как защитить свою репутацию и деньги?

Самое основное правило которое вам необходимо запомнить :

Всегда и везде используйте двухфакторную аутентификацию.

Это когда вам СМС на телефон приходит, что бы убедиться, что это именно вы заходите в свой аккаунт. Без этого СМС у злоумышленника ничего не получится.

И ещё я бы посоветовал вам не держать личных фотографий в диалогах в социальных сетях. Это самый частый предмет шантажа.

На этом всё.

БУДТЕ ВНИМАТЕЛЬНЫ