Интернет-мошенники придумали новый метод обмана, на который может попасться любой
Фото: pixabay.com

Интернет-мошенники придумали новый метод обмана, на который может попасться любой

Фишинговые странички имитируют не только внешний вид официальных сайтов, но и их адрес

В России распространяется новый вид мошенничества, при котором пользователи направляются на страницу, полностью копирующую определённый сайт, включая иконки защищённого протокола. Но на самом деле это окно браузера является поддельным, а его создатели используют приём "браузер в браузере" (browser-in-browser). Об этом сообщают "Известия".

Как это работает?

Как рассказали изданию эксперты по анализу защищенности "Информзащиты", фишинговое окно включает значок закрытого замка и URL-адрес ресурса, что не вызывает у пользователя сомнений в безопасности процесса аутентификации. Для того, чтобы сымитировать окно браузера, используется смесь кода HTML и CSS.

По словам заместителя генерального директора по развитию "IT-Экспертиза" Виталия Рыбалки, "скорее всего, невнимательный человек вообще эту мимикрию не заметит, особенно если хочется "быстро-быстро и готово".

- Это атака на "человеческий фактор", поэтому неважно, где она возникнет, - подчеркивает эксперт. - Поддельное окно может появиться где угодно, включая мобильные телефоны и планшеты. У современных информационных пиратов хорошая техническая база, поэтому всплывающие окна и содержимое в них будут учитывать контекст пользователя.

Расчёт злоумышленников в том, что, увидев на знакомом сайте знакомую форму входа, пользователь введёт свои данные, которые по факту отправятся мошенникам.

Как спастись от этого мошенничества?

Минцифры РФ сейчас разрабатывает антифишинговую систему, которая будет способна искать мошеннические сайты. Пока эта система не готова, сотрудники IT-безопасности дали несколько советов, как обезопасить себя:

  • не посещать сомнительные сайты;
  • использовать антивирусные решения;
  • не включать на постоянной основе (по умолчанию) VPN-сервисы;
  • установить плагины браузеров, которые проверяют каждый сайт, на который вошел пользователь;
  • следить за поведением менеджеров паролей (включая встроенные в браузер), так как на фишинговых сайтах они не будут заполнять знакомые поля (например, платежные);
  • использовать нестандартное оформление браузера, либо в целом нестандартное ПО - в таком случае поддельную страницу будет сразу видно;
  • проверять подлинность всплывающего окна путем изменения его размеров или его прокрутки.
14 апреля 2022, в 12:32 −1
Новости Сахалина и Курил в WhatsApp - постоянно в течение дня. Подписывайтесь одним нажатием!
Если у вас есть тема, пишите нам на WhatsApp:
+7-962-125-15-15
Другие статьи по темам
Место

Главные сахалинские новости за день от astv.ru

Мы будем присылать вам на почту самые просматриваемые новости за день

Комментарии
Написано 14 апреля 2022, в 13:55
А попроще(не для айтишников) описание или пример
+1
Написано 14 апреля 2022, в 14:39
XAHTA, а зачем? "не включать на постоянной основе (по умолчанию) VPN-сервисы" - вот цель предупреждений)))
+3
Написано 15 апреля 2022, в 15:15
Ник_то, Тоже сразу об этом подумала))
+1
Уважаемый гость, чтобы оставлять комментарии, пожалуйста, зарегистрируйтесь или войдите
Жителей Сахалинской области 23 и 30 апреля приглашают на субботники
Жителей Сахалинской области 23 и 30 апреля приглашают на субботники
Десятки килограммов наркотиков изъяли у ОПГ на Дальнем Востоке
Десятки килограммов наркотиков изъяли у ОПГ на Дальнем Востоке