Мошеннические сообщения становятся всё более правдоподобными. Они могут приходить по SMS, электронной почте, через мессенджеры или социальные сети и на первый взгляд выглядеть совершенно подлинно — как уведомление от банка, курьерской компании, государственного учреждения, поставщика услуг или интернет-магазина.
Цель такого сообщения проста: заставить человека открыть ссылку и ввести свои данные на поддельном сайте. Обычно злоумышленники опираются на знакомые жизненные ситуации. Например, утверждается, что посылка ожидает получения, аккаунт нужно подтвердить, платёж не прошёл или услуга будет отключена, если не отреагировать немедленно.
Именно это и делает фишинг опасным. Сообщение кажется знакомым, ситуация — правдоподобной, а дело — срочным. Поэтому по ссылке часто нажимают ещё до того, как успевают проверить, куда она на самом деле ведёт.
Как выглядит фишинговое мошенничество?
При фишинговом мошенничестве создаётся поддельный сайт, имитирующий настоящий сервис. Он может напоминать страницу входа в интернет-банк, платёжную страницу курьерской компании, среду самообслуживания государственного учреждения или страницу оформления заказа интернет-магазина.
В сообщении человеку могут утверждать, что:
посылка ожидает получения и нужно оплатить небольшую доставку или таможенный сбор;
банк просит обновить данные аккаунта;
платёж по карте не прошёл, и данные нужно ввести повторно;
услуга будет приостановлена, если аккаунт не подтвердить немедленно;
в Эстонии или соседней стране выписан штраф за нарушение ПДД, который нужно быстро оплатить;
от вашего имени была совершена подозрительная операция, которую нужно проверить по ссылке.
Независимо от предлога цель всегда одна: направить человека на страницу, где у него запросят пароли, данные банковской карты, личный код, контактные данные и подтверждения через Smart-ID или Mobiil-ID.
Почему люди нажимают на фишинговые ссылки?
Мошенники используют ситуации, которые кажутся обычными и правдоподобными. Распространённые схемы могут выглядеть, например, так:
SMS якобы от имени Omniva: «Ваша посылка ожидает подтверждения доставки. Оплатите 2,99 € здесь: omniwa-pakk.ee». Обратите внимание: адрес неверный.
Сообщение от банка через Telegram или WhatsApp: «Ваш аккаунт Swedbank заблокирован по соображениям безопасности. Для восстановления войдите здесь: swedbαee». Обратите внимание: в адресе сайта вместо обычной буквы a используется специальный символ α.
Покупатель на Facebook Marketplace отправляет ссылку на якобы курьерский сервис или платёжную среду, где просят ввести данные банковской карты.
Ссылка может вести на адрес, который на первый взгляд выглядит правильным, но содержит небольшие изменения, например google.com → g00gle.com.
Ещё один важный приём — давление срочностью. Сообщение может создавать впечатление, что штраф увеличится, посылку отправят обратно, аккаунт закроют или услугу приостановят, если не действовать немедленно. Такое давление снижает вероятность того, что человек спокойно проверит отправителя, адрес сайта или содержание сообщения.
При этом современные мошеннические сообщения уже давно не выглядят как «спам», написанный с ошибками. Часто используются логотипы реальных компаний, корректный русский язык и очень логичный контекст. Например, человек действительно может ждать посылку или недавно пользоваться той же услугой, от имени которой отправлено сообщение. Иногда на телефоне даже отображается правильное название компании или знакомое по прошлому окно переписки.
Если человек попадает на поддельную страницу и вводит там свои данные, они сразу же оказываются у мошенников. После этого может начаться следующий этап: жертве звонят и ссылаются на действие, которое она сама только что выполнила на фальшивом сайте. Так может создаться впечатление, что звонок действительно поступает из банка, курьерской компании или другого учреждения.
Чем больше информации о человеке есть у мошенника, тем проще ему психологически воздействовать, заставлять действовать быстро и причинять ещё больший ущерб на следующих этапах.
Уже недостаточно лишь того, чтобы человек сам пытался распознавать мошеннические сообщения. Всё более важными становятся и технические защитные решения, которые помогают блокировать опасные ссылки ещё до того, как пользователь успеет ввести свои данные на поддельном сайте.
Как помогает Elisa Netivalvur?
Elisa Netivalvur защищает от опасных сайтов, вредоносного ПО и фишинговых ссылок. Если ссылка в мошенническом сообщении ведёт на известный вредоносный или подозрительный веб-адрес, Netivalvur блокирует её ещё до того, как пользователь успеет ввести свои данные.
Технически это означает, что Netivalvur в реальном времени проверяет, куда ведёт нажатая ссылка, и сравнивает её с базой данных известных опасных доменов и веб-адресов. Если адрес распознан как фишинговая страница или страница с вредоносным ПО, соединение прерывается ещё до того, как поддельный сайт успеет открыться.
Такая защита особенно полезна в случае широко распространённых мошеннических схем, адреса сайтов которых уже известны службам безопасности. Хотя совершенно новые поддельные страницы поначалу могут быть ещё неизвестны системам защиты, списки угроз постоянно обновляются, и большинство сайтов, начинающих массово распространяться, быстро попадает в поле зрения защитных систем.
По каким признакам распознать мошенническое сообщение?
Перед тем как нажать на ссылку, всегда стоит остановиться и внимательно посмотреть на сообщение. Следует быть особенно осторожным, если сообщение:
создаёт ощущение срочности;
содержит неожиданное требование оплаты;
запрашивает данные банковской карты;
предлагает войти в систему по ссылке.
Проверьте реальный адрес электронной почты отправителя, а не только отображаемое имя. Чтобы проверить ссылку, наведите на неё курсор — так отобразится адрес, куда она действительно ведёт. Если веб-адрес содержит странные буквы, цифры или небольшие отличия от официального домена, это может быть поддельный сайт. При сомнениях вообще не открывайте ссылку из сообщения, а перейдите на официальный сайт или в приложение поставщика услуги и проверьте информацию там.
Если вы уже ввели данные банковской карты, пароли или подтвердили подозрительное действие через Smart-ID или Mobiil-ID, немедленно свяжитесь со своим банком.
Что делать, чтобы не стать жертвой мошенничества?
Фишинговые мошенничества работают потому, что выглядят знакомо и заставляют действовать быстро. В большинстве случаев мошенничество основано не на сложной технической атаке, а на том, что человека направляют на неправильную страницу и заставляют добровольно отдать свои данные.
Netivalvur помогает блокировать опасные ссылки и подозрительные сайты, но наиболее эффективная защита возникает тогда, когда технологии и внимательное поведение работают вместе.
Помните: если сообщение вынуждает вас срочно нажать на ссылку, совершить платёж или ввести данные, остановитесь на мгновение и по возможности откройте сервис по официальному адресу, а не по ссылке из сообщения.
Если вы хотите защитить своё интернет-соединение, вы можете сделать это с помощью Elisa Netivalvur.