Содержание:
Кто такой фишер
Фишер — это мошенник, специализирующийся на киберпреступлениях особого вида — фишинге. Задача преступника заключается в сборе персональных данных пользователей путём изобретения различных ухищрений. Деятельность фишеров по смыслу близка аферам телефонных мошенников, с помощью разнообразных уловок выуживающих информацию от абонентов, а также напоминает рыбалку с использованием наживки, что отражено в термине phisher.
Стандартная схема мошеннической деятельности фишера:
- создание копии популярного сайта или его страницы с использованием схожего доменного имени;
- добавление формы захвата данных на поддельный сайт;
- рассылка сообщений посредством электронной почты, СМС, чатов в мессенджерах, сообщений в социальных сетях или push-уведомлений, содержащих текст с призывом перейти по ссылке на поддельную страницу сайта и заполнить форму.
Поводом для перехода пользователя по ссылке может быть акция, выигрыш, срочная помощь, необходимость подтвердить данные после обновления системы и т.д.
Чаще всего фишеры запрашивают следующую информацию:
- логин и пароль для входа в систему;
- паспортные данные;
- контакты;
- реквизиты платёжных карт и счетов.
Эти данные впоследствии используются злоумышленниками для продажи, массовой рассылки спама в социальных сетях, перевода средств на сторонние счета, заключение финансовых сделок от лица пользователя.
Иногда от юзера требуется загрузить файл с вредоносной программой, считывающей и перенаправляющей пользовательские данные либо заражающей систему вирусами.
Как распознать работу фишера
Обычно в рассылках мошенники, как и в случае с телефонным мошенничеством, стараются запугать или воздействовать на алчность. Цель — усыпить бдительность и мотивировать на мгновенное действие. Подобные сообщения чаще всего отличает срочность, неожиданность, невероятная выгодность предложения. В случае с попытками мотивировать страхом придумываются истории о проблемах с родственниками, попытках обезопасить информацию или денежные средства.
Методы защиты от деятельности фишеров
Обезопасить себя от атак со стороны фишеров могут только сами пользователи. Придерживайтесь таких рекомендаций:
- Не нажимайте на подозрительные кнопки и ссылки.
- Проверяйте правильность URL сайта и наличие защищенного протокола https.
- Регулярно обновляйте браузер и используйте дополнительные средства программной защиты.