Как понять что интернет магазин не мошенники

Black Black Friday. Как не попасть на сайт-подделку

В преддверии праздничных праздничных распродаж вместе со всей ecommerce-отраслью активизируются мошенники. Они регистрируют сотни фишинговых доменов, имитирующих магазины популярных брендов. Как же понять какой ресурс безопасен, а на каком могут оставить вас ни с чем? Сегодня расскажем, как можно распознать сайт-фальшивку.

Что случилось?

Под конец года практически все интернет-магазины объявляют скидки — всевозможные «чёрные» дни недели, на которых можно купить вещи, технику или подарки к Новому году и Рождеству.

Во время распродаж также обостряется проблема мошенничества в Сети: злоумышленники «объявляют скидки» и создают липовые сайты. Как сообщает СМИ, в этом году всего за один день в Рунете зарегистрировали 192 сайта, которые маскируются под домены популярных магазинов с помощью преписки “OFF”. Например, FAMILIYA-OFF.RU вместо FAMILIYA.RU. Эксперты утверждают, что они будут использованы для фишинговых ресурсов.

Фишинг (от английского слова “fishing” — рыбалка, рыбная ловля) — вид интернет-мошенничества, когда злоумышленники пытаются получить личные данные пользователей.

Проще говоря — сайты мошенников сделаны для «ловли» невнимательных покупателей, которые будут массово закупаться во время распродаж. Используя такие сайты-клоны, аферисты могут получать доступ к личным банковским картам пользователей, а потом обнулять их счета. Или получать деньги за товар, существующий только на страницах липового сайта.

Согласно данным Службы кибербезопасности Сбербанка, 48% людей, которые получают письма от неизвестных источников, переходили на фишинговые ресурсы, где вводили свои логины, пароли и данные карт.

Если вы совершите покупку на сайте мошенника, то отстоять свои права в суде будет практически невозможно. Всё дело в том, что между фейковым магазином и покупателем ожидаемо нет письменного договора, кассового чека или другого подтверждения покупки. Всё что остаётся — проявлять бдительность и наловчиться распознавать ресурсы-подделки. Этому и будем учиться сегодня.

Как определить сайт мошенника?

Создатели фишинговых ресурсов отвлекают покупателя от изучения страницы и поиска каких-либо признаков подделки. Поэтому мошенники отслеживают «хайповые» темы и пытаются играть на человеческих эмоциях. И тут их целый спектр: можно надавить на жадность и предложить выиграть крутой гаджет или денежный приз, можно сыграть и на чувстве страха. Например, сайт может предложить проверить, не числится ли банковская карта в реестре украденных хакерами данных. И для этого всё, что нужно — ввести ваши данные.

Итак, как распознать фишинговый сайт? Рассказываем!

Проверьте SSL-сертификат

Это самая простая проверка, которую можно выполнить, если веб-ресурс кажется подозрительным. В первую очередь смотрите на наличие SSL-сертификата — есть ли заветная буковка “s” после http или нет. Кроме того, обратите внимание на изображения «замочка» в адресной строке, есть ли он.

Безопасное соединение с сервером особенно актуально при передаче конфиденциальной информации и персональных данных, например, паспортных. А вот если сайт начинается на «http://» — это повод усомниться в оригинальности страницы.

К сожалению, вместе с развитием технологий, развивают свой арсенал и мошенники. И сегодня им не составит труда получить действительный SSL-сертификат даже для подделки. Поэтому, чтобы точно удостовериться в правомерности ресурса придётся капнуть чуть глубже.

Нажмите на «замочек», чтобы узнать подробные сведения о сертификате:

DV-сертификат (Domain Validation) — базовый уровень сертификата, который подтверждает существование домена, но не подтверждает существование организации.

OV-сертификат (Organization Validation) — сертификат, который подтверждает существование организации.

EV-сертификат (Extended Validation) — эффективное и престижное решение, которое активно применяется в онлайн-бизнесе.

Никогда, никогда, никогда не переходите на сайт, если браузер сообщает вам о проблемах или о том, что УЦ, выдавший сертификат, неизвестен браузеру.

Запомнили? Поехали проверять сайт дальше. 🙂

Посмотрите на доменное имя

Злоумышленники часто пытаются регистрировать похожие домены. Поэтому, важно внимательно присмотреться к названию сайта. Если в домене ошибка или опечатка — вас обманывают.

На что же стоит обратить внимание при проверке домена:

Узнайте, кто владеет сайтом

Другой способ отличить подделку — посмотреть, когда зарегистрирован домен. Если вы попали на ресурс крупного бренда с многолетней историей, то высока вероятность, что это безопасный сайт.

Кстати, проверить подозрительные сайты можно в REG.RU, используя сервис История Whois.

К сожалению, это не гарантия. Совсем недавно исследованием поделилась международная компания Group-IB, специализирующаяся на предотвращении кибератак. Хакеры создали схему, по которой через кражу легальных доменных имен проводили фишинговые атаки на россиян. Их жертвами стали владельцы сайтов, которые забыли продлить свой домен. Мошенники следят за такими именами и в нужный момент размещают свой контент через процедуру «перехвата». В результате и на оригинальных ресурсах стала возможна кража денег, данных банковских карт или рассылка писем с вредоносными вложениями.

Профилактика против «угона» домена достаточно проста — достаточно следить за сроком оплаты своего хостинга и вовремя его продлевать. А посетителям ресурсов важно быть внимательными и проверять подозрительные сайты по всем возможным параметрам, например описанным в этом материале.

Посмотрите на ошибки

Отличной уликой против обманщиков может стать проверка содержания сайта. Создание веб-ресурса — это проект, в который разные команды вкладывают огромное количество времени и энергии. Поэтому ошибки и опечатки там если и встречаются, то редко. Чего не скажешь о мошеннических ресурсах.

Если на сайте слишком много грамматических ошибок, изображений с низким разрешением, в целом устаревший дизайн или слишком много рекламы, то, скорее всего, вы попали на сайт-копию. Просмотрите несколько страниц с товарами на предмет ошибок, проверьте правильное написание названия организации. Также стоит обратить внимание на поехавшую вёрстку и неправильное использование цветов в дизайне.

Проверьте платёжные формы

Если для регистрации на сайте вас просят указать данные банковских карт, логин и пароль от вашей почты — закройте эту страницу немедленно.

Также посмотрите на наличие ссылок на странице. Если при клике на них вас перебрасывает на непохожие на оригинальный сайт страницы, то вы попали «в лапы» мошенников. Просто закройте вкладку и ни в коем случае не вводите персональные данные в платёжную форму.

Также злоумышленники в качестве систем оплаты часто используют Яндекс.Кошельки или QIWI-кошельки. Если при выборе оплаты вас перебрасывает на такой сервис, лучше лишний раз всё перепроверить, чтобы не оплатить «несуществующую» покупку.

Найдите пользовательские соглашения

Проверьте, есть ли на сайте пользовательское соглашение, условия оплаты и доставки, если они предусмотрены, а также политики обработки персональных данных. Тут важно проверить не только их наличие, но и сам текст. В пользовательском соглашении не должны быть указаны сторонние компании, которые не имеют отношения к сайту.

Спросите у Google

Компания Google разработала инструмент для проверки сайтов. Достаточно ввести в форму адрес сайта и вы получите информацию о безопасности ресурса.

Почитайте отзывы

Проверяйте отзывы о магазине в Сети, особенно если компания позиционирует себя крупным игроком рынка.

а) Если интернет-магазин интегрирован в Яндекс.Маркет, то вы увидите отзывы о нём. На этой площадке они проходят очень плотную проверку на свою подлинность фирменными алгоритмами Яндекс.Маркета, а «левые», накрученные отзывы — сразу же отсеиваются.

б) Существует множество ресурсов с реальными отзывами, например, Отзовик или Лохотрона.нет. На них точно можно распознать сайт-фальшивку, потому что в выдаче старый и очевидный фишинг сидит с заниженными оценками, а в комментариях бунтуют и негодуют пользователи.

в) Независимые отзывы можно найти на форумах и в группах соцсетей этого магазина. Если вы видите живую переписку в настоящем времени (этого года или месяца условно) — ставьте плюсик в копилку подлинности сайта.

Что делать, если вы всё же отправили пароли или данные карточки?

Если вы всё же попались на удочку мошенников, но вовремя это поняли — ваши данные ещё можно спасти.

Первым делом — поменяйте пароли, которые вы успели указать. Сделать это нужно максимально быстро. И не забудьте заменить пароли на других сайтах, если вы использовали одинаковый шифр.

Если вы отправили свои платёжные данные, то обязательно свяжитесь со службой безопасности банка. Как правило, банки просто заблокируют на время платежи с вашей карты, что позволит сохранить деньги.

Как пожаловаться на сайт мошенников?

Предположим, что вы всё-таки попали на фишинговый сайт, но сумели вовремя распознать его. Тогда вы можете помочь компаниям и поисковым системам заблокировать этот ресурс, чтобы другие люди не пострадали.

Свяжитесь с администраторами оригинального сайта

Передавать информацию о мошенническом ресурсе можно и нужно владельцам оригинального сайта (если бренд, под который маскируются злоумышленники, существует). На всех официальных сайтах есть раздел «Контакты» или «Помощь», в которых можно найти электронную почту компании. Далее, нужно заполнить форму обратной связи и поделиться информацией о фишинговом сайте. Электронные адреса оригинальных компаний обычно начинаются со слов “support” или “info”.

Сообщите поисковой системе

У Google и Яндекс есть специальные формы, через которые можно пожаловаться на фишинговые сайты. Нужно потратить всего лишь минуту времени, чтобы помочь защитить других пользователей от обманщиков.

Профилактика: как защитить себя от мошенников

Установите антивирус. Если вы всё ещё не установили антивирус — сделайте это сейчас! Во всех крупных антивирусах есть встроенная проверка на фишинг, достаточно только её настроить и включить.

Оформите виртуальную карту для покупок онлайн. Такая карта не имеет физического носителя и выпускается только в цифровом виде. Привязана она к вашему основному счёту, но имеет другие реквизиты. Используя такую карту, вы не «светите» свои личные данные.

Подключите двухфакторную аутентификации. Двойная защита на сервисах, запрашивающих проверку захода в личный кабинет по двум параметрам: через логин, пароль и, например, по коду смс.

Используйте браузеры Chrome, Safari, Firefox. Они уже имеют антифишинговую защиту.

И снова — сохраняйте бдительность. Надеемся, вы поняли, что к сайтам нужно относиться с осторожностью.

Надеемся, что наш пост поможет вам защитить себя от мошенников. И, конечно же, желаем вам удачных покупок не только в чёрную пятницу, но и всегда!

Источник

Мошенники в сети: как распознать фальшивый интернет-магазин

Как понять что интернет магазин не мошенники. Смотреть фото Как понять что интернет магазин не мошенники. Смотреть картинку Как понять что интернет магазин не мошенники. Картинка про Как понять что интернет магазин не мошенники. Фото Как понять что интернет магазин не мошенники

С активным развитием интернета, становлением информационного общества и его непосредственным вкладом в экономику, с каждым днем интернет-торговле уделяется все больше и больше внимания. Данный вид продажи товаров имеет колоссальный успех среди населения, ведь из-за быстрого темпа жизни и плотного графика многие люди все реже посещают торговые точки. И поэтому на помощь им приходят доступные в любое время дня и ночи онлайн-магазины, которые открывают перед человеком безграничные возможности для шоппинга.

Как понять что интернет магазин не мошенники. Смотреть фото Как понять что интернет магазин не мошенники. Смотреть картинку Как понять что интернет магазин не мошенники. Картинка про Как понять что интернет магазин не мошенники. Фото Как понять что интернет магазин не мошенники

Однако в сети наряду с известными и успешными проектами существует множество обманщиков и мошенников. интернет-магазин может создать любой школьник. Следовательно, мы точно никогда не знаем, существует ли магазин в реальности или нет, а проверить это достаточно сложно. Для того чтобы выбрать интересующий нас товар мы попадаем в магазин «виртуально» и конечно, нам неизвестно есть ли указанный товар в реальности, а также насколько заявленные характеристики и фотографии соответствуют действительности. При покупке товаров через интернет часто предполагается полная или частичная предоплата. Получается, что все перечисленные деньги попадают в частность владельца магазина, который получив предоплату, может попросту не выслать товар, или выслать ненадлежащего качества или другого типа.

В связи с этим, проблема быть обманутым, весьма актуальна для каждого из нас.

Итак, давайте разберёмся, как проверить интернет-магазин на подлинность и вовремя распознать мошенников.

1. Сайт

Сайт – это лицо компании и по нему часто можно определить, сколько лет магазин работает на рынке, насколько успешно идут дела и серьёзно ли сотрудники относятся к своим клиентам. Качественно сделанный сайт говорит нам о вложении в него времени и денег, а это свидетельствует о надёжности. Но не стоит терять бдительность от красивых картинок и клятв в исключительной порядочности. Также не забываем, что в хорошем магазине должны отсутствовать орфографические ошибки (нерабочие ссылки, разделы со статусами «на реконструкции»), обязательно на сайте должны быть описаны способы оплаты и присутствовать информация о возможностях доставки. И ещё: информация об условиях возврата товара, описание товара и наличие фото изделия.

Советуем обратить внимание на присутствие сторонних баннеров, всевозможной рекламы, множества различных рейтингов. Как правило, крупные компании такими вещами не занимаются.

2. Качество услуг

Единственное, на что мы можем опираться при выборе товара – это фотографии. Важно, чтобы изображение были качественные. Товар показан с разных ракурсов и была возможность приближения для рассмотрения деталей. Также если это одежда, должно присутствовать описание, состав тканей или технологий, использованных для изготовления. Внимательно рассматривайте бирки, заклепки, пуговицы, нашивки, вышивки и прочее. Практически все оригинальные и фирменные вещи имеют на этих элементах лого или название производителя. При выборе обуви и одежды несомненным плюсом будет наличие размерной сетки.

3. Отзывы покупателей

Очень важный момент – это отзывы покупателей. Как правило, большая часть магазинов предоставляет возможность своим клиентам оставить отзывы о своей работе. Но этот момент тоже весьма неоднозначен, следует помнить, что отзывы могут быть и фальшивыми. Поэтому нужно обратить внимание – собирает отзывы компания самостоятельно или использует для их сбора независимую платформу. Часто изучая отзывы на сайте магазина, мы воспринимаем их достаточно скептически, особенно если все они восторженно-положительные. Для того, чтобы получить реальную картину приходится изучать отзывы на различных форумах, сайтах, социальных сетях и на это уходит достаточное количество драгоценного времени. Выходит, что иногда проще пойти в торговый центр и приобрести интересующий нас товар, чем тратить время на поиски достоверной информации.

На сегодняшний день разработана система независимых клиентских оценок Safe Online Reputation. Она способна предоставить объективную информацию о работе магазина: честности, качестве товаров, оперативности доставки. А самое главное, сэкономить ваше время, так как вся необходимая информация размещена на сайте интернет-магазина в виде виджета. Принцип работы системы: одна покупка – одна оценка. Согласно данному принципу, вы имеете возможность оставить отзыв о работе магазина только по приглашению, которое получаете по факту совершения покупки. Проще говоря, отзывы могут оставлять исключительно реальные покупатели, которые предварительно уже купили товар в интернет-магазине.

Сам магазин не может удалять или редактировать ваши отзывы, они проходят через модерацию системы и имеют чёткое разделение: на положительные и отрицательные. Благодаря работе независимой системы, автоматически отпадает необходимость перечитывать весь интернет в поиске информации о надёжности магазина. Кроме того, само наличие виджета на сайте уже говорит о том, что компания открыта, клиентоориентирована и такому интернет-магазину можно доверять.

Пример того, как может выглядеть независимый виджет надёжности на сайте интернет-магазина.

Как понять что интернет магазин не мошенники. Смотреть фото Как понять что интернет магазин не мошенники. Смотреть картинку Как понять что интернет магазин не мошенники. Картинка про Как понять что интернет магазин не мошенники. Фото Как понять что интернет магазин не мошенники

4. Социальные сети

Как правило, на сегодняшний день, мало какой крупный интернет-магазин не имеет странички в социальных сетях. Владельцы интернет-магазинов часто стараются, как можно больше приковать внимание своей аудитории к продаваемому товару и создают страницы в популярных социальных сетях соответствующих ее интересам. Стоит помнить, что страница должна быть «живая», а значит и интернет-магазин уделяет должное внимание общению с потенциальными покупателями. Ссылки на официальные странички, обычно располагают внизу сайта на главной странице и на этих страницах так же должна присутствовать обратная ссылка на сайт. Обычно адрес страницы в социальных сетях имеет название самого магазина.

5. Информация о компании и контакты

На сайте продавца должна присутствовать информация о самой компании, ее местоположении и ряд контактов, по которым можно связаться с ней, чтобы получить ответы на интересующие вопросы. Помните, что чем больше способов для связи, тем лучше. Для проверки, перед заказом можете позвонить в магазин и задать уточняющие вопросы, желательно узнать какие-то детали связанные с товаром (насыщенность цвета, соответствие размерам, страну производителя) хотя бы для того чтобы проверить существует ли вообще этот номер телефона. интернет-магазины, которые из контактов указывают только адрес электронной почты, должны заставить вас задуматься, стоит ли вообще делать у них покупку.

6. Цена

Выводы:

Итак, прежде чем совершить покупку не забывайте внимательно изучать отзывы покупателей о малоизвестных вам магазинах. Старайтесь узнать о интернет-магазине как можно больше. Только благодаря комментариям от других клиентов (совершивших ранее покупку) вы сможете определить для себя все плюсы и минусы работы магазина. А также стоит ли здесь заказывать или лучше остановить свой выбор на другом онлайн-ресурсе. Не советуем сразу доверять магазинам, у которых сомнительные способы оплаты (выбирайте доставку на дом и оплату при получении или доставку наложенным платежом). При общении с менеджером магазина, старайтесь задать больше вопросов, а также обратите внимание, насколько человек по ту сторону телефона вежлив, компетентен, доброжелателен и грамотно излагает свои мысли.

Обращайте внимание на стоимость, сомнительно низкая цена должна заставить вас задуматься и вспомнить, что «бесплатный сыр бывает только в мышеловке».

Источник

Как определить мошеннический сайт

Представьте себе заспамленный мигающими баннерами сайт из нулевых. Если встретите такой сейчас, возникнет мысль, что он мошеннический, и появится непреодолимое желание поскорее покинуть ресурс.

Таких сайтов сейчас немного — мошенники оттачивают мастерство, создавая ресурсы, очень похожие на безопасные, и становится все труднее понять, можно доверять сайту или нет.

В статье мы собрали способы, как проверить сайт на безопасность. Вкратце расскажем, какие виды мошенничества бывают и что делать, если вы обнаружили мошеннический сайт.

Виды мошенничества на сайтах

Злоумышленники могут создавать собственные сайты или взламывать чужие ресурсы, чтобы разместить на них вирусный контент.

Рассмотрим подробнее наиболее популярные виды мошенничества на сайтах.

Фишинг

Фишинг — распространенный вид интернет-мошенничества, в котором злоумышленники пытаются получить конфиденциальную информацию.

Фишинговый сайт — ресурс, похожий на доверенный источник, например страницу популярной компании или платежной системы.

Чем опасно

Такие сайты создают, чтобы красть данные: логины и пароли, переписки, банковские реквизиты, служебную информацию и т. д. Подробнее рассказывали в статье про то, как защитить компанию от фишинга.

Вирусы на сайте

Мошенники внедряют шпионские программы, например кейлоггеры. Такие ПО перехватывают данные с устройств: фиксируют нажатие клавиш, следят за файловой активностью. Подробно про это рассказывали в статье «Вирусы на сайте: какие бывают и как могут навредить».

Чем опасно

Так же, как в случае с фишингом, основная опасность — раскрыть персональные данные и данные банковских карт.

Сторонний контент

SSL-сертификат — это цифровая подпись сайта, которая обеспечивает безопасное соединение между сервером и браузером. Если такого сертификата нет, то на сайт можно внедрить сторонний контент — рекламу, виджеты. Подробнее об этом писали в статье «Я занимаюсь бизнесом и совсем не понимаю, что такое SSL-сертификаты».

Чем опасно

Добавленный контент может содержать вирусы. Благодаря ним злоумышленники проникают на устройства пользователей или похищают персональные данные.

Баннеры, размещенные злоумышленниками, могут вести пользователей на сторонние сайты, чаще небезопасные.

Мошенничество

Если на неизвестном сайте дорогой брендовый товар стоит дешево, скорее всего, сайт принадлежит мошенникам.

К примеру, некоторые видеокарты стоят от 100 000 рублей, но встречаются сайты, где ту же модель «продают» за 60 000. В этом случае можно быть почти уверенным, что это не интернет-магазин, а мошенники.

Злоумышленники часто делают сайты похожими на официальные интернет-магазины с лаконичным и стильным дизайном, аккуратными карточками товаров, без баннеров и кричащей рекламы. Однако все еще встречаются сайты с контентом, который подталкивает к покупке — давит на срочность, ограниченность предложения и эксклюзивность.

Чем опасно

Товары, которые размещены на таких сайтах, могут оказаться подделкой.

Есть риск заплатить за товар и не получить ничего — покупку просто не пришлют. Попытки связаться с продавцом могут обернуться неудачей — номер телефона будет отключен или окажется, что он принадлежит другой компании, а на письмо никто не ответит.

Как понять, что сайт мошеннический

Расскажем, на что обратить внимание на сайте, чтобы убедиться в его безопасности.

Поддельный URL-адрес

4 области сайта, которыми может управлять мошенник:

Цифрами отмечены области, на которые нужно обращать внимание на странице

Как проверить безопасность

По пунктам 1 и 4 — фавикону и области веб-содержимого — узнать мошеннический сайт почти невозможно: в этих областях злоумышленник может разместить любой контент, который не отличить от оригинального.

Определить мошенников можно, ориентируясь на пункты 2 и 3 — доменное имя и адрес страницы.

Мошенники делают доменные имена похожими на оригинальные — подделывают их или используют как поддомен. Манипуляции с доменным именем вводят в заблуждение — увидев часть знакомого URL-адреса, можно решить, что ресурс принадлежит известной компании.

В примере ниже оригинальный домен выделен зеленым цветом:

Домен — это имя сайта. Оно уникальное и не может принадлежать одновременно нескольким ресурсам

Злоумышленники подделывают доменные имена, добавляя лишние слова к названию легального сайта:

О том, что дополнительное слово не является частью оригинального адреса, можно узнать, проверив ссылку в браузере

Часть легального адреса используют как поддомен. На примере ниже это nic.ru, выделен зеленым цветом. Домен мошенников — paymoney.com — выделен красным:

Поддомен всегда расположен слева от основной части домена

Важно всегда обращать внимание на домен — он должен быть без добавлений.

Нет SSL-сертификата

За безопасность подключения отвечает SSL-сертификат — цифровая подпись сайта, которая обеспечивает зашифрованное соединение с платформой и защищает персональные данные от третьих лиц.

Как проверить безопасность

На наличие сертификата на сайте указывают первые буквы в адресе сайта — http или https. Сайты с http не имеют SSL-сертификата, а значит, их владелец не позаботился о безопасности данных. Злоумышленникам такой сайт легче взломать и использовать в своих интересах: похищать конфиденциальные данные пользователей, заражать их устройства вирусами.

Чтобы посмотреть, есть ли SSL-сертификат на сайте, нужно кликнуть мышкой по адресной строке. Буква s после http указывает на наличие сертификата

Если у вас не установлен антивирус, лучше избегать сайтов с протоколами http. Данные для авторизации и банковские реквизиты вводить на таких ресурсах не стоит.

SSL-сертификат — это важный показатель безопасности, но не единственный, поэтому не стоит полагаться только на него. Некоторые мошенники используют SSL-сертификаты на своих сайтах, чтобы повысить доверие пользователей.

Как определить безопасность сайта по данным из сертификата, рассказываем в следующем блоке.

Сомнительные данные в сертификате

Сертификат содержит информацию о сайте и его владельцах. Данные о компании помогут понять, можно ли доверять сайту.

Как проверить безопасность

Нажмите в браузере иконку замка и выберите опцию «Сертификат»:

Иконка замка перед URL-адресом означает, что сертификат действительный, а подключение защищено

В открывшемся окне обратите внимание, на какую компанию зарегистрирован сертификат:

Данные о владельце сайта находятся в поле «Субъект»

Поищите информацию о компании в интернете — ее деятельность должна быть связана с тематикой сайта. Например, если сертификат выдан организации, занимающейся сельским хозяйством, а на сайте продают билеты в кино, стоит насторожиться.

Предупреждения в отчете о безопасном просмотре Google

Укажите адрес сайта в специальном сервисе Google — «Безопасный просмотр: статус сайта». Сервис проверит, безопасен ли контент.

После проверки появится уведомление, есть ли на сайте вредоносный контент или все в порядке

Маленький возраст сайта и сомнительные данные о владельце

Косвенно на безопасность сайта может указывать его возраст. Узнать, сколько времени существует сайт, можно c помощью сервиса web.archive.org и Whois сервиса.

Web.archive.org. Введите адрес сайта в специальное поле. Появится информация, давно ли зарегистрирован сайт и часто ли он индексировался сервисом.

Если сайту всего пара недель, но ресурс выглядит как проверенный интернет-магазин, стоит насторожиться. С большой вероятностью этот сайт создали мошенники.

Вертикальные линии на шкале обозначают, как часто сервис индексировал сайт и сохранял копии

Whois-сервис поможет узнать дату регистрации домена и его владельца. Если домен зарегистрирован недавно и на частное лицо, но при этом сайт позиционирует себя как принадлежащий юридическому лицу, доверять такому ресурсу не стоит.

Домен NIC.RU зарегистрирован в 1997 году. Аббревиатура JSC в названии организации обозначает «акционерное общество»

Необычные способы оплаты

Обращайте внимание, как будет происходить платеж. Обычно юридические лица используют проверенные банковские системы, а мошенники просят перечислить деньги через «ЮMoney» или Kiwi.

Проверяйте получателя платежа — должны быть указаны организация или ИП, так же как в случае с владельцем домена.

Скриншот с примером официальной платежной системы. В получателях платежа — название компании, в которой был оформлен заказ

Поддельные контакты

Чтобы проверить подлинность сайта, можно узнать данные об организации в графе «Контакты»:

Если графа с контактами на сайте не заполнена или данные в ней недействительны, не стоит доверять этому ресурсу.

Посторонний вид деятельности

Проверьте компанию на сайте Федеральной налоговой службы по ИНН или ОГРН. Если у компании указано наименование не как на сайте и вид деятельности не совпадает с тематикой сайта, стоит насторожиться.

Наименование компании в отчете — «Региональный Сетевой Информационный Центр». Такое же указано на сайте nic.ru

Данные из выписки по основному виду деятельности совпадают с тематикой сайта

Подозрительные отзывы и отсутствие упоминаний в интернете

Поищите информацию о компании в интернете. Если в поисковых запросах не высвечивается ничего, кроме самого сайта, и нет упоминаний в соцсетях, то велик риск, что сайт мошеннический.

Обратите внимание на отзывы о компаниях. Если положительных оценок слишком много и они однотипные, то, скорее всего, отзывы не настоящие, а накручены специально, чтобы завоевать доверие пользователей.

Ресурсы, которые помогут определить подлинность сайта

Собрали список сервисов, которые помогут проверить сайты:

Что делать, если вы обнаружили мошеннический сайт

Конфиденциальную информацию не стоит вводить на непроверенных ресурсах. Если это случилось, необходимо как можно быстрее принять меры.

Если на мошенническом сайте были введены данные для авторизации, стоит сменить пароль. В случаях, когда были указаны банковские реквизиты, нужно позвонить в банк и описать ситуацию. Там предложат заблокировать счет и сменить карту, чтобы клиент не потерял деньги.

Наткнулись на мошеннический ресурс — сообщите поисковым системам через специальные формы. В Google можно подать жалобу на фишинг-страницу, а в Яндекс — пожаловаться на спам или вирусы. Если нашли фишинговый сайт-подделку, дополнительно свяжитесь с администрацией оригинального ресурса.

Чек-лист: как проверить сайт на безопасность

Собрали рекомендации, которые помогут проверить безопасность сайта и не попасться на уловки мошенников:

Будьте бдительны и не пользуйтесь подозрительными сайтами.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *