Префікс https://, знайомий логотип банку чи служби доставки, пропозиції роботи або повідомлення про “виплати” — усе це вже не гарантує, що перед вами справжній сайт. Щодня шахраї створюють десятки підроблених сторінок, які майже не відрізняються від офіційних. Їхня мета одна — змусити людину добровільно ввести дані банківської картки, пароль або іншу конфіденційну інформацію. Особливо активно фішингові сайти поширюються через месенджери, соціальні мережі, SMS та електронну пошту. Людина отримує повідомлення про нібито державну допомогу, посилку, банківську операцію чи акційну пропозицію, переходить за посиланням і опиняється на сторінці, яка виглядає абсолютно переконливо.
Журналісти Вчасних Новин зібрали основні ознаки фішингових сайтів і прості поради, які допоможуть розпізнати шахрайську сторінку ще до того, як ви введете свої особисті дані або реквізити банківської картки.
Що таке фішинговий сайт і чому він небезпечний
Фішинговий сайт — це підроблена вебсторінка, яка імітує справжній сайт банку, державної установи, поштової служби, інтернет-магазину чи іншої організації. Зовні вона може майже повністю повторювати дизайн оригіналу: логотип, кольори, кнопки та навіть адресу, яка відрізняється лише одним символом.
Коли користувач вводить логін, пароль, реквізити банківської картки або одноразовий код із SMS, ця інформація потрапляє безпосередньо до шахраїв. Вони можуть отримати доступ до банківського рахунку, особистих кабінетів, електронної пошти або використати викрадені дані для нових схем обману. Найчастіше шахраї грають на емоціях: вони змушують поспішати, лякають блокуванням рахунку, обіцяють виграш або повідомляють про проблему, яку потрібно “терміново” вирішити.
Де найчастіше можна натрапити на підроблені сайти
Найчастіше шахрайські посилання надходять не через випадковий пошук, а безпосередньо до людини. Це можуть бути:
- повідомлення у Telegram або Viber;
- SMS нібито від банку чи служби доставки;
- електронні листи;
- повідомлення у Facebook чи Instagram;
- рекламні оголошення;
- QR-коди на сумнівних оголошеннях;
- повідомлення від знайомих, чий акаунт уже зламали.
Саме тому навіть посилання, яке надіслав знайомий, не варто відкривати автоматично.
10 ознак фішингового сайту та поради, які допоможуть уникнути шахрайства
1. Підозріла адреса сайту. Перше, на що варто звернути увагу, — це адресний рядок браузера. Шахраї часто використовують адреси, які дуже схожі на справжні. Наприклад, замість офіційного домену можуть використовувати зайву літеру, дефіс, цифру або інше доменне закінчення. На перший погляд різниця майже непомітна, особливо якщо людина поспішає, тож адресу завжди потрібно читати повністю, а не лише перші кілька символів.
2. Вас змушують діяти негайно. “Ваш рахунок буде заблоковано через 15 хвилин”. “Підтвердіть особу просто зараз”. “Посилку буде повернуто”. “Виплату можна отримати лише сьогодні”… Такі повідомлення створюють відчуття терміновості, щоб людина не встигла перевірити інформацію. Офіційні установи майже ніколи не вимагають ухвалювати рішення за кілька хвилин.
3. Просять ввести повні реквізити банківської картки. Якщо сайт просить номер картки, термін її дії, CVV-код і ще одноразовий пароль із SMS нібито для отримання виплати чи підтвердження особи — це серйозний привід насторожитися. Для зарахування коштів достатньо номера картки або IBAN. CVV-код і SMS-коди нікому повідомляти не можна.
4. На сайті багато помилок. Граматичні помилки, дивні формулювання, невдалий переклад українською мовою, неправильні назви установ — усе це може свідчити про підробку. Хоча сучасні шахраї навчилися створювати якісні копії сайтів, мовні помилки досі залишаються однією з поширених ознак.
5. Немає контактної інформації. На справжніх сайтах зазвичай можна знайти адресу, телефон, електронну пошту, інформацію про компанію або державну установу. Якщо ж сторінка містить лише форму для введення особистих даних без жодних контактів, краще не користуватися нею.
6. Вам обіцяють занадто вигідні умови. Повідомлення про великі грошові виплати, дорогі подарунки чи величезні знижки можуть бути частиною шахрайської схеми. Особливо якщо для отримання “виграшу” потрібно спочатку ввести реквізити картки або сплатити невелику комісію.
7. Сайт виглядає неохайно. Розмиті логотипи, кнопки, що не працюють, порожні розділи, дивний дизайн або випадкові зображення також можуть свідчити про підробку. Шахраї часто копіюють лише головну сторінку, не приділяючи уваги іншим розділам.
8. Вас просять повідомити SMS-код. Одноразові коди надсилають для підтвердження банківських операцій або входу до особистого кабінету. Якщо сайт або людина в чаті просить повідомити цей код, цього робити не можна. Саме він часто відкриває доступ до ваших коштів.
9. Ви перейшли за посиланням із випадкового повідомлення. Навіть якщо сторінка виглядає переконливо, краще не переходити за посиланнями з повідомлень. Набагато безпечніше самостійно знайти офіційний сайт через пошук або скористатися мобільним застосунком банку чи державного сервісу.
10. Браузер попереджає про небезпеку. Сучасні браузери нерідко повідомляють, що сайт може бути небезпечним або містити ознаки шахрайства. Такі попередження не варто ігнорувати. Якщо браузер рекомендує не відкривати сторінку, краще закрити її та знайти офіційний сайт самостійно.
Як перевірити сайт перед тим, як вводити свої дані
Є кілька простих правил, які допоможуть уникнути більшості шахрайських схем:
- уважно перевірте адресу сайту. Навіть одна зайва літера може означати, що перед вами підробка;
- не переходьте за посиланнями з повідомлень, якщо вони стосуються банківських операцій, державних виплат чи доставки товарів. Краще самостійно відкрити офіційний сайт або мобільний застосунок;
- перевірте, чи збігається адреса з тією, яку використовує організація офіційно. Якщо виникають сумніви, знайдіть сайт через пошукову систему або офіційні сторінки установи.
Варто також пам’ятати, що значок замка біля адреси та наявність HTTPS вже не гарантують безпечність. Сьогодні шахраї також можуть використовувати захищене з’єднання.
Що робити, якщо ви вже ввели дані картки
Якщо ви зрозуміли, що могли потрапити на фішинговий сайт, діяти потрібно якомога швидше. Насамперед зв’яжіться зі своїм банком і попросіть тимчасово заблокувати картку або рахунок. Після цього змініть паролі до інтернет-банкінгу, електронної пошти та інших сервісів, якщо використовували однакові комбінації.
Також варто перевірити історію операцій і повідомити банк про підозрілі списання коштів. Якщо ви повідомили шахраям особисті дані або коди підтвердження, зверніться до кіберполіції та дотримуйтеся рекомендацій правоохоронців.
Як убезпечити себе від фішингу
Повністю уникнути шахрайських атак неможливо, але можна значно зменшити ризик.
Не поспішайте переходити за посиланнями з повідомлень, навіть якщо вони здаються офіційними. Завжди перевіряйте адресу сайту, не повідомляйте нікому CVV-код, PIN-код чи одноразові паролі з SMS. Використовуйте складні унікальні паролі та, за можливості, увімкніть двофакторну автентифікацію.
Найголовніше правило — якщо повідомлення викликає сильні емоції, змушує поспішати або обіцяє легку вигоду, зробіть паузу. Саме на це й розраховують шахраї. Кілька хвилин, витрачених на перевірку інформації, можуть уберегти вас від втрати грошей, особистих даних і тривалих проблем із відновленням доступу до своїх акаунтів.

