Час назад

Бориславский: HTTPS не гарантирует, что сайт не является фишинговым

Возвращаем к оригиналу....

Фишинговые письма становятся всё более похожими на настоящие сообщения от банков, сервисов и организаций, поэтому при проверке необходимо обращать внимание на адрес отправителя и домен ссылки. Об этом 2 октября рассказал «Известиям» эксперт по кибербезопасности «Контур.Эгиды», директор по продукту Staffcop Даниил Бориславский.

По его словам, мошенники могут зарегистрировать домен, который отличается от настоящего всего одной буквой или дополнительным словом. Еще один распространенный прием — попытка заставить пользователя действовать немедленно. В письмах могут содержаться требования подтвердить вход, перейти по ссылке или предотвратить якобы скорую блокировку аккаунта.

Эксперт рекомендует в таких случаях не спешить и самостоятельно проверять информацию. Если письмо якобы отправил банк, безопаснее открыть официальное приложение или самостоятельно перейти на сайт организации, а не пользоваться ссылкой из сообщения.

Как проверить ссылку

Перед переходом на сайт стоит посмотреть, куда именно она ведет. На компьютере для этого достаточно навести курсор на ссылку и проверить адрес. При этом наличие HTTPS или значка замка в адресной строке не гарантирует безопасность. Фишинговые сайты также могут использовать защищенное соединение, поэтому главным ориентиром остается доменное имя.

«Осторожность нужна и при работе с вложениями. Если пользователь не ожидал получить документ, архив или другой файл, сначала необходимо убедиться, что его действительно отправил указанный человек или организация. Вложение может содержать вредоносную программу», — пояснил эксперт.

Как защитить аккаунты

Бориславский рекомендует использовать разные пароли для разных сервисов. Даже сложный пароль не обеспечивает достаточной защиты, если он применяется сразу в нескольких аккаунтах. Для удобства можно использовать длинные пароли или парольные фразы, а при большом количестве учетных записей — менеджер паролей.

Дополнительным уровнем защиты становится двухфакторная аутентификация. Она не позволяет войти в аккаунт только с помощью украденного пароля. Однако одноразовые коды также нельзя передавать посторонним.

«Код стоит вводить только тогда, когда вы сами начали вход в сервис», — отметил эксперт.

Что делать после ввода пароля на подозрительном сайте

Если пользователь уже ввел пароль на сомнительной странице, его необходимо как можно быстрее изменить через официальный сайт или приложение соответствующего сервиса. После этого следует завершить активные сессии, проверить историю входов и включить двухфакторную аутентификацию. Для электронной почты дополнительно рекомендуется проверить настройки переадресации сообщений и способы восстановления доступа.

Если такой же пароль использовался в других сервисах, его также необходимо заменить. Это позволит снизить риск получения злоумышленниками доступа сразу к нескольким учетным записям.

Источники:
Добавить в корзинуПозвонить