Ключи безопасности FIDO2 — лучший способ защитить привилегированные учетные записи от внутренних и внешних угроз: они обеспечивают повышенную безопасность и удобство по сравнению с традиционными способами аутентификации....
Обновлено 23 октября 2023 г.
Определить, является ли сайт легальным, можно с помощью отчета о прозрачности Google, изучив общий вид сайта, перепроверив адрес сайта на предмет несоответствия, проверив возраст домена сайта и проверив историю компании.
Продолжайте читать, чтобы узнать, как определить, является ли сайт надежным, и как держаться подальше от незаконных сайтов.
1. Используйте отчет о прозрачности Google
Если вы не уверены в безопасности веб-сайта, скопируйте его адрес, щелкнув правой кнопкой мыши в адресной строке и нажав «скопировать». После того как вы скопировали адрес веб-сайта, вставьте его в отчет о прозрачности Google. Этот отчет является частью сервиса Google Safe Browsing, который был создан для того, чтобы уведомлять пользователей и владельцев сайтов о небезопасных сайтах, содержащих вредоносный контент. Когда отчет будет готов, вы сможете понять, безопасен ли этот веб-сайт для посещения или нет.
2. Изучите общий вид веб-сайта
Существует два типа ненадежных веб-сайтов: поддельные и выдуманные. Поддельный веб-сайт — это сайт, созданный злоумышленниками таким образом, чтобы он выглядел как существующий надежный веб-сайт, но на самом деле красть ваши учетные данные и другие конфиденциальные данные, такие как номера кредитных карт. Выдуманный веб-сайт — это полностью сфабрикованный сайт, то есть компании на самом деле не существует.
Обнаружить незаконные веб-сайты может быть сложно, но это возможно. Если вы попали на веб-сайт, который вызывает у вас сомнения, изучите его общий вид и задайте себе следующие вопросы.
- Есть ли орфографические ошибки на сайте?
- Существуют ли грамматические ошибки?
- Выглядит ли сайт так, будто его создавали на скорую руку?
- Есть ли размытые изображения?
- Выглядят ли логотипы компаний как-то необычно?
Если вы ответили «да» на любой из вышеперечисленных вопросов, возможно, что сайт, на котором вы находитесь, является незаконным. Надежные веб-сайты проходят различные проверки перед запуском, поэтому если на сайте есть несоответствия, подобные тем, о которых говорилось выше, считайте это тревожными сигналами.
3. Внимательно изучите URL-адрес веб-сайта
Веб-адрес поддельного сайта, также известный как URL-адрес, может быть признаком того, является ли сайт надежным или нет. Когда злоумышленники подделывают сайты, один или несколько символов в URL-адресе оказываются не на своем месте. Например, буква «O» может быть заменена нулем, поэтому URL-адрес может выглядеть примерно как «Amaz0n.com».
Поддельные веб-сайты также могут использовать другие расширения доменов, чем те, которые предназначены для законного веб-сайта. Большинство законных веб-сайтов используют доменное расширение «.com», поэтому если вы зайдете на веб-сайт с другим доменным расширением, например «.net» хотя и знаете, что обычно на сайте используется «.com», это главный признак того, что сайт, на котором вы находитесь, является нелегальным.
4. Узнайте возраст домена веб-сайта
Возраст домена веб-сайта — это количество времени, в течение которого домен использовался. Проверка возраста домена веб-сайта может дать вам представление о том, как долго сайт использует свой домен, и помочь вам проверить несоответствия. Например, если поддельный веб-сайт, называющий себя Amazon.com, имеет возраст домена равен одному году, это сразу говорит о том, что этот веб-сайт не является надежным, поскольку Amazon имеет свой домен гораздо дольше.
Чтобы проверить возраст домена веб-сайта, скопируйте его адрес и вставьте в программу поиска доменов Whois Lookup. Сделав это, вы сможете увидеть, на кого и когда было зарегистрировано доменное имя.
5. Проведите проверку истории компании
Прежде чем нажать на кнопку на веб-сайте, который, по вашим подозрениям, может быть незаконным, изучите информацию о компании, которую этот сайт представляет. Это можно сделать, изучив социальные сети и отзывы о компании в Интернете. Будьте осторожны с поддельными учетными записями в социальных сетях, выдающими себя за компанию. Эти поддельные учетные записи могут быть использованы, чтобы обмануть вас и заставить думать, что сайт настоящий. Некоторые признаки поддельной учетной записи в социальных сетях включают следующее:
- восстановленные фотографии,
- некачественный контент и чрезмерное использование стоковых изображений,
- слабое взаимодействие с подписчиками,
- мало или вовсе нет подписчиков.
Помимо проверки учетных записей компании в социальных сетях, изучите отзывы о ней на официальных сайтах, таких как Trustpilot и Consumer Reports. Если вы не можете найти отзывы о компании, которую изучаете, это признак того, что компания выдумана, и вам не следует совершать у нее покупки или создавать учетную запись.
Важность знания того, является ли сайт надежным
Важно, чтобы каждый искал признаки того, что сайт является надежным, потому что ввод учетных данных или другой конфиденциальной информации на нелегальном сайте подвергает риску компрометации вашу онлайн-безопасность и учетные записи.
Незаконные веб-сайты также могут заразить ваши устройства вредоносным ПО. Вредоносное ПО — это вредоносное программное обеспечение, которое использует различные методы для попытки кражи вашей личной информации (PII). Вредоносное ПО может выполнять разные действия в зависимости от типа, установленного на вашем устройстве. Например, кейлоггеры могут отслеживать нажатия клавиш, чтобы определить, что вы набираете, а шпионские программы могут получить доступ к камере и микрофону вашего устройства, чтобы шпионить за вами.
Как уберечься от поддельных веб-сайтов?
Существует два основных способа уберечься от нелегальных веб-сайтов: не переходить по нежелательным ссылкам и использовать менеджер паролей, чтобы не вводить свои учетные данные на поддельных сайтах.
Не переходите по нежелательным ссылкам
Лучшая практика в области кибербезопасности заключается в том, чтобы никогда не переходить по ссылкам, которых вы не ожидаете и в которых не уверены. Если вы получили текстовое сообщение, электронное письмо или прямое сообщение в социальных сетях с непрошеной ссылкой, не нажимайте на нее, поскольку она может привести к заражению вредоносным ПО или перенаправить вас на поддельный сайт.
Если вы получили сообщение от компании с просьбой принять меры в отношении вашей учетной записи, не нажимайте на предоставленную ссылку. Вместо этого перейдите непосредственно в их мобильное приложение, если оно у них есть, или зайдите на их официальный веб-сайт, чтобы войти в систему.
Использование менеджера паролей
Менеджер паролей — это инструмент, который помогает пользователям создавать, управлять и надежно хранить пароли. Менеджеры паролей полезны не только для хранения всех ваших паролей, но и для выявления поддельных веб-сайтов. Если вы зашли на сайт и сохраненные учетные данные не заполняются автоматически, это признак того, что вы находитесь на поддельном сайте. Это связано с тем, что менеджеры паролей не будут автоматически заполнять ваши учетные данные, если URL-адрес не соответствует записи, хранящейся в вашем хранилище паролей. Это позволит вам не передать злоумышленнику свои учетные данные для входа в систему, вводя их на сайте.
Оградите себя от нелегальных веб-сайтов
Узнать признаки нелегального веб-сайта — это первый шаг к предотвращению компрометации ваших личных и учетных данных. Кроме того, чтобы не переходить по нежелательным ссылкам, вам стоит приобрести менеджер паролей, например Keeper Password Manager.
Не позволяйте незаконным веб-сайтам обманывать вас, — узнайте признаки, чтобы обезопасить себя и свою информацию от злоумышленников.