Как проверить страницу в вк на фейк?
Фейковые аккаунты создаются с различными целями: привлечь пользователя к нелегальной деятельности, проверить парня или девушку на верность, «развести» людей на деньги и многое другое. Фейковые аккаунты – это наиболее негативный аспект в мире социальных сетей, так что необходимо быть максимально внимательным, отвечая на сообщения, полученные от подозрительных учетных записей. Прочитав эту статью, вы узнаете, как можно достаточно точно определить подлинность страницы пользователя во ВКонтакте.
ВКонтакте – это социальная сеть с ежедневной аудиторией более 30 миллионов человек. Фактически это настоящая находка для мошенников. Если на условном Avito люди мошенничают по одной схеме: путем продажи некачественных вещей и «финтя» с доставкой Avito, то во ВКонтакте вариаций куда больше:
- приглашение стать закладчиком разнообразных запрещенных веществ;
- непосредственная продажа различных запрещенных веществ;
- страница-посредник между «жертвой» и мошенническим сайтом;
- рекламный спам с призывом что-то купить, оформить услугу;
- обман из серии 18+ и многое другое.
Многих людей удается даже завлечь в запрещенные террористические организации, продать в рабство или оформить доверенность на их недвижимое имущество. Фейковый аккаунт = мошенничество.
Действуйте от обратного. Вы прекрасно знаете, как выглядит классическая страница вашего друга во ВКонтакте: главная фотография, статус, несколько записей на стене (не рекламного характера), различная музыка, возможно, добавленные видео, заполненная графа увлечений – в общем, полный набор информации о том, как выглядит и чем интересуется человек.
Самый простой и первый признак фейка – это пустота анкеты. Пара друзей, нет информации, нет одинаковых фотографий – классический вариант фейковой анкеты.
Кроме того можно посмотреть, открыт ли или закрыт профиль. Если профиль закрыт, и на страницу к человеку можно попасть только через заявку в друзья – это хороший знак, так как «фейкам» важно получить как можно больше доверчивой аудитории. Им просто незачем «закрываться».
Фейковый аккаунт в плане аватарки может быть абсолютно разным. Кто-то использует фотографию успешного человека на яхте, а кто-то, как в продемонстрированном ниже случае — просто картинку.
И как же определить, фейковый ли аккаунт или нет? В том случае, если перед нами картинка и ничего больше – сразу клеймим аккаунт фейком. В том случае, если перед нами фотография богатого парня на дорогой машине или красивой девушки на элитном курорте, всегда делаем уточнение.
Проверяем фотографию через Яндекс. Кликаем по аватарке правой кнопкой мыши и выбираем пункт «Найти фотографию Яндекс» Если есть совпадения – перед нами фейк.
Как видите, в поиске три разных девушки, а фото одно.
Второй момент: сверяем аватарку с остальными фотографиями. При несовпадении – воздерживаемся от диалога.
Важно: не передавайте никаких личных данных, пока не удостоверитесь в том, что перед вами – обычный человек, а не профессиональный мошенник.
Фотографии у обычного человека разные. «Вот, я в музее. Вот, я ездил отдыхать в Сочи. Вот, я хожу в тренажерный зал и т. п.». Если вы видите фотографии возле дорогой машины или в СПА-салоне, и все фотографии одного и того же характера (причем, зачастую, без лица) – это фейк.
Иногда доходит до смешного; мошенник вообще не парится.
Говорит это, чаще всего, о накрутке. Если страница не принадлежит какой-то известной личности, у которой объективно 100 приятелей/друзей, а остальные – фанаты, то стоит задуматься, зачем вообще начинать диалог с таким пользователем.
Во ВКонтакте даже у настоящего профиля может быть под 1000 друзей – пользователь целенаправленно добавляет «вес» своему аккаунту. Единственно, что нам может помочь – это анкеты самих «друзей». Кликните по ссылке «Друзья» на странице аккаунта и посмотрите качество этих анкет.
Как правило, там тоже одни фейки и боты.
Единственная информация, интересующая нас — это подписка на всевозможные закрытые клубы. Чаще всего, это паблики 18+. При создании аккаунта мошенники подписываются на самые популярные сообщества, чтобы продемонстрировать свою «человечность», так что список интересных страниц не особо выручает.
С виду вполне нормальный аккаунт
Подсказывает, фейковый ли аккаунт или нет. Если вам пришло сообщение «Привет», а на странице пользователя что-то вроде этого (смотрите скриншот, приведенный ниже) – игнорируем его.
Насчет аудио и видео. Фейки не особо часто добавляют медиаконтент. Достаточно часто это делается для проформы: просто нужно чем-то наполнить аккаунт. Однако стоит помнить, что обычные пользователи тоже могут не добавлять ничего в свою страницу ВКонтакте.
Дата регистрации – тоже спорный момент. Человек мог удалить страницу и создать новую. Впрочем, фейк – это всегда свежий аккаунт. «Долгоиграющих» фейковых страниц крайне мало – их активно банит администрация ВКонтакте.
Информация в профиле – это дополнительный показатель. Если в профиле нет фотографий, но есть описание – это может быть вполне реальный человек. Как в приведенном ниже примере.
В этом случае тоже есть информация в профиле, но перед нами – фейк. Особо не акцентируем внимание на используемую им информацию.
- Ничего не отвечаем.
- Заходим на страницу потенциального фейка.
- Составляем жалобу (под аватаркой есть кнопки для ее отправки). Внизу ставим галочку: «Закрыть доступ к моей странице».
Отличить фейк от настоящей страницы не так уж и сложно. Фейк всегда «заряжен»: с первого сообщения он предложит вам что-то, а дальше вы все больше и больше станете сомневаться. Увидите, что нет фотографий, нет никакой информации, страничка пустая – все, составляем соответствующую жалобу. Впрочем, лучше проявить излишнюю внимательность, чем завязать общение с мошенником. Будьте предельно осторожны!
Пожалуйста, оставьте ваши отзывы по текущей теме материала. Мы очень благодарим вас за ваши комментарии, подписки, лайки, дизлайки, отклики!
Как фейки дружат друг с другом, пытаясь сделать свои аккаунты более реальными
В прошлом материале о фейковых аккаунтах мы показали и привели примеры того, как боты крадут чужие фото и выдают себя за реальных людей. Теперь мы покажем вам, как боты дружат друг с другом в соцсетях, создавая видимость присутствия реального пользователя, а также активно лайкают комментарии друг-друга, чтобы сделать свои высказывания более заметными и значимыми.
Главным героем мы выбрали активного фейка под именем Адилет Мырзабеков, за которым мы давно следим. Если сравнить его с другими ботами, то становится понятно, что в фейсбук-друзьях у него много фейковых аккаунтов. Многие боты дружат с другими ботами, но у Мырзабекова действительно большое количество фейков в друзьях.
Мырзабеков выдает себя за реального человека, бишкекчанина. Его страница создана в марте 2018 года. В качестве аватарки он использует фотографию некоего Жандоса из статьи казахского издания voxpopuli.kz.
Аккаунт этого бота отличается от среднестатистической страницы фейка. Чаще всего у фейков нет публикаций, они только комментируют новости, посты инфлюенсеров и публикации в популярных группах. Но на странице этого бота много публикаций — чаще всего в защиту семьи Матраимовых и против журналистов «Клоопа» или «Азаттыка». Также бот публикует посты против антикоррупционной активистки Ширин Айтматовой, против участников митинга «Реакция», бывшего президента Алмазбека Атамбаева и его сторонников.
Именно на странице этого бота было опубликовано видео с сотрудниками «Клоопа» в городе Ош. Это тот самый случай, когда журналисты снимали заброшенное здание и на место съемки прибыл сотрудник Матраимовых, потребовавший показать ему снятое видео, что съемочная команда делать отказалась (но и не должна была). После на журналистов подал заявление в милицию Руслан Матраимов — младший брат экс-зампреда таможни Раима Матраимова.
Видео, опубликованное «Мырзабековым», снял сотрудник Матраимовых. После оно появилось на странице бота и на странице фейк-ньюс аккаунта «Правда kg».
Этот бот заблокирован на новостной странице «Клоопа», поэтому он комментирует новости редакции под другими публикациями, например, под постом со-основателя «Клоопа» Бектура Искендера.
Кроме Мырзабекова в скрине еще два фейка — Эрик Бейсекеев и Тилек Тилеков.В середине — фейк Мырзабеков. Вокруг — его друзья боты. Слева — ботодрузья фейка Мырзабекова. Справа — то, как боты связаны друг с другом “дружбой” в соцсетях.Перейдем от бота Мырзабекова к его не менее фейковым друзьям.
Большинство из них были созданы в период с мая по ноябрь 2019 года, относительно недавно.
Вот довольно свежий пост Мырзабекова. И сразу два бота, использующие чужие фото. Бот Гульзана Саликбаева — о нем мы рассказывали в предыдущей публикации, использует фотографии индонезийской актрисы Наташи Вилоны.
А Калипа Сайталиева использует фото модели Юлии Сапарниязовой.
Фейк использует старое фото Тимура КожобековаТимур КожобековФейк Салим Ашыров утверждает, что учился в КНУ и работает в MegaCom. Страница существует с 21 июня 2019 года. В качестве аватарки он использовал фото кыргызского певца и музыканта Тимура Кожобекова. Мы связались с Тимуром Кожобековым, и он подтвердил, что фейк использует его фотографию.
Про фейка Эржана Султанова мы тоже уже упоминали. Он активный бот, его страница существует с 2018 года. Постов у него нет и фото всего одно, на котором и лица-то не разобрать. Точно такое же фото есть у реального человека — казахстанца из Атырау Армана Серикова.
Фейк Адиль Сарсеев появился в мае 2019 года. Согласно странице, он из Бишкека и учился в 68-й школе, сейчас живет в Санкт-Петербурге. В качестве фото профиля он использует фотографию Дмитрия Мавковеева.
Фейк Эрик Бейсекеев был создан 3 сентября 2019 года. Он утверждает, что из Бишкека, но живет в Алматы и учился в Al-Farabi Kazakh National University. Фотография принадлежит Кириллу Шнайдеру.
Фейк использовал фото жителя Татарстана Ильгиза ЮсуповаИльгиз ЮсуповФейк Асыл Стоаков пишет, что живет в Бишкеке. Его аккаунт существует с мая 2019 года. В качестве аватарки использует картинку с цитатой. В разделе «Фото» есть фотография человека, которую Стоаков ранее использовал в качестве аватарки. На ней Ильгиз Юсупов из Татарстана.
А вот фейк Мыйзамбек Төрөбеков — правда, ссылка на его страницу называется bekbolotsarbay. А фото и вовсе принадлежит неизвестному жителю восточной Халхи.
Ширин Стамова появилась в фейсбуке летом 2019 года и утверждает, что из Кара-Балты. А вот аватарка ее идентична фотографии американки Roxy Colson в ютубе. Правда, на деле фотография может и не принадлежать американке и быть, например, сгенерированной искусственным интеллектом. Только фейк Стамова от этого не становится реальнее.
Фейк использует фото российской депутаткиА это фейк Махабат Талантбекова. Пишет, что из Екатеринбурга. Только вот фото использует российской депутатки Марины Мукабеновой.
Фейк Асел Сулайманова использует фотографии популярной в инстаграме Акбермет Мухамбетовой, у которой более 95 000 подписчиков.
Фейк Асел СулаймановаРеальный аккаунт, в котором есть те же фотографии.Некоторые боты не дружат с нашим главным героем «Мырзабековым», но часто оставляют комментарии про «нехороших журналистов» под его постами.
Например, фейк Баймурат Исаев — он якобы живет в Москве, родом из Оша. Однако в качестве аватарки он использует фото российского спортсмена Виктора Лебедева.
Разумеется, это не все фейки — и даже не все фейки, что были в друзьях у бота Мырзабекова. Мы продолжим публикации о ботах и их попытках влиять на общественное мнение.
Авторка: Адеим Убакеева
Редакторка: Айдай Иргебаева
Как отличить фейк от реальной страницы
Ежедневно в социальных сетях появляется 1000 фейков. Подобные аккаунты — рабочий инструмент компаний для связи с клиентами. Они бывают нужны для продвижения товаров или услуг. Иногда «фейковые» профили создаются просто как альтернатива реальным.
Так как поддельные страницы часто регистрируются наспех, их без труда можно вычислить. Как это сделать? Рассмотрим на примере социальной сети «ВКонтакте».
По данным на 2017 год «ВКонтакте» 412 млн. пользователей, портал в основном русскоязычный. Проведем некоторые расчеты. Население России на 1 января 2017 года по оценке Росстата 146 838 993 постоянных жителей. Доступ в интернет имеет лишь половина. Число русскоговорящих во всем мире около 200 млн., еще 100 владеют русским как вторым. Это значит, что при подсчете реальных пользователей в сторону максимально возможного числа, количество «фейковых» пользователей, без малого, 50 млн.
Итак, рассмотрим вариант, когда к вам в друзья стучится незнакомый человек. На что же нужно обратить особое внимание?
Имя и фамилия представляют случайное сочетание букв или фразу на русском/иностранном языке.
Обратите внимание на аватарКак обычно вечером вы сидите на своей странице «ВКонтакте» и вдруг получаете лайк от незнакомой красотки. Заинтересовавшись вопросом «Кто это?» посещаете её страницу. Очередной спам по типу «реклама товаров» или «работа в интернете» все, что вы там обнаружите. Фейки специально используют студийные и сексуально-привлекательные фотографии. Девушка — в купальном костюме, парень — с накаченным телом. Все это подставная утка, чтобы привлечь ваше внимание.
Количество загруженных аватаровСоздатели «фейковых» страниц не усердствуют с заполнением профиля, поэтому мы увидим максимум 50 фотографий. На таких страницах нет снимков в кругу семьи или друзей. Есть лишь пару изображений молодой девушки или мужчины с привлекательной внешностью.
Проверка подлинности фотографийФейки крадут фотографии реальных пользователей. Чтобы проверить подлинность фото воспользуемся поиском изображений в Google.
Получаем результат: фотография часто встречается в интернете, это значит, что перед нами фейк.
Список друзейВ списке друзей много заблокированных или удаленных (собачек). Это значит, пользователь накручивал друзей для массовки. Эти страницы заблочены, так как они репостили все подряд, вступали во все группы без разбора, добавлялись ко всем в друзья, спамили.
Еще один фактор на который следует обратить внимание: наличие у пользователя друзей из его города. Например, на скрине ниже вы видите, что у профиля в разделе контакты указан город Екатеринбург.
Теперь посмотрим сколько же у профиля друзей из его города?
Из 157 друзей их оказалось всего лишь 2. Скорее всего перед нами фейк.
Активность на стенеФейки не публикуют собственный контент, чтобы создать видимость «живой» страницы, они делают репосты с разных групп. Обратите внимание на дату добавления первых постов на стене. Если все они размещены в один день, то это должно вас насторожить. Вдвойне подозрительно, если страница профиля совсем пустая.
Еще один признак фейка — спам на стене.
Незаполненная информация «О себе»В учетной записи пользователя не указаны личные данные: адрес, место учебы, работы, родственники и т.п. Но здесь нужно быть внимательными, обычные люди тоже часто скрывают личные данные от посторонних лиц.
МедиафайлыЕсли доступны медиафайлы: аудиозаписи или видеозаписи, посмотрите на количество. Вряд ли их будет много.
Вывод: Отметим, что эти признаки не работают отдельно друг от друга. Если вы общаетесь с человеком со странной фамилией это еще не значит, что перед вами фейк. Лучше зайдите на его страницу и удостоверьтесь в этом сопоставив несколько признаков.
Конечно, в сети есть и обычные люди у которых 1 фотография и всего лишь 50 друзей. Но такие профили в отличии от «фейковых» не распространяют спам и не лайкают все подряд. Не стоит об этом забывать, когда вы будете определять кто перед вами.
Мотивация у людей, которые создают «фейковые» аккаунты разная. Иногда за этим может стоять желание нанести ущерб репутации известного человека или возможность заработать деньги под чужим именем. Поэтому к фейкам стоит относиться с опасением!
Ультимативное удаление негатива
Укрепите доверие клиентов с помощью репутационного менеджмента
Зачем люди создают фейковые страницы? — SyasNews.ru
Кто и зачем создает фейки в социальных сетях? Так ли страшны фейки как их малюют?
В социальных сетях каждый из нас сталкивался с «фейком» — страницей пользователя с ненастоящими данными. Как правило, доверия эти страницы у людей не вызывают. Пользователи фейковых аккаунтов зачастую банятся в группах Вконтакте, Одноклассниках и Фейсбук. К их сообщениям скептически относятся другие пользователи социальных сетей.
SyasNews пообщался с несколькими представителями фейковых страниц, чтобы узнать, по какой причине пользователь завел аккаунт на произвольные данные.
Оказалось, что для этого есть несколько причин:
1. Человек, придерживающийся взглядов анонимности в интернете (для успокоения души, скорее).
2. Человек, личность которого известна в определенных кругах, который не желает выставлять свою личную жизнь на обозрение подчиненных, начальства и тд.
3. Военнослужащие или заключенные, которым запрещают сидеть в интернете. Под чужой фамилией безопаснее.
4. Люди, зарабатывающие в интернете. Липовая имиджевая страница создается для заработка, подработки, рассылки объявлений по соответствующим темам в группах соцсети и тд. Иногда с одной такой страницы могут сидеть несколько человек.
5. Люди, у которых есть старая страница с друзьями и родственниками, желающие скрыть от них свои новые увлечения, хобби. Тут есть психологическая составляющая. К примеру, человеку хочется расслабиться мемами, но «вдруг близкие не поймут?». Можно рассматривать как зону личного пространства и комфорта, к которой доступ посторонним строго запрещен.
6. Страница для просмотра фильмов, прослушивания музыки, где не отвлекают сообщениями.
7. Люди, придерживающиеся экзотических взглядов и не желающие это афишировать. Политика, сексуальные предпочтения, вегетарианство и многое другое.
8. «Страница-склад». На таких люди хранят личные фотографии, свои видеозаписи, заметки, файлы.
9. Созданная когда-то себе или знакомым страница, которую жалко бросить или лень переделать в соответствии с настоящими Ф.И.О..
10. Человек, желающий изменить круг общения. Смена плохой компании на хорошую, развод и тд.
11. Страница для троллинга — пакостить в сообществах с поддельной страницы можно безнаказанно.
Из вышеописанных примеров видно, что, 10 из 11 причин, почему люди создают фейковые страницы, вполне безобидны и не несут вреда окружающим.
Стоит отметить, что часть пунктов этого списка можно решить на своей настоящей странице путем настроек приватности. К примеру, настройки страницы ВКонтакте позволяют это сделать. Выставлять свои фотографии и личные данные на всеобщее обозрение — дело сугубо личное. Выбор всегда остается за пользователем.
А как вы относитесь к фейкам? Обязан ли человек создавать страницу со своими настоящими данными?
Напишите об этом в комментарии.
«Слежу за бывшей своего парня». Зачем людям поддельные страницы в соцсетях?
В социальных сетях множество фейковых аккаунтов. Особенно часто их можно увидеть под постами с розыгрышами и гивами, а еще — в комментариях на страницах знаменитостей. Впрочем, люди создают фейки не только для того, чтобы участвовать в конкурсах, но и чтобы следить за бывшими партнерами или просто почувствовать себя в интернете более комфортно.
В современном русском языке недавно появился термин «финста», что расшифровывается как «фейковый инстаграм-аккаунт». У вас наверняка бывали ситуации, когда в ваш закрытый профиль стучались непонятные люди с никнеймами вроде @kz1612 или @slavka89011, парой картинок из интернета и множеством подписок. А, может быть, вы и есть тот самый @slavka89011?
Если да, то мы спешим вас обрадовать: вы не одиноки. Одна из самых высокооплачиваемых моделей современности Кендалл Дженнер недавно призналась, что следила за своим бывшем парнем через финсту. Благо, каждый пользователь может одновременно заводить себе до пяти профилей в приложении.
На данный момент в Инстаграме насчитывается около 150 миллионов фейковых страниц, а в 2019 году в эта цифра достигала трех миллиардов. Правда, не так давно поддельные страницы администрация соцсети все же удалила. BBC также приводит статистику по Twitter: в 2018 году там было 70 миллионов фейковых аккаунтов, в том числе страничек «троллей» и ботов.
“Второй аккаунт — это безопасное место”. Что толкает людей на создание фейкаЛюди предпочитают хранить свои фейковые аккаунты в секрете. Но почему? Мы решили узнать это у самих владельцев финсты.
Одна из опрашиваемых (девушка попросила не называть ее имени) рассказала, что она ведет фейковый аккаунт для того, чтобы незаметно наблюдать за теми людьми, чья жизнь ее интересует.
«Я подписывалась и на знакомых, и на незнакомых людей, если у них закрытые профили. Мне кажется, что я веду себя не совсем правильно. Думаю, я просто не хочу, чтобы эти люди думали, что они мне интересны», — поделилась героиня.
А вот молодой человек по имени Дастан говорит, что совершенно не стесняется того, что у него есть финста. Назначение поддельного аккаунта — агрегация новостей и сообщений от интересных пабликов. Посты друзей и знакомых, по мнению Дастана, тут будут только мешать.
Хотя он все-таки признаётся, что стесняется подписываться на некоторые профили с основного аккаунта.
«Мой основной профиль — это открытая книга. А с поддельным я сам решаю, что могут видеть люди, что они могут узнавать обо мне. Я не стесняюсь своего фейка», — говорит Дастан.
Третья героиня Мария (имя изменено — прим. Screenlifer) утверждает, что фейковый аккаунт был создан ею создан исключительно из любопытства.
«Мне было интересно, чем дышит бывшая моего парня, это же всем девочкам интересно в начале отношений! Со своего основного профиля я не хочу смотреть ее фотографии и сторис, зачем повышать ей самооценку?» — Считает Мария.
Как фейк помогает избежать насмешекНекоторые обладатели финсты говорят, что поддельный аккаунт позволяет оставлять комментарии под постами знаменитостей или популярных блогеров и не беспокоиться о том, что они посмеются над вами вместе с подписчиками. Иногда блогеры действительно выставляют у себя в профиле скриншоты личной переписки с поклонниками, которых хотят пристыдить. И это совершенно неправильно, считает Мария.
«Если мне интересно узнать что-то у блогера, я пишу с фейка. Вдруг я задам глупый вопрос, а этот блогер выставит у себя в сторис скриншот моего сообщения? Получается, в этой ситуации я буду выглядеть глупо, зачем это нужно?» — Рассуждает Мария.
Так же думает и Евгений (имя изменено — прим. Screenlifer), который использует фейковый аккаунт, чтобы оставлять комментарии в популярных блогах. Он рассказывает:
«Конечно, я бы мог писать комментарии со своего основного профиля, но это могут увидеть неприятные мне знакомые. А второй аккаунт — это как страховка, безопасное место».
При этом Евгений добавляет, что не пишет гадости людям и никого не оскорбляет. Поспорит с кем-нибудь он может — но без оскорблений, просто «for fun».
Изображение: ShutterstockФальшивый аккаунт может навредить вашему ментальному здоровьюПсихотерапевт Ноел МакДермонт считает, что второй инстаграм-аккаунт может навредить вашему ментальному здоровью.
Он объясняет это так: во время просмотра социальных сетей вырабатывается гормон дофамин, который отвечает за изменение настроения. Используя второй аккаунт, вы, возможно испытываете чувство сохранности и удовлетворения. Но по окончании «залипания в соцсети» вас может накрыть раздражение, которое иногда перерастает в апатию и депрессию.
МакДермонт также подчеркивает, что частое использование соцсетей в принципе не полезно для нашего организма.
Майя Кузовкина, психолог Университета КИМЭП, считает, что фейки можно разделить на несколько категорий, одна из которых абсолютно безопасна.
«Если люди создают фейковую страницу, чтобы защитить свою личную жизнь и персональную информацию, если эти аккаунты не нарушают права других людей, то они являются безвредными», — говорит Кузовкина.
Следующая группа обладателей финсты — это мошенники, которые иногда являются психически здоровыми, а иногда — людьми с признаками психопатии и социопатии.
«Они нарушают морально-нравственные нормы, собирая деньги за счет информации о больных детях, животных; предлагая несуществующие товары и услуги. Что от таких поступков останавливает здорового человек? Наличие совести, а совесть — это высшая форма развития людей. Именно она регулирует отношения между людьми и отношение к людям», — поделилась психолог.
Люди с психологическими проблемами нередко создают финсту, ведь благодаря ей они могут реализовать какие-то свои потребности. Сюда можно отнести троллей и хейтеров, которые травят людей, призывают к ненависти или совершению преступлений; втягивают людей в незаконные организации, нездоровые группы, секты.
Изображение: Shutterstock«Почему люди создают псевдо-личности, чтобы причинять другим боль и вред? Это из-за их собственной нереализованности, озлобленности, обид и непроработанных травм», — говорит Майя Кузовкина. — «Этим людям больно живется. В интернете им нужно защищать свою личность вдвойне тщательно, так как в ответ на свои слова и призывы они могут получить очень мощную и даже опасную реакцию».
Мошенники и манипуляторы. Зачем еще люди создают фейковые страницы?Нередко люди создают не просто ноунейм-аккаунты, а фейки под именем звезд или знаменитостей. Особенно это распространено в Twitter.
Издание Vice уже поднимало эту тему в своем материале. Героиня статьи по имени Лаура ведет фейковую страничку певицы Перри Эдвардс из группы Little Mix. Девушка постит фотографии и заметки от имени Перри и отвечает другим пользователям — но при этом не скрывает, что ее страничка ненастоящая.
Ей просто интересно представлять себя в роли Перри, так как она считает, что похожа на своего идола.
Преподаватель социальной психологии из Университета Бирмингема Элли Боаг утверждает, что люди, скрывающиеся за личностями звезд в соцсетях, делают это, потому что чувствуют себя одиноко и тоскливо. Таким образом они пытаются привлечь к себе внимание. Также психолог утверждает, что такое необычное хобби может повышать самооценку людей.
Изображение: ShutterstockНу а некоторые люди просто любят лгать и манипулировать другими, так что «аккаунт звезды» заставляет их чувствовать себя сильными и важными.
Иногда фейки селебрити создаются мошенниками. Например, девушка по имени Мэрри за год общения с фейковым аккаунтом певца Брюса Спрингстина. Они отправила «кумиру» в общей сложности $11 500 долларов до того, как поняла, что общалась с обманщиком.
Кстати, в 2017 году мошенники-самозванцы смогли украсть у людей около $328 миллионов. Как хорошо стало жить с появлением голубой галочки в Instagram!
Цель у всех фейков разная. Некоторые люди ищут безопасности, другие таким образом поднимают самооценку, третьи — манипулируют и обманывают.
К счастью, никто из опрошенных героев не сказал, что чувствует зависимость от второго аккаунта. Тем не менее они все признали, что иногда чувствуют «неправильность» своих действий — хотя это не что-то противозаконное и аморальное.
Обложка: Shutterstock
Анель Сартаева
Антипрививочники распространяют фейк о смерти жительницы Мурина от вакцины против COVID-19. Но присмотритесь к ее лицу — это же Илон Маск!
В сообществах, выступающих против вакцинации от коронавируса, распространяют пост про 30-летнюю жительницу Мурина Елизавету Спиридонову, которая якобы умерла после прививки. Но это фейк.
Во-первых, в посте говорится о синдроме jopae otvalille. Во-вторых, лицо девушки — это лицо Илона Маска, сгенерированное нейросетью. Снимок, который используют антипрививочники, взят из инстаграма «Илона Нейро ТП», автор которого обучил нейросеть генерировать «глубокомысленные» цитаты и объединять фото девушек-блогеров с лицом Илона Маска.
«Бумага» рассказывает о фейке, который всерьез распространяют противники вакцинации от COVID-19.
Подписывайтесь на наш канал в телеграме, чтобы получать новости быстрее всех
Вечером 8 и утром 9 июля в телеграм-каналах и твиттере рассказали о фейке, который распространяют противники вакцинации. В частности, пост о смерти девушки из Мурина от прививки заметили на странице костромчанки Оксаны К. и блогерки Ольги Ч. К моменту публикации этого материала страница Оксаны К. удалена, а репост со страницы Ольги Ч. пропал. Однако в соцсетях сохранились скриншоты.
Первоисточник сообщения неизвестен, однако в итоге его опубликовала в телеграме «Независимая ассоциация врачей» — незарегистрированная организация, которая публикует ненаучные доклады о неэффективности вакцинации и называет пандемию «ПЛАНдемией». У нее 20 тысяч подписчиков.
Заметить, что это фейк, достаточно просто. Во-первых, в сообщении говорится, что перед «смертью» частный врач поставил девушке в качестве диагноза «синдром странный, название которого только на латинском написали, что-то вроде jopae otvalille». (Да, это «жопа отвалилле»).
Во-вторых, у девушки на фотографии лицо Илона Маска, добавленное на снимок с помощью нейросети. То есть этой девушки точно не существует. Снимок публиковали в инстаграме «Илона Нейро ТП» 16 июля 2020 года.
В комментариях к посту от 2020 года пользователи шутят: «Илона умерла от вакцины, перед этим став Спиридоновой Елизаветой…», «Вакцина настолько опасна, что меняет вам не только ДНК, но и имя в паспорте», «Илона, мы никогда тебя не забудем».
Автор «Илоны Нейро ТП» прокомментировал фейк кратко: «Там Илона сдохла».
Шуткам помогает и сгенерированная нейросетью подпись к этой фотографии, в которой, кстати, тоже можно считать намеки на заговор: «Опомнитесь, за мной по пятам ходят такие же гуси, как и вы, и тоже думают, что жизнь должна такой, как у меня. И я хочу сказать вам только одно — неужели вы действительно думаете, что я хочу жить в этом гараже?»
Сегодня мы убиваем время не перед телевизором, а листая ленты соцсетей. Фильмы или кафе выбираем по советам блогеров, а не критиков. Чтобы разобраться, как изменилась информационная реальность, «Бумага» и «7×7» при поддержке Европейского союза запускают проект «Все мы медиа». В нем мы рассказываем о региональных и нишевых авторах, ставших авторитетными медиа, проводим социологические исследования и серию фестивалей «Кампус»
Ранее в Петербурге ввели новые антикоронавирусные ограничения. Читайте главные тексты «Бумаги» о темпах заболеваемости, вакцинации и новом штамме.
Чем опасны фейковые аккаунты и как с ними бороться – Газета.uz
У каждого современного человека есть гаджеты, которые позволяют постоянно быть на связи и следить за огромным потоком информации. Многие уже не представляют свою жизнь без социальных сетей и мессенджеров, ведь они дают возможность общаться с друзьями, раскручивать компании, взаимодействовать с потребителями и создавать личный бренд.
Однако безграничные возможности соцсетей не всегда используются по назначению. Например, для создания фейковых аккаунтов и распространения ложной информации. На подобных страничках размещаются искаженные данные, не имеющие никакого отношения к реальному владельцу. В ином случае страница полностью «клонируется» с настоящего профиля и используется в личных целях «вредителя».
Зачем это делается?Многие пользователи имеют несколько аккаунтов в соцсетях — один с реальными данными, а другие с вымышленными. Фейковый аккаунт используется для регистрации на всевозможных сайтах и переписки без боязни где-нибудь засветиться. Другие создают дополнительные аккаунты для общения с партнерами и клиентами, чтобы не смешивать личное и рабочее пространство. Также лжепрофили создаются для продажи и продвижения различных товаров и услуг, раскрутки сообществ и персональных страничек.
Несмотря на кажущуюся безобидность, фальшивые аккаунты в руках злоумышленников могут стать настоящей угрозой. Ложная информация быстро распространяется по сети и большое количество пользователей принимают ее за правду. Фальшивые аккаунты и каналы в мессенджерах наловчились обманом извлекать и коммерческую выгоду. Так, интернет-издание Kun.uz столкнулось с каналами-клонами, которые не только полностью скопировали контент и марку, но и предлагали платное размещение рекламы.
«Газета.uz» также регулярно сталкивается с клонами в социальных сетях и ботами, которые незаконно используют новости и интеллектуальную собственность издания и размещают сомнительную рекламу.
Еще одним проявлением негативного влияния фейков может стать провокация. Характерный пример — фейковый аккаунт в Twitter кандидата в президенты Узбекистана Хатамжона Кетмонова. Его создатели публиковали оскорбительные и высмеивающие твиты, наносящие урон имиджу политика. Также фальшивые аккаунты могут распространять вирусы и вредоносное ПО, что позволяет им нелегально получать личную финансовую информацию, пароли или доступ к аккаунту жертвы.
Другая проблема — формирование негативного имиджа. Злоумышленники часто дублируют контент с целью дискредитировать настоящего пользователя. Такая ситуация случилась с руководителем Murad Buildings Мурадом Назаровым.
В Telegram появился канал, владелец которого публиковал фотографии предпринимателя, а также искажал и домысливал его цитаты для того, чтобы испортить репутацию известного бизнесмена. Заметив лжеканал, Мурад Назаров 14 января обратился к своей аудитории на Facebook и заявил, что не имеет ни одного официального канала в Telegram. На данный момент у предпринимателя имеются официальные каналы на Facebook и в Instagram, и в ближайшее время он не планирует создавать какие-либо дополнительные каналы в соцсетях и мессенджерах.
Как вывести аккаунт на чистую воду?
Поддельные аккаунты определить достаточно просто. Если это персональная страница известной личности, организации и компании, то нужно обращать внимание на «подтвержденный» статус — синяя галочка в соцсетях.
Если страница еще не прошла верификацию, то следует проверить официальные сайты организации или человека, где публикуются ссылки на официальные каналы.
Второй шаг — контент. На ненастоящем аккаунте можно заметить ошибки, отсутствие контактных данных. Также стоит обратить внимание на дату создания аккаунта, регулярность его наполнения и качество контента. Маловероятно, что известная личность будет нецензурно выражаться, наговаривать на конкурентов или размещать ссылки на сомнительные ресурсы. Если вы заметили подобное поведение на канале, то, скорее всего, это дело рук злоумышленника.
Лекарство от фейка
Во многих социальных сетях предусмотрен механизм блокировки фейковых аккаунтов. Для этого владелец настоящего аккаунта должен пожаловаться на страницу лжеканала в службу поддержки соцсети. Если же действия злоумышленника нанесли финансовый урон, порочат и оскорбляют имя настоящего владельца, компрометируют компанию, либо нарушают авторские права, то стоит незамедлительно обратиться в правоохранительные органы.
Как сообщить о поддельной бизнес-странице Facebook
Facebook — одна из крупнейших социальных сетей с более чем 2,85 миллиарда активных пользователей в месяц. В нем представлены самые разные люди и профили, включая крупные и малые предприятия, которые используют Facebook для продвижения продуктов и услуг, сбора отзывов клиентов и продвижения новых рекламных акций.
Несмотря на то, что платформа отлично справляется с борьбой с злоумышленниками, поддельные профили, в том числе страницы брендов, остаются большой проблемой для многих компаний, поскольку могут саботировать имидж и имя бренда.К сожалению, на данный момент Facebook не может распознать страницу как поддельную, если о ней не будет сообщено.
Вот почему так важно знать, как сообщить о поддельной бизнес-странице Facebook. В конце концов, наличие поддельной страницы может быть плохо не только для вашего бизнеса, но и для ваших клиентов.
Как узнать, что кто-то выдает себя за вашу компанию в FacebookНа сегодняшний день Facebook не просит пользователей подтверждать, что они владеют именем или страницей, когда они создают ее.Это означает, что злоумышленники могут украсть вашу личность и начать страницу с тем же названием, что и ваш бренд или продукт.
Бренды с известными или популярными названиями могут получить предупреждение, если кто-то попытается создать поддельную страницу под их именем, но в большинстве случаев предприятиям не нравится эта роскошь, поскольку они еще не так хорошо известны.
Некоторые фальшивомонетчики даже продают подделки под реальным брендом, напрямую конкурируя с оригинальным брендом и пожирая его прибыль. В конечном итоге пользователям будет сложнее отличить поддельную страницу от подлинной бизнес-страницы.
Как владелец бизнеса, вы обязаны выяснить, не выдает ли кто-то себя за вашу компанию в Facebook.
Вот как это сделать:
- Зайдите на google.com, найдите свою торговую марку или продукты и проверьте появившиеся страницы Facebook.
Откройте их, чтобы найти поддельные страницы.
- Перейдите на Facebook.com и найдите свой бренд и продукт, выберите «Страницы» в левом углу и просмотрите результаты.
- Откройте соответствующие результаты и посмотрите, есть ли поддельные страницы.
- Еще один быстрый и простой способ найти подделки — использовать хэштеги, такие как #ninjoo. Более того, вы также можете попробовать вариации своего имени, такие как ниндзё, ниндзё или ниндзё, потому что некоторые продавцы используют неправильное написание, чтобы их не поймали.
- Изображения Google также можно использовать для поиска подделок. Найдите свои продукты с помощью функции изображения и найдите, где они были представлены на Facebook; однако этот процесс может занять очень много времени.
После того, как вы определили подделки, пора переходить к следующему шагу.
Пошаговое сообщение о странице в FacebookFacebook упростил создание жалобы на страницу. Вот шаги, которые необходимо выполнить:
- Перейдите на бизнес-страницу, о которой вы хотите сообщить.
- Под обложкой вы увидите три точки (…).
- Щелкните три точки, откроется новое меню. Оттуда выберите «Найти поддержку или страницу отчета».
- Теперь выберите причину (почему), по которой вы хотите пожаловаться на страницу.
- Поскольку вы сообщаете о поддельных страницах, лучше всего выбрать вариант «Мошенничество и поддельные страницы». Некоторые другие подходящие варианты включают «Интеллектуальную собственность».
- При выборе «Поддельные и мошеннические страницы» вам будет предложено несколько других вариантов на выбор.
- Выберите правильный вариант в соответствии с вашей ситуацией, например: притворись другим бизнесом.
Facebook обычно не запрашивает подтверждения на этом этапе, поскольку использует внутренние системы для проверки информации.Однако в некоторых случаях вас могут попросить предоставить дополнительные сведения, чтобы убедиться, что у вас есть право сообщить о странице и заявить о праве собственности.
Если вы не можете получить доступ к странице, вы можете попросить друзей сообщить об этом от вашего имени. Обычно компания отвечает на отчеты в течение недели. Если ваш отчет отклонен, подумайте о том, чтобы отправить еще один отчет или подать жалобу с доказательствами.
Как пройти верификацию для вашей бизнес-страницы в FacebookПроверка вашей бизнес-страницы в Facebook может быть отличным способом сообщить вашим клиентам, что это за исходная страница.
Подтверждение может быть несколькими способами, но здесь мы говорим о синих и серых отметках, которые могут видеть другие.
Синяя галочка предназначена для медиа-компаний и государственных организаций, а серая галочка — для компаний и местных предприятий. Галочка рядом с вашим именем означает, что вы настоящий. Считается, что алгоритм Facebook защищает людей, прошедших проверку, поэтому неплохо было бы пройти через этот процесс.
Раньше этот процесс был очень трудоемким и сложным, но сейчас это намного проще.Однако для проверки вам потребуются определенные документы.
Чтобы подать заявку на проверку страницы, вы должны соответствовать следующим требованиям:
- Подтвердите свою личность, загрузив документы для подтверждения личности, такие как паспорт или удостоверение личности. Ваше имя в Facebook и другая информация должны совпадать с вашим документом, удостоверяющим личность. Этот процесс не только поможет вам получить значок, но также может позволить вам получить доступ к некоторым другим функциям Facebook.
- Ваш бизнес должен быть реальным, аутентичным и зарегистрированным.Вы не можете получить синюю или серую галочку для непризнанных предприятий,
- Ваша страница должна быть заполнена разделом «О нас», фотографией профиля и т. Д. Кроме того, на ней должен быть какой-то контент.
Если вы считаете, что имеете право, вы можете перейти к следующему шагу; однако перед этим рассмотрите возможность проверки в качестве менеджера. Вот как это сделать:
- Откройте Facebook, перейдите в Центр безопасности и выберите Бизнес-менеджер.
- Вам нужно будет доказать, что вы являетесь уполномоченным лицом, загрузив необходимые документы, такие как бизнес-лицензия или свидетельство о регистрации.
- Далее вам будет отправлен код на ваш зарегистрированный адрес или номер телефона. Вы должны иметь возможность это проверить. Другие способы проверить это включают проверку доменного имени. Этот процесс подтверждает, что вы имеете право предпринять желаемое действие.
После этого вы можете подать заявку на получение галочки. Вот как выбрать синий:
- Зайдите сюда и отправьте форму с необходимыми документами, такими как свидетельство об образовании или налоговые документы.
Вот как выбрать серый:
- Откройте свою страницу и перейдите в Настройки.
- Выберите «Проверка страницы» на вкладке «Общие» и выберите «Проверить»
- Предоставьте необходимую информацию, включая регистрационные документы, и все готово.
Если это слишком сложно, вы можете связать свою страницу Facebook со своими профилями YouTube или Instagram и повысить легитимность.
ЗаключениеПоиск и удаление поддельных страниц может быть обременительным, особенно если у вас нет подходящей поддержки.Возможно, вам придется нанять людей для выполнения этой работы, что увеличивает стоимость.
Решение для удаления вымышленного имениRed Points может упростить задачу, поскольку оно может выполнять поиск не только на веб-сайтах и в магазинах приложений, но и в профилях социальных сетей, включая фотографии.
Используя наш инструмент в качестве вашего партнера, вы сможете быстро выявлять и удалять поддельные страницы и профили.
Свяжитесь с нами сегодня, чтобы узнать больше о наших услугах и о том, как мы можем вам помочь.
Обнаружение поддельных страниц входа 50 000 в 2020 г.
В первой половине 2020 г. было обнаружено более 50 000 поддельных страниц входа, некоторые из которых могут быть полиморфными и представлять разные бренды.
Согласно исследованию Ironscales, поддельные страницы входа обычно используются для поддержки хакерских атак и целевых фишинговых кампаний, и его исследователи обнаружили, что более 200 самых известных мировых брендов были подделаны с помощью поддельных страниц входа.
Он также обнаружил, что почти 5% (2500) из 50 000+ поддельных страниц входа были полиморфными, причем один поддельный вход мог представлять более 300 различных страниц входа.
Брендан Роддас из Ironscales объяснил, что полиморфизм возникает, когда злоумышленник реализует «небольшое, но существенное и часто случайное изменение артефактов электронного письма, таких как его содержимое, копия, строка темы, имя отправителя или шаблон, в сочетании с начальной атакой или после нее. .”
Это позволяет злоумышленникам быстро разрабатывать фишинговые атаки, которые обманывают инструменты защиты электронной почты на основе сигнатур, которые не были созданы для распознавания таких модификаций угроз, что в конечном итоге позволяет различным версиям одной и той же атаки незамеченными попадать в почтовые ящики сотрудников. В этом исследовании Microsoft и Facebook возглавили список с 314 и 160 перестановками соответственно.
Исследование также определило, что брендом с наибольшим количеством поддельных страниц входа является PayPal с 11 000, за ним следуют Microsoft с 9500 и Facebook с 7000.
Ironscales сказал, что наиболее распространенные получатели фальшивых электронных писем со страницей входа работают в сфере финансовых услуг, здравоохранения и высоких технологий, а также в государственных учреждениях.
Комментируя, Крис Хок, защитник конфиденциальности потребителей в Pixel Privacy, сказал: «Мы видим, что фальшивые страницы входа используются по одной очень веской причине: они работают. Пока пользователи попадают на эту уловку, плохие актеры мира будут продолжать их использовать.
«Возможно, лучший способ бороться с этими поддельными страницами входа — это лучше информировать пользователей об опасностях таких страниц и о том, как лучше всего определить, когда они посещают поддельные страницы входа.Я также предлагаю использовать утилиты, которые могут идентифицировать такие страницы, такие как Ironscales URL и сканер ссылок ».
Ниам Малдун, старший директор по доверию и безопасности OneLogin, выделил основные причины, по которым работают поддельные логины: во-первых, все еще существует огромная нехватка образования, обучения и осведомленности в области кибербезопасности среди сообщества конечных пользователей Интернета во всем мире. «Этот пробел в знаниях конечных пользователей значительно вырос за последние шесть месяцев из-за пандемии», — сказала она. «Несмотря на то, что мы просили общественность перевернуть свою жизнь и передать ее в онлайн, чтобы помочь им поддерживать социальное дистанцирование и сохранять физическую безопасность, многие не обладают знаниями, чтобы обеспечить себя кибербезопасностью.”
Во-вторых, отсутствует управление, связанное с созданием веб-сайтов, регистрацией доменов и связанным с ними управлением. Она сказала: «Это включает в себя проактивную проверку целостности сайтов и / или доменов. Несмотря на то, что существуют четкие процедуры и процессы для удаления веб-сайтов и доменов, если они содержат вредоносное ПО и / или являются незаконными, эти процессы занимают чрезвычайно много времени, в результате чего конечные пользователи подвергаются воздействию во время между появлением поддельных страниц и доменами и IP-адреса занесены в черный список или удалены.”
Тем не менее, по ее словам, «лидеры платформ доверия и безопасности в этой области затрудняют проникновение в ландшафт угроз для злоумышленников с помощью умных сообщений о безопасности на законных страницах входа». Она рекомендовала сотрудничать с надежным партнером по идентификации, который обеспечивает многофакторную аутентификацию, чтобы снизить риск взлома учетной записи через эти поддельные страницы / сайты входа. «В конечном счете, необходима глобальная целевая группа и международное сотрудничество для внедрения правил, связанных с регистрацией доменов и веб-сайтов и управлением ими, чтобы эти сайты не появлялись в первую очередь», — добавила она.
Хьюго ван дер Тоорн, менеджер по безопасности Outpost24, сказал, что речь идет не об атаках, направленных против вашей компании, а об именах, товарных знаках и общем признании брендов, которые используются для достижения определенных целей. «Как организации, мы должны способствовать быстрому информированию и принятию последующих мер в случае попыток фишинга, ущемляющих наши бренды и угрожающих нашим клиентам и, в конечном итоге, нашей репутации. «После получения положительно идентифицированной попытки фишинга мы должны иметь возможность отправить уведомление и удалить и в течение нескольких часов закрыть эту единственную фишинговую кампанию», — сказал он.
«Речь идет не о прекращении фишинга и обучении сотрудников до тех пор, пока никто не нажмет. Все дело в быстром и адекватном реагировании от имени людей, которые распознают эти попытки фишинга и сообщают о них ».
Как обнаружить мошеннические сайты, продающие подделки
Ищите эти красные флажки:
Если цена кажется слишком хорошей, чтобы быть правдой, вероятно, так оно и есть.
С подозрением относитесь к веб-сайтам, предлагающим сильно сниженные цены. Мошеннические сайты используют низкие цены, чтобы заманить покупателей быстро продать поддельные или несуществующие товары.
Убедитесь, что страницы «О нас» и «Свяжитесь с нами» содержат полную информацию: название компании, адрес, номер телефона или официальный адрес электронной почты.
Если на сайте есть страница «Свяжитесь с нами», но предлагается только форма для заполнения, это также может быть признаком мошеннического веб-сайта.
.
Проверьте, нет ли грамматических и / или орфографических ошибок или сайт выглядит незаконченным.
Это должен быть моментальный красный флаг.
Проверьте, содержит ли доменное имя слова «подлинный», «точная копия» или «оригинал» либо название бренда или продукта, но с добавлением таких слов, как «предложение» или «скидка».
Также будьте осторожны с доменами, заканчивающимися на .net или .org, поскольку они редко используются для покупок в Интернете.
Убедитесь, что домен зарегистрирован не в вашей стране.
Даже если сайт использует домен вашей страны, не предполагайте, что он зарегистрирован в вашей стране.С подозрением относитесь к веб-сайтам, которые написаны на вашем языке, но используют домен из другой страны.
Проверьте, как долго существует домен. Если он был активен менее года, это может быть мошеннический веб-сайт.
Вы можете проверить, кому принадлежит домен, с помощью базы данных WHOIS, которую можно легко найти в любой популярной поисковой системе, выполнив поиск по этому тегу.
Убедитесь, что фотографии плохого качества, измененного размера или труднопроходимые, или наоборот, скопированы ли они с исходных веб-сайтов или являются стандартными фотографиями.
Незаконные веб-сайты могут использовать изображения из последней рекламной кампании бренда или с исходного веб-сайта для повышения доверия к ним. На сайтах, торгующих контрафактной одеждой, часто используются стоковые фотографии с показов.
Читайте отзывы с разных страниц, интернет-форумов и поисковых систем.
Проверьте информацию на страницах компании в социальных сетях. Имейте в виду, что отзывы тоже могут быть поддельными. Например, если есть схожие отзывы на нескольких веб-сайтах или одни и те же пользователи комментируют, будьте подозрительны.
Найдите информацию о копиях и подделках продукта, который вы собираетесь купить, чтобы знать, что искать.
Убедитесь, что сайт безопасен и его URL начинается с «https» вместо «http».
Это означает, что сайт защищен сертификатом SSL (s означает безопасность). Даже если на веб-сайте представлены защищенные изображения большинства известных платежных организаций, это может быть подделка.
Проверьте, предлагает ли сайт политику возврата, условия и положения, а также политику конфиденциальности.
Настоящая компания должна рассказать вам, как и куда вернуть неисправный товар, а также что они делают с вашими данными.
Избегайте…
- Не доверяйте веб-сайтам только потому, что на них есть логотип или оригинальные фотографии уважаемого бренда. Это не обязательно означает, что они настоящие.
- Не покупайте товары на веб-сайтах, которые продают все категории брендовых товаров на одной странице.
- Не покупайте фармацевтическую продукцию на неофициальных сайтах.
- Если вас просят оплатить товар онлайн с помощью банковского перевода, не делайте этого. Если вы покупаете продукт с помощью кредитной или дебетовой карты, которая оказывается поддельной или несуществующей, у вас есть некоторые права на возврат денег. Но если вы платите банковским переводом, вы мало что можете сделать, чтобы вернуть свои деньги.
Если есть сомнения …
- Задайте вопросы продавцу о товарах, о дополнительных, нестандартных фотографиях, а также о послепродажном обслуживании или гарантии.Связавшись с продавцом, вы также можете узнать, являются ли указанные телефон и адрес электронной почты несуществующими или поддельными.
- Свяжитесь с авторизованным продавцом или официальным представителем бренда, чтобы узнать, знают ли они продавца или подозрительный веб-сайт. Имейте в виду, что некоторые роскошные бренды нельзя продавать в Интернете, только в обычных магазинах через официальную розничную сеть.
Что мне делать, если я обнаружил мошеннический веб-сайт?
- Выйдите с сайта, чтобы избежать кибератаки.
- Сообщите об этом веб-сайте в местную или национальную полицию
- Сообщите об этом владельцу подлинной торговой марки.
- Предупредить окружающих.
Я стал жертвой мошенничества с контрафактными товарами. Что я должен делать?
Если вы купили товар в Интернете и позже обнаружили, что он не оригинальный…
- Сообщите об этом в местную или национальную полицию.
- Сообщите об этом владельцу подлинной торговой марки.
- Сообщите об этом в свой банк, если вы оплатили продукт кредитной или дебетовой картой.У вас могут быть права на возврат денег.
5 способов определить, является ли веб-сайт поддельным, мошенническим или мошенническим в 2018 г.
Есть много способов определить, является ли веб-сайт поддельным. Вот что мы рекомендуем.
В Интернете полно поддельных, мошеннических или мошеннических веб-сайтов. Это печальный факт жизни. Видите ли, эволюция Интернета принесла с собой ряд чрезвычайно удобных достижений в том, как мы делаем покупки, банковские операции и взаимодействуем с окружающим миром.В то же время эта эволюция также уступила место новым рискам — новым возможностям для преступников обворовывать ничего не подозревающих. В 2018 году киберпреступность будет стоить 1,5 триллиона долларов.
На самом деле все сводится к мошенничеству. Эти хакеры и киберпреступники — не более чем аферисты нового века. А мошенничество стара как само время — люди буквально обманывают друг друга с незапамятных времен. И в том же духе, что и древние мистики и старомодные продавцы змеиного масла, этим аферистам нужно одно: ваши деньги.
В настоящее время их тактика, как правило, связана с фишингом. Много-много фишинга.
Что такое фишинг?
Фишинг — это тип онлайн-мошенничества, при котором частное лицо или организация раскрывают конфиденциальную, иногда компрометирующую информацию, под ложными предлогами, искусно созданными злоумышленниками. Адаптация вашей фишинг-атаки к вашей цели иногда называется целевым фишингом, это форма социальной инженерии. Эти атаки принимают несколько форм, часто тщательно комбинируя несколько сред, чтобы создать впечатление легитимности.
Что это значит?
Что ж, давайте посмотрим на пример. Злоумышленник может начать с отправки вам официального электронного письма с адреса, напоминающего официальный аккаунт. В нем может быть написано что-то вроде: «Попытка войти в вашу учетную запись была сделана из другой страны, пожалуйста, обновите свой пароль».
Фактически, именно так Джон Подеста, председатель президентской кампании Хиллари Клинтон, скомпрометировал свой электронный адрес.
Это электронное письмо содержало ссылку на специально разработанную страницу, которая является точной копией страницы входа в Google.Для неподготовленного глаза практически невозможно отличить поддельный сайт от настоящего. Вы можете увидеть, как подобная тактика может быть использована для кражи финансовой или медицинской информации. Вот пример поддельного экрана входа в PayPal:
А с появлением бесплатных услуг SSL и недавними изменениями в индикаторах браузеров стало проще, чем когда-либо, маскировать фишинговые сайты как легитимные.
ОБНОВЛЕНИЕ: Google изменил пользовательский интерфейс браузера, чтобы не вводить в заблуждение.
Другие типы кибератак, о которых следует знать
Фишинг — один из самых распространенных, но не единственный тип атак, которых следует опасаться в Интернете.Вот несколько примеров других видов неправомерных действий в Интернете:
- Внедрение стороннего контента — Наиболее распространенный пример этого — через общедоступные точки доступа Wi-Fi. Вы когда-нибудь замечали обилие дополнительной рекламы или всплывающих окон (на веб-сайтах, которые обычно не содержат их), когда вы находитесь в торговом центре или в аэропорту? Это пример внедрения стороннего контента. Поскольку на веб-сайте отсутствует SSL, интернет-провайдер может внедрить на сайт свой собственный контент. Это означает, что вы не видите сайт таким, каким он был задуман.А если третья сторона имеет негативные намерения, она может внедрить вредоносный контент.
- Подслушивание — Подобно фишингу, если злоумышленник знает, как это сделать, он может подслушать соединение и украсть любую передаваемую информацию. Это подчеркивает необходимость обеспечения безопасности соединения — без этого все, что вы отправляете в Интернет, может быть перехвачено и украдено любым, кто этого захочет.
- Старое доброе мошенничество — Вы когда-нибудь видели iPad за 20 долларов? Мы тоже. Это не значит, что вы не увидите, что веб-сайты их рекламируют — их почти никогда не существует.Скорее всего, вы собираетесь перевести деньги на счет на Филиппинах. С тоской смотреть на это изображение в низком разрешении во всплывающем окне — это самое близкое к тому, чтобы стать владельцем планшета.
5 способов определить, является ли веб-сайт поддельным, мошенническим или мошенническим
Вот 5 способов определить, является ли веб-сайт поддельным, а также несколько дополнительных советов по обеспечению безопасности в Интернете.
1. Обратите особое внимание на URL-адрес
Вы были бы шокированы тем, сколько людей почти не обращают внимания на адресную строку своего браузера.Это огромная ошибка. Адресная строка содержит массу важной информации о том, где вы находитесь и насколько вы там защищены. Так что возьмите за привычку время от времени заглядывать туда всякий раз, когда вы посещаете новую страницу.
Фактически, большинство браузеров придерживаются концепции под названием «Линия смерти». Идея состоит в том, что пользователь никогда не должен доверять чему-либо ниже определенной точки в браузере, так называемой линии смерти. Злоумышленник может контролировать все, что находится ниже линии (и даже некоторые вещи, находящиеся над ней), поэтому вы должны знать, где искать надежную информацию.
Области, которыми может управлять злоумышленник, выделены красным и пронумерованы. Давайте быстро их рассмотрим:
- Favicon — Веб-сайты могут помещать любой значок на вкладку. Доменное имя
- — это часть URL-адреса, и оно заслуживает доверия, если вы знаете, что ищете (подробнее об этом через секунду).
- Путь к файлу / Директор — То же.
- Область веб-содержимого. Это может быть все, что хочет злоумышленник, включая очень убедительную подделку легитимного веб-сайта.
Одна из основных тактик фишинга — создание веб-сайта, который почти не отличим от настоящего. Для этого хакеры и киберпреступники очень изобретательно копируют URL-адреса. Между возможностью создавать субдомены, имитирующие реальные домены, и тем, как браузеры могут сбивать с толку URL-адреса, легко обмануть.
Связанные : Что такое фишинг Unicode?
Чтобы знать, что искать при изучении URL-адреса, вам необходимо знать, как создается URL-адрес.
Связанные : Защитите свой домен и субдомены с помощью подстановочного сертификата RapidSSL.
Теперь, вооружившись этими знаниями, всегда проверяйте, какой домен вы используете. Субдомены могут вводить в заблуждение. Вот пример субдомена первого и второго уровня, который намеренно имитирует домен и TLD:
Этот URL выглядит так, как будто это PayPal.com, но если вы присмотритесь, то заметите, что это поддомены, имя фактического домена — «подтверждение-менеджер-безопасность».Помните, что настоящее доменное имя появляется прямо перед TLD (например, .com /). На самом деле это не PayPal. Это фишинговый сайт. Обратите внимание, как на нем все еще отображается маленький зеленый замок благодаря использованию сертификата SSL?
Вот почему вам всегда нужно проверять URL.
2. Проверьте индикаторы безопасности подключения
Вернуться в адресную строку. Если последний пункт не подчеркивал важность этой функции браузера, он должен убедить вас в этом. В адресной строке есть несколько индикаторов подключения, которые позволяют узнать, является ли ваше соединение с этим сайтом частным.Как мы упоминали ранее, можно подслушивать соединения в Интернете.
Интернет был построен на HTTP или протоколе передачи гипертекста. Когда HTTP был впервые определен, Интернет не использовался для коммерческой деятельности. Фактически, коммерческая деятельность в Интернете в то время была фактически незаконной. Прежде всего предполагалось, что Интернет станет платформой для свободного обмена информацией между академическими кругами и правительством. Любая коммуникация, осуществляемая через HTTP, отправляется в виде открытого текста и может быть перехвачена, изменена, украдена — вы называете это.
Чтобы исправить это, был разработан SSL или Secure Sockets Layer. Позднее на смену SSL пришел TLS или Transport Layer Security. Сегодня мы в просторечии называем оба протокола SSL.
В любом случае HTTP + TLS = HTTPS, который представляет собой безопасную версию HTTP, которая предотвращает перехват и чтение сообщений кем-либо, кроме вас и веб-сайта, к которому вы подключены. Информации много, но на самом деле вам нужно знать следующее:
HTTP = Плохо
HTTPS = Хорошо
Никогда не доверяйте HTTP-сайту свою личную информацию.
Теперь перейдем к индикаторам безопасности подключения. Вы хотите найти один из двух следующих индикаторов:
Значок замка
Или значок EV / зеленая адресная строка
Оба этих значка указывают на то, что веб-сайт использует HTTPS и что у вас есть безопасное соединение. Если вы видите любой из них, ваше соединение защищено и вы конфиденциально общаетесь с веб-сайтом, указанным в URL-адресе.
Помните, что большинство защищенных подключений будет иметь значок замка, но у некоторых также может быть зеленая адресная строка. Вернее, раньше он был равномерно зеленым. В настоящее время разные браузеры по-разному отображают значок EV Name Badge.
Зеленая адресная строка / значок имени EV отображается только тогда, когда веб-сайт использует определенный тип сертификата SSL, известный как сертификат SSL с расширенной проверкой (EV). Этот сертификат позволяет веб-сайту подтвердить свою личность и доказать, что им управляет реальная, юридически зарегистрированная компания.Браузеры отдают предпочтение веб-сайтам с сертификатами EV SSL, отображая название компании слева от URL-адреса. Когда вы видите значок с именем электромобиля, вы можете расслабиться — вы в безопасности. Зеленую адресную строку нельзя подделать, это неопровержимое доказательство личности, а значит, и надежности.
Точный вид значка электромобиля зависит от браузера. Иногда имя пишется зеленым, иногда внутри зеленого прямоугольника, а иногда совсем не зеленым. Вот несколько примеров того, как сертификаты EV выглядят в популярных браузерах:
В URL-адресе может быть HTTPS, но значок замка тоже может отображаться некорректно.Это указывает на то, что существует некоторая проблема безопасности с подключением — обычно смешанный контент, когда сайт все еще загружает некоторые активы, которые являются HTTP-протоколом — и представляет собой повод для беспокойства. В этом случае лучше предположить, что у вас нет безопасного соединения.
Теперь вы увидите предупреждение «Небезопасно» на всех веб-сайтах, обслуживаемых через HTTP, начиная с июля 2018 года. Это даст вам немедленную визуальную индикацию того, что ваше соединение небезопасно.
И еще кое-что: безопасное соединение не обязательно означает безопасный веб-сайт.Многие поддельные сайты используют бесплатные SSL-сертификаты. Подумайте об этом так:
- Вам следует посещать только те сайты, которые используют HTTPS
- Тот факт, что сайт поддерживает HTTPS, не означает, что вы можете автоматически доверять ему.
Просто потому, что соединение является безопасным (что должно быть обязательно), вам не обязательно знать, кто находится на другом конце этого соединения. Помимо SSL с расширенной проверкой и значка EV Name Badge, которым можно доверять на сайте, вам нужно будет провести еще немного исследований, чтобы убедиться, что сайт легитимен.Чтобы проверить HTTPS-соединение веб-сайта, вы также можете попробовать этот инструмент проверки SSL.
3. Просмотр сведений о сертификате
Этот вариант немного более продвинутый, потому что он включает в себя более глубокое погружение в меню вашего браузера, и это может ввести в заблуждение, если вы не понимаете SSL должным образом.
Если на веб-сайте нет зеленой адресной строки, максимум, что вы можете сказать по наличию индикаторов безопасного соединения, — это то, что ваше соединение является безопасным. Это означает, что никакая третья сторона не может подслушивать и красть информацию.Но, как мы только что обсуждали, это не значит, что вы в безопасности.
Это потому, что вы еще не знаете, кто находится на другом конце соединения.
К счастью, эта информация может быть доступна. Вот как это найти:
Большинство браузеров (например, Safari и Firefox) позволяют просматривать сертификат, щелкнув значок замка в адресной строке.
Для Firefox:
- Щелкните значок замка
- Нажмите «Подробнее»
- Нажмите «Просмотреть сертификат»
Для Safari:
- Щелкните значок замка
- Нажмите «Просмотреть сертификат»
Для хрома:
При нажатии на информацию о сертификате вы получите всю информацию, проверенную ЦС перед выдачей сертификата.
После открытия сведений о сертификате найдите следующее поле: Тема.
Тема — это веб-сайт или организация, которую представляет сертификат. В зависимости от типа сертификата (DV, OV или EV) вы увидите различный объем информации в теме.
Сертификат DV будет иметь только доменное имя. Сертификат OV будет включать информацию о компании с ограниченной ответственностью (название, штат / провинцию и страну). У электромобиля будет подробная информация о компании, например, точный адрес.Вы можете распознать сертификат EV, если в браузере отображается значок EV Name Badge. Расширенная проверка предлагает больше всего информации, поэтому у нее есть специальный визуальный индикатор.
Если у организации есть сертификат OV SSL, который рекомендуется в качестве базового для предприятий электронной коммерции, финансовых учреждений и т. Д., То вы сможете увидеть проверенные сведения о бизнесе в информации о сертификате. Если сайт зарегистрирован на правильную компанию, все в порядке. Вы, наверное, можете доверять этому сайту.
Если этого не произошло, будьте осторожны.
Также возможно, что эта информация вообще не предоставляется. В этом случае у веб-сайта есть только SSL-сертификат с подтверждением домена. Это не означает, что вы должны автоматически не доверять веб-сайту, но это означает, что вам нужно продолжать относиться к нему скептически, пока сайт не докажет свою легитимность.
4. Ищите печати доверия
Когда компания или организация вкладывают значительные средства в безопасность своих клиентов, они обычно хотят получить за это немного кредита.Это одна из нескольких причин, по которым существуют печати доверия. Вы, наверное, видели в Интернете больше, чем несколько печатей доверия. Выглядят они так:
Печать доверия обычно размещается на домашних страницах, страницах входа в систему и страницах оформления заказа. Они сразу узнаваемы и напоминают посетителям, что на этой странице они в безопасности. Это похоже на то, как повесить вывеску во дворе или наклейку на окне, рекламирующую вашу систему безопасности. Люди понимают, что они имеют в виду, как только видят их.
Но знаете ли вы, что на них тоже можно нажимать?
Совершенно верно, большинство сертификатов SSL поставляются с печатями доверия, при нажатии на которые будет отображаться проверенная информация. Это важно, потому что это позволяет узнать, что сертификат SSL находится в хорошем состоянии, а также может информировать вас о дополнительных механизмах безопасности, таких как сканирование на наличие вредоносных программ или оценка уязвимостей. Сертификаты SSL / TLS — не единственные продукты, которые поставляются с печатью сайта.
Но, просто увидеть печать сайта недостаточно, важно, чтобы вы щелкнули по ней, чтобы убедиться, что она легитимна.
5. См. Отчет о прозрачности безопасного просмотра Google
Это последнее средство, но оно служит хорошей последней защитой: погуглите. Буквально. Отчет о прозрачности безопасного просмотра Google позволяет копировать и вставлять URL-адрес в поле и дает вам отчет о том, можете ли вы доверять этому веб-сайту. Это не особенно красиво и не впечатляет эстетикой, но, безусловно, это эффективный способ определить, является ли сайт небезопасным.
Конечно, это еще не все. Google иногда что-то упускает. Но не надолго. Когда вы так же широко распространены, как Google, ничто не ускользает от вашего взгляда надолго. Служба безопасного просмотра Google — одна из лучших в Интернете, когда речь идет о безопасности пользователей. Если сомневаетесь, погуглите.
Бонус! Вы можете многому научиться из Политики конфиденциальности
Прямо сейчас, в 2018 году, люди так же настроены на свою конфиденциальность и безопасность данных, как и когда-либо.Во многом это связано с целым рядом новых правил конфиденциальности, введенных во всем мире, таких как GDPR. Эти попытки юридически потребовать от компаний защиты наших данных и большей прозрачности также принесли дополнительную непредвиденную выгоду: теперь стало намного проще отличить законную компанию или организацию от мошенника.
Все начинается с Политики конфиденциальности, независимо от того, где вы находитесь — в какой юрисдикции — организации обязаны предоставлять определенную информацию в своих политиках конфиденциальности.Хорошая часть этой информации заключается в том, что вы можете ее проверить, проверить и убедиться, что вы имеете дело с реальными людьми и реальным веб-сайтом.
Начнем с простого двоичного файла: приемлемо ли это для Политики конфиденциальности? Возможно, вы не являетесь знатоком страниц, посвященных конфиденциальности, но, скорее всего, вы насмотрелись достаточно, чтобы отличить настоящую страницу от чего-то более сомнительного. Самый простой способ проверить — это поискать конкретную конкретную информацию: имена должностных лиц или сотрудников, адреса, способы связи и участие в конкретных программах.
Хорошим примером этого может служить программа Privacy Shield между ЕС и США и между Швейцарией и США, осуществляемая Министерством торговли США, Министерством транспорта и Федеральной торговой комиссией США. Американским компаниям, у которых есть партнеры в Европе, часто требуется сертифицировать себя, чтобы соответствовать Общему регламенту ЕС по защите данных. В Privacy Shield есть официальный список, который вы также можете проверить, чтобы подтвердить участие организации. Проверьте этот список. Если вы видите там компанию, значит, все готово.
Если они заявляют, что сертифицированы, а это не так, они нарушают закон, представляя себя в ложном свете, что должно заставить вас задуматься.Даже если это настоящий веб-сайт, разве вы хотите, чтобы это был вид бизнеса?
8 дополнительных советов в Интернете, которые помогут вам обнаружить поддельные или мошеннические веб-сайты
Этот следующий раздел можно также назвать разделом о здравом смысле. При этом вы будете искренне удивлены, как много людей игнорируют эти вещи на регулярной основе. Вот еще восемь советов, которые помогут вам обезопасить себя в Интернете.
Доверяйте своему браузеру
Браузеры — это наш портал в Интернет.Мы можем идти только туда, куда нас ведут, а иногда они не хотят вести нас в определенные места. Сделайте себе одолжение и послушайте их, когда они предложат вам не посещать веб-сайт. Будь то Chrome или Firefox, или даже Edge или Safari — все они сообщают вам, когда вы собираетесь отправиться в какое-то сомнительное место. И это тоже не догадки. Это основано на данных и отчетах пользователей, которые четко указывают на угрозу. Так что отнеситесь к этой угрозе серьезно: слушайте свой браузер.
Бонусный совет. Несмотря на плохие советы из множества других статей, НИКОГДА не отключайте антивирус или брандмауэр.Всегда.
Ищите плохой английский
Хорошие сайты гордятся собой. Это означает, что графика выглядит четкой, орфография и грамматика точны, а весь процесс выглядит оптимизированным и отточенным. Если вы находитесь на веб-сайте, который кажется, что он был написан кем-то с третьеклассным образованием — или кем-то, кто не говорит по-английски в качестве первого языка, — возможно, стоит немного насторожиться. Особенно, если эти ошибки появляются на важных страницах.
Случайные ошибки допускают все, даже крупные компании.Но в тот момент, когда ошибки становятся вопиющими, вам нужно остерегаться.
См. Раздел «Контакты»
Еще один признак того, является ли веб-сайт поддельным или нет, можно найти в разделе «Свяжитесь с нами». Насколько много информации? Есть ли адрес? А как насчет номера телефона? Эта линия действительно связана с компанией? Чем больше информации будет предоставлено, тем увереннее вы почувствуете себя — при условии, что это действительно хорошая информация. Если все, что вам дают, — это адрес электронной почты или, что еще хуже, нет никакой контактной информации — бегите.
И не забудьте проверить информацию. Погуглите адрес, возможно, даже посмотрите на улицу. Посмотрите, есть ли у кого-либо из перечисленных сотрудников профиль LinkedIn. Сделайте небольшую домашнюю работу.
Есть ли избыток рекламы?
Реклама — это факт жизни. Куда бы вы ни пошли, вы столкнетесь с рекламой. Но если вы находитесь на веб-сайте, на котором больше рекламы, чем контента, действуйте осторожно. Если вам нужно щелкнуть несколько ссылок, чтобы пройти через назойливые всплывающие окна и перенаправления, чтобы перейти на нужную страницу, значит, вы находитесь на веб-сайте, который, вероятно, является поддельным или, по крайней мере, мошенническим.Между UX и продажей рекламы есть тонкая грань. Когда становится ясно, что веб-сайт не обращает внимания на эту строку, нужно быть осторожным.
Проверьте Who.Is
Это еще один совет для опытных пользователей.
Если вы действительно хотите знать, кто управляет веб-сайтом, существует база данных под названием Who.Is, которая может сказать вам, на какой адрес электронной почты он зарегистрирован. Существует ряд бесплатных сайтов, которые позволяют вам проверить официальную регистрацию сайта в WHO.IS, хотя в последнее время доступ к GDPR затруднен.
Регистрация в WHO.IS может определить владельца веб-сайта, а также частное лицо или компанию. Если это компания, в списке будет указана «Организация» с адресом и номером телефона. Для физического лица будет указано «Имя» вместе с адресом.
Это может быть бесценным инструментом, особенно когда вы имеете дело с брендами. Если вы находитесь на веб-сайте, который утверждает, что принадлежит крупной компании, но зарегистрирован на какой-то адрес в другой стране, велика вероятность, что вы попали на поддельный веб-сайт.
Ознакомьтесь с политикой доставки и возврата
У любой законной компании, занимающейся электронной коммерцией, должна быть политика доставки и возврата, это считается передовой практикой. Таким образом, любой веб-сайт, который претендует на то, чтобы что-то продавать, но не имеет этой документации, автоматически становится подозрительным. Точно так же, если вы нажимаете на ссылку, а политика выглядит ненадежной или была скопирована и вставлена непосредственно с другого веб-сайта, это тоже подозрение. Послушайте, мы не говорим вам прочитать всю книгу — и мы не настолько наивны, чтобы верить, что вы это сделаете, — но беглый взгляд должен сказать вам все, что вам нужно знать.
Какие формы оплаты они принимают?
Это еще один совет, который больше подходит для электронной коммерции, но какие формы оплаты предлагает принимать веб-сайт? Большинство законных компаний принимают основные кредитные карты и, как правило, также имеют несколько вариантов неплатежных карт. Если веб-сайт просит вас отправить деньги на случайный адрес PayPal, перевести их через Western Union, оплатить подарочными картами iTunes или совершить сделки только в криптовалюте, это должно стать красным флажком. В большинстве случаев эти методы используются, чтобы избежать проверки и гарантировать невозможность отмены транзакции.Помните, что законному веб-сайту нечего скрывать, и он, скорее всего, не будет участвовать в подобной подозрительной деловой практике.
Проверка цифрового следа
Самое прекрасное в Интернете то, что ничто не существует в вакууме. Скорее всего, у других людей был опыт работы с этой компанией, и — хороший или плохой — они где-то делились этим опытом. Немного покопавшись, вы, вероятно, сможете определить, является ли веб-сайт подделкой, только по отзывам.Введите в Google название сайта и отметку «+ отзывы». Обратитесь в Better Business Bureau или на один из бесчисленных мошеннических сайтов, которые существуют для защиты потребителей. Вы только посмотрите немного. Интернет, возможно, не лучший способ сказать вам, хорошо ли что-то, но он определенно может сказать вам, когда что-то плохо. И все, что нужно, чтобы выяснить это, — это около трех минут и Google.
Куда сообщать о поддельных или мошеннических веб-сайтах
Мы рекомендуем вам сообщать о поддельных веб-сайтах. Это хорошо для Интернета, полезно для вашей внутренней ци, а если вы мелочны, это дает вам приятное ощущение покалывания.Вот куда сообщать о вредоносных веб-сайтах:
Microsoft дает своим пользователям возможность сообщать о вредоносных сайтах в своих браузерах. Для этого перейдите в меню «Инструменты / Безопасность», выберите «Фильтр фишинга / Фильтр SmartScreen» и нажмите «Сообщить о небезопасном веб-сайте».
Последнее слово
Возможно, после прочтения этого руководства вы почувствуете себя немного не в своей тарелке. Мы не об этом пытались донести. Интернет — удивительное место, и вы можете использовать его для бесчисленного количества полезных занятий.Но, как и все остальное в жизни, есть некоторые опасности. Не позволяйте этому отговаривать вас, пока вы сохраняете бдительность, вы вряд ли столкнетесь со многими проблемами.
Просто оставайтесь на проторенном пути, доверяйте веб-сайтам, которые вложили средства в аутентификацию, и будьте осторожны, если когда-нибудь почувствуете, что что-то не так.
Re-Hashed — это регулярная функция выходных в Hashed Out, где мы стираем пыль с одного из наших любимых постов прошлых лет, дарим ему немного любви и снова делимся им с вами.Сегодня мы обсуждаем тему, которая актуальна для всех: безопасность в Интернете. Эта статья была обновлена, чтобы отразить текущую ситуацию в области безопасности в 2018 году.
Фишинг | Scamwatch
Фишинговые атаки — это попытки мошенников обманом заставить вас выдать личную информацию, такую как номера ваших банковских счетов, пароли и номера кредитных карт.
Как работает эта афера?
Мошенник связывается с вами, выдавая себя за представителя законного предприятия, такого как банк, телефон или интернет-провайдер.С вами могут связаться по электронной почте, в социальных сетях, по телефону или с помощью текстового сообщения.
Мошенник просит вас предоставить или подтвердить ваши личные данные. Например, мошенник может сказать, что банк или организация проверяет записи о клиентах из-за технической ошибки, которая уничтожила данные о клиентах. Или они могут попросить вас заполнить опрос клиентов и предложить приз за участие.
В качестве альтернативы мошенник может предупредить вас о «несанкционированной или подозрительной активности в вашей учетной записи».Вам могут сообщить, что в другой стране была совершена крупная покупка, и спросят, разрешили ли вы оплату. Если вы ответите, что нет, мошенник попросит вас подтвердить вашу кредитную карту или банковские реквизиты, чтобы «банк» мог провести расследование. В некоторых случаях мошенник может уже иметь номер вашей кредитной карты и попросить вас подтвердить свою личность, указав трех- или четырехзначный код безопасности, напечатанный на карте.
Фишинговые сообщения выглядят подлинными и часто копируют формат, используемый организацией, которую якобы представляет мошенник, включая их бренд и логотип.Они перенаправят вас на поддельный веб-сайт, который выглядит как настоящий, но имеет немного другой адрес. Например, если легитимный сайт — «www.realbank.com.au», мошенник может использовать такой адрес, как «www.reallbank.com».
Если вы предоставите мошеннику свои данные в Интернете или по телефону, он будет использовать их для совершения мошеннических действий, таких как использование ваших кредитных карт и кража ваших денег.
Другие виды фишинговых атак
- Китобойный промысел и целевой фишинг — мошенник нацелен на бизнес, пытаясь получить конфиденциальную информацию в мошеннических целях.Чтобы их запрос выглядел законным, они используют детали и информацию, относящиеся к бизнесу, которые они получили в другом месте.
- Фарминг — мошенник перенаправляет вас на поддельную версию законного веб-сайта, который вы пытаетесь посетить. Это делается путем заражения вашего компьютера вредоносным ПО, которое приводит к перенаправлению на поддельный сайт, даже если вы вводите реальный адрес или щелкаете ссылку, добавленную в закладки.
Предупреждающие знаки
- Вы получаете электронное письмо, текстовое сообщение или телефонный звонок от банка, поставщика услуг связи или другого предприятия, с которым вы регулярно работаете, с просьбой обновить или подтвердить свои данные.
- Это электронное письмо или текстовое сообщение не обращается к вам по вашему имени и может содержать опечатки и грамматические ошибки.
- Адрес веб-сайта не похож на адрес, который вы обычно используете, и запрашивает сведения, которые законный сайт обычно не запрашивает.
- Вы замечаете новые значки на экране компьютера или ваш компьютер работает не так быстро, как обычно.
Защити себя
- Сделайте , а не , нажмите на какие-либо ссылки или откройте вложения в электронных письмах, которые якобы отправлены вашим банком или другой доверенной организацией и с просьбой обновить или проверить свои данные — просто нажмите удалить.
- Выполните поиск в Интернете, используя имена или точные формулировки электронного письма или сообщения, чтобы проверить наличие каких-либо ссылок на мошенничество — таким образом можно идентифицировать многие виды мошенничества.
- Найдите безопасный символ. Защищенные веб-сайты можно определить по использованию «https:», а не «http:» в начале интернет-адреса, или значка закрытого замка или неразбитого ключа в правом нижнем углу окна браузера. Законные веб-сайты, которые просят вас ввести конфиденциальную информацию, обычно зашифрованы для защиты ваших данных.
- Никогда не сообщайте свои личные данные, данные кредитной карты или онлайн-счета, если вам звонят из вашего банка или другой организации. Вместо этого спросите их имя и контактный номер и проведите независимую проверку в соответствующей организации, прежде чем перезвонить.
Вас обманули?
Если вы считаете, что предоставили данные своей учетной записи мошеннику, немедленно свяжитесь с вашим банком или финансовым учреждением.
Мы рекомендуем вам сообщать в ACCC о мошенничестве через страницу сообщения о мошенничестве.Это помогает нам предупреждать людей о текущих мошенничествах, отслеживать тенденции и предотвращать мошенничества там, где это возможно. Пожалуйста, укажите подробности полученного вами мошеннического контакта, например электронное письмо или снимок экрана.
Мы также даем советы, как защитить себя от мошенничества и где получить помощь.
Расскажите своим друзьям и родственникам, чтобы защитить их.
Дополнительная информация
Вредоносное ПО заставляет вас устанавливать программное обеспечение, которое позволяет мошенникам получать доступ к вашим файлам и отслеживать ваши действия, в то время как вымогатели требуют оплаты, чтобы «разблокировать» ваш компьютер или файлы.
Кража личных данных — это вид мошенничества, при котором используется чужая личность для кражи денег или получения других выгод.
Fake Profile — руководство по борьбе с преследованием со стороны поддельных профилей — Cyber Helpline
Поддельные учетные записи в социальных сетях часто создаются для того, чтобы причинить вред людям. Эти учетные записи используются для 1) сокрытия личности человека при отправке сообщений с запугиванием или угрозами; 2) выдавать себя за свою жертву, чтобы попытаться нанести ущерб их репутации или причинить им страдания, или 3) обманом заставить их друзей и семью подключиться к профилю, выдающему себя за жертву, чтобы обманом заставить их взаимодействовать с вредоносным контентом.
Это очень распространенная форма киберзапугивания, которая может причинить серьезный ущерб жертве и повлиять на ее репутацию в Интернете. Важно как можно скорее предпринять правильные действия.
Мы хотим лучше понять влияние этой проблемы на вас. Не могли бы вы поделиться своим опытом, заполнив эту онлайн-форму? Это поможет нам лучше защитить будущих жертв.
Подходы к работе с поддельными профилями
Сообщите об учетной записи — Практически на всех платформах социальных сетей есть процессы для поддельных профилей и профилей, выдающих себя за кого-то.Следуйте процессу на каждой платформе, и провайдер расследует учетную запись и (если будет обнаружен поддельный) удалит профиль и его содержимое. Используйте эти ссылки, чтобы сообщить о поддельных профилях в Facebook, Twitter, LinkedIn, Snapchat, Pinterest и Instagram. Если вам нужна помощь в подталкивании платформ к действию, сообщите об этом с помощью Сообщить о вредоносном содержании.
Сохраните копию доказательств. — Важно сохранить информацию о поддельном профиле, сделав снимки экрана или распечатав страницы профиля.Это может быть полезно, если проблема не устранена и вам нужно работать с платформой или полицией, чтобы решить проблему.
Старайтесь не отслеживать контент в Интернете и полученные комментарии — Пока информация находится в сети, старайтесь не отслеживать комментарии и отзывы. Это вызовет еще большее беспокойство.
Информация стала общедоступной. — Как бы трудно ни было работать с информацией, опубликованной в поддельном профиле, она является общедоступной. Получите помощь и поддержку, которые вам необходимы, чтобы смириться с тем, что эта информация находится в открытом доступе.
Если над вами издеваются
Знайте, что это не ваша вина — Никто не заслуживает издевательств. Кто-то неоднократно проявляет к вам жестокость из-за личных проблем обидчиков. Знайте, что это не ваша вина.
Обратитесь за помощью — Особенно , если поведение действительно вас задело. Вы заслуживаете поддержки. Посмотрите, есть ли кто-нибудь, кто может выслушать, помочь вам осознать происходящее и справиться с этим — друг, родственник или, может быть, взрослый, которому вы доверяете.
Не отвечайте и не отвечайте — Иногда агрессоры ищут реакцию, потому что они думают, что она дает им власть над вами, а вы не хотите наделять силой хулигана. Что касается возмездия, то ответный удар хулигану превращает вас в него — и может превратить одно подлое действие в цепную реакцию. Если можете, удалите себя из ситуации. Если вы не можете этого сделать, иногда юмор обезоруживает или отвлекает человека от издевательств.
Скажите человеку остановиться этого лечения больше нет.Возможно, вам придется заранее потренироваться с кем-то, кому вы доверяете, например, с родителем или хорошим другом.
Используйте имеющиеся у вас инструменты. — Большинство приложений и служб социальных сетей позволяют заблокировать человека. Будь то оскорбление в приложении, текстовых сообщениях, комментариях или фотографиях с тегами, сделайте себе одолжение и заблокируйте этого человека. Вы также можете сообщить о проблеме в службу поддержки. Это, вероятно, не положит конец, но вам не нужны оскорбления в лицо, и у вас будет меньше соблазна ответить.
Совет для родителей и опекунов
Каждый случай кибер-издевательств индивидуален, и к каждому из них следует относиться серьезно. Следующий совет может помочь:
Пусть говорят — Дайте им возможность поделиться тем, что они хотят, и послушать. Старайтесь избегать соблазна прервать разговор, потому что вы знаете, что происходит, подсказывайте, если необходимо, но позволяйте им говорить большую часть времени. Если есть один верный способ отвлечь ребенка от обращения за помощью, это заставить его почувствовать себя неловко или стыдно из-за того, почему он просит о помощи.Времена меняются, и некоторые вещи, которые молодые люди делают сегодня, могут иногда заставлять нас съеживаться, но врожденное поведение остается таким же, каким было в их возрасте.
Не отказывайте в доступе к технологиям — Когда мы говорим с молодыми людьми о препятствиях на пути к получению помощи, они часто рассказывают, что обеспокоены тем, что их устройство может быть у них отобрано. Заверьте их, что этого не произойдет, если они расскажут о чем-то, что их беспокоит в Интернете.
Поговорите со своей школой — Школы играют жизненно важную роль в решении проблемы оскорбительного поведения в Интернете.У них есть множество эффективных инструментов, таких как и набор инструментов для борьбы с запугиванием . У них есть политика по борьбе с запугиванием и поведенческая политика, чтобы обеспечить обязанность заботы обо всех, кто посещает их. Таким образом, они захотят знать обо всех случаях, которые потенциально могут повлиять на благополучие ребенка. Возьмите доказательства запугивания и любые дополнительные сведения о контексте ситуации и продолжительности времени, в течение которого она продолжалась. Полезно обсудить это с вашим ребенком, и вы, возможно, захотите поговорить со школой вместе.
Свяжитесь с полицией, если вы опасаетесь за их безопасность. — Если вы считаете, что вашему ребенку угрожает непосредственная опасность, не стесняйтесь звонить в полицию. Точно так же, если в любом разговоре есть прямая угроза насилия или причинения вреда, вы также можете обратиться за поддержкой в местную полицию.
Обратитесь к специалистам по поддержке издевательств
В Великобритании существует ряд организаций, специализирующихся на поддержке жертв издевательств. Подумайте о сотрудничестве с одной из следующих организаций, чтобы получить необходимую помощь и поддержку.
Пожертвовать
Чтобы помочь таким людям, как вы, мы на 100% полагаемся на пожертвования таких людей, как вы.
Без пожертвований мы не сможем сохранить наши услуги бесплатными и оказать помощь наиболее уязвимым жертвам киберпреступлений, когда они больше всего в ней нуждаются. Как некоммерческая организация, 100% вашего пожертвования идет на поддержание работы Cyber Helpline, поэтому 100% идет на помощь таким людям, как вы. Сделайте пожертвование сейчас и помогите нам поддержать жертв киберпреступлений.
Как выявлять поддельные веб-сайты и фарминговые мошенничества и сообщать о них
Мошенники всегда пытались опустошить ваши карманы, но с возрастом Интернета им удалось еще умнее выманить у вас с трудом заработанные деньги.Фарминг и поддельные веб-сайты — популярный способ сделать это, поэтому читайте дальше, чтобы узнать, как их обнаружить и как сообщить о поддельных веб-сайтах и фарминговом мошенничестве.
Как распознать фарминговые и поддельные сайты?
Фарминг — это метод мошенничества, при котором злоумышленники перенаправляют трафик с законного веб-сайта на другой мошеннический веб-сайт с целью распространения вредоносного ПО или кражи конфиденциальных данных у жертв.
Это немного похоже на это. Допустим, вы вводите Facebook в адресную строку.Вы думаете, что попадете на официальную страницу Facebook, но на самом деле мошенники нашли хитрый способ отправить вас на поддельный сайт.
Этот поддельный сайт будет выглядеть точно так же, как Facebook. Если вы его не ищете, обнаружить поддельный веб-сайт невероятно сложно.
Мошенник сможет видеть ВСЕ, что вы делаете на этой поддельной странице веб-сайта. Когда вы вводите свой адрес электронной почты и пароль, они могут его увидеть и запомнить. У них будет эта информация о вас.А теперь представьте, какой ущерб они могут нанести, если обманом заставят вас «войти» в ваш банк с помощью поддельной страницы.
У мошенника будет ваше имя и банковские реквизиты. Они могли буквально тогда просто войти в вашу реальную учетную запись как вы и очистить ее.
То, как они это делают, довольно технически, и они используют несколько методов, чтобы сделать это возможным, например, отравление кэша DNS или компрометацию хоста, чтобы сделать это возможным.
Лучший способ избежать фарма — всегда проверять, установлен ли у вас хороший антивирус или антивирус и что он регулярно обновляется.Они должны уметь обнаруживать изменения в файле кэша адресов вашего компьютера и предупреждать вас, прежде чем будет нанесен какой-либо ущерб.
Даже без антивируса (или если ваш антивирус не обнаруживает его), вы можете остановить фарминговую атаку, зная, что искать.
Когда вы переходите на популярный веб-сайт, в URL-адресе вы должны увидеть замок в адресной строке и «HTTPS» в начале URL-адреса. Это означает, что веб-сайт был подтвержден авторитетной третьей стороной как то, за что он претендует.Вам действительно не следует вводить личные данные или покупать что-либо на веб-сайте, на котором нет этой блокировки.
Если вы были перенаправлены на фальшивую учетную запись, этой блокировки не должно быть, и при входе на популярный сайт убедитесь, что присутствует сертификат HTTPS. Если вы заметили, что сертификат внезапно пропал во время просмотра веб-сайта — пробегите милю!
Есть еще пара вещей, на которые вы можете обратить внимание. URL-адрес может иметь неправильное написание либо иметь случайные буквы или цифры до или после него.Кроме того, хотя мошенники неплохо справляются с тем, чтобы поддельный веб-сайт выглядел реальным, графика может быть не высокого разрешения, а макет — немного неправильным.
Как сообщить о мошенничестве с фарминговыми и фальшивыми веб-сайтами?
Если вы стали жертвой фармингового мошенничества или обнаружили поддельный веб-сайт, вам следует предпринять несколько шагов. Во-первых, вы должны сообщить компании, которую притворяются мошенниками, знать, что они делают. Будь то банк, правительственное учреждение или популярный веб-сайт — если вы сообщите об этом компании, они могут предпринять шаги, чтобы предупредить других людей о мошенничестве.
Часто эти компании предупреждают своих клиентов о мошенничестве с фармингом, обновляя свои веб-сайты или отправляя электронное письмо своим клиентам, сообщая им о том, что это мошенничество и как они могут этого избежать.
Затем сообщите об этом в Action Fraud, национальный центр Великобритании по расследованию мошенничества и преступлений. Вы можете сообщить о мошенничестве с фармингом и поддельным веб-сайтом в Action Fraud, используя его онлайн-инструмент для сообщения о мошенничестве, или вы можете напрямую поговорить с консультантом по мошенничеству, позвонив по номеру 0300 123 2040.
Телефонные номера 03 стоят столько же, сколько и звонок на местные стационарные телефоны, даже с мобильного телефона, поэтому, когда вы вызываете мошенничество, вы не будете переплачивать. Но, конечно же, отчетность в Интернете совершенно бесплатна.
После сообщения о мошенничестве вы получите справочный номер полиции о преступлении, и дело будет передано в Национальное бюро по борьбе с мошенничеством для анализа полицией лондонского Сити.
Не каждое сообщение приводит к расследованию, но каждое сообщение о мошенничестве помогает правительству составить более полное представление об этих мошенничествах и о том, как они работают.