В России появились мошеннические сайты-клоны порталов Госуслуг и Пенсионного фонда

В России появились мошеннические сайты-клоны порталов Госуслуг и Пенсионного фондаНеобходимо обращать внимание на доменное имя.//Скрин с сайта gosuslugi.ru

Их цель - сбор персональных данных и комиссии

После объявления дополнительных выплат для семей с детьми в России появилось множество сайтов-клонов. Мошенники копируют внешний вид порталов Госуслуг и Пенсионного фонда, собирают персональные данные или вынуждают людей платить комиссии, которых не существует.

Чем грозит утечка информации и в чем отличие поддельных страниц портала Госуслуг и Пенсионного фонда от настоящих, БНК рассказали специалисты ЦИТа.

Мошенники используют те же каналы продвижения, что и легальные ресурсы: рассылку в мессенджерах, баннерную рекламу, поисковую оптимизацию (SEO). Злоумышленники нередко покупают домен очень схожий с оригинальными, настраивают на нем переадресацию и раскручивают эту ссылку. Перейдя по такой ссылке, пользователь оказывается на странице с совершенно другим адресом.

Итак, вы переходите на сайт, который ничем не отличается от настоящего. Сайт будет запрашивать логин и пароль. Вы вводите их, и у мошенников остается доступ к вашему настоящему аккаунту.

Так как многие используют один пароль для разных сайтов и не меняют его годами, мошенники получают доступ ко всем платформам, где зарегистрирована жертва. Здесь уже открывается широкое поле для деятельности. Можно продать учетную запись, через нее распространить ссылку на вредоносный сайт, шантажировать саму жертву, если у нее в личных сообщениях обнаружится компрометирующая информация, получить доступ к платежным системам или оформить кредит.

Как отличить сайт-клон от настоящего?

Эксперты Центра информационных технологий советуют обращать внимание на доменное имя. В отличие от официального сайта там могут быть цифры, слова через тире, просто набор букв, либо же изменена одна буква. Также следует проверять дату создания сайта, - как правило, «возраст» фейкового сайта небольшой. Для этого можно использовать бесплатные Whois-сервисы, где по адресу сайта легко узнать дату регистрации и информацию о владельце домена.

Попадали на сайты-клоны? Расскажите в комментариях!

...

  • 0

Популярное

Последние новости