Фішинг – це вид онлайн шахрайства, метою якого є виманювання у довірливих або неуважних користувачів персональних даних. Наприклад, пароль до електронної скриньки.
Шахраї найчастіше змушують користувачів самостійно дати пароль. Наприклад, посилаючи електронні листи із пропозиціями підтвердити реєстрацію облікового запису, що містять посилання на веб-сайт в інтернеті, зовнішній вигляд якого повністю копіює дизайн відомих ресурсів.
Вчора ми вже писали як Сергій Власенко, депутат від Батьківщини і адвокат Юлії Тимошенко, повідомив про те, що його скриньку ніби-то зламали, і в підтвердження того продемонстрував скріншот листа від компанії Google:
Хоча, якщо уважно вчитатись – то стає зрозуміло, що Google до цього листа не може мати жодного відношення. Адреса, з якої нібито надіслано лист suport@gmail.com – містить помилку. Support пишеться з двома «р». Та й в шапці листа видно, що він надісланий з іншого домену – не гуглівського:
В листі від шахраїв, які вдають себе за службу підтримки Google, сказано, що скринька користувача ймовірно зламана, оскільки з неї останнім часом почало надсилатись багато спаму. Екаунт нібито зараз заблокований, щоб виправити це – пройдіть за посиланням.
Коли людина тисне на посилання – потрапляє на сайт, який зовні 1:1 виглядає як Gmail, але має трохи іншу адресу. Як правило, схожу на gmail. Наприклад, якийсь gmail-support-ukraine.com. Те, що це не автентична адреса електронної пошти – https://mail.google.com – більшість користувачів не звернуть увагу.
На сайті в людини просять нібито залогінитись у її gmail-екаунт. Хоча людина, звісно, логіниться на сайті шахраїв, а не поштового сервісу. На цьому етапі людина віддає добровільно свій пароль.
Сьогодні жертвою шахраїв стала депутатка УДАРу – Ірина Геращенко. Про це вона повідомила у себе у Facebook. І додала, що не їй одній прийшов такий лист.
Що робити, в разі, якщо ви через неуважність таки потрапили в халепу?
1. Якомога швидше залогіньтесь у свій gmail-екаунт.
2. Перевірте, чи не додана якась адреса в полі Forwarding
3. Поверніться на головну сторінку вашої пошти (Inbox). Знайдіть справа внизу сторінки лінк Details, клікніть на нього:
4. Натиснути на «Sign out all other sessions…»
5. Змініть пароль скриньки
6. Прив‘яжіть свою скриньку до мобільного телефону