Допельгенгер — це літературний прийом, який у перекладі з німецької означає “двійник”. Шахраї створюють сайти-допельгенгери, аби виманити у довірливих людей кошти. В межах проєкту з підвищення медіаграмотності “Бахмут IN.UA” покаже на прикладах, як виглядають такі “двійники” та на що варто звертати увагу, здійснюючи покупки в Інтернеті.
Як виглядають сайти-підробки
Частіше за все шахраї роблять підробки на сайти, які відомі практично кожному українцю: банків, магазинів, соцмережах тощо. Такі сайти ще називають фішинговими: вони виглядають як справжні, але створені, щоб обманом отримати ваші особисті дані. Наприклад, паролі, номери кредитних карток або іншу конфіденційну інформацію. На фішинговому сайті ви вводите дані своєї картки, думаючи, що оплачуєте товар, але насправді передаєте цю інформацію шахраям. Заволодівши вашими даними, вони можуть використовувати картку як заманеться.
У вересні 2022 року пресслужба “ПриватБанку” заявила про допельгенгер, створений на основі сайту благодійної програми банку та “Приват24” — “Допомагати Просто”. Аферисти зробили дуже схожий сайт: та ж айдентика, ті ж кольори, банери й так далі. Якщо бути неуважним та не звернути увагу на так важливу річ як адреса сайту, можна потрапити на гачок.
Оригінальна адреса “Допомагати Просто” виглядає просто та лаконічно: dobro.privatbank.ua. У той час як шахрайський сайт знаходиться за посиланням blago-privat24.pce6.site.
Раніше ми розповідали про сайт, який прикривається іменем Товариства Червоного Хреста України, нібито пропонуючи українцям отримати 6,5 тисяч гривень. Він не схожий на оригінальний сайт ТЧХУ, але використовує знайому багатьом назву — це також шахрайство.
Як обманюють на OLX?
Полюбляють нечесні люди й знамениту платформу з продажу товарів OLX. Одна з найрозповсюдженіших схем — це фейкове посилання нібито на підтвердження угоди та отримання грошей від “покупця”.
Щоб зрозуміти, чи ви знаходитеся на сайті-підробці, зверніть увагу на такі ознаки:
- помилки в назві: наприклад, замість privatbank.ua може бути pryvatbank.com або privatbnk.ua;
- додаткові слова: офіційний сайт має просту адресу, наприклад, google.com, а підробка може виглядати так: google-login-help.com.
- справжні сайти часто мають домени типу .com, .ua, або .org;
- фішингові сайти можуть мати незвичні закінчення, наприклад: .xyz, .top, .click;
- відсутність HTTPS: якщо адреса починається з http://, а не https://, це сигнал, що сайт може бути небезпечним;
- неправдоподібна адреса: якщо адреса надто довга або дивна, наприклад: secure-login-paypal-services-confirm.com, це підозріло;
- немає зв’язку з назвою бренду: якщо сайт банку, магазина або іншого сервісу не має їхньої назви в адресі (або назва перекручена), не вводьте жодних даних!
“Чорна п’ятниця”: шахрайські схеми
Діяльність зловмисників охоплює не лише США та Європу, але може зачепити й українців. Тому обов’язково попередьте знайомих за кордоном про можливі ризики. Серед брендів, які копіюють шахраї, фігурують The North Face, Wayfair, L.L.Bean, IKEA та інші. Як розпізнати підробку?
- підозрілі адреси: у доменах часто зустрічаються слова на зразок “Чорна п’ятниця” або зайві фрази, наприклад, northfaceblackfriday.shop;
- незвичний домен: шахрайські сайти часто використовують домени типу .shop або .top, тоді як офіційні сайти зазвичай мають домен .com;
- фейкові позначки надійності: на таких сайтах іноді є зелена мітка «Надійний магазин», яка лише вводить в оману, присипляючи вашу пильність.
Як працюють шахраї? Вони використовують підроблені версії популярних платіжних платформ, таких як Stripe. Як тільки ви вводите дані своєї картки, уся інформація одразу передається зловмисникам.
Будьте уважні! Перед здійсненням покупок ретельно перевіряйте адреси сайтів і не вводьте конфіденційні дані на підозрілих ресурсах.
Що робити, якщо натрапили на сайт-двійник?
- якщо сумніваєтеся, знайдіть офіційний сайт через пошукову систему, а не через посилання, з якого потрапили на підозрілу сторінку;
- перевірте URL ще раз перед тим, як вводити свої дані;
- якщо щось здається підозрілим, краще не продовжувати дії.
Окрім цього, ніколи не переходьте за посиланнями з підозрілих повідомлень, використовуйте двофакторну автентифікацію та антивірусні програми.
Якщо ви натрапили на сайт-підробку, повідомте про нього пошуковій системі Google за посиланням. Так ви допоможете іншим користувачам не стати жертвами фішингу.
Якщо ви отримали посилання на фішинговий сайт через e-mail-розсилку, також існує спосіб захистити інших від отримання такого “листа щастя”. До прикладу, у Gmail, є опція скарги на фішинговий лист.
Але сайти-допельгенгери використовують не тільки шахраї. Їх активно використовує й російська пропаганда задля внесення деструктиву в інформаційний простір України та навіть світу. Про це “Бахмут IN.UA” розповість пізніше.
Читайте також:
- Як же він дратує: клікбейт у ЗМІ зменшує рівень медіаграмотності українців
- Цифрові медіаманіпуляції. Як обманюють за допомогою штучного інтелекту
- Штучний інтелект створює графічний контент для соцмереж: як розпізнати зображення, створене ШІ
Бахмут живе тут – підписуйтесь на наш Телеграм та Інстаграм!