Фишинг (Phishing) в социальных сетях

Фишинг (Phishing)Фишинг — разновидность интернет-мошенничества, целью которого является получение идентификационных данных пользователей, заманивая последних на, так сказать, подставные web-сайты, которые являются точной или практически точной копией оригинального источника.

Успеху фишинг-афер зачастую способствует невысокий уровень осведомлённости участников сети о правилах работы интернет-сайтов, от имени которых пытаются действовать преступники. В частности, порядка пяти процентов пользователей не осознают простого факта: социальные сети никогда не станут рассылать письма с требованиями сообщить ваши пароль или логин.

С целью защиты от интернет-фишинга производители браузеров решили договориться о применении идентичных способов информирования юзеров о том, что они пытаются открыть подозрительный web-сайт, который возможно принадлежит мошенникам. Новые версии интернет-браузеров на сегодняшний день обладают подобной возможностью, которая именуется как "анти-фишинг".

Опасные сайты

Обратите свое внимание! Нижеперечисленные web-сайты созданы мошенниками с целью кражи Ваших личных данных (пароли, логины, cookie), поэтому не советую вам посещать их, если не планируете подарить кому-то свои данные от учетной записи.

В том случае, если Вас все-таки угораздило зайти на один из таких сайтов — как можно быстрее смените свой пароль от почтового ящика и учетной записи в социальной сети (именно в этом порядке).

Ниже перечисленные сайты являются фишинговыми относительно социальной сети vkontakte.ru:

  • vkontakte.i3i.biz
  • vkontakte.w6.ru
  • vkonspam.to
  • vkontakte.fdcore.ru/index.php
  • my.vkontakt.cn
  • www.vkontakte.freezoka.com
  • vkontakte.nurmat.spb.ru
  • Сайты с названиями "ВПаряде", "ВГламуре" и прочие подобные

Данный список неполный. Следует учитывать, что если где-нибудь за пределами «родного» сайта социальной сети Вас попросят указать свой логин и пароль, то это — однозначный пример фишинга.

Опасные программы

В последнее время довольно-таки быстро размножаются всевозможные программы, которые предназначены для "улучшения сайта", как, например, программы для вставки вместо граффити симпатичных картинок; "мессенжеры", которые позволяют общаться посредством API социальных сетей, не заходя на сам сайт и т.п. Зачастую, это самостоятельно распространяемые разными участниками сети программные продукты. Администрация социальных сетей не может однозначно гарантировать Вашу безопасность в случае использования таких программ — почти все они служат для одной цели: краже Вашего пароля.

Данное описание не касается Тулбара Вконтакте для браузера, а так же месенджера Агент Вконтакте, безопасная функциональность которых официально подтверждена администрацией социальной сети.

Неодобренные приложения

В последнее время мошенники всё чаще загружают программное обеспечение, в котором Вам предлагают ввести свой пароль и логин от страницы социальной сети, которой вы пользуетесь. Зачастую кражу паролей злоумышленник маскирует под какой-то «приват» или «чат».

Не советую ничего вводить. Лучше немедленно сообщить о таком приложении в техподдержку социальной сети, дабы администрация заблокировала его, а автор понес законное наказание. И еще – работая или играя в приложениях, которые загружены на сайт социальной сети, Вы уже авторизованы (ввели логин и пароль), поэтому никаких повторных вводов своих учетных данных от вашей страницы приложение от Вас потребовать не может.

Если вы сомневаетесь, что никогда не попадались на такой вот фишинг Вконтакте или еще где, советую в результате такого непредусмотрительного действия сменить пароль, и убедиться,  непредусмотрительного действия с Вашей страницы не рассылался спам.