как узнать что сайт мошеннический
Как определить мошеннический сайт
Представьте себе заспамленный мигающими баннерами сайт из нулевых. Если встретите такой сейчас, возникнет мысль, что он мошеннический, и появится непреодолимое желание поскорее покинуть ресурс.
Таких сайтов сейчас немного — мошенники оттачивают мастерство, создавая ресурсы, очень похожие на безопасные, и становится все труднее понять, можно доверять сайту или нет.
В статье мы собрали способы, как проверить сайт на безопасность. Вкратце расскажем, какие виды мошенничества бывают и что делать, если вы обнаружили мошеннический сайт.
Виды мошенничества на сайтах
Злоумышленники могут создавать собственные сайты или взламывать чужие ресурсы, чтобы разместить на них вирусный контент.
Рассмотрим подробнее наиболее популярные виды мошенничества на сайтах.
Фишинг
Фишинг — распространенный вид интернет-мошенничества, в котором злоумышленники пытаются получить конфиденциальную информацию.
Фишинговый сайт — ресурс, похожий на доверенный источник, например страницу популярной компании или платежной системы.
Чем опасно
Такие сайты создают, чтобы красть данные: логины и пароли, переписки, банковские реквизиты, служебную информацию и т. д. Подробнее рассказывали в статье про то, как защитить компанию от фишинга.
Вирусы на сайте
Мошенники внедряют шпионские программы, например кейлоггеры. Такие ПО перехватывают данные с устройств: фиксируют нажатие клавиш, следят за файловой активностью. Подробно про это рассказывали в статье «Вирусы на сайте: какие бывают и как могут навредить».
Чем опасно
Так же, как в случае с фишингом, основная опасность — раскрыть персональные данные и данные банковских карт.
Сторонний контент
SSL-сертификат — это цифровая подпись сайта, которая обеспечивает безопасное соединение между сервером и браузером. Если такого сертификата нет, то на сайт можно внедрить сторонний контент — рекламу, виджеты. Подробнее об этом писали в статье «Я занимаюсь бизнесом и совсем не понимаю, что такое SSL-сертификаты».
Чем опасно
Добавленный контент может содержать вирусы. Благодаря ним злоумышленники проникают на устройства пользователей или похищают персональные данные.
Баннеры, размещенные злоумышленниками, могут вести пользователей на сторонние сайты, чаще небезопасные.
Мошенничество
Если на неизвестном сайте дорогой брендовый товар стоит дешево, скорее всего, сайт принадлежит мошенникам.
К примеру, некоторые видеокарты стоят от 100 000 рублей, но встречаются сайты, где ту же модель «продают» за 60 000. В этом случае можно быть почти уверенным, что это не интернет-магазин, а мошенники.
Злоумышленники часто делают сайты похожими на официальные интернет-магазины с лаконичным и стильным дизайном, аккуратными карточками товаров, без баннеров и кричащей рекламы. Однако все еще встречаются сайты с контентом, который подталкивает к покупке — давит на срочность, ограниченность предложения и эксклюзивность.
Чем опасно
Товары, которые размещены на таких сайтах, могут оказаться подделкой.
Есть риск заплатить за товар и не получить ничего — покупку просто не пришлют. Попытки связаться с продавцом могут обернуться неудачей — номер телефона будет отключен или окажется, что он принадлежит другой компании, а на письмо никто не ответит.
Как понять, что сайт мошеннический
Расскажем, на что обратить внимание на сайте, чтобы убедиться в его безопасности.
Поддельный URL-адрес
4 области сайта, которыми может управлять мошенник:
Цифрами отмечены области, на которые нужно обращать внимание на странице
Как проверить безопасность
По пунктам 1 и 4 — фавикону и области веб-содержимого — узнать мошеннический сайт почти невозможно: в этих областях злоумышленник может разместить любой контент, который не отличить от оригинального.
Определить мошенников можно, ориентируясь на пункты 2 и 3 — доменное имя и адрес страницы.
Мошенники делают доменные имена похожими на оригинальные — подделывают их или используют как поддомен. Манипуляции с доменным именем вводят в заблуждение — увидев часть знакомого URL-адреса, можно решить, что ресурс принадлежит известной компании.
В примере ниже оригинальный домен выделен зеленым цветом:
Домен — это имя сайта. Оно уникальное и не может принадлежать одновременно нескольким ресурсам
Злоумышленники подделывают доменные имена, добавляя лишние слова к названию легального сайта:
О том, что дополнительное слово не является частью оригинального адреса, можно узнать, проверив ссылку в браузере
Часть легального адреса используют как поддомен. На примере ниже это nic.ru, выделен зеленым цветом. Домен мошенников — paymoney.com — выделен красным:
Поддомен всегда расположен слева от основной части домена
Важно всегда обращать внимание на домен — он должен быть без добавлений.
Нет SSL-сертификата
За безопасность подключения отвечает SSL-сертификат — цифровая подпись сайта, которая обеспечивает зашифрованное соединение с платформой и защищает персональные данные от третьих лиц.
Как проверить безопасность
На наличие сертификата на сайте указывают первые буквы в адресе сайта — http или https. Сайты с http не имеют SSL-сертификата, а значит, их владелец не позаботился о безопасности данных. Злоумышленникам такой сайт легче взломать и использовать в своих интересах: похищать конфиденциальные данные пользователей, заражать их устройства вирусами.
Чтобы посмотреть, есть ли SSL-сертификат на сайте, нужно кликнуть мышкой по адресной строке. Буква s после http указывает на наличие сертификата
Если у вас не установлен антивирус, лучше избегать сайтов с протоколами http. Данные для авторизации и банковские реквизиты вводить на таких ресурсах не стоит.
SSL-сертификат — это важный показатель безопасности, но не единственный, поэтому не стоит полагаться только на него. Некоторые мошенники используют SSL-сертификаты на своих сайтах, чтобы повысить доверие пользователей.
Как определить безопасность сайта по данным из сертификата, рассказываем в следующем блоке.
Сомнительные данные в сертификате
Сертификат содержит информацию о сайте и его владельцах. Данные о компании помогут понять, можно ли доверять сайту.
Как проверить безопасность
Нажмите в браузере иконку замка и выберите опцию «Сертификат»:
Иконка замка перед URL-адресом означает, что сертификат действительный, а подключение защищено
В открывшемся окне обратите внимание, на какую компанию зарегистрирован сертификат:
Данные о владельце сайта находятся в поле «Субъект»
Поищите информацию о компании в интернете — ее деятельность должна быть связана с тематикой сайта. Например, если сертификат выдан организации, занимающейся сельским хозяйством, а на сайте продают билеты в кино, стоит насторожиться.
Предупреждения в отчете о безопасном просмотре Google
Укажите адрес сайта в специальном сервисе Google — «Безопасный просмотр: статус сайта». Сервис проверит, безопасен ли контент.
После проверки появится уведомление, есть ли на сайте вредоносный контент или все в порядке
Маленький возраст сайта и сомнительные данные о владельце
Косвенно на безопасность сайта может указывать его возраст. Узнать, сколько времени существует сайт, можно c помощью сервиса web.archive.org и Whois сервиса.
Web.archive.org. Введите адрес сайта в специальное поле. Появится информация, давно ли зарегистрирован сайт и часто ли он индексировался сервисом.
Если сайту всего пара недель, но ресурс выглядит как проверенный интернет-магазин, стоит насторожиться. С большой вероятностью этот сайт создали мошенники.
Вертикальные линии на шкале обозначают, как часто сервис индексировал сайт и сохранял копии
Whois-сервис поможет узнать дату регистрации домена и его владельца. Если домен зарегистрирован недавно и на частное лицо, но при этом сайт позиционирует себя как принадлежащий юридическому лицу, доверять такому ресурсу не стоит.
Домен NIC.RU зарегистрирован в 1997 году. Аббревиатура JSC в названии организации обозначает «акционерное общество»
Необычные способы оплаты
Обращайте внимание, как будет происходить платеж. Обычно юридические лица используют проверенные банковские системы, а мошенники просят перечислить деньги через «ЮMoney» или Kiwi.
Проверяйте получателя платежа — должны быть указаны организация или ИП, так же как в случае с владельцем домена.
Скриншот с примером официальной платежной системы. В получателях платежа — название компании, в которой был оформлен заказ
Поддельные контакты
Чтобы проверить подлинность сайта, можно узнать данные об организации в графе «Контакты»:
Если графа с контактами на сайте не заполнена или данные в ней недействительны, не стоит доверять этому ресурсу.
Посторонний вид деятельности
Проверьте компанию на сайте Федеральной налоговой службы по ИНН или ОГРН. Если у компании указано наименование не как на сайте и вид деятельности не совпадает с тематикой сайта, стоит насторожиться.
Наименование компании в отчете — «Региональный Сетевой Информационный Центр». Такое же указано на сайте nic.ru
Данные из выписки по основному виду деятельности совпадают с тематикой сайта
Подозрительные отзывы и отсутствие упоминаний в интернете
Поищите информацию о компании в интернете. Если в поисковых запросах не высвечивается ничего, кроме самого сайта, и нет упоминаний в соцсетях, то велик риск, что сайт мошеннический.
Обратите внимание на отзывы о компаниях. Если положительных оценок слишком много и они однотипные, то, скорее всего, отзывы не настоящие, а накручены специально, чтобы завоевать доверие пользователей.
Ресурсы, которые помогут определить подлинность сайта
Собрали список сервисов, которые помогут проверить сайты:
Что делать, если вы обнаружили мошеннический сайт
Конфиденциальную информацию не стоит вводить на непроверенных ресурсах. Если это случилось, необходимо как можно быстрее принять меры.
Если на мошенническом сайте были введены данные для авторизации, стоит сменить пароль. В случаях, когда были указаны банковские реквизиты, нужно позвонить в банк и описать ситуацию. Там предложат заблокировать счет и сменить карту, чтобы клиент не потерял деньги.
Наткнулись на мошеннический ресурс — сообщите поисковым системам через специальные формы. В Google можно подать жалобу на фишинг-страницу, а в Яндекс — пожаловаться на спам или вирусы. Если нашли фишинговый сайт-подделку, дополнительно свяжитесь с администрацией оригинального ресурса.
Чек-лист: как проверить сайт на безопасность
Собрали рекомендации, которые помогут проверить безопасность сайта и не попасться на уловки мошенников:
Будьте бдительны и не пользуйтесь подозрительными сайтами.
Black Black Friday. Как не попасть на сайт-подделку
В преддверии праздничных праздничных распродаж вместе со всей ecommerce-отраслью активизируются мошенники. Они регистрируют сотни фишинговых доменов, имитирующих магазины популярных брендов. Как же понять какой ресурс безопасен, а на каком могут оставить вас ни с чем? Сегодня расскажем, как можно распознать сайт-фальшивку.
Что случилось?
Под конец года практически все интернет-магазины объявляют скидки — всевозможные «чёрные» дни недели, на которых можно купить вещи, технику или подарки к Новому году и Рождеству.
Во время распродаж также обостряется проблема мошенничества в Сети: злоумышленники «объявляют скидки» и создают липовые сайты. Как сообщает СМИ, в этом году всего за один день в Рунете зарегистрировали 192 сайта, которые маскируются под домены популярных магазинов с помощью преписки “OFF”. Например, FAMILIYA-OFF.RU вместо FAMILIYA.RU. Эксперты утверждают, что они будут использованы для фишинговых ресурсов.
Фишинг (от английского слова “fishing” — рыбалка, рыбная ловля) — вид интернет-мошенничества, когда злоумышленники пытаются получить личные данные пользователей.
Проще говоря — сайты мошенников сделаны для «ловли» невнимательных покупателей, которые будут массово закупаться во время распродаж. Используя такие сайты-клоны, аферисты могут получать доступ к личным банковским картам пользователей, а потом обнулять их счета. Или получать деньги за товар, существующий только на страницах липового сайта.
Согласно данным Службы кибербезопасности Сбербанка, 48% людей, которые получают письма от неизвестных источников, переходили на фишинговые ресурсы, где вводили свои логины, пароли и данные карт.
Если вы совершите покупку на сайте мошенника, то отстоять свои права в суде будет практически невозможно. Всё дело в том, что между фейковым магазином и покупателем ожидаемо нет письменного договора, кассового чека или другого подтверждения покупки. Всё что остаётся — проявлять бдительность и наловчиться распознавать ресурсы-подделки. Этому и будем учиться сегодня.
Как определить сайт мошенника?
Создатели фишинговых ресурсов отвлекают покупателя от изучения страницы и поиска каких-либо признаков подделки. Поэтому мошенники отслеживают «хайповые» темы и пытаются играть на человеческих эмоциях. И тут их целый спектр: можно надавить на жадность и предложить выиграть крутой гаджет или денежный приз, можно сыграть и на чувстве страха. Например, сайт может предложить проверить, не числится ли банковская карта в реестре украденных хакерами данных. И для этого всё, что нужно — ввести ваши данные.
Итак, как распознать фишинговый сайт? Рассказываем!
Проверьте SSL-сертификат
Это самая простая проверка, которую можно выполнить, если веб-ресурс кажется подозрительным. В первую очередь смотрите на наличие SSL-сертификата — есть ли заветная буковка “s” после http или нет. Кроме того, обратите внимание на изображения «замочка» в адресной строке, есть ли он.
Безопасное соединение с сервером особенно актуально при передаче конфиденциальной информации и персональных данных, например, паспортных. А вот если сайт начинается на «http://» — это повод усомниться в оригинальности страницы.
К сожалению, вместе с развитием технологий, развивают свой арсенал и мошенники. И сегодня им не составит труда получить действительный SSL-сертификат даже для подделки. Поэтому, чтобы точно удостовериться в правомерности ресурса придётся капнуть чуть глубже.
Нажмите на «замочек», чтобы узнать подробные сведения о сертификате:
DV-сертификат (Domain Validation) — базовый уровень сертификата, который подтверждает существование домена, но не подтверждает существование организации.
OV-сертификат (Organization Validation) — сертификат, который подтверждает существование организации.
EV-сертификат (Extended Validation) — эффективное и престижное решение, которое активно применяется в онлайн-бизнесе.
Никогда, никогда, никогда не переходите на сайт, если браузер сообщает вам о проблемах или о том, что УЦ, выдавший сертификат, неизвестен браузеру.
Запомнили? Поехали проверять сайт дальше. 🙂
Посмотрите на доменное имя
Злоумышленники часто пытаются регистрировать похожие домены. Поэтому, важно внимательно присмотреться к названию сайта. Если в домене ошибка или опечатка — вас обманывают.
На что же стоит обратить внимание при проверке домена:
Узнайте, кто владеет сайтом
Другой способ отличить подделку — посмотреть, когда зарегистрирован домен. Если вы попали на ресурс крупного бренда с многолетней историей, то высока вероятность, что это безопасный сайт.
Кстати, проверить подозрительные сайты можно в REG.RU, используя сервис История Whois.
К сожалению, это не гарантия. Совсем недавно исследованием поделилась международная компания Group-IB, специализирующаяся на предотвращении кибератак. Хакеры создали схему, по которой через кражу легальных доменных имен проводили фишинговые атаки на россиян. Их жертвами стали владельцы сайтов, которые забыли продлить свой домен. Мошенники следят за такими именами и в нужный момент размещают свой контент через процедуру «перехвата». В результате и на оригинальных ресурсах стала возможна кража денег, данных банковских карт или рассылка писем с вредоносными вложениями.
Профилактика против «угона» домена достаточно проста — достаточно следить за сроком оплаты своего хостинга и вовремя его продлевать. А посетителям ресурсов важно быть внимательными и проверять подозрительные сайты по всем возможным параметрам, например описанным в этом материале.
Посмотрите на ошибки
Отличной уликой против обманщиков может стать проверка содержания сайта. Создание веб-ресурса — это проект, в который разные команды вкладывают огромное количество времени и энергии. Поэтому ошибки и опечатки там если и встречаются, то редко. Чего не скажешь о мошеннических ресурсах.
Если на сайте слишком много грамматических ошибок, изображений с низким разрешением, в целом устаревший дизайн или слишком много рекламы, то, скорее всего, вы попали на сайт-копию. Просмотрите несколько страниц с товарами на предмет ошибок, проверьте правильное написание названия организации. Также стоит обратить внимание на поехавшую вёрстку и неправильное использование цветов в дизайне.
Проверьте платёжные формы
Если для регистрации на сайте вас просят указать данные банковских карт, логин и пароль от вашей почты — закройте эту страницу немедленно.
Также посмотрите на наличие ссылок на странице. Если при клике на них вас перебрасывает на непохожие на оригинальный сайт страницы, то вы попали «в лапы» мошенников. Просто закройте вкладку и ни в коем случае не вводите персональные данные в платёжную форму.
Также злоумышленники в качестве систем оплаты часто используют Яндекс.Кошельки или QIWI-кошельки. Если при выборе оплаты вас перебрасывает на такой сервис, лучше лишний раз всё перепроверить, чтобы не оплатить «несуществующую» покупку.
Найдите пользовательские соглашения
Проверьте, есть ли на сайте пользовательское соглашение, условия оплаты и доставки, если они предусмотрены, а также политики обработки персональных данных. Тут важно проверить не только их наличие, но и сам текст. В пользовательском соглашении не должны быть указаны сторонние компании, которые не имеют отношения к сайту.
Спросите у Google
Компания Google разработала инструмент для проверки сайтов. Достаточно ввести в форму адрес сайта и вы получите информацию о безопасности ресурса.
Почитайте отзывы
Проверяйте отзывы о магазине в Сети, особенно если компания позиционирует себя крупным игроком рынка.
а) Если интернет-магазин интегрирован в Яндекс.Маркет, то вы увидите отзывы о нём. На этой площадке они проходят очень плотную проверку на свою подлинность фирменными алгоритмами Яндекс.Маркета, а «левые», накрученные отзывы — сразу же отсеиваются.
б) Существует множество ресурсов с реальными отзывами, например, Отзовик или Лохотрона.нет. На них точно можно распознать сайт-фальшивку, потому что в выдаче старый и очевидный фишинг сидит с заниженными оценками, а в комментариях бунтуют и негодуют пользователи.
в) Независимые отзывы можно найти на форумах и в группах соцсетей этого магазина. Если вы видите живую переписку в настоящем времени (этого года или месяца условно) — ставьте плюсик в копилку подлинности сайта.
Что делать, если вы всё же отправили пароли или данные карточки?
Если вы всё же попались на удочку мошенников, но вовремя это поняли — ваши данные ещё можно спасти.
Первым делом — поменяйте пароли, которые вы успели указать. Сделать это нужно максимально быстро. И не забудьте заменить пароли на других сайтах, если вы использовали одинаковый шифр.
Если вы отправили свои платёжные данные, то обязательно свяжитесь со службой безопасности банка. Как правило, банки просто заблокируют на время платежи с вашей карты, что позволит сохранить деньги.
Как пожаловаться на сайт мошенников?
Предположим, что вы всё-таки попали на фишинговый сайт, но сумели вовремя распознать его. Тогда вы можете помочь компаниям и поисковым системам заблокировать этот ресурс, чтобы другие люди не пострадали.
Свяжитесь с администраторами оригинального сайта
Передавать информацию о мошенническом ресурсе можно и нужно владельцам оригинального сайта (если бренд, под который маскируются злоумышленники, существует). На всех официальных сайтах есть раздел «Контакты» или «Помощь», в которых можно найти электронную почту компании. Далее, нужно заполнить форму обратной связи и поделиться информацией о фишинговом сайте. Электронные адреса оригинальных компаний обычно начинаются со слов “support” или “info”.
Сообщите поисковой системе
У Google и Яндекс есть специальные формы, через которые можно пожаловаться на фишинговые сайты. Нужно потратить всего лишь минуту времени, чтобы помочь защитить других пользователей от обманщиков.
Профилактика: как защитить себя от мошенников
Установите антивирус. Если вы всё ещё не установили антивирус — сделайте это сейчас! Во всех крупных антивирусах есть встроенная проверка на фишинг, достаточно только её настроить и включить.
Оформите виртуальную карту для покупок онлайн. Такая карта не имеет физического носителя и выпускается только в цифровом виде. Привязана она к вашему основному счёту, но имеет другие реквизиты. Используя такую карту, вы не «светите» свои личные данные.
Подключите двухфакторную аутентификации. Двойная защита на сервисах, запрашивающих проверку захода в личный кабинет по двум параметрам: через логин, пароль и, например, по коду смс.
Используйте браузеры Chrome, Safari, Firefox. Они уже имеют антифишинговую защиту.
И снова — сохраняйте бдительность. Надеемся, вы поняли, что к сайтам нужно относиться с осторожностью.
Надеемся, что наш пост поможет вам защитить себя от мошенников. И, конечно же, желаем вам удачных покупок не только в чёрную пятницу, но и всегда!
7 способов, как проверить сайт на мошенничество онлайн
Рассмотрим лучшие сервисы, которые помогут узнать, как проверить сайт на мошенничество в режиме онлайн.
С их помощью вы сможете решить, стоит ли использовать ресурс или же он является ненадежным.
С каждым годом в интернете создается более 10 000 различных интернет-магазинов и торговых площадок. Не все они могут оказаться надежными.
Как результат, деньги легко утекут к мошеннику, а обычный покупатель не сможет ничего доказать.
Очень легко столкнуться с мошенничеством в интернете. Даже если внешний вид сайта не вызывает подозрения, его создатель может оказаться вором, цель которого – ваши деньги. Схем обмана существует огромное количество – от создания фишинговых сайтов, до липовых интернет-магазинов и почтовых рассылок с вредоносными ссылками.
Далее рассмотрены лучшие сервисы для проверки сайтов и приведены полезные рекомендации, которые помогут выявить характерные черты мошеннического ресурса.
1. Сервис WebMoney Advisor
WebMoney Advisor – это популярный сервис для проверки надежности сайта. Разработан он командой WebMoney для пользователей сервиса. Идея сканера – указать пользователю, может ли он доверять определенному сайт и перечислять свои деньги на счет продавца.
Рекомендуем начать проверку именно с WebMoney Advisor. В главном окне сайта найдите текстовое поле для ввода адреса и скопируйте в него ссылку на сайт:
Рис.2 – главная страница WebMoney Advisor
Далее нажмите на клавишу «Найти сайт», чтобы начать процесс сканирования. В новом окне появится информация о ресурсе.
Если сайт окажется мошенническим и опасным для использования, вы увидите соответствующее системное сообщение.
Также, с помощью сервиса можно посмотреть положительные и негативные отзывы, место в рейтинге сайтов и индекс посещаемости. Если вы просканировали сайт, но для него не найдены отзывы и показывается нулевой рейтинг, это тоже говорит о ненадежности ресурса.
Рис.3 – результат проверки
Для автоматического сканирования всех посещаемых вами сайтов рекомендуем установить расширение WebMoney Advisor, которое доступно для браузеров Chrome, Opera, Firefox, Yandex.
2. WhoIS – проверка регистрации сайта
WhoIS – это сервис, который позволяет узнать, в какой стране зарегистрирован домен, и кто является поставщиком услуг хостинга. Такой инструмент будет полезен тем пользователям, которые уже столкнулись с фактом мошенничества и хотят выйти на преступника.
Узнав, кто именно поддерживает сайт, вы сможете написать хостинг-провайдеру и получить информацию о человеке, который вас обманул. Конечно же, все данные будут предоставлены только при условии, если вы докажете, что были обмануты.
Как показывает практика, вполне реально выявить человека, заявить на него в полицию и добиться блокировки сайта.
Для начала использования ресурса перейдите на его главную страницу и в строке «Домен» введите адрес сайта. Нажмите «ОК» для подтверждения:
Рис.4 – сервис WhoIS
В новом окне будет показана сводка о домене. Вы узнаете, какая компания зарегистрировала доменное имя, дату создания сайта, имя владельца, город и статус работы.
Также, вы увидите номера телефонов, с помощью которых можно попытаться связаться с владельцем ресурса (если при регистрации он указал действительный номер).
Рис.5 – результаты поиска с WhoIS
3. Инструмент TrustOrg.com
«Доверие в Сети» показывает:
Анализ проводится на основе комплексного использования надежных технологий проверки. В частности, Яндекс Каталога, Web Of Trust, Safe Browsing. Также, пользователи ресурса могут увидеть зарегистрированные владельцем номера телефонов и адреса офисов.
Другие люди могут оставлять отзывы об использовании веб-сайта, с помощью которых вы сможете точно определить, стоит ли пользоваться товарами и услугами выбранного ресурса.
На главной страничке введите адрес сайта и нажмите на «Проверка сайта»:
Рис.6 – главная страница TrustOrg
Как видите, в результатах сканирования для сайта показан отрицательный уровень траста, что говорит о мошенничестве. Также, на странице видно возраст домена в днях, местоположение сайта и его описание.
Рис.7 – сканирование с TrustOrg
4. Узнаем репутацию сайта на WebOfTrust
Web of Trust (или WoT) – это международный ресурс проверки сайтов. Его база данных содержит около миллиона сайтов от всех популярных провайдеров.
Контролер сайтов защитит ваш компьютер от вирусов, скама, фишинга и подозрительных программных алгоритмов.
Особенностью ресурса является то, что он предназначен для работы только в качестве расширения для веб-браузера.
На официальном сайте сервиса есть ссылка для установки утилиты в ваш браузер и детальная информация о работе и принципах внедрения API, которые пригодятся разработчикам.
Рис.8 – главная страница WoT
После нажатия на клавишу добавления расширения вы будете перенаправлены в официальный магазин дополнений браузера.
С его помощью можно безопасно установить нужное расширение. Добавление сервиса проверки начнется автоматически.
В окне браузера появиться значок программы. Теперь посещение всех сайтов будет контролироваться расширением. Если ресурс безопасен — ничего не произойдёт, а в случае выявления фишинга или скама – появится соответствующее уведомление и доступ к сайту будет заблокирован. В любой момент пользователь может отключить работу дополнения.
Рис.9 — установленное в браузере расширение WoT
Для просмотра уровня траста откройте нужный сайт, затем кликните на иконку расширения и выберите поле «Посмотреть репутацию и комментарии».
5. Проверка адресов сайтов с Dr. Web
Разработчики одного из самых популярных антивирусов недавно запустили инструмент быстрой проверки ссылок на любые сайты и страницы.
Плюсом онлайн-сканера является то, что его можно использовать как на компьютере, так и на мобильном устройстве.
Сайт использует только надежные алгоритмы, которые работают и в полной версии антивируса.
Чтобы начать сканирование, введите ссылку на страницу в поле «Проверить» и нажмите Enter.
Рис.10 – главная страница сканера от Dr. Web
Далее появится всплывающее окно с результатами работы сайта:
6. Google Safe Browsing
Для сканирования достаточно перейти на сайт и нажать на клавишу расширения, которая находится на панели управления браузера.
Также, можно настроить автоматическую проверку посещаемых ресурсов.
Аналогичные технологии безопасного использования интернета есть у Yandex и FireFox.
7. VirusTotal – универсальное сканирование
После перехода на страницу ресурса нужно выбрать вкладку, которая соответствует объекту сканирования:
Так как нам нужно проверить сайт, выберем вкладку URL. В текстовое поле нужно скопировать ссылку на ресурс.
Рис.13 – сервис Virus Total
В новом окне вы увидите перечень всех возможных угроз и результаты их проверки:
Практические рекомендации
Сайт – это лицо фирмы в интернете. Именно по сайту можно выявить, сколько лет компания работает и как себя представляет.
Также, на большинстве сайтов можно прочитать отзывы от клиентов.
Важно понимать, что надежная компания будет иметь исключительно качественный и продуманный веб-сайт, в то время как владельцы мошеннических контор предпочитают не вкладывать деньги в собственные сайты или же делают их некачественно.
Рассмотренные выше сервисы хоть и способны проверить траст сайта, его возраст, надежность домена, но все эти параметры являются абстрактными и нельзя в полной мере судить о безопасности сайта, отталкиваясь только от результатов сканирования:
Дополнительные рекоммендации
Как видите, использование сервисов для проверки сайта на мошенничество не является панацеей, которая гарантировано защитит вас от обмана.
Рекомендуем дополнительно выполнять такие действия:
Рекомендации пользователей, которые можно найти на специальных ресурсах для проверки сайта, не всегда являются на 100% верными. Сплошные хвалебные комментарии могут свидетельствовать и о накрутке.
Все отзывы, которые действительно могут быть полезными, размещаются в Google или Yandex.
Когда вы вводите имя компании в поисковой системе, результаты выдачи показывают окно отзывов вместе с адресом организации, номером телефона и графиком работы.
Пример просмотра отзывов от Google для одного из интернет-магазинов:
Рис.16 – отзывы Google
Сайт, который продает реальный товар, будет иметь много фотографий продукции в различных ракурсах.
В описании товара вы найдете абсолютно все характеристики, состав или другие свойства предмета. А вот мошенники не тратят свое время на создание детальных описаний.
Любая уважающая себя компания имеет верифицированные страницы в социальных сетях. Это могут быть Вконтакте, Фейсбук, Инстаграм и другие сети.
Проверьте эти странички. На них другие покупатели часто делятся фотографиями товаров, пишут отзывы.
Так вы сможете получить максимально объективную оценку работы выбранного сайта.
Если же ссылок на социальные сети нет, это довольно подозрительно, ведь есть вероятность того, что владелец сайта не хочет, чтобы люди оценивали компанию и высказывали свои мнения.
Если ранее вы или ваши знакомые не пользовались услугами выбранного сайта и отзывов в интернете нет, всегда можно попробовать связаться со службой поддержки клиентов по телефону. Надежная компания всегда создает свои собственные кол-центры.
По указанному в форме контактов номеру не удалось дозвониться? Скорее всего, все номера и электронные адреса – это фейк.
Выводы
Перед использованием нового неизвестного вам интернет-магазина, банковского сайта или любой другой площадки, которая предусматривает проведение операций с деньгами, рекомендуем проверить сайт всеми указанными в статье сервисами.
Это займет немного времени, но риск попасться в очередную интернет-аферу будет сведен к минимуму. Также, не забывайте о том, что нужно проверять название сайта в поисковых системах и читать отзывы из независимых источников.
Тематические видеоролики: