Kas see link on turvaline?

Kontrolli kiirelt mis tahes URL-i pahavara, andmepüügi, pettuse või kelmuste suhtes. Kaitse end pahatahtlike veebisaitide eest ESET-i tasuta ja hõlpsasti kasutatava lingikontrolli tööriistaga.

Iga päev saadetakse üle 3,4 miljardi andmepüügikirja.
(Allikas)

30% õngitsuskirjadest sisaldab **ohtlikku linki**.
(Allikas)

74% turvaintsidentidest on põhjustatud inimlikust veast või sotsiaalsest manipuleerimisest. (Allikas)

Klikkide määr andmepüügilinkidel on aastaga peaaegu kahekordistunud. (Allikas)

Ohutu sirvimise näpunäited ja nipid

Internetis turvalisena püsimiseks on vaja enamat kui lihtsalt head sisetunnet ja tervet mõistust. Küberkurjategijad kasutavad keerukaid taktikaid, et petulingid veenvalt paistaksid.

Siin on näpunäiteid, kuidas märgata ohumärke ja vältida kõige levinumate ohtude lõksu langemist:

Uuri URL-i hoolikalt – näe peidetud trikke

Kirjapildi moonutus

  • Petturid registreerivad domeene väikeste kirjavigade või sarnaste märkidega (nt „micros0ft.com” „microsoft.com” asemel, kasutades „o” asemel nulli).

Lisasõnad või alamdomeenid

  • Võltsitud saidid lisavad sageli selliseid sõnu nagu „-security”, „-verify” või
    „-login” (nt „paypal.com” asemel „paypal-login.com”).

Kummalised domeenilaiendid

  • Ametlikud saidid kasutavad kriitiliste teenuste puhul harva ebatavalisi tippdomeene (nt „.info”, „.biz” või „.top”).

Lingid, mis ei ole HTTPS

  • Kaasaegsed ja hea mainega saidid peaksid kasutama HTTPS-i. Ole ettevaatlik, kui link on ainult HTTP või kuvab brauseris hoiatuse.
Kontrolli linki sisaldavat sõnumit

Ootamatu saatja

  • Tundmatutelt saatjatelt saadetud meilid või sõnumid – eriti need, mis väidavad, et on kiireloomulised või küsivad tundlikku teavet – on suure riskiga.

Võltsitud aadressid

  • Ründajad võivad võltsida saatja aadresse, et need näiksid õiged (nt „security@paypa1.com” koos numbriga „1”).

Kiireloomulisus ja hirmutamistaktika

  • Hoiatused nagu „Sinu konto lukustatakse!” või „Nõutav on kohene tegutsemine!” on andmepüügikatsete puhul tavalised.

Üldised tervitused

  • Pettuste puhul kasutatakse Sinu pärisnime asemel sageli sõna „Hea klient”.

Kahtlased manused

  • Hea mainega ettevõtted saadavad harva soovimatuid manuseid. Väldi sellistes meilides linkidele klõpsamist.
Kontrolli veebisaidi sisu hoiatavate märkide osas

Kehv grammatika ja õigekiri

  • Paljud petuskeemidega seotud saidid on vigadest kubisevad – see on koheselt ohumärk võltsitud lehtedele.

Kummaline disain või aegunud bränding

  • Aegunud logod või küljendused viitavad sageli petturlikule kloonile.

Tundliku teabe taotlused

  • Seaduslikud ettevõtted ei küsi kunagi täielikke paroole, krediitkaardi numbreid ega isikuandmeid e-posti teel ega kahtlaste saitide vormide kaudu.

Ettevõtteteabe puudumine

  • Puuduvad „Ettevõttest” lehed, kontaktandmed või privaatsuspoliitikad on hoiatusmärgid.
Praktilised näited

Näide 1

  • Saad Apple'i toelt meili, mis hoiatab Sinu konto lukustamise eest. Meili sees olev link viib aadressile apple-support-login.com (mitte apple.com).
  • Ohumärk: Domeen ei vasta ametlikule saidile; kiireloomulisus ja sisselogimisandmete küsimine.

Näide 2

  • Sinu „pangast“ saabunud sõnum palub Sul „ebatavalise tegevuse kinnitamist“. URL on bankofanerica.com (pange tähele „n“-i „m“ asemel).
  • Ohumärk: Domeeninimes on kirjaviga.

Näide 3

  • Tekstsõnum ütleb: „Sinu pakk on ootel, jälgi siin: http://bit.ly/xyz”.
  • Ohumärk: Kasutab URL-i lühendajat, mis võib peita pahatahtlikke linke; soovimatu sõnum.
Mida Sa veel teha saad?

Hõljuta kursorit enne klõpsamist

  • Töölaual liiguta hiir linkide kohale enne klõpsamist, et näha tegelikku lingi sihtkohta.

Kontrolli uuesti uuel vahelehel

  • Sisesta ametlike veebisaitide URL-id käsitsi brauserisse, selle asemel et klõpsata sõnumites olevatel linkidel.

Kasuta usaldusväärset linkide kontrollijat

  • Tööriistad nagu ESET Link Checker saavad kahtlaseid URL-e koheselt ohtude suhtes skannida.

Hoia turvatarkvara ajakohasena

  • Automaatne kaitse blokeerib paljud ohtlikud lingid enne, kui saad neile klõpsata.

Korduma kippuvad küsimused

Kuidas kontrollida, kas veebisait on seaduslik?

  • 1. samm: skanni URL-i ohtude, andmepüügi ja võltsitud saitide suhtes ESET Link Checkeriga.
  • 2. samm: kontrolli domeeninime väiksemate muudatuste, lisatud sõnade või kummaliste lõppude suhtes (nt secure-login-paypal.com paypal.com asemel).
  • 3. samm: Otsi turvalist ühendust (lukuikoon ja „https://”).
  • 4. samm: otsi ettevõtte kontaktandmeid, privaatsuspoliitikat ja kontrollitavat äriteavet.
  • 5. samm: Enne isikuandmete sisestamist loe arvustusi sõltumatutest allikatest (nt Trustpilot või BBB).
  • Vihje: kui saad e-posti või tekstisõnumi teel kahtlase lingi, tipi ettevõtte ametlik URL käsitsi oma brauserisse.

Kuidas ma tean, kas veebisait on ebausaldusväärne?

Ohumärgid, millele tähelepanu pöörata:

  • Ebatavalised või valesti kirjutatud URL-id (nt „amaz0n.com”).
  • Üldised tervitused („Hea kasutaja“).
  • Halb grammatika, õigekirjavead või veider küljendus.
  • Hüpikaknad, mis nõuavad kiiret tegutsemist või küsivad tundlikke andmeid.
  • Puudub jaotis „Meist“, kontaktandmed või privaatsuspoliitika.

Praktilised sammud:

  • Kasuta kohese ohutusotsuse saamiseks ESET Link Checkerit.
  • Hõljuta kursorit linkide kohal, et näha nende tegelikku sihtkohta.
  • Võrdle saidi kujundust ametlikest allikatest nähtuga.
  • Otsi veebisaidi mainet arvustusplatvormide või pettuste kohta käivate teavitusportaalide abil.

Kuidas ma saan kontrollida internetis pettureid?

  • Enne klõpsamist skanni mis tahes linki või veebisaiti ESET Link Checkeriga.
  • Otsi Google'ist ettevõtte või veebisaidi nime koos sõnaga „pettus” või „arvustus”, et näha, kas teised on probleemidest teatanud.
  • Otsi arvustusi usaldusväärsetelt arvustussaitidelt ja turvafoorumitelt.
  • Kahtlaste piltide või e-posti aadresside pöördotsing, et tuvastada pettusega seotud varasid.
  • Kontrolli domeeni WHOIS-teavet (nt äsja registreeritud domeenid, mille omanik on varjatud, võivad olla hoiatusmärgiks).
  • Kui Sinuga ootamatult ühendust võetakse (näiteks klienditoe, panga või kohaletoimetamise teel):
    • Ära klõpsa linkidel; kontrolli oma õigusi, võttes organisatsiooniga otse ühendust ametlike kanalite kaudu.

Miks kasutada ESET Link Checkerit?

  • Tuvasta kiiresti petturlikud veebisaidid ja URL-id.
  • Kaitse end pahavara, andmepüügirünnakute ja identiteedivarguse eest.
  • Täiesti tasuta, hõlpsasti kasutatav ja väga täpne. .

Seotud artiklid

Rohkem infot internetiturvalisuse kohta leiad meie blogist:

Kuidas internetis turvaliselt surfata nii tööl kui ka kodus.

Loe lisa

Kas unustad mobiilseadmete turvalisuse? Siin on põhjused, miks Sa ei peaks seda tegema.

Loe lisa

Ohtlikud sidemehed küberturvalisuses: ründajad täiustavad oma andmepüügimeetodeid.

Loe lisa

ESET-i tasuta tööriistad