Ar nuoroda tikrai saugi?

Akimirksniu patikrinkite bet kurį URL adresą, ar jame nėra kenkėjiškų programų, apgaulių ar sukčiavimo. Apsaugokite save nuo kenkėjiškų svetainių naudodami nemokamą ir paprastą ESET nuorodų tikrinimo įrankį.

Kiekvieną dieną išsiunčiama daugiau nei 3,4 milijardo sukčiavimo el. laiškų. (Šaltinis)

30% sukčiavimo el. laiškuose yra pavojingos nuorodos.
(Šaltinis)

74% saugumo pažeidimų įvyksta dėl žmogiškųjų klaidų arba socialinės inžinerijos. (Šaltinis)

Sukčiavimo nuorodų paspaudimų skaičius per metus beveik padvigubėjo. (Šaltinis)

Saugaus naršymo patarimai ir gudrybės

Saugumui internete užtikrinti reikia daugiau nei tik gero instinkto ir sveiko proto. Kibernetiniai nusikaltėliai naudoja sudėtingas taktikas, kad sukčiavimo nuorodos atrodytų įtikinamos.

Štai kaip atpažinti pavojaus ženklus ir išvengti dažniausių spąstų:

Atidžiai apžiūrėkite URL adresą – ieškokite subtilių gudrybių

Rašybos klaidų panaudojimas

  • Sukčiai registruoja domenus su nedidelėmis rašybos klaidomis arba panašiais simboliais (pvz., „micros0ft.com“ vietoj „microsoft.com“, naudojant nulį vietoj „o“).

Papildomi žodžiai arba subdomenai

  • Suklastotos svetainės dažnai prideda žodžius „-security“, „-verify“ arba „-login“ (pvz., „paypal-login.com“ vietoj „paypal.com“).

Keisti domenų plėtiniai

  • Oficialios svetainės retai naudoja neįprastus plėtinius (pvz., „.info“, „.biz“ ar „.top“) svarbioms paslaugoms.

Nenaudojama HTTPS URL

  • Šiuolaikinės, gerbiančios save svetainės turėtų naudoti HTTPS. Būkite atsargūs, jei nuoroda yra tik HTTP arba naršyklė rodo įspėjimą.
Patikrinkite pranešimą, kuriame yra nuoroda

Netikėtas siuntėjas

  • El. laiškai ar pranešimai iš nepažįstamų siuntėjų, ypač tie, kuriuose teigiama, kad tai skubu arba prašoma pateikti konfidencialią informaciją - yra labai rizikingi.

Suklastoti adresai

  • Sukčiai gali suklastoti „siuntėjo“ adresą, kad jis atrodytų teisėtas (pvz., „security@paypa1.com“ su skaičiumi „1“).

Skubos ir bauginimo taktika

  • Įspėjimai, pvz., „Jūsų paskyra bus užblokuota!“ arba „Reikia nedelsiant imtis veiksmų!“, yra dažni fišingo bandymuose.

Bendriniai sveikinimai

  • Sukčiai dažnai naudoja „Gerbiamas kliente“ vietoj jūsų tikro vardo.

Įtartini priedai

  • Patikimos įmonės retai siunčia nepageidaujamus priedus. Venkite spaudžiant nuorodas tokiuose laiškuose.
Patikrinkite svetainės turinį, ar nėra įspėjamųjų ženklų

Gramatikos ir rašybos klaidos

  • Daugelis sukčiavimo svetainių yra pilnos klaidų – tai akimirksniu išduoda, kad tai yra suklastoti puslapiai.

Keistas dizainas arba pasenęs prekės ženklas

  • Pasenę logotipai ar išdėstymas dažnai rodo, kad tai yra apgaulingas klonas.

Prašymai pateikti konfidencialią informaciją

  • Patikimos įmonės niekada neprašo pateikti visų slaptažodžių, kredito kortelių numerių ar asmeninės informacijos el. paštu arba įtartinose svetainėse esančiose formose.

Įmonės informacijos trūkumas

  • Įspėjamieji ženklai yra tai, kad trūksta puslapių „Apie“, kontaktinės informacijos arba privatumo politikos.
Praktiniai pavyzdžiai

1 pavyzdys

  • Iš „Apple“ palaikymo tarnybos gaunate el. laišką, kuriame įspėjama, kad jūsų paskyra bus užblokuota. Joje esanti nuoroda veda į apple-support-login.com (ne apple.com).
  • Dėmesio: Domenas neatitinka oficialios svetainės; skubumas ir prašymas pateikti prisijungimo duomenis.

2 pavyzdys

  • Jūsų „bankas“ atsiunčia pranešimą, kuriame prašoma „patikrinti neįprastą veiklą“. URL adresas yra bankofanerica.com (atkreipkite dėmesį į „n“ vietoj „m“).
  • Dėmesio: domeno pavadinime yra rašybos klaida.

3 pavyzdys

  • Tekstiniame pranešime rašoma: „Jūsų siuntinys yra sulaikytas, sekite čia: http://bit.ly/xyz”.
  • Dėmesio: naudojama sutrumpinta nuoroda, kuri gali slėpti kenkėjiškas svetaines; nepageidaujamus pranešimus.
Ką dar galima padaryti?

Prieš spustelėdami, užveskite pelę

  • Naudodami kompiuterį, prieš spustelėdami nuorodą, užveskite pelę ant jos, kad pamatytumėte tikrąją paskirties vietą.

Patikrinkite dar kartą naujame lange

  • Vietoj to, kad spustelėtumėte nuorodas pranešimuose, rankiniu būdu įveskite oficialių svetainių URL adresus į naršyklę.

Naudokite patikimą nuorodų tikrintuvą

  • Tokios priemonės kaip „ESET Link Checker“ gali akimirksniu nuskaityti įtartinas URL adresų grėsmes.

Atnaujinkite saugumo programinę įrangą

  • Automatinė apsauga užblokuos daugelį pavojingų nuorodų, kol spėsite jas paspausti.

Dažnai užduodami klausimai

Kaip patikrinti, ar svetainė yra teisėta?

  • 1 žingsnis: naudokite ESET Link Checker, kad nuskaitytumėte URL adresą ir patikrintumėte, ar jame nėra grėsmių, sukčiavimo ir suklastotų svetainių.
  • 2 žingsnis: patikrinkite domeno vardą, ar nėra nedidelių pakeitimų, pridėtų žodžių ar keistų galūnių (pvz., secure-login-paypal.com vietoj paypal.com).
  • 3 žingsnis: ieškokite saugaus ryšio (spynos piktogramos ir „https://“).
  • 4 žingsnis: ieškokite įmonės kontaktinių duomenų, privatumo politikos ir patikrinamos verslo informacijos.
  • 5 žingsnis: prieš įvedant asmens duomenis, perskaitykite atsiliepimus nepriklausomuose šaltiniuose (pvz., Trustpilot arba BBB).
  • Patarimas: jei el. paštu ar SMS žinute gavote įtartiną nuorodą, įveskite įmonės oficialų URL adresą į naršyklę rankiniu būdu.

Kaip žinoti, ar svetainė yra nepatikima?

Įspėjamieji ženklai, į kuriuos reikia atkreipti dėmesį:

  • Neįprasti arba klaidingai parašyti URL adresai (pvz., „amaz0n.com“).
  • Bendriniai sveikinimai („Gerbiami vartotojai“).
  • Gramatinės klaidos, rašybos klaidos arba keistas išdėstymas.
  • Iššokantys langai, reikalaujantys skubių veiksmų arba prašantys pateikti konfidencialius duomenis.
  • Trūksta informacijos „Apie mus“, kontaktinės informacijos arba privatumo politikos.

Praktiniai veiksmai:

  • Naudokite ESET Link Checker, kad gautumėte greitą saugumo įvertinimą.
  • Užveskite pelės žymekliu ant nuorodos, kad pamatytumėte jų tikrąją adresą.
  • Palyginkite svetainės dizainą su tuo, ką matote oficialiuose šaltiniuose.
  • Ieškokite svetainės reputacijos informacijos naudodami atsiliepimų platformas arba sukčiavimo pranešimų svetaines.

Kaip patikrinti, ar nėra internetinių sukčių?

  • Prieš paspausdami bet kokią nuorodą ar svetainę nuskaitykite ją naudodami ESET nuorodų tikrinimo programa.
  • Įveskite įmonės arba svetainės pavadinimą kartu su žodžiu „sukčiavimas“ arba „atsiliepimas“ į „Google“ paieškos sistemoje, kad pamatytumėte, ar kiti žmonės yra pranešę apie problemas.
  • Patikrinkite atsiliepimus patikimose atsiliepimų svetainėse ir saugumo forumuose.
  • Atlikite atvirkštinę įtartinų vaizdų ar el. pašto adresų paiešką, kad atpažintumėte pakartotinai naudojamą sukčių turinį.
  • Patikrinkite domeno WHOIS informaciją (pvz., naujai užregistruoti domenai su paslėpta nuosavybe gali būti įspėjamasis ženklas).
  • Jei su jumis susisiekė netikėtai („pagalbos tarnyba“, „bankas“ ar „pristatymo tarnyba“):
    • Nespauskite nuorodų, patikrinkite, susisiekdami su organizacija tiesiogiai oficialiais kanalais.

Kodėl verta naudoti ESET Link Checker?

  • Greitai identifikuokite sukčiavimo svetaines ir apgaulingus URL.
  • Apsaugokite save nuo kenkėjiškų programų, sukčiavimo atakų ir tapatybės vagystės.
  • Visiškai nemokama, lengva naudoti ir labai tiksli.

Susiję straipsniai

Daugiau patarimų apie saugumą internete rasite mūsų tinklaraštyje:

Kaip saugiai naršyti internete darbe ir namuose.

Sužinoti daugiau

Nepaisote mobiliųjų įrenginių saugumo? Štai kodėl to daryti nereikėtų.

Sužinoti daugiau

Pavojingi ryšiai kibernetiniame saugume: užpuolikai tobulina savo sukčiavimo metodus.

Sužinoti daugiau

ESET nemokamos priemonės