Все больше в Интернете набирают обороты незаконные варианты заработка. И чаще всего в этих целях используют сайты.
Бывает такое, зайдешь на какой-либо сайт в интернете, и тут же начинают скачиваться неизвестные приложения, браузер сильно подвисает или вас перебрасывает на другие сайты с шок-контентом. При этом может включаться вибрация. Все эти признаки указывают на то, что вы перешли на опасный веб сайт. При этом никогда нельзя так сразу сказать, загружает ли этот сайт вирусное содержимое, ворует ли пароли или майнит криптовалюту, используя ваше устройство.
Примеры опасных сайтов или сайтов с треш-контентом мы публикуем в группе - dangerousites.
В этой статье поговорим о некоторых видах опасных сайтов, о том как определить, опасен ли сайт и, конечно, как уберечь себя от воздействия опасных сайтов.
Виды опасных сайтов:
Сайты, распространяющие вредоносные программы
Именно на таких сайтах скачиваются без вашего дозволения программы, которые могут причинить вред вашему устройству. Если зайти на такой сайт с мобильного устройства, автоматически могут подключиться платные услуги, за которые с вашего баланса будут снимать деньги.
Вредоносные программы могут быть загружены как в автоматическом режиме, так и при скачивании видео и аудио файлов. Также такие программы могут быть завуалированы под какой-то видео-плеер или плагин браузера.
Как распознать сайт, распространяющий программы:
- Если вы вошли на сайт и сразу же началось скачивание файла, можете быть уверены – этот сайт опасен.
- На каком-либо сайте вам выходит сообщение о том, что ваш компьютер или телефон заражен. Это не что иное, как ловушка. Такой сайт опасен.
- При переходе по ссылке ваш антивирус выводит сообщение вида «заблокирован опасный веб сайт». Из этого можно сделать вывод, что это потенциально опасный сайт.
Как защититься от сайта:
- Если у вас есть подозрения, что вы оказались на опасном сайте, в первую очередь закройте вкладку браузера.
- Удалите все загруженные без вашего согласия файлы.
- Запустите проверку устройства антивирусным программным обеспечением.
- Используйте антивирусы и приложения, защищающие от веб-угроз.
- Отключите возможность установки приложений из ненадежных источников.
Стоит отметить, тот факт, что последние версии популярных браузеров уже оснащены необходимыми средствами защиты от сайтов с автоматическим скачиванием программ. Поэтому эта категория сайтов будет опасна только для старых браузеров.
Фишинговые сайты
Фишинговый сайт – это поддельная страница сайта. Такие страницы имитируют сайты, которым пользователи доверяют. Чаще всего это форма оплаты или форма авторизации на каком-либо ресурсе.
При этом пользователю отсылается ссылка на мошеннический сайт с текстом заманухой, побуждающим воспользоваться данной ссылкой. Мошенники очень хорошие психологи. При переходе по ссылке пользователь видит страницу, ничем не отличающуюся от оригинальной, и вводит в форму конфиденциальную информацию или же незаметно сайт ворует куки браузера, в которых содержится уникальный идентификатор. При этом данные пользователя оказываются в руках злоумышленников. Последствия предсказать несложно.
Как распознать фишинговый сайт:
- Отсутствие защищенного соединения или возникла проблема с сертификатом безопасности сайта. Доступ к форме авторизации или оплаты осуществляется по защищенному соединению https. Перед авторизацией или вводом данных карты обратите внимание на адресную строку. Если адрес не содержит https, стоит насторожиться, это потенциально опасный сайт. Проблемы с сертификатом безопасности сайта также вызывают подозрение к ресурсу. Если сертификат был отозван, то данный сайт вероятнее всего опасен.
- Используется подозрительная доменная зона. Доменная зона – наименование, которое стоит в самом конце названия сайта после точки. Например, у google.com доменная зона – com. Потенциально опасный сайт зачастую располагается в подозрительной доменной зоне, типа zip, work, link и другие. Также подозрительными считаются доменные имена конструкторов сайтов и доменные имена 3го и более уровней, например сайт.ucoz.ru. Главная страница серьезной фирмы вряд ли может иметь адрес, содержащий доменное имя третьего уровня. Это не значит, что вы не должны доверять таким сайтам. Просто будьте внимательнее при их посещении.
- Ошибки. Вы обнаружили много грамматических, орфографических или стилистических ошибок в текстах на сайте. Найти ошибки можно даже на сайтах больших корпораций, но большое их количество должно вас насторожить.
- Нестыковки в данных на сайте. Адрес сайта не стыкуется с адресом сайта в содержимом на сайте: тексте, баннерах и т.д. При переходе по страницам сайта в адресной строке отображается один и тот же адрес.
Как защититься от фишеров:
- Не переходите по ссылкам из подозрительных писем, смс, сообщений в социальных сетях, всплывающих подсказках на сайтах и т.д.
- Всегда проверяйте адрес сайта, где вы вводите свой логин и пароль и платежные реквизиты: может показаться, что sberbank.ru и sbenbank.ru это один и тот же сайт, но на самом деле второй – фишинговый.
- Используйте антивирусы и приложения, защищающие от веб-угроз.
- Используйте, только актуальные версии браузеров.
По данным за прошлый год, больше всего спама рассылается в электронные почтовые ящики, на втором месте социальные сети.
Сайты майнеры
Майнингом называют процедуру получения криптовалюты в результате сложных вычислений, такие вычисления выполняются с большими затратами мощностей.
Браузерный майнер – специальный код, который встраивается на сайте с целью использования мощностей устройств пользователей, просматривающих страницы этого сайта, для получения криптовалюты. Честные владельцы сайтов, которые добровольно встроили браузерный майнер на свой сайт, предупреждают пользователей о майнере. Однако, иногда майнеры встраиваются в код сайта злоумышленниками в результате атак на него.
Браузерные майнеры есть смысл встраивать на часто посещаемые сайты, а также те сайты, где пользователь проводит много времени. Это связано с тем, что такие майнеры работают пока открыта вкладка браузера.
Самые опасные сайты, в плане вероятности заражения майнерами:
- Сайты с браузерными играми,
- Сайты с потоковым видео, майнеры были обнаружены в рекламных баннерах на YouTube.
- Сайты для взрослых.
- Сайты знакомств.
Как распознать сайт с браузерным майнером:
- Если у вас открыт только браузер, а производительность операционной системы резко упала, велика вероятность, что вы стали жертвой браузерного майнера. Закройте все вкладки браузера, если производительность увеличилась, значит опасения не напрасны.
Чтобы определить загрузку процессора на компьютерах под управлением ОС Windows откройте закладку «Быстродействие» в «Диспетчере задач». На Mac данная информация находится в разделе «Мониторинг системы».
Как защититься от браузерных майнеров:
- Избегайте подозрительных сайтов. Однако, это не является панацеей. Нам известны случаи несанкционированного внедрения майнеров в код государственных ресурсов.
- Используйте антивирусное программное обеспечение. При открытии сайтов с встроенным майнером, антивирусы предупредят вас о наличии майнера на сайте и предложат уйти со страницы.
- Если вы подозреваете, что открытый сайт использует браузерный майнер, просто закройте вкладку с этим сайтом.
Не позволяйте себя обмануть. Относитесь внимательно к ссылкам, по которым переходите. Проверить любой сайт в интернете вы можете через Whois сервис.
Примеры опасных сайтов мы публикуем в группе - dangerousites.