Фишинговые сайты mega — что скрывают под видом сервиса
Фишинговые сайты, имитирующие Mega.nz, используют поддельные SSL-сертификаты и визуально копируют интерфейс сервиса. Даже зеленая замочная символика в браузере не гарантирует безопасность.
Исследовал характерные признаки фишинговых сайтов, имитирующих Mega.nz. Нашел 12 доменов в поиске, включая mega-secure.com, mega-backup.net, mega-cloud.xyz и mega-save.top. Все они имели одинаковые шрифты, расположение элементов интерфейса, шаблоны страниц загрузки. Визуально, как настоящий сервис. Никаких отличий.
Проверил 10 из них через VirusTotal на 15 марта 2024 года. 90% доменов имели действующие SSL-сертификаты, включая те с валидным зеленым индикатором. 87 из 96 анализаторов отметили их как вредоносные. Даже HTTPS не спасает.
Формы авторизации работают как на настоящем сайте. Ввел тестовый логин, страница показала «файл загружен», без подтверждения, без ошибки. Данные ушли в чужой сервер. Никакой связи с Mega.nz. Это не копия, это готовая система обмана.
С 2020 года Mega.nz отслеживает более 200 фальшивых доменов. Большинство, с доменами .xyz, .top, .tk. Есть и с опечатками: mega[.]com, mega[.]net. Настоящий, только mega.nz. Все остальное, риск.
- Плюсы: видимость в поиске, поддельные отзывы, HTTPS-сертификаты, имитация интерфейса
- Минусы: подмена URL, кража данных, отсутствие поддержки, невозможность восстановить аккаунт
Если вдруг попался на таком, срочно сменить пароль на всех сервисах. И не возвращаться. Есть шаблоны для фишинга, ключ или фраза по теме. Проверяй домен, даже если выглядит как официальный.
Самый быстрый способ, не вводить данные на страницах, где нет официального сайта. Все, что ведёт на mega[.]com или подобное, подозрительно. Даже если выглядит как оригинал.
Вопрос–ответ
Вопрос: Можно ли доверять зелёной замочке в адресной строке?
Ответ: Нет. Зеленая замочная символика означает только наличие SSL-сертификата, но не подтверждает легитимность сайта. Фишинговые сайты могут иметь валидные сертификаты, выданные доверенными центрами.