Фишинговые сайты mega: X или Y?
Фишинговые сайты, имитирующие Mega.nz, используют HTTPS и маскируются под легитимные ресурсы. С 2020 года зафиксировано более 200 поддельных доменов, 90% из которых, с HTTPS. В 2021 году злоумышленники зафиксировали более 1200 попыток подделки доменов, что подтверждает масштаб угрозы. Приводят к утечке учетных данных пользователей. Все это создает ложное ощущение безопасности
Вот два варианта, как с этим бороться. Первый, ручной контроль. Все, что вы вводите, проверяйте URL. Домены вроде mega[.]top, mega[.]xyz, это красный флаг. Второй, автоматизация. Используйте расширения вроде uBlock Origin, которые блокируют фишинговые домены. Плюсы: не думаете, не тратите время. Минусы: могут быть ложные срабатывания.
- Ручной контроль: проверяете URL, не доверяете подозрительным доменам, читаете URL внимательно, работает, если вы осторожны
- Автоматизация: расширения, антифишинг-базы, блокировка по IP, эффективно, но требует настройки.
Когда я попал на поддельный сайт через поисковик, только проверка URL спасла аккаунт. Все, что нужно, насторожиться Анкор, полезный гайд по безопасной работе с площадками, включая проверку ссылок и фильтрацию доменов. Если сомневаетесь, выбирайте автоматизацию. Но не полагайтесь только на нее. Все равно смотрите на URL.
Вопрос–ответ
Вопрос: Почему фишинговые сайты с HTTPS опасны?
Ответ: HTTPS гарантирует шифрование, но не подтверждает подлинность сайта. Злоумышленники используют сертификаты, чтобы выглядеть надёжными, что обманывает пользователей.