Как проверить, безопасна ли ссылка для перехода : признаки фишинга и мошенничества в URL-адресах

В этом руководстве подробно описано, на что следует обращать внимание при оценке подозрительной ссылки, как проверить ссылку перед тем, как на нее перейти, и какие шаги предпринять, если вы уже перешли по сомнительной ссылке.  

Ежедневно миллионы людей получают электронные письма, текстовые сообщения и уведомления в социальных сетях, содержащие ссылки, требующие их внимания. Некоторые из них совершенно законны. Другие — это тщательно продуманные ловушки, предназначенные для кражи личной информации , установки вредоносного ПО или компрометации финансовых счетов. Умение отличать одно от другого — важнейший навык для любого пользователя интернета.  

Основные выводы: Краткое содержание

  • Чтобы проверить безопасность ссылки, внимательно изучите домен на наличие орфографических ошибок, проверьте истинное назначение сокращенных ссылок и будьте осторожны с сообщениями, призванными вызвать срочность, прежде чем переходить по ссылке. 
  • Предупреждающие знаки, на которые следует обратить внимание перед нажатием: 
    • Домены с орфографическими ошибками или измененные доменные имена. Мошенники используют похожие домены, например, amzon.com вместо amazon.com, или добавляют лишние слова/символы к настоящему названию бренда. 
    • Сокращенные URL-адреса. Такие сервисы, как bit.ly, скрывают реальный адрес, поэтому перед переходом по ссылке расшифруйте ее с помощью инструмента проверки ссылок. 
    • Подозрительный отправитель или неожиданное сообщение. Нежелательные ссылки, даже от знакомых контактов, заслуживают особого внимания. 
    • Тактика запугивания или давления. Сообщения, призывающие к немедленным действиям, являются распространенной фишинговой тактикой. 
    • Необычная структура URL-адреса. Дополнительные поддомены, странные символы или несовпадающие домены верхнего уровня — это тревожные сигналы, на которые следует обратить внимание. 
  • Перед переходом по ссылке рекомендуется навести на нее курсор, чтобы просмотреть фактический адрес. Если вы все еще не уверены, скопируйте и вставьте ссылку в надежный сервис проверки ссылок, вместо того чтобы переходить по ней напрямую.  


Ссылка становится опасной, когда она ведет на сайт, созданный с целью причинения вам вреда — будь то кража ваших учетных данных, загрузка вредоносного ПО на ваше устройство или обманным путем получение конфиденциальной информации. Понимание принципов работы фишинга помогает объяснить, почему эти обманчивые ссылки так опасны. 

Киберпреступники создают вредоносные ссылки с различными целями. Некоторые ведут на поддельные страницы входа, которые перехватывают ваше имя пользователя и пароль при попытке авторизации. Другие могут запускать вредоносные загрузки, использовать уязвимости в вашем браузере или устройстве или пытаться убедить вас установить вредоносное ПО, программы-вымогатели или шпионские программы.  

Опасность не всегда очевидна. Ссылка может выглядеть так, будто ведет на сайт вашего банка, но на самом деле указывает на убедительную копию, размещенную на совершенно другом сервере. Письмо может выглядеть так, будто оно пришло от коллеги, но ссылка, встроенная в уведомление о «совместном документе», ведет совершенно в другое место. 

Что делает современные фишинговые ссылки особенно эффективными, так это их изощренность. Злоумышленники изучают легитимные сообщения от брендов, которые они имитируют, воспроизводя логотипы, форматирование и языковые конструкции с поразительной точностью. Сама ссылка часто представляет собой единственный обнаруживаемый недостаток в, в остальном убедительном сообщении. 

Самый надежный способ проверить безопасность ссылки — это перед переходом по ней проверить фактический URL-адрес, а затем подтвердить его с помощью надежного инструмента проверки ссылок. Этот двухэтапный процесс занимает всего несколько секунд, но может предотвратить серьезные инциденты в сфере безопасности. 

Для начала наведите курсор на ссылку, не нажимая на неё. На настольных компьютерах это отобразит настоящий URL-адрес в нижнем углу окна браузера или во всплывающей подсказке рядом со ссылкой. На мобильных устройствах нажмите и удерживайте ссылку, чтобы увидеть предварительный просмотр того, куда она ведёт. Это простое действие часто сразу же выявляет попытки фишинга. Вы можете обнаружить, что ссылка с надписью «Ваш банковский счёт» ведёт на совершенно другой веб-сайт. 

При изучении полученного URL-адреса обратите внимание на доменное имя. В адресе https://www.example.com/login доменное имя — example.com. Будьте особенно осторожны с длинными адресами: в адресе yourbank.com.malicious-site.com сайт, который вы фактически посещаете, принадлежит malicious-site.com. Злоумышленники часто создают домены, которые выглядят как легитимные, например, examp1e.com (с цифрой один вместо буквы L) или example-secure.com (добавляя лишние слова к знакомому имени). 

Для ссылок, в подлинности которых вы все еще сомневаетесь, используйте специальный инструмент проверки ссылок, чтобы просканировать URL-адрес перед переходом. Эти сервисы анализируют целевой сайт на наличие известных вредоносных программ, мошеннических схем, признаков фишинга и подозрительного поведения, не требуя от вас посещения страницы лично.  

Malwarebytes Scam Guard позволяет безопасно анализировать подозрительные ссылки, не переходя по ним. 

Последствия перехода по ссылке без проверки могут быть серьезными. Недавний пример связан с поддельным обновлением Google Meet , которое предоставляло злоумышленникам полный контроль над компьютерами жертв всего одним щелчком по убедительной, но вредоносной ссылке. 

Для проверки в режиме реального времени Malwarebytes Scam Guard теперь интегрирован с Claude и ChatGPT, обеспечивая обнаружение мошеннических схем и проверку ссылок на основе искусственного интеллекта, что помогает оценить подозрительные URL-адреса до взаимодействия с ними. 


Что-то не так? Проверьте, прежде чем нажимать.  

Malwarebytes Guardпоможет вам мгновенно анализировать подозрительные ссылки, тексты и скриншоты.  

Доступно в составеMalwarebytes Premium для всех ваших устройств, а также вMalwarebytes для iOS Android.  

Попробуйте бесплатно → 

Распространенные признаки фишинговых мошеннических URL-адресов 

Фишинговые URL-адреса (или мошеннические ссылки) могут содержать предупреждающие знаки, отличающие их от легитимных ссылок. Научитесь распознавать эти распространенные признаки: 

  1. Орфографические или измененные доменные имена — одна из самых распространенных тактик. Злоумышленники регистрируют домены, которые очень похожи на домены известных брендов, заменяя похожие символы или добавляя лишние слова. Обратите внимание на такие замены, как «rn» вместо «m» (которая выглядит почти идентично во многих шрифтах), нули вместо буквы O или строчная буква L вместо цифры 1. Домен типа arnazon.com или paypa1.com может обмануть при беглом взгляде, но при более внимательном рассмотрении обнаружится. 
  1. Неожиданный домен верхнего уровня может быть тревожным сигналом. В то время как легитимные компании обычно используют привычные расширения, такие как .com, .org или домены, привязанные к конкретной стране, фишинговые сайты часто полагаются на необычные домены верхнего уровня, такие как .xyz, .top, .click или .info. Сообщение, якобы от вашего банка, содержащее ссылку на незнакомый домен, заслуживает особого внимания. 
  1. Сервисы сокращения URL-адресов, скрывающие конечный адрес, по своей сути создают неопределенность. Такие сервисы, как bit.ly, tinyurl.com и аналогичные платформы, сжимают длинные URL-адреса в короткие коды, которые ничего не говорят о том, куда они ведут. Хотя эти сервисы имеют законное применение, их также часто используют для маскировки вредоносных адресов. Многие инструменты проверки ссылок могут расширять сокращенные URL-адреса, чтобы показать их истинные конечные точки. 
  1. Несоответствие текста ссылки (гиперссылки) возникает, когда видимый текст ссылки не соответствует ее фактическому назначению. В электронном письме может отображаться «Нажмите здесь, чтобы получить доступ к своему счету на www.yourbank[.]com», в то время как ссылка ведет совершенно в другое место. Всегда проверяйте ссылку, наведя на нее курсор, а не доверяя отображаемому тексту. 
  1. Чрезмерное количество поддоменов или сложная структура путей могут указывать на попытку скрыть реальный домен в запутанной структуре URL. Ссылка типа secure.login.yourbank.com.malicious-site.com/verify может на первый взгляд выглядеть легитимной, но фактический домен — malicious-site.com. Все, что находится перед ним, — это всего лишь поддомены, созданные для обмана. 
  1. Случайные последовательности символов в URL-адресе часто указывают на автоматически сгенерированные фишинговые страницы. Легитимные веб-сайты обычно используют читаемые, описательные URL-адреса, в то время как фишинговые сайты часто содержат длинные последовательности случайных букв и цифр. 

Помимо этих признаков, всегда следует дважды подумать, прежде чем переходить по ссылке, присланной неизвестным отправителем и побуждающей вас к немедленным действиям. 

Пример поддельной ссылки — Amazon — пример фишинговой ссылки, по которой не следует переходить.

Когда вы видите полный веб-адрес, перед www всегда стоит HTTP или HTTPS: 

Протокол HTTPS (Hypertext Transfer Protocol Secure) гарантирует шифрование данных, передаваемых между вашим браузером и веб-сайтом, предотвращая перехват информации, такой как пароли или номера кредитных карт, третьими лицами во время передачи. Значок замка в адресной строке браузера подтверждает, что это шифрование активно.  

Однако важно понимать, что наличие HTTPS не означает безопасность URL-адреса. Если веб-сайт использует только HTTP вместо HTTPS, это тревожный знак. Легитимные компании и веб-сайты всегда должны использовать шифрование. Но само по себе наличие HTTPS никогда не следует рассматривать как доказательство легитимности. 

Получить HTTPS-сертификат стало очень легко. Злоумышленники могут защитить свои фишинговые сайты сертификатами так же легко, как и владельцы легитимных веб-сайтов. Фишинговая страница, предназначенная для кражи ваших банковских учетных данных, может отображать тот же значок замка, что и веб-сайт вашего банка. 

Представьте себе HTTPS как пломбу на конверте письма. Пломба помогает защитить письмо от прочтения или подделки во время доставки, но она ничего не говорит о том, заслуживает ли отправитель доверия или является ли содержимое письма честным. Мошенник может запечатать конверт так же эффективно, как и любой другой. 

При оценке безопасности ссылки следует рассматривать HTTPS как базовый уровень, а не как гарантию безопасности. Сосредоточьте внимание на самом доменном имени, общем контексте получения ссылки и на том, насколько обоснованным кажется сделанный запрос.  

Фишинговая ссылка с протоколом HTTPS по-прежнему является мошеннической ссылкой.  

Что делать, если вы уже перешли по вредоносной ссылке? Сохраняйте спокойствие и действуйте быстро:  

  • Закройте подозрительную страницу и не вводите личную информацию. Если что-то скачалось или запустилось, или ваше устройство начало вести себя странно, отключите его от интернета на время расследования. 
  • Не вводите личную информацию, если страница запрашивает это, и остановите все автоматические загрузки, которые могли начаться. 
  • Закройте браузер и проверьте, были ли загружены какие-либо файлы на ваше устройство. Если да, удалите их, не открывая. 
  • Смените пароли для всех учетных записей, для которых вы использовали этот пароль на подозрительной странице. Если вы используете тот же пароль для других учетных записей, смените его и для них.  
  • Проведите сканирование на наличие вредоносных программ с помощью Malwarebytes Бесплатная проверка на вредоносное ПО и вирусы, а затем резервное копирование важных файлов. 
  • Сообщить о сообщении. Воспользуйтесь функцией «Сообщить о фишинге/спаме» в вашем электронном письме/сообщении.  
  • В последующие дни следите за своими учетными записями и устройством на предмет необычной активности. 

Рассмотрите возможность подключения к надежной службе мониторинга и защиты от кражи личных данных , особенно если вы ввели личную или финансовую информацию.   

Формирование безопасных привычек в интернете требует времени, но основные принципы просты:  

  1. Прежде чем нажать, сделайте паузу. 
  1. Проверьте незнакомые ссылки.   
  1. Установите надежное программное обеспечение для кибербезопасности , чтобы обеспечить дополнительный уровень защиты. 

Защитите себя с помощью Malwarebytes 

Для комплексной защиты от вредоносных ссылок необходимы как знания, так и правильные инструменты безопасности, работающие вместе. Хотя умение распознавать признаки фишинговых и мошеннических ссылок имеет важное значение, автоматическая защита обеспечивает критически важную защиту от угроз, которые вы можете пропустить. 

Malwarebytes Premium Security обеспечивает многоуровневую защиту от новых онлайн-угроз, включая мошеннические ссылки. Защита в режиме реального времени блокирует известные вредоносные URL-адреса до того, как они смогут загрузиться в вашем браузере, предотвращая фишинговые атаки и загрузку вредоносного ПО на начальном этапе. Эта защита работает незаметно в фоновом режиме, вмешиваясь только тогда, когда вы сталкиваетесь с реальной угрозой. 



Что такое фишинг?

Что такое quishing?

Что такое catfishing?

Что такое spear phishing?

Фишинговое письмо

Что такое мошенничество? Как распознать мошенников?

Часто задаваемые вопросы

Как определить, безопасно ли переходить по ссылке? 

Какие признаки указывают на фишинговую ссылку? 

Означает ли наличие HTTPS-протокола или значка замка, что ссылка безопасна? 

Как проверить ссылку, не переходя по ней? 

Существуют ли какие-нибудь хорошие инструменты для проверки ссылок? 

Что делать, если я случайно перешёл по подозрительной ссылке? 

Безопасно ли переходить по сокращенным ссылкам, таким как bit.ly? 

Что такое URL?