Σύνδεσμοι phishing και ψεύτικες σελίδες σύνδεσης

Οι περισσότερες απάτες στο διαδίκτυο καταλήγουν στο ίδιο σημείο: μια ιστοσελίδα που μοιάζει αληθινή και σας ζητά να συνδεθείτε ή να πληρώσετε. Για να μάθετε να διαβάζετε μια διεύθυνση ιστοσελίδας χρειάζονται δύο λεπτά, και σας προστατεύει από σχεδόν όλες.

Με λίγα λόγια

Η δεξιότητα που σταματά σχεδόν κάθε απάτη: να βλέπετε σε ποιον ανήκει ένας σύνδεσμος. Με παραδείγματα ψεύτικων διευθύνσεων και σελίδων σύνδεσης.

Τα βασικά προειδοποιητικά σημάδια: Η επωνυμία εμφανίζεται, αλλά όχι ως το πραγματικό domain · Ονόματα που μοιάζουν πολύ · Επιπλέον λέξεις.

Το πρώτο που πρέπει να κάνετε: Μη συνδέεστε από συνδέσμους που σας έρχονται σε μηνύματα. Χρησιμοποιήστε την εφαρμογή ή πληκτρολογήστε μόνοι σας τη διεύθυνση.

Παράδειγμα · EmailΕνδεικτικό, οι σύνδεσμοι είναι απενεργοποιημένοι
Ασφάλεια λογαριασμού <security@paypa1-support[.]com>
Εντοπίσαμε ασυνήθιστη δραστηριότητα σύνδεσης στον λογαριασμό σας. Ο λογαριασμός σας έχει περιοριστεί. Επιβεβαιώστε τα στοιχεία σας εντός 24 ωρών για να αποκτήσετε ξανά πλήρη πρόσβαση: paypal.com.account-verify[.]info/login

Πώς λειτουργεί η απάτη

Οι σελίδες phishing αντιγράφουν τέλεια λογότυπα και εμφάνιση. Το μόνο που δεν μπορεί να πλαστογραφήσει ένας απατεώνας είναι το πραγματικό όνομα τομέα (domain): το όνομα ακριβώς πριν από την πρώτη μονή «/», μαζί με την κατάληξή του (.gr, .com.cy, .com και ούτω καθεξής).

Προειδοποιητικά σημάδια

  • Η επωνυμία εμφανίζεται, αλλά όχι ως το πραγματικό domain. Το paypal.com.account-verify.info ανήκει στο account-verify.info. Διαβάστε το από τα δεξιά προς τα αριστερά.
  • Ονόματα που μοιάζουν πολύ. paypa1, arnazon, micros0ft, ή ειδικοί χαρακτήρες που μοιάζουν με κανονικά γράμματα.
  • Επιπλέον λέξεις. secure-login-, -verify, -support, -refund, -pliromi.
  • Συντομευμένοι σύνδεσμοι. Το bit.ly και παρόμοιες υπηρεσίες κρύβουν τον προορισμό. Ο έλεγχός μας τους ακολουθεί για εσάς.
  • Ολοκαίνουργια domain. Μια ιστοσελίδα λίγων ημερών που σας ζητά να συνδεθείτε είναι σχεδόν πάντα phishing.

Τι να κάνετε αν λάβετε κάτι τέτοιο

  1. Μη συνδέεστε από συνδέσμους που σας έρχονται σε μηνύματα. Χρησιμοποιήστε την εφαρμογή ή πληκτρολογήστε μόνοι σας τη διεύθυνση.
  2. Επικολλήστε στο TapSafely όποιον σύνδεσμο σας φαίνεται ύποπτος. Σας δείχνουμε τον πραγματικό ιδιοκτήτη, πόσο παλιό είναι το domain και πού οδηγεί πραγματικά ο σύνδεσμος.
  3. Χρησιμοποιήστε διαχειριστή κωδικών πρόσβασης: δεν θα συμπληρώσει τον κωδικό σας σε ψεύτικο domain, και αυτό είναι μια πολύ χρήσιμη έγκαιρη προειδοποίηση.

Διαβάζετε τους συνδέσμους από τα δεξιά προς τα αριστερά

ΣύνδεσμοςΠραγματικός ιδιοκτήτηςΣυμπέρασμα
https://www.skroutz.gr/accountskroutz.grΓνήσιο domain
https://skroutz.gr.kentro-epistrofon[.]topkentro-epistrofon.topΨεύτικο
https://login.microsoftonline.commicrosoftonline.comΓνήσιο domain
https://micros0ft-login[.]commicros0ft-login.comΨεύτικο (μηδέν αντί για o)

Αν έχετε ήδη πληρώσει ή δώσει στοιχεία

Κινηθείτε γρήγορα. Κάνει διαφορά.

  1. Αλλάξτε τον κωδικό στην πραγματική ιστοσελίδα και σε κάθε άλλο σημείο όπου τον χρησιμοποιούσατε.
  2. Ενεργοποιήστε την επαλήθευση σε δύο βήματα και ελέγξτε τις ρυθμίσεις του λογαριασμού σας για νέους κανόνες προώθησης ή νέες συσκευές.
  3. Αν γράψατε τα στοιχεία της κάρτας σας, καλέστε την τράπεζά σας.

Περισσότερη βοήθεια: τι να κάνετε μετά από μια απάτη και πού να την καταγγείλετε στη χώρα σας (στα αγγλικά)

Συχνές ερωτήσεις

Ένας σύνδεσμος είναι ασφαλής αν ξεκινά με https;

Όχι. Το https σημαίνει μόνο ότι η σύνδεση είναι κρυπτογραφημένη, όχι ότι η ιστοσελίδα είναι έντιμη.

Επίσημες πηγές και περισσότερες πληροφορίες

Ελέγχουμε τους οδηγούς μας με βάση τις συμβουλές δημόσιων φορέων και οργανώσεων προστασίας καταναλωτών.