Avast: больше половины пользователей не могут отличить фишинговый сайт от настоящего
Для эксперимента компания показала две страницы «ВКонтакте» — настоящую и поддельную
Компания Avast провела эксперимент среди российских пользователей. Его участникам продемонстрировали два скриншота страницы входа в социальную сеть «ВКонтакте» и предложили выбрать, какая из страниц настоящая. Более половины (57%) респондентов выбрали фишинговую версию, тогда как 43% выбрали скриншот реальной страницы входа.
Первая страница выглядела так:
Вторая так:
(правильный ответ — второй скриншот настоящей страницы «ВК»)
Avast также спросила респондентов, знают ли они, что такое фишинг. Более половины (55%) ответили «нет». После объяснения, что такое фишинг, пользователей спросили, становились ли они когда-либо жертвами фишинг-атак: 14% россиян ответили «да», а 34% оказались в замешательстве (затруднились ответить).
Напомним, что фишинг – это вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей путем проведения массовых рассылок электронных писем от имени популярных брендов, а также личных сообщений внутри различных сервисов, например, от имени банков или внутри социальных сетей. В письмах часто содержатся прямые ссылки на поддельные сайты, внешне неотличимые от настоящих. Став жертвой фишинга, можно потерять не только доступ к своим данным, но и деньги.
Пользователи, которые стали жертвами фишинговых мошенничеств, в 46% случаев столкнулись с поддельными сайтами, в 22% – с почтовым фишингом, в 17% – с SMS-фишингом, в 16% – с телефонным мошенничеством.
Ниже – рекомендации от Avast, следуя которым можно избежать столкновения с мошенниками:
- Установите антивирус на все устройства, будь то ПК, мобильное устройство или Mac. Антивирусное ПО действует как защитная сеть, оберегающая онлайн-пользователей.
- Не переходите по ссылкам и не загружайте файлы из подозрительных писем. Лучше не отвечайте на такие сообщения, даже если считаете, что они пришли от компании, которой доверяют. Вместо этого свяжитесь с отправителем по другому каналу, чтобы убедиться в достоверности сообщения.
- Самостоятельно вводите URL-адрес сайта в браузере, чтобы избежать перехода на фишинговый сайт.
- Не полагайтесь только на зеленый замок HTTPS в строке URL-адреса браузера. Хотя это означает, что соединение зашифровано, сайт все еще может быть поддельным. Согласно данным Avast, шесть из десяти фишинговых сайтов используют HTTPS-шифрование, чтобы ввести пользователя в заблуждение. Поэтому важно дважды проверить, действительно ли сайту можно доверять.