Кибермошенники значительно усложнили задачу распознавания фишинговых сайтов, применяя методы, которые позволяют создавать почти неотличимые копии легитимных веб-адресов. Об этом 11 февраля сообщили эксперты из управления по борьбе с киберпреступностью МВД России в своём Telegram-канале, как указано в ChitaMedia.
Современные злоумышленники используют целый арсенал визуального камуфляжа вместо простых опечаток. В качестве примера, представленного ведомством, видно, как поддельный домен имитирует легитимный, применяя несколько хитрых приёмов одновременно:
- Зеркальная замена символов: буквы, похожие при отражении (к примеру, "n" может превращаться в "u", а "q" — в "p").
- Цифры вместо букв: классическая, но по-прежнему эффективная подмена, когда буква "о" заменяется на цифру "0".
- "Шум" в адресе: добавление лишних дефисов или подчёркиваний, которые могут отвлечь внимание пользователя.
- Тематическое вкрапление: включение в название домена символов, таких как "btc", что создаёт ассоциации с криптовалютной тематикой и усыпляет бдительность пользователей.
Правоохранительные органы выражают особую тревогу в связи с резким увеличением числа фишинговых ботов, маскирующихся под сервисы обмена цифровых валют. Ведомство настоятельно призывает пользователей проявлять максимальную осмотрительность: всегда вручную проверять адресную строку браузера перед тем, как вводить свои логины, пароли или совершать финансовые операции. Один невнимательный взгляд на замаскированный URL может привести к потере средств и конфиденциальных данных.
Валерия Вольная