🤓🤓🤓🤓🤓🤓🤓🤓
🤓 Сегодня в рубрике #разбираемся_в_понятиях — атака, которая начинается с одного неверного символа в адресной строке.
Вы вводите адрес сайта и попадаете ровно туда, куда и хотели. Вот только иногда из-за одной опечатки, которую вы даже не заметили, перед вами открывается уже не оригинал, а искусная подделка.
🎯 Typosquatting построен на предсказуемости человеческих ошибок. Злоумышленник заранее регистрирует домены-ловушки, имитирующие популярный адрес. Расчёт строится на типичных сценариях: палец дрогнул и задел соседнюю клавишу, нажал на символ дважды или не в том порядке. В ход также идёт подмена доменной зоны: например, .com вместо .ru.
Цели у поддельной страницы могут быть разными: украсть ваши логин и пароль через фальшивую форму входа, незаметно заразить устройство вредоносным ПО или просто перенаправить трафик на другой сайт.
⚠️ Особую опасность представляют подделки банков, платёжных систем и корпоративных порталов: пользователь вводит настоящие учётные данные на фальшивой странице и не замечает подмены, пока не столкнётся с последствиями.
🛡️ Снизить риск помогают простые привычки: добавлять важные сайты в закладки, а при ручном вводе — внимательно проверять написание домена в адресной строке.
🅱️ Интеграл в VK | 📤 Интеграл в MAX
Post #5018
135

- 🔥 4
- ❤ 3