Цитата:
Сообщение от AC Milan
1. НЕ вводите никаких данных на сайте банка, если вы попали на него из почты.
|
Лучше вообще не щелкайте по ссылкам в письмах.
Заходите на сайт как вы заходите обычно - через закладки или набрав адрес в адресной строке браузера.
Цитата:
Сообщение от AC Milan
2. Проверяйте название ссылки, на которой вы находитесь. Ссылка должна обязательно начинаться на https и иметь название: privatbank.ua / privat24.ua /pb.ua.
|
1. https - это хорошо, но мошеннические сайты тоже могут с легкостью его использовать. Не панацея.
2. мошеннические сайты часто имеют очень похожий адрес, например, privatbank.ua.com.cn. То есть, важно понимать из каких частей состоит адрес сайта
это
----------------------------------------------
А.
протокол доступа, обычный или с шифрованием. Если используется обычный протокол, то его часто не пишут вовсе и в адресной строке он обычно не отображается
http://
https://
Б.
доменное имя сайта, или просто домен, состоит из нескольких латинских слов, разделенных точками. может включать в себя знак - (минус/дефис). Бывают имена доменов с кириллическими буквами, но у банков обычно этого нет. Может начинаться с www, но не обязательно
domen.com
subdomen.domen.ua
www.domen-s-ochen-ochen-ochen-dlinnym-imenem.com.ua
privat24.privatbank.ua
новости.укр
В.
название страницы на сайте. Начинается с наклонной черты /, может содержать разные символы
/newreply.php?do=newreply&p=1225248
/p24/com/registration.html#registration
----------------------------------------------
Зачастую название страницы маскируют под имя домена, например
www.secure-login.cn/privatbank.ua/
Важно понимать, что
все что левее ПЕРВОГО символа / - это самое важное, ибо это имя домена, а правее - это название странички, которое зависит только от фантазии вебмастеров или злоумышленников
Также, между протоколом и доменом можно использовать конструкцию
"имя-пользоваталя:пароль@", например https://privatbank.ua@hacker.com. Хотя все современные браузеры выдают окошко предупреждения в таких случаях и сейчас хакеры этот метод обычно не используют.