Как мошенники получают доступ к аккаунтам пользователей?
Первоначально следует оговориться, зачем мошенникам может понадобиться доступ к аккаунту пользователя. Аккаунт – это электронная учетная запись, которая дает возможность идентифицировать данного пользователя. Аккаунт – это зачастую электронная почта, логин и пароль.
Когда мошенник получает доступ к аккаунта, он получает все возможности аккаунта. Интерес мошенников вызывают зачастую те ресурсы интернета, где вращаются большие деньги. Закон является очень простым: чем больше денег, тем выше будет интерес мошенника. Они не брезгуют ни копеечными счетами, делая ставку на взломанных аккаунтов.
Как мошенники получают доступ к аккаунтам пользователей?
Зачастую сам пользователь виноват в том, что становиться жертвой мошеннического взлома.
Обычно пользователи получают на свою электронную почту письмо с требование срочно авторизоваться (другими словами войти на сайт под логином и паролем) со ссылкой на сайт. Причины по которым нужно срочно авторисоваться могут быть самыми разными, например, сбой сайты или брокировка аккаунта. Цель у такого письма одна – получить имя и пароль от аккаунта пользователя.
Пройдя по ссылке, предложенной в письме, вы скорее всего попадаете на сайт, очень похожий на популярную социальную сеть или сайт (фишинговый сайт), но полностью который находиться под контролем мошенников. При этом отличить поддельный сайт от настоящего очень сложно. Чтобы информация стала доступной для мошенников, вам достаточно просто авторизоваться на сайте.
Как мошенники будут пользоваться полученным доступом, неизвестно. Возможно, они попытаются получить доступ к вашей платежной системой. Если повезет, мошенники могут от вашего имени набрать кредитов, которые выплачивать вам придется лично. Свою правоту вы вряд ли докажете, так как преступники могут заходить на сайт под вашими паролями и логинами.
Для чего создается фишинговый сайт и как он создается?
Фишинговый сайт создают имитацию настоящего сайта, чтобы у пользователя не возникло никаких сомнений в подлинности.
Технически имитировать дизайн настоящей социальной сети очень просто. Для этого нужно скопировать страницу с настоящего ресурса в формате HTML и вставляется в созданный на одном из бесплатных хостингов сайт. Далее нужно только добиться скрипты, то есть команды, которые будут перенаправлять данные, нужны для авторизации. Чтобы сомнений у пользователя не возникало, ссылка на фишинговый сайт вставляется в письмо.