NoFake

E-Otinish-тен хабарлама келеді: Threads-те жаңа алаяқтық схемасы тарап жатыр

Фото: drfl.kz

Threads қолданушысы eOtinish сервисінің хабарламасына ұқсайтын күмәнді SMS алғанын хабарлады. Онда «Азаматтарды жеке қабылдау хаттамасы» дайын болғаны туралы айтылған хабарлама жазылған, деп хабарлайды Nofake.kz.

Мәселе неден туындады?

Threads-те қолданушысы eOtinish сервисінен келетін хабарлама сипатында тарап жатқан алаяқтық схемасы туралы айтты.

«Маған “Азаматтарды жеке қабылдау хаттамасы” дайын екені туралы SMS келді. Сілтеме eOtinish.kz-тің шынайы сілтемесіне ұқсайды. Алайда бір айырмашылық бар: жалған сілтемеде қиғаш сызықтан кейін eotinish.kz/myApp… деп жазылған. Ал менің байқауымша, 1414 нөмірінен келетін шынайы хабарламаларда eotinish.kz көрсетіледі. Телефоным “Мұндай бағдарлама жоқ” деп көрсетті. Мен бірден сілтемеден шығып кеттім, сол мені құтқарып қалды», — деп жазды Threads қолданушысы.

Скриншот сообшения от пользователя

Ол мұндай хабарламалардағы сілтемелердің мекенжайын мұқият тексеруге және SMS күдік тудырса, оған өтпеуге кеңес берді.

Жалған сілтемелерді қалай тексереміз?

Бұған дейін CitizenSec.kz жобасының жетекшісі Гүлдана Жұматай, редакцияға берген пікірінде, мұндай жалған сілтемелерді қалай тексеруге болатыны жайлы түсіндірген еді.

Біріншіден. Сайттың доменін мұқият тексеріңіз. Ол үшін — whoisdomen.com сайтын пайдалануға болады. Себебі, алаяқтар ресми сайттың доменіне өте ұқсас мекенжайларды жасап, бір-екі әріпті өзгертіп немесе артық таңбалар қосады. Сондықтан брендтің ресми сайтының доменін браузерге өзіңіз теріп, кірген қауіпсіз. 

Екіншіден. Доменнің тіркелген уақытын тексеріңіз. Ресми сайттар бірнеше жылдан бері жұмыс істейді, ал алаяқтардың сайттары көбіне бірнеше күн немесе апта бұрын ғана тіркелген болады. Мұны домен туралы ақпаратты көрсететін арнайы сервистер арқылы тексеруге болады. Мысалы, whoisdomen.com сайты дәл осындай сайтқа жатады, оны кез келген пайдаланушы тегін қолдана алады. 

Үшіншіден. Сайттың толыққанды жұмыс істеуін тексеріңіз. Фишингтік сайттар көбіне ресми ресурстың толық емес көшірмесі болады. «Біз туралы», «Байланыс», «Құпиялылық саясаты» сияқты бөлімдерді ашып көріңіз. Егер сілтемелер жұмыс істемесе немесе қайтадан басты бетке бағыттаса, мұндай сайтқа сенуге болмайды.

Төртіншіден. Құлыпша белгісіне (HTTPS) ғана сенбеңіз. Бұл белгі тек сіздің сайтпен шифрлық байланысқа енгенін білдіреді. Ол сайттың сенімді екенін дәлелдемейді. Себебі, қазір алаяқтар тегін SSL-сертификаттарды кеңінен пайдаланады.

Nofake.kz аталған мәселе бойынша Астана қаласының полиция департаментіне ақпараттық сұраным жолдады. Ведомство аталған жайтты тексеретінін мәлімдеді.

Бұл ретте сипатталған жағдай әзірге әлеуметтік желідегі жеке қолданушының хабарламасы ғана екенін ескертеміз. Nofake.kz күмәнді SMS-тегі сілтемелерге өтпеуге кеңес береді. Егер хабарлама күдік тудырса, ресми сайтты немесе сервистің қосымшасын өзіңіз ашып, ақпаратты сол жерден тексерген дұрыс.

Оқу үшін