Как понять, мошенническая ли ссылка передо мной?

10

Этот текст написан в Сообществе, в нем сохранены авторский стиль и орфография

Аватар автора

Валента Черна

Страница автора

Здравствуйте! Срочно нужен ответ. Так как не совсем понимаю как это работает.

Мне прислали текст и ссылку с просьбой голосовать. Как выяснилось, действительно, взломали человека. Но прежде чем человек ответил. Я не переходила, просто её скопировала в браузер, проверить, перешла, посмотрела, но ничего нигде не вводила, не голосовала и не авторизовалась. Единственное, что удалила слова и слеши после.ru и выкинуло на поисковую страницу и строку гугл.

В этом случае, ничего не будет, т.е. мошенникам ничего не передалось, пароли, сети, доступ в почту, приложения, банки?

Они ведь не могут видеть мой экран, например?

Переживания не получается отпустить пока.

  • Андрей877Да, это мошенники. Нет, конкретно в данном случае ничего не должно было передаться. Потом уже в процессе нажимания кнопок будет страница авторизации в WhatsApp и на этом этапе в принципе уже каждому должно стать понятно. Но по факту как видим не каждому. Если у вас возник такой вопрос, в целях безопасности вам лучше не нажимать вообще. —> Я не переходила, просто её скопировала в браузер, проверить, перешла, посмотрела Это технически одно и то же )) Ну может за исключением HTTP referer, но у вас мессенджер. Да и вам скорее всего непонятно, что я сейчас написáл. —> Единственное, что удалила слова и слеши после.ru и выкинуло на поисковую страницу и строку гугл. А на скринах видно, что не удалили. Или это другое?7
  • Валента ЧернаАндрей877, спасибо за Ваш ответ. Переход по ссылке с мессенджера и копирование в браузер с переходом одно и тоже? Просто скрин другой, до того как удалила0
  • Андрей877Валента, да, в вашем случае без разницы. Всё равно мошенники спрашивают номер телефона и код подтверждения WhatsApp, соответственно если жертва клюёт, то хоть из мессенджера, хоть копипастом в браузер, без разницы. Когда не мессенджер, а сайт, и на нём ссылка на какой-нибудь другой сайт и вы её нажимаете, сайт знает, откуда вы "пришли". Если копипастить в адресную строку, то уже не знает, соответственно. Ну точнее он может знать, если прям в ссылке в том числе указано, что она была предназначена для размещения на том сайте, где вы увидели. Но это уже другая история.5
  • Валента ЧернаАндрей877, спасибо за хорошее разъяснение. Надеюсь, также будет полезно другим для понимания, как происходит. Вывод, лучше вообще не реагировать на всякие ссылки, просьбы на голосование, переходы с сайта на сайт, если не уверены в правильности. Лучше уточнить в другом мессенджера, позвонить, дождаться ответа. Желаю бдительности.0
  • Boris Köln1. Домен зарегистрирован 2 дня назад - красный флаг 2. Прислали ссылку, которую вы не запрашивали - большой красный флаг 3. Для голосования надо "авторизоваться" (указать свой логин и пароль WhatsApp) - теперь понятно, как этот мамкин хакер получил доступ к WhatsApp вашего знакомого?6
  • ИгорьПроверьте когда был создан домен. Если недавно - мошенники2
  • НикитаМарианна, плохая идея. Гет контакт — сам по себе скам. Оно собирает в свою общую базу и скачивает всю информацию с телефонной книжки пользователя, установившего на свой смартфон приложение. А потом, в том числе по этим базам идут рассылки с просьбой проголосовать «за доченьку». Если дорожите своей информацией и думаете о тех людях, кто у вас в телефонной книге — скачивать гет контакт нельзя.6
  • Виктор ПлюснинНа самом деле, всё очень просто - если приходит ссылка на голосование за кого-то, кого не знаете (типа «дочь моих знакомых»), то это со стопроцентной вероятностью мошенничество. Даже если это не взлом, а реальная просьба - разница лишь в том, с чьей стороны. В первом случае вы имеете шансы оказаться следующей жертвой, во втором - соучастником (вы же ничего не знаете про конкурс, дочь знакомой и т.д.).4
  • Я из МиссуриВо первых - нет никакой разницы между нажать на ссылку и скопировать в браузер и перейти. Это равные действия. Во вторых - от простого перехода скорее всего ничего страшного не произошло. Раньше безопасность была дырявая и от простого нажатия на ссылку действительно можно было словить кучу проблем. Это не значит что можно нажимать на все ссылки какие захотим - даже если это безопасно прямо сейчас, а это большое если - возможно уязвимость есть, но о ней ещё не знает широкая общественность, ее всегда могут найти. В третьих - если сомневаетесь в ссылке и плохо разбираетесь - лучше просто проигнорировать. В четвёртых - накрутка голосов и спам через знакомых, даже если это не мошенничество - в любом случае зло, и поддерживать это не надо.4