
„Безопасен“ резултат не оправдава подозрителен линк — проверете без кликване

Ако сте получили подозрителен линк, не го отваряйте и не въвеждайте парола или данни от карта. Копирайте адреса, разчетете домейна, проверете статуса му в Google Safe Browsing и потвърдете искането през официален канал. Резултат без установена заплаха не означава, че страницата или съобщението са безопасни.
Проверката има два отделни въпроса: къде води връзката и дали организацията действително иска посоченото действие. Ако адресът се различава от официалния или не можете да потвърдите искането независимо от съобщението, не използвайте линка. Това важи и когато съобщението изглежда спешно, съдържа познато име или обещава да реши проблем с профила ви.
Копирайте връзката, без да зареждате страницата
На компютър отворете контекстното меню на връзката и изберете „Копиране на адреса на връзката“ или сходна команда. На телефон използвайте опцията за копиране в приложението, ако тя е налична; продължителното натискане понякога показва предварителен преглед, затова следете какво предлага менюто. Поставете копирания адрес в обикновена бележка или друго поле, което няма да го отвори автоматично. Така виждате самия URL, който може да е различен от текста на бутона в съобщението.
Ако приложението не позволява да копирате адреса, без да рискувате да отворите страницата, пропуснете тази стъпка. Потърсете организацията чрез адрес или телефон, които сте установили независимо от полученото съобщение. Не копирайте линка в адресната лента на браузъра и не натискайте Enter, за да го „разгледате“: това вече би заредило страницата.
Намерете действителния домейн
В обичаен уеб адрес името на сайта стои след „https://“ и преди първата наклонена черта, въпросителен знак или решетка. Тази част може да включва поддомейни; познатото име в началото ѝ не означава непременно, че сте на сайта на съответната организация. Сравнете края на името с официалния адрес, като гледате за добавени думи, разменени букви и различно окончание. Ако адресът съдържа знак „@“ в тази част, името на сайта е след него, а не пред него.
Условен пример: при „https://banka.example.proverka.test/vhod“ името „banka.example“ е поддомейн, а сайтът е в домейна „proverka.test“. Думите след наклонената черта са път в сайта; те не променят домейна. Същото важи за познато име, изписано в текста на съобщението, вместо в действителния адрес на връзката. При съкратен линк крайният адрес не се вижда от самото съобщение; ако не можете да го установите без посещение, използвайте независим канал за потвърждение.
Указанията на Chrome за опасни сайтове описват предупреждения и за URL, леко променен спрямо познат безопасен адрес, и препоръчват да не посещавате страница, отбелязана като опасна. Дори когато адресът започва с „https://“, сравнявайте името на сайта: защитената връзка сама по себе си не доказва, че страницата принадлежи на банката, магазина или услугата, чието име виждате.
Вижте статуса в Safe Browsing и неговото ограничение
Отворете отделно инструмента на Google за статус на сайт и поставете копирания адрес в полето за проверка. Това ви позволява да направите справка, без да посещавате подозрителната страница. Ако инструментът показва, че адресът е опасен, не отваряйте връзката и не въвеждайте данни. Проверете дали сте поставили адреса, който действително сте копирали от съобщението, а не само видимия текст на линка.
Обяснението на Google за Safe Browsing посочва, че технологията сканира уеб индекса всекидневно, но скенерите ѝ не обхващат всички сайтове и хостове. Затова липсата на установена заплаха е информация за това, което системата е разпознала, а не удостоверение за безопасност. Справката не може и да установи дали конкретната банка или услуга ви е изпратила полученото искане.
Ако инструментът не показва предупреждение, продължете със сравнението на домейна и потвърждението през отделен канал. При непознат или съкратен адрес не използвайте чистия статус като основание да въведете парола. Проверка на един адрес не решава и въпроса дали съобщението ви насочва към правилното място за действие.
Потвърдете искането през официален канал
При съобщение, представено като изпратено от банка, магазин или друга услуга, отворете официалния им сайт чрез адрес, който вече знаете, или използвайте официалното приложение. Можете и да се обадите на телефон, намерен независимо от съобщението. Препоръката на Федералната търговска комисия на САЩ е при съмнително съобщение да се свържете с компанията или банката чрез телефон, имейл или сайт, за който вече знаете, че е истински.
Попитайте дали действително има проблем с профила, плащането или доставката и къде трябва да извършите поисканото действие. Не вземайте телефон за тази проверка от същото съобщение или от страницата, към която то ви насочва. Ако искането се окаже действително, влезте през официалния адрес или приложение, вместо да се връщате към линка. Ако организацията не потвърди искането, не отговаряйте с лични или платежни данни.
Подайте сигнал, ако връзката се представя за чужд сайт
Запазете адреса и съобщението, ако ще подавате сигнал; не е нужно да посещавате страницата. За сайт, който се представя за друга организация и се опитва да получи данни, използвайте формуляра на Google за сигнал за фишинг. Уведомете и организацията, чието име е използвано, чрез нейния официален канал. В пощата или приложението за съобщения можете също да маркирате полученото съобщение като фишинг или спам, ако има такава функция.
Ако вече сте въвели парола, отворете истинския сайт или приложение по независим път и я сменете там. Сменете я и на други места, където използвате същата парола. При предоставени картови или банкови данни се свържете незабавно с банката през официалния ѝ телефон и следвайте указанията ѝ за защита на платежния инструмент. Проверката на URL е полезна преди въвеждане на данни; след това първата задача е да защитите засегнатия профил или плащане.
Прочетете също:
Свързани статии


Имейлът ви е в пробив: проверката не доказва изтичане на парола

DNS през HTTPS във Firefox: максималната защита може да счупи локални адреси

SPF, DKIM и DMARC: една грешна политика може да спре истинската поща

Спрете старо приложение в Google — копираните данни може да останат

Ключ за достъп в Google: не го създавайте на споделен компютър
Абонирайте се за нашия бюлетин
Получавайте най-новите новини за Web3, AI и криптовалути директно във входящата си поща.