• Громадянам
    • Школа кібербезпеки
    • #ЖабаГадюку
    • Корисне про платежі
    • Повідомити про інцидент
    • BlackList EMA
    • Білий список
    • Глосарій
  • Здолай шахрая
    • Політика приватності
    • Переможцi
    • Відгуки
  • Бізнесу
    • EMA Academy
    • AntiFraud HUB
    • Open API Group
    • Законодавство
    • EMA Events
    • Конференції
    • ФБРіК
  • Про нас
    • Міжнародне співробітництво
    • Партнери
    • Проекти
    • Рада Асоціації
    • Вступити до ЕМА
    • Члени
    • Документи
  • Новини
  • Контакти
  • facebook
  • youtube
  • in
EMA / Громадянам / #ЖабаГадюку (комікс) / Епізод 11. Шахрайські сайти з httpS

Епізод 11. Шахрайські сайти з httpS

#ЖабаГадюку #ШахрайГудбай

Стара легенда говорить, що «зелений замочок» захищає від усіляких бід в інтернетах, відводить віруси, лихі скрипти і, навіть, боронить від підступних онлайн-шахраїв.

Але, реальність така, що будь-який шахрайський сайт теж, без особливих напрягів, може отримати такий замочок, який, крім усього іншого, давно вже і не зелений майже всюди.

Епізод 11 (01)

Епізод 11 (02)

Епізод 11 (03)

Епізод 11 (04)

Епізод 11 (05)

Епізод 11 (06)

Епізод 11 (07)

Епізод 11 (08)

Епізод 11 (09)

Епізод 11 (10)

 

Ми, в жодному разі, не кажемо: «Да какая разніца, на якому сайті вводити … з httpS чи http, без S на кінці». Різниця є, — і вона величезна!

Якщо сайт http, то це означає, що він жодним чином не шифрує інформацію, що передається користувачем — сайту, і, навпаки, — від сайта до користувача.

Якщо ж сайт httpS (“S” означає secure, безпечний), це означає, що для цього сайту згенерована пара криптографічних ключів, за допомогою яких він шифрує інформацію, якою обмінюється з користувачем, тому ця інформація захищена від перехоплення третіми особами (провайдерами, адмінами мережі, хакерами).

Проте такий HTTPS-сертифікат зовсім не гарантує того, що пароль або реквізити картки не вкраде сам сайт! Особливо, якщо він і був створений виключно з метою крадіжки даних

 

Все просто

Якщо сайт http і в кінці не має “S”, то він, як мінімум, не є безпечним, а як максимум є небезпечним. Тому, в жодному разі, не вводь на ньому паролі та карткові реквізити.
Але якщо сайт використовує httpS, то це ще не означає, що сайт — не фішинговий або не шахрайський. Може, так, а може, й ні, — треба перевіряти!

Сьогодні 99% фішингових та шахрайських сайтів використовують https!

 

Нині будь-хто без ускладнень може отримати HTTPS-сертифікат, навіть безкоштовно, надавши скан чужого паспорту, знайденого в Інтернет.

  Verified by Visa MasterCard Secure Code  

Наявність на сайті значків Verified by Visa та MasterCard SecureCode також нічого не означає, оскільки це лише зображення (картинка), — і її може вставити на свій сайт будь-хто.

 

 

У ролях:

Qwerty Йцукен, Ель Пескадор, Краб Компенсатор,
HRюша Галерівна, Продавайло, Гравіцапич та Інстарогаміус

 

За кадром:

Фей Крамничний, Рибалайзер та Великий Компенсатор

 

Завантажити Епізод 11

 

Інші епізоди:

[01] [02] [03] [04] [05] [06] [07] [08] [09] [10] [цей] [12] [13] [14] [15] [16] [17] [18] [19] [20]

 

#ЖабаГадюку в Інстаграм

і у Новій Соцмережі


#ЖабаГадюку – освітній проект Асоціації ЄМА. 2023 © Асоціація ЄМА
Антишахрайська онлайн-гра «Здолай шахрая». 2020-2023 © Асоціація ЄМА

 

Поделиться с помощью

другие материалы

Норма без доказів: як Україна готується скопіювати європейське правило, ефективність якого не підтвердив навіть аудитор ЄС

Розслідування ділового видання. Відділ фінансових ринків. Від редакції ЄМА: Ц...

«Ваші гроші в небезпеці»: як один телефонний дзвінок коштував чоловікові 71 тисячі гривень — і чому ця схема працює досі

Раніше більшість атак починалися й закінчувалися переходом за фішинговим посилан...

Відкриті фінанси в Україні перейшли з паперу в продакшн: ОТП Банк, Сенс Банк та Ощадбанк запрацювали на API KIT

Open API HUB повідомляє: ОТП Банк, Сенс Банк та Ощадбанк офіційно приєднались до...

Законопроєкт про інтерчейндж: що в ньому написано і чого в ньому немає

Аналіз ЄМА проєкту Закону України «Про внесення змін до Закону України “Про плат...

Українська міжбанківська асоціація членів платіжних систем ЄМА

  • Громадянам
    • Школа кібербезпеки
    • #ЖабаГадюку
    • Корисне про платежі
    • Повідомити про інцидент
    • BlackList EMA
    • Білий список
    • Глосарій
  • Здолай шахрая
    • Політика приватності
    • Переможцi
    • Відгуки
  • Бізнесу
    • EMA Academy
    • AntiFraud HUB
    • Open API Group
    • Законодавство
    • EMA Events
    • Конференції
    • ФБРіК
  • Про нас
    • Міжнародне співробітництво
    • Партнери
    • Проекти
    • Рада Асоціації
    • Вступити до ЕМА
    • Члени
    • Документи
  • Новини
  • Контакти
  • facebook
  • youtube
  • in

© ЄМА, 2026 - Всі права захищені