Информационная безопасность : Интеллектуальный Мегаполис
Интеллектуальный мегаполис
Информационная безопасность
Комбосквоттинг и фиш-киты
04.02.2026

В современном мире Интернет стал неотъемлемой частью нашей жизни, и вместе с этим возросли риски стать жертвой мошенников. Два из наиболее распространенных методов обмана — это комбосквоттинг и использование фиш-китов. Эти методы позволяют злоумышленникам создавать поддельные сайты, которые выглядят как известные и доверенные ресурсы, чтобы обмануть пользователей и украсть их данные.

Что такое комбосквоттинг?

Комбосквоттинг — это практика регистрации доменных имен, которые очень похожи на имена известных сайтов. Например, мошенники могут зарегистрировать домен sberbank-on1ine.ru вместо sberbank-online.ru, надеясь, что пользователи не заметят разницы и введут свои данные на поддельном сайте. Это позволяет им собирать конфиденциальную информацию, такую как логины, пароли и данные банковских карт.

Фиш-киты и массовое производство поддельных сайтов

Фиш-киты — это наборы инструментов, которые позволяют злоумышленникам быстро создавать поддельные сайты. Эти наборы содержат готовые шаблоны, которые можно легко настроить под любой известный сайт. Например, мошенник может использовать фиш-кит для создания точной копии сайта «Сбербанк Онлайн», чтобы обмануть пользователей и украсть их данные.

Фиш-киты делают процесс создания поддельных сайтов быстрым и простым, что позволяет мошенникам массово производить такие сайты и распространять их через фишинговые письма и ссылки.

Почему фишинговые сайты меняют адреса?

Фишинговые сайты часто меняют свои адреса, чтобы избежать обнаружения и блокировки. Когда пользователи сообщают о поддельных сайтах, их адреса могут быть заблокированы поисковыми системами и интернет-провайдерами. Чтобы продолжать обманывать пользователей, мошенники создают новые сайты с новыми адресами, которые еще не попали в черные списки.

Кроме того, фишинговые сайты стараются не попадать в поисковую выдачу, чтобы их было сложнее обнаружить. Они используют методы, такие как скрытые редиректы и временные домены, чтобы оставаться незамеченными.

Как защититься от комбосквоттинга и фиш-китов?

Чтобы защититься от комбосквоттинга и фиш-китов, важно быть внимательным и критически относиться к сайтам, на которых вводятся данные. Нужно всегда проверять адрес сайта, чтобы убедиться, что он совпадает с официальным. Рекомендуется использовать антивирусные программы и системы защиты от фишинга, которые могут предупредить о подозрительных сайтах.