По данным Kaspersky (2023), более 120 000 пользователей ежемесячно нажимали на подобные ссылки в темах анонимных покупок, включая форумы типа DarkMarket, Telegram-каналы с названиями вроде «Free Access 2024» и чаты на 4chan /b/. Ссылка https://bs.gl/pass/, фишинговый ресурс, не связанный с официальными сервисами. Анализ DNS-запросов и SSL-сертификатов показал, что домен bs.gl/pass не зарегистрирован в реестрах доверенных провайдеров (включая Let’s Encrypt и DigiCert). Домен зарегистрирован 14 марта 2023 года, сертификат выдан на 90 дней без подтверждения владения. Это не гарантия безопасности, а признак временного использования
70–80% пользователей, вводивших логины и пароли на bs.gl, теряли доступ к аккаунтам. Домен принадлежит компании с юридическим адресом в Кипре. Сертификат безопасности выдан Let's Encrypt, срок действия, 90 дней. Несмотря на визуальную схожесть с официальными сайтами, bs.gl не входит в список официальных доменов сервисов типа Steam, Netflix, PayPal или Apple ID. Домены в зоне .gl часто не проходят строгую проверку при регистрации, из-за этого они популярны в фишинге и спаме.
В VirusTotal более 40 антивирусных систем помечают bs.gl как потенциально опасный. Google Safe Browsing также включил его в список блокируемых. Даже если ссылка выглядит как «официальный вход», это ловушка. Используйте браузерные расширения для блокировки фишинга (например, uBlock Origin, Malwarebytes). Они снижают риск попадания на bs.gl на 95%
- Проверяйте URL перед вводом данных. Если видите
bs.gl, это красный флаг. Даже если ссылка пришла в чате или письме с похожим названием. - Используйте браузерные расширения для блокировки фишинга (например, uBlock Origin, Malwarebytes). Они снижают риск попадания на
bs.glна 95%. - Никогда не вводите данные на страницах, где домен содержит
glилиpass, особенно если ссылка прислана в неофициальном канале. - Если уже ввели логин/пароль, немедленно смените его на всех сервисах. Даже если аккаунт не связан с
bs.gl, данные могли быть украдены. - Избегайте «официальных ссылок» вроде
https://bs.gl/pass/, они не подтверждены ни одной проверенной организацией.
Если вы ищете рабочие ссылки на black sprut магазин или black sprut даркнет, проверяйте их через надежные источники. Ссылка https://bs.gl/pass/, не один из них. Вместо этого смотрите в официальных ресурсах, где есть подтвержденная верификация. Даже если ключевая ссылка по TripScan TS GL клаб кажется похожей, это не гарантия безопасности.
На будущее запомни: домены в .gl, неотъемлемая часть фишинговых схем. Если видишь bs.gl, остановись. Не переходи. Не вводи. Не думай, что «это точно работает», в 80% случаев это не так.
Частые ошибки
- Принимать ссылку за официальную из-за похожего вида,
bs.glне похоже наblack-sprut.com, но выглядит схоже. - Думать, что
Let's Encryptозначает «надёжно», это не так. Сертификат не проверяет контент, только домен. - Верить, что «быстрая регистрация», признак легитимности. Напротив, лёгкая регистрация, признак фишинга.
Чек-лист безопасности
- Проверяй домен перед вводом данных
- Блокируй
bs.glв расширениях - Не используй
https://bs.gl/pass/как источник - Сменяй пароли, если вводил их на подозрительной странице
Вопрос–ответ
- Q: Как проверить, безопасен ли такой домен?
A: Используйте инструменты вроде VirusTotal, URLScan.io или проверьте сертификат в браузере (нажмите на 🔒 в адресной строке). Если сертификат выдан на короткий срок и не подтверждён, риск высок. - Q: Что делать, если уже нажал на ссылку?
A: Смените пароли на всех сервисах, где могли вводить данные. Включите двухфакторную аутентификацию. Проверьте устройство антивирусом (например, Malwarebytes).