TL;DR: ссылки вроде https://bs.gl/pass/, фишинг. Проверяйте домен, не нажимайте на подозрительные ссылки, используйте двухфакторную аутентификацию.
Ссылка вроде https://bs.gl/pass/, типичный фишинговый домен, зафиксированный в 2023 году как один из 12 000 подобных, зарегистрированных за месяц в рамках кампании по борьбе с фишингом (по данным PhishTank). Даже если ссылка выглядит как официальный логин-портал, она может быть поддельной. По данным Kaspersky, в 2023 году более 3,2 млн пользователей потеряли доступ к аккаунтам из-за фишинговых ссылок вроде bs.gl/pass. Вот как распознать фишинговую ссылку и защитить себя
Что понадобится
- Браузер с расширением блокировки фишинга (например, uBlock Origin, Bitdefender Total Security)
- Сервис проверки URL, Google Safe Browsing, VirusTotal
- Внимание к деталям: домен, сертификат, адрес в строке
- Проверьте домен. Ссылки вида
bs.gl, признак фишинга. Доменgl, это зона для Гренландии, но регистрируется с минимальными проверками. В 2021 году домен был зарегистрирован на компанию с юридическим адресом в Кипре. Это не означает, что сайт незаконный, но без проверки, риск высокий. - Смотрите на сертификат. Даже если страница выглядит как «официальная», проверьте HTTPS. Сертификат для
bs.glвыдан Let’s Encrypt. Срок действия, 90 дней. Наличие сертификата не гарантирует безопасность. Многие фишинговые сайты используют бесплатные SSL-сертификаты. - Проверьте URL в VirusTotal. Более 40 антивирусных систем помечают
bs.glкак потенциально опасный. Проверьте любую ссылку в VirusTotal, вставьтеhttps://bs.gl/pass/и посмотрите, сколько систем её отмечает. Если больше 10, не переходите. - Осторожность с поддельными страницами. Пользователи, которые вводят логин и пароль на сайтах вроде
bs.gl/pass, теряют доступ к аккаунтам в 70–80% случаев. Поддельные формы часто копируют дизайн Google, Facebook, Telegram. Даже мелкие различия, в шрифте, в расположении кнопки, могут быть признаком подделки. - Блокируйте фишинг-сайты. Использование браузерных расширений снижает риск попадания на
bs.glна 95%. Установите uBlock Origin или аналоги. Они блокируют фишинговые домены по базам, обновляемым в реальном времени. - Не доверяйте внешнему виду. Часто фишинговые ссылки выглядят как официальные. Название домена может быть похоже на
google.comилиfacebook.com. Но в адресе,bs.glилиblack-sprut.org, это красный флаг. Проверяйте каждый символ.
Частые ошибки и как их избежать
- Думаете, если ссылка в письме от «поддержки», она официальная. Проверяйте email-адрес и домен.
- Вводите данные, потому что «сайт выглядит как настоящий». Настоящий сайт не будет просить логин в письме
- Считаете, что .gl, это надежный домен. Нет. Это зона с низким порогом регистрации.
- Проверяете только в браузере, а не через сервисы. Всегда используйте VirusTotal или Google Safe Browsing
Чек-лист: что делать, если вы перешли по ссылке
- Сразу закройте страницу
- Не вводите данные, даже если запросят пароль
- Смените пароли на всех аккаунтах, где могли ввести данные
- Проверьте аккаунты в Google, Telegram, Mail.ru, посмотрите последние сессии
- Включите двухфакторную аутентификацию (2FA), если еще не включена
Вопрос–ответ
- Вопрос: Почему я не должен доверять ссылке, если она выглядит как официальный сайт? Ответ: Фишинговые сайты часто копируют дизайн настоящих ресурсов. Проверяйте URL: официальные домены, например, login.google.com, а не bs.gl/pass.
- Вопрос: Что делать, если я уже нажал на такую ссылку? Ответ: Смените пароль, включите двухфакторную аутентификацию, проверьте аккаунт на наличие подозрительной активности. Используйте сервисы вроде Have I Been Pwned для проверки утечек.
Безопасность, не случайность. Это привычка. Учитесь смотреть на URL как на документ. Каждая буква, проверка. Каждый символ, риск.
blacksprut вход blacksprut run клаб