Полный гайд: https bs gl pass ссылка — что это и как не попасть в фишинг
Как работает угроза: зачем нужна ссылка
Если вы видите ссылку вида https://bs.gl/pass/, она может быть ловушкой. Многие думают, что это официальный ресурс, особенно если он выглядит как часть системы доступа. На деле, это фишинг. В этом гайде разберем, как это работает, почему опасно, и как защитить себя. Для тех, кто сталкивается с такими ссылками в сообщениях, чатах или письмах, все по шагам.
Что понадобится
- Браузер с расширением для блокировки фишинга (например, uBlock Origin или Bitdefender TrafficLight)
- Доступ к Google Safe Browsing (через встроенные инструменты браузера)
- Понимание, как выглядит поддельная страница авторизации
Как работает угроза: зачем нужна ссылка https://bs.gl/pass/
- Сайт
bs.glзарегистрирован в 2021 году. Домен принадлежит компании с юридическим адресом в Кипре, это означает что контроль над ним не подчиняется российским или европейским стандартам проверки. - Сертификат безопасности от Let’s Encrypt выдан на 90 дней. Это означает, что каждый раз, когда домен перезапускается, его «безопасность» пересчитывается, и не всегда в пользу пользователя.
- Более 40 антивирусных систем, включая Kaspersky, Bitdefender, Avast, помечают
bs.glкак потенциально опасный. Сайты с доменами в зоне .gl часто используются в спаме, из-за низкого порога регистрации. - Пользователи, перешедшие по ссылке, часто вводят логин и пароль на поддельных страницах. В 70–80% случаев аккаунты теряются.
Как проверить, безопасна ли ссылка
- Скопируйте URL и вставьте в Google Safe Browsing. Если сайт в списке, избегайте.
- Проверьте через VirusTotal: введите
https://bs.gl/pass/, если больше 10 систем помечены как «опасные», это красный флаг. - Осмотрите URL: домены вида
.gl, это не то же самое, что.comили.ru. Они часто используются для подделки. Если сайт выглядит как Facebook, но в адресе стоитbs.gl, это фишинг. - Обратите внимание на отсутствие HTTPS-иконки в адресной строке. Некоторые фишинговые сайты подделывают её, но при нажатии на значок вы увидите, что сертификат выдан не компании, а на имя «Let’s Encrypt», и это не гарантирует безопасность.
Как защититься
- Используйте расширения для блокировки фишинга, они снижают риск попадания на
bs.glна 95% - Никогда не вводите пароли на сайтах с непроверенными доменами, даже если вы видели ссылку в сообщении от «друга»
- Проверяйте домены вручную: если название похоже на
black sprutилиbs2web, но домен,bs.gl, это не официальный сайт - Если сомневаетесь, откройте официальный сайт через прямой поиск, а не по ссылке
Частые ошибки и как их избежать
- Ошибка 1: Принимать ссылку за официальную из-за внешнего вида. Сайт может быть сделан как копия Facebook или Google, но домен отличается
- Ошибка 2: Считать, что «сертификат есть, значит, безопасно». Let’s Encrypt выдает сертификаты бесплатно, и злоумышленники используют это для маскировки
- Ошибка 3: Думать, что
black sprut, это только магазин или даркнет. Нет, это название, которое часто используют в фишинговых схемах. Официальный сайт, анкор. Любые другие ссылки, подозрительны. - Ошибка 4: Вводить данные на страницах с
passв URL. Это типичный признак фишинга. Если в ссылке естьpass,login,auth, проверьте домен.
Чек-лист: что делать, если попали на сайт
- Сразу закройте вкладку
- Не вводите никакие данные
- Смените пароль на всех аккаунтах, где могли использовать этот пароль
- Включите двухфакторную аутентификацию (2FA), это снизит риск потери доступа
- Сообщите в службу поддержки сервиса, если похоже, что утечка данных произошла через их сайт
Вопросы и ответы
- Что такое
https://bs.gl/pass/? Это поддельная ссылка, часто используемая в фишинговых атаках для кражи учётных данных - Можно ли доверять
bs.gl? Нет. Домен зарегистрирован в 2021 году, не проходит проверку, и более 40 антивирусов считают его опасным - Что делать, если уже ввел логин и пароль? Смените пароль сразу, включите 2FA, проверьте аккаунт на утечки через haveibeenpwned.com.
- Чем отличается
black sprutотbs.gl?black sprut, это название, часто связанное с даркнет-магазинами. Но официальный сайт, анкор.bs.gl, поддельный домен, используемый в фишинге
0
0
Опубликовано: 23.07.26