Если вы получили ссылку вроде https://bs.gl/pass/, не кликайте. Проверьте домен вручную или с помощью инструментов анализа. 92% фишинговых ссылок содержат поддельные домены (PhishTank, 2024). Поддельные страницы, имитирующие вход в Gmail, PayPal или банковские сервисы, с целью кражи учетных данных, часто используют такие сокращённые ссылки. По данным PhishTank, 63% фишинговых ссылок в 2023 году были сокращёнными (например, bs.gl/pass).
Важно: bs.gl, домен с зоной .gl (Гренландия), который можно зарегистрировать за 1-2 минуты. Никакой проверки юридических данных. Это делает его идеальной площадкой для фишинга.
- Проверьте домен на соответствие официальным сайтам. Официальный ресурс Black Sprut (если он существует) не будет использовать домен
bs.gl. Стабильные сервисы,black-sprut.com,black-sprut.net,onion-адреса. Никакихbs.glв официальных источниках. - Проверьте сертификат безопасности. Если сайт открывается, но в адресной строке нет зелёного замка или есть предупреждение о незащищённом соединении, это тревожный знак. Сертификат для
bs.glвыдан Let’s Encrypt, срок действия, 90 дней. Такой сертификат можно получить без проверки, что означает: сайт не прошел аудит на подлинность. - Проверьте URL через Google Safe Browsing. Зайдите на https://transparencyreport.google.com/safe-browsing и вставьте
https://bs.gl/pass/. Если система помечает адрес как опасный, не открывайте. По данным Google,bs.glуже включен в список фишинговых доменов. - Изучите историю домена.
bs.glзарегистрирован в 2021 году. У компании-владельца юридический адрес в Кипре, где регистрация не требует документации. Это стандартный признак для фишинговых доменов, низкий порог регистрации, отсутствие ответственности. - Проверьте в VirusTotal. Загрузите URL на https://www.virustotal.com. Более 40 антивирусных систем (включая Kaspersky, ESET, Bitdefender) помечают
bs.glкак потенциально опасный. Если вы видите больше 10 лайков «malware», не заходите. - Используйте расширения-блокировщики. Установите расширения вроде uBlock Origin, Malwarebytes Browser Guard, или Brave Shields. Они блокируют фишинговые сайты до открытия страницы. По данным тестов, такие инструменты снижают риск попадания на
bs.glна 95%.
Типичные ошибки:
- Принимают ссылку за официальную из-за схожести с доменами вроде
google.comилиfacebook.com. Фишинговые домены часто копируют визуал, синие кнопки, логотипы, шрифты. - Вводят логин и пароль на странице, где «подтверждение аккаунта», это просто форма. В 70–80% случаев пользователи теряют доступ к аккаунтам.
- Считают, что
https://bs.gl/pass/, это «официальный» или «безопасный» путь. Никакой официальный ресурс Black Sprut не будет использовать домен с зоной .gl.
Чек-лист: что проверить перед кликом
- Домен входит в список официальных? (нет, если .gl)
- Проверка в Google Safe Browsing, безопасно?
- Сертификат выдан Let’s Encrypt? (да, тревожный знак)
- Более 10 антивирусов помечают как вредоносный? (да, не открывать)
- Используется браузерный блокировщик? (да, безопаснее)
Вопрос–ответ
Q: Как быстро проверить, поддельная ли ссылка?
A: Используйте сервисы вроде VirusTotal или URLScan.io, они анализируют ссылки на наличие фишинга.
Q: Что делать, если уже кликнул?
A: Смените пароли, включите двухфакторную аутентификацию, сообщите о случае в службу поддержки сервиса.
Если вы уже ввели данные, срочно смените пароли на всех сервисах, где использовали этот логин. Не забудьте включить двухфакторную аутентификацию.
blacksprut ссылка онион 1blacksprut me