Как распознать поддельный сайт
Поддельные сайты создаются с одной целью: заставить вас поверить, что вы находитесь на знакомом ресурсе — банка, маркетплейса, государственного портала — и ввести свои данные. Современные инструменты позволяют скопировать дизайн сайта за минуты, поэтому полагаться только на внешний вид недостаточно. Рассмотрим и визуальные, и технические признаки подделки.
Главное правило: смотрите на адресную строку
Прежде чем вводить логин, пароль или данные карты — посмотрите на адрес в браузере. Не на дизайн страницы, не на логотип, а именно на URL. Настоящий сайт Сбербанка — sberbank.ru. Если написано sberbank-online.ru, sber-secure.com или sbеrbank.ru (с кириллической «е») — это подделка, как бы убедительно она ни выглядела.
Ключевой вопрос: какой домен стоит в адресной строке? Домен — это слово непосредственно перед зоной (.ru, .com и т.д.). Всё что до него — поддомен, принадлежащий другому владельцу.
Заблуждение об HTTPS
Многие считают, что замочек в адресной строке и HTTPS означают безопасность. Это не так. HTTPS лишь шифрует соединение между вашим браузером и сайтом — то есть данные не перехватят по дороге. Но если сайт сам по себе мошеннический, HTTPS только означает, что ваши данные надёжно доставятся мошеннику. Получить SSL-сертификат сегодня можно бесплатно за минуты.
Визуальные признаки поддельного сайта
Скопированный, но не идеальный дизайн
Мошенники копируют сайты автоматически, и результат редко идеален. Обратите внимание на:
- Нерабочие ссылки в меню и футере — при клике ничего не происходит или ведут на ошибку 404
- Смешение русского и английского там, где на оригинальном сайте только один язык
- Размытые или неправильно масштабированные изображения
- Не работает поиск, корзина, личный кабинет (кроме формы входа)
- Устаревший дизайн — копия сделана давно, а оригинал уже обновился
Форма входа — единственное, что работает
На поддельных сайтах обычно функционирует только главное — форма логина или платёжная форма. Всё остальное либо не работает, либо ведёт обратно на ту же страницу.
Странные шрифты и орфографические ошибки
Официальные сайты крупных компаний вычитываются. Опечатки, кривые формулировки или смешение регистров — признак непрофессиональной подделки.
Технические признаки
Подозрительный домен
Настоящие домены крупных российских сервисов:
- Госуслуги — gosuslugi.ru
- Сбербанк — sberbank.ru
- Ozon — ozon.ru
- Wildberries — wildberries.ru
- Т-Банк (Тинькофф) — tbank.ru
- ВТБ — vtb.ru
Любой сайт с похожим, но отличающимся доменом — поддельный, независимо от дизайна.
Очень молодой домен
Настоящие банки и маркетплейсы работают годами. Если домен зарегистрирован две недели назад — это красный флаг. Проверить возраст домена можно через 2check.click.
Нет контактов или они нереальные
На поддельных сайтах либо нет раздела «Контакты», либо указан несуществующий адрес и телефон, по которому никто не отвечает.
Поддельные страницы входа
Особую угрозу представляют фейковые страницы входа в банк или на Госуслуги. После ввода логина и пароля сайт может:
- Сразу перенаправить на настоящий сайт — вы не заметите ничего подозрительного, но ваши данные уже украдены
- Показать ошибку «Неверный пароль» — чтобы вы попробовали ещё раз и подтвердили данные
- Попросить ввести код из СМС — мошенник в этот момент пытается войти в ваш реальный аккаунт
Чек-лист проверки сайта
- Адрес в браузере совпадает с официальным доменом?
- Нет ли лишних слов, дефисов или подозрительных символов в домене?
- Сайт работает полностью (меню, поиск, разделы), а не только форма входа?
- Есть реальные контактные данные?
- Нет ли опечаток в тексте?
- Вы попали на сайт через прямой адрес или через ссылку из письма/СМС? (Предпочтительнее первый вариант)
Проверьте подозрительную ссылку
Вставьте URL, SMS или QR-код в 2check.click — сервис проверит домен, редиректы, возраст домена и другие признаки фишинга.
Часто задаваемые вопросы
Если сайт выглядит идентично настоящему — значит ли это, что он настоящий?
Нет. Скопировать дизайн сайта технически несложно. Единственный надёжный индикатор — адрес в адресной строке браузера. Проверяйте его перед вводом любых данных.
Что такое фишинговая страница входа?
Это копия настоящей страницы авторизации (банка, почты, госпортала), созданная мошенниками для кражи логинов и паролей. Выглядит идентично, но адрес — другой.
Могут ли мошенники получить сертификат с настоящим именем организации?
Обычный DV-сертификат (зелёный замочек) выдаётся автоматически — мошенники получают его без труда. EV-сертификаты с подтверждением организации сложнее, но и они не защищают от тайпсквоттинга.
Как проверить, давно ли зарегистрирован домен?
Вставьте ссылку в 2check.click — анализатор покажет дату регистрации домена по данным RDAP.
Что делать, если я уже ввёл данные на поддельном сайте?
Немедленно смените пароль от соответствующего аккаунта через официальный сайт. Если вводили данные карты — заблокируйте карту и свяжитесь с банком. Подробнее — в руководстве что делать если ввели пароль на поддельном сайте.
Как мошенники создают такие убедительные копии?
Существуют специальные инструменты (фишинговые кит-наборы), которые автоматически скачивают и воспроизводят содержимое сайта. Весь процесс занимает минуты и не требует технических знаний.