2check.click

4 мин. чтения Обновлено: июль 2026 г.

Как распознать поддельный сайт

Поддельные сайты создаются с одной целью: заставить вас поверить, что вы находитесь на знакомом ресурсе — банка, маркетплейса, государственного портала — и ввести свои данные. Современные инструменты позволяют скопировать дизайн сайта за минуты, поэтому полагаться только на внешний вид недостаточно. Рассмотрим и визуальные, и технические признаки подделки.

Главное правило: смотрите на адресную строку

Прежде чем вводить логин, пароль или данные карты — посмотрите на адрес в браузере. Не на дизайн страницы, не на логотип, а именно на URL. Настоящий сайт Сбербанка — sberbank.ru. Если написано sberbank-online.ru, sber-secure.com или sbеrbank.ru (с кириллической «е») — это подделка, как бы убедительно она ни выглядела.

Ключевой вопрос: какой домен стоит в адресной строке? Домен — это слово непосредственно перед зоной (.ru, .com и т.д.). Всё что до него — поддомен, принадлежащий другому владельцу.

Заблуждение об HTTPS

Многие считают, что замочек в адресной строке и HTTPS означают безопасность. Это не так. HTTPS лишь шифрует соединение между вашим браузером и сайтом — то есть данные не перехватят по дороге. Но если сайт сам по себе мошеннический, HTTPS только означает, что ваши данные надёжно доставятся мошеннику. Получить SSL-сертификат сегодня можно бесплатно за минуты.

Визуальные признаки поддельного сайта

Скопированный, но не идеальный дизайн

Мошенники копируют сайты автоматически, и результат редко идеален. Обратите внимание на:

  • Нерабочие ссылки в меню и футере — при клике ничего не происходит или ведут на ошибку 404
  • Смешение русского и английского там, где на оригинальном сайте только один язык
  • Размытые или неправильно масштабированные изображения
  • Не работает поиск, корзина, личный кабинет (кроме формы входа)
  • Устаревший дизайн — копия сделана давно, а оригинал уже обновился

Форма входа — единственное, что работает

На поддельных сайтах обычно функционирует только главное — форма логина или платёжная форма. Всё остальное либо не работает, либо ведёт обратно на ту же страницу.

Странные шрифты и орфографические ошибки

Официальные сайты крупных компаний вычитываются. Опечатки, кривые формулировки или смешение регистров — признак непрофессиональной подделки.

Технические признаки

Подозрительный домен

Настоящие домены крупных российских сервисов:

  • Госуслуги — gosuslugi.ru
  • Сбербанк — sberbank.ru
  • Ozon — ozon.ru
  • Wildberries — wildberries.ru
  • Т-Банк (Тинькофф) — tbank.ru
  • ВТБ — vtb.ru

Любой сайт с похожим, но отличающимся доменом — поддельный, независимо от дизайна.

Очень молодой домен

Настоящие банки и маркетплейсы работают годами. Если домен зарегистрирован две недели назад — это красный флаг. Проверить возраст домена можно через 2check.click.

Нет контактов или они нереальные

На поддельных сайтах либо нет раздела «Контакты», либо указан несуществующий адрес и телефон, по которому никто не отвечает.

Поддельные страницы входа

Особую угрозу представляют фейковые страницы входа в банк или на Госуслуги. После ввода логина и пароля сайт может:

  • Сразу перенаправить на настоящий сайт — вы не заметите ничего подозрительного, но ваши данные уже украдены
  • Показать ошибку «Неверный пароль» — чтобы вы попробовали ещё раз и подтвердили данные
  • Попросить ввести код из СМС — мошенник в этот момент пытается войти в ваш реальный аккаунт

Чек-лист проверки сайта

  • Адрес в браузере совпадает с официальным доменом?
  • Нет ли лишних слов, дефисов или подозрительных символов в домене?
  • Сайт работает полностью (меню, поиск, разделы), а не только форма входа?
  • Есть реальные контактные данные?
  • Нет ли опечаток в тексте?
  • Вы попали на сайт через прямой адрес или через ссылку из письма/СМС? (Предпочтительнее первый вариант)

Проверьте подозрительную ссылку

Вставьте URL, SMS или QR-код в 2check.click — сервис проверит домен, редиректы, возраст домена и другие признаки фишинга.

Открыть анализатор 2check.click

Часто задаваемые вопросы

Если сайт выглядит идентично настоящему — значит ли это, что он настоящий?

Нет. Скопировать дизайн сайта технически несложно. Единственный надёжный индикатор — адрес в адресной строке браузера. Проверяйте его перед вводом любых данных.

Что такое фишинговая страница входа?

Это копия настоящей страницы авторизации (банка, почты, госпортала), созданная мошенниками для кражи логинов и паролей. Выглядит идентично, но адрес — другой.

Могут ли мошенники получить сертификат с настоящим именем организации?

Обычный DV-сертификат (зелёный замочек) выдаётся автоматически — мошенники получают его без труда. EV-сертификаты с подтверждением организации сложнее, но и они не защищают от тайпсквоттинга.

Как проверить, давно ли зарегистрирован домен?

Вставьте ссылку в 2check.click — анализатор покажет дату регистрации домена по данным RDAP.

Что делать, если я уже ввёл данные на поддельном сайте?

Немедленно смените пароль от соответствующего аккаунта через официальный сайт. Если вводили данные карты — заблокируйте карту и свяжитесь с банком. Подробнее — в руководстве что делать если ввели пароль на поддельном сайте.

Как мошенники создают такие убедительные копии?

Существуют специальные инструменты (фишинговые кит-наборы), которые автоматически скачивают и воспроизводят содержимое сайта. Весь процесс занимает минуты и не требует технических знаний.

Популярные статьи

Получили подозрительную ссылку?

Проверьте сейчас →

Похожие статьи