Как распознать поддельный сайт до того, как ввели пароль
Поддельный сайт редко выглядит подозрительно с первого взгляда — в этом и суть обмана. Мошенники копируют дизайн, логотип, даже мелкие детали интерфейса настоящего сервиса, чтобы у вас не возникло сомнений вводить логин и пароль. Разница обычно не в картинке, а в деталях, которые большинство людей просто не привыкли проверять.
Это логичное продолжение темы фишинга — мы подробно разбирали механику таких атак в статье что такое фишинг и как его распознать. Здесь сосредоточимся именно на самих поддельных сайтах: как проверить страницу за 20–30 секунд до того, как что-либо на ней вводить.
Проверьте адрес строки браузера
Это первое и самое важное действие. Мошенники используют домены, похожие на настоящие, но с отличиями:
- Замена букв или цифр. Например, gosuslugi-oplata.ru вместо gosuslugi.ru, или использование цифры «0» вместо буквы «o».
- Дополнительные слова в домене. bank-secure-login.com вместо bank.ru — приставки вроде «secure», «login», «verify» часто добавляют, чтобы усыпить бдительность.
- Неверная доменная зона. .com вместо привычного .ru или .рф для российского сервиса, или наоборот.
- Поддомен, маскирующий настоящий адрес. sberbank.security-check.com — здесь настоящий домен на самом деле security-check.com, а «sberbank» — просто часть адреса, которая ничего не значит с точки зрения принадлежности сайта.
Правило простое: значение имеет только та часть адреса, что стоит непосредственно перед доменной зоной верхнего уровня (.ru, .com и так далее), а не любые слова до неё.
Проверьте сертификат безопасности
Замочек в адресной строке означает, что соединение зашифровано, но не гарантирует, что сайт настоящий, — сертификат SSL сегодня получить может кто угодно, включая мошенников. Он подтверждает шифрование канала, а не подлинность владельца. Тем не менее полное отсутствие замочка — уже повод насторожиться: это означает, что даже базового шифрования на сайте нет, а значит, вводить туда что-либо точно не стоит.
Обратите внимание на визуальные детали
- Качество вёрстки. Съехавшие элементы, растянутые логотипы, шрифты, отличающиеся от оригинала, — частые признаки наспех сделанной копии.
- Битые ссылки в футере. Разделы «О компании», «Контакты», «Политика конфиденциальности» на поддельных сайтах часто либо отсутствуют, либо ведут в никуда.
- Странные всплывающие окна и таймеры. «Осталось 2 минуты, чтобы подтвердить операцию» — классический приём давления, которого нет на настоящих сайтах банков и сервисов.
Проверьте, как сайт себя ведёт
Поведение страницы часто выдаёт подделку не хуже адреса. Настоящие сервисы редко требуют ввести пароль и данные карты на одной и той же странице сразу после перехода по ссылке — обычно это разнесённые по времени и разделам действия. Если форма просит сразу всё: логин, пароль, номер карты, CVV-код и код из СМС на одной странице — это почти всегда признак подделки, собранной наспех ради максимального сбора данных за один заход. Настоящие банки и сервисы также не присылают ссылки с просьбой «подтвердить» аккаунт вводом полного набора реквизитов карты.
Как сайт попал к вам в браузер
Источник ссылки говорит о многом. Если вы перешли по ссылке из письма, СМС или сообщения в мессенджере, а не набрали адрес вручную или не перешли по сохранённой закладке, — это уже повод для повышенного внимания, даже если сайт выглядит убедительно. Лучшая привычка: для важных сервисов вроде банка или госуслуг всегда набирать адрес самостоятельно или использовать заранее сохранённую закладку, а не переходить по ссылкам из входящих сообщений.
VPN защищает канал передачи данных между вами и сайтом, но не проверяет, настоящий ли перед вами сайт. Даже при подключённом VPN пароль, введённый на поддельной странице, окажется у мошенников — это разные уровни защиты, и подменить один другим не получится.
Мобильные устройства — отдельная зона риска
На маленьком экране смартфона адресную строку часто вообще не видно без дополнительного тапа, а полный адрес сайта иногда обрезается визуально. Это делает мобильные устройства более уязвимыми к поддельным сайтам, чем десктоп, где строка адреса всегда на виду. При работе с важными сервисами с телефона — банком, почтой, госуслугами — лучше открывать их через официальное приложение, а не через ссылку из письма или мессенджера в мобильном браузере.
Быстрый чек-лист перед вводом пароля
- Внимательно прочитайте адрес в строке браузера, а не только общий вид страницы.
- Проверьте, что домен именно тот, а не набор похожих символов или лишний поддомен.
- Убедитесь, что перешли по ссылке из надёжного источника, а не из письма или СМС.
- Присмотритесь к вёрстке, шрифтам и рабочим ссылкам в футере.
- При малейшем сомнении — закройте страницу и зайдите на сайт напрямую, набрав адрес вручную.
Частые вопросы
Если у сайта есть замочек HTTPS, значит он точно настоящий?
Нет. Замочек означает только то, что соединение зашифровано, но сертификат может получить и мошенник для поддельного сайта. Это защита канала связи, а не проверка подлинности владельца.
Можно ли доверять сайту, если он появился в верхних результатах поиска?
Не всегда — мошенники иногда покупают рекламу в поисковых системах на поддельные домены, похожие на настоящие. Позиция в выдаче не гарантирует подлинность, стоит всё равно проверять адрес.
Что делать, если я уже ввёл пароль на подозрительном сайте?
Немедленно смените пароль на настоящем сайте сервиса и, если использовали тот же пароль где-то ещё, смените его и там. Включите двухфакторную аутентификацию, если она доступна.
Поддельный сайт почти никогда не выдаёт себя одним очевидным признаком — обычно это сумма мелких деталей: неправильный домен, отсутствие сертификата, странная ссылка-источник. Привычка проверять адресную строку перед вводом пароля занимает секунды, а экономит от куда более долгих последствий взлома аккаунта.
Попробуй LOKI VPN бесплатно
Быстрый и безопасный VPN для свободного интернета. 3 дня бесплатно, без привязки карты — подключение прямо в Telegram.
🎁 Забрать 3 дня бесплатно