Битлента
Безопасность и мошенничество5 мин чтения·

Сайт похож на настоящий, а адрес отличается: как заметить подмену в адресной строке

Как читать адрес сайта, какие приёмы используют для подделки доменов и что проверять до ввода логина, пароля или данных карты.

Кратко

Поддельные сайты копируют оформление и меняют в адресе одну-две буквы или добавляют лишние слова. Читайте домен справа налево до первой косой черты, открывайте нужные сервисы через закладки и не вводите пароли по ссылкам из сообщений.

Из чего состоит адрес и где смотреть

Адрес сайта делится на части, и важна одна из них — доменное имя. Оно стоит перед первой косой чертой после протокола и оканчивается зоной, например точкой и двумя-тремя буквами. Всё, что написано после первой косой черты, — путь внутри сайта, и настоящий владелец на нём не показан.

Читать адрес удобно справа налево. Найдите первую косую черту, посмотрите на текст непосредственно перед ней: последние два слова через точку и есть основной домен. Слова, расположенные левее, — поддомены, и любой владелец домена может назвать их как угодно, в том числе именем известного сервиса. Поэтому адрес, начинающийся с названия банка, но заканчивающийся чужим доменом, принадлежит не банку.

Не обращайте внимания на красивое название в заголовке вкладки и на оформление страницы. Дизайн копируется за минуты, домен же нельзя подделать, а можно лишь подобрать похожий.

Приёмы подделки адреса

ПриёмКак выглядитНа что смотреть
Замена буквыПохожие символы, например цифра вместо буквыВнимательно читать каждую букву
Лишний дефис или словоНазвание сервиса плюс слова про вход, поддержку, выплатуСравнить с известным адресом
Другая доменная зонаЗнакомое имя, но необычная зонаСмотреть окончание домена
Длинный поддоменНазвание банка в начале, чужой домен в концеЧитать справа налево
Похожие символы других алфавитовВнешне те же буквыОткрывать сайт через закладку
Сокращённая ссылкаАдрес скрытПроверять развёрнутый адрес

Иногда в начале адреса вставляют имя и знак «собака», после которого идёт настоящий адрес. Браузер перейдёт на то, что стоит после знака. Любые странные символы в адресе — повод остановиться.

Что проверить перед вводом данных

Выполните небольшую проверку, прежде чем набирать пароль.

  1. Сравните адрес с тем, что вы сохраняли в закладках или знаете по официальным источникам.
  2. Посмотрите значок замка в адресной строке. Он показывает, что соединение зашифровано, но не подтверждает честность владельца: мошеннические сайты тоже получают сертификаты.
  3. Откройте сведения о сертификате и убедитесь, что домен совпадает с тем, что вы ожидаете.
  4. Обратите внимание на реквизиты, политику возврата и контакты: у настоящих сервисов они полные и открываются.
  5. Если сайт открылся по ссылке из сообщения, закройте вкладку и откройте сервис вручную.

Если у вас есть менеджер паролей, он поможет: программа не подставит пароль на сайт с неверным адресом, и отсутствие подсказки станет сигналом тревоги.

Если сомневаетесь в подлинности сертификата, не стремитесь разобраться в технических подробностях самостоятельно. Достаточно сравнить домен с ожидаемым и убедиться, что страницу вы открыли не из письма или сообщения.

🛡️ Нужен защищённый канал связи?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно

Что делать, если данные уже введены

Скорее всего, данные попали к злоумышленнику. Смените пароль на настоящем сервисе, набрав адрес вручную, и завершите все сеансы. Проверьте историю входов, контактные данные и привязанные устройства. Если для входа использовался тот же пароль на других сервисах, смените его и там.

Если вы вводили данные карты, заблокируйте её и запросите перевыпуск. Если вводили код подтверждения, считайте, что он использован. Сообщите о поддельном сайте администраторам настоящего сервиса и поисковой системе через форму жалобы: так подделку быстрее закроют.

Сохраните адрес поддельной страницы и скриншоты. Для правоохранительных органов важны точное время, адрес, суммы и способы связи, которыми вы пользовались.

Если вы работаете на общем компьютере, после входа обязательно выходите из аккаунта и закрывайте окно браузера. Не сохраняйте пароли на устройстве, которым пользуются другие люди. Для банковских и государственных сервисов используйте только личные устройства и актуальные версии браузера.

Помните, что уведомления браузера о небезопасном сайте появляются не всегда: многие подделки существуют всего несколько часов и не успевают попасть в списки. Поэтому опираться на собственную проверку надёжнее, чем на предупреждение.

Привычки, которые защищают

Заведите закладки на банк, почту, госпортал и другие важные сервисы и заходите только через них. Не пользуйтесь рекламными объявлениями в поисковике для перехода к банкам и магазинам: подделки иногда попадают в рекламу. Включите подтверждение входа: даже если пароль утечёт, войти без второго фактора будет сложнее.

Обновляйте браузер и включите встроенную защиту от опасных сайтов. Не сохраняйте важные пароли в браузере на чужих устройствах. Раз в полгода просматривайте список сохранённых паролей и удаляйте лишнее. Обучите родных читать адрес справа налево: этот навык занимает пять минут и работает годами.

Если вы обнаружили подделку известного сервиса, сообщите о ней самому сервису: у большинства организаций есть отдельный адрес или форма для сообщений о фишинге. Это помогает быстро закрыть страницу и защитить других.

Как выглядят подделки на практике

Рассмотрим несколько условных примеров, не привязанных к конкретным организациям. Допустим, вы ожидаете, что откроете сервис, а в адресе вместо одной буквы стоит похожий символ. Внешне разница почти не заметна, но домен уже принадлежит другому владельцу. Другой пример: в начале адреса стоит понятное название сервиса, затем идёт точка и ещё одно слово, а дальше чужой домен. Так устроены многие фишинговые адреса.

Третий пример — страница, открытая из рекламного блока поисковой системы. Реклама может вести на копию сайта, а адрес в строке будет отличаться. Четвёртый — ссылка в письме с надписью, совпадающей с настоящим адресом, но ведущая на другой. Текст ссылки и её цель могут быть разными, поэтому судить по надписи нельзя.

Чтобы не ошибиться, привыкните к последовательности: увидели незнакомую страницу входа — закрыли, открыли нужный сервис вручную, проверили, есть ли там то, о чём говорилось. Так вы уберёте из цепочки единственное слабое звено — переход по чужой ссылке. Если вы пользуетесь корпоративными сервисами, попросите у администратора список настоящих адресов и сохраните их в закладки для всей команды.

🛡️ Нужен защищённый канал связи?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно
адрес сайтафишингдоменбезопасность

Часто задаваемые вопросы

Читайте также