Из чего состоит адрес и где смотреть
Адрес сайта делится на части, и важна одна из них — доменное имя. Оно стоит перед первой косой чертой после протокола и оканчивается зоной, например точкой и двумя-тремя буквами. Всё, что написано после первой косой черты, — путь внутри сайта, и настоящий владелец на нём не показан.
Читать адрес удобно справа налево. Найдите первую косую черту, посмотрите на текст непосредственно перед ней: последние два слова через точку и есть основной домен. Слова, расположенные левее, — поддомены, и любой владелец домена может назвать их как угодно, в том числе именем известного сервиса. Поэтому адрес, начинающийся с названия банка, но заканчивающийся чужим доменом, принадлежит не банку.
Не обращайте внимания на красивое название в заголовке вкладки и на оформление страницы. Дизайн копируется за минуты, домен же нельзя подделать, а можно лишь подобрать похожий.
Приёмы подделки адреса
| Приём | Как выглядит | На что смотреть |
|---|---|---|
| Замена буквы | Похожие символы, например цифра вместо буквы | Внимательно читать каждую букву |
| Лишний дефис или слово | Название сервиса плюс слова про вход, поддержку, выплату | Сравнить с известным адресом |
| Другая доменная зона | Знакомое имя, но необычная зона | Смотреть окончание домена |
| Длинный поддомен | Название банка в начале, чужой домен в конце | Читать справа налево |
| Похожие символы других алфавитов | Внешне те же буквы | Открывать сайт через закладку |
| Сокращённая ссылка | Адрес скрыт | Проверять развёрнутый адрес |
Иногда в начале адреса вставляют имя и знак «собака», после которого идёт настоящий адрес. Браузер перейдёт на то, что стоит после знака. Любые странные символы в адресе — повод остановиться.
Что проверить перед вводом данных
Выполните небольшую проверку, прежде чем набирать пароль.
- Сравните адрес с тем, что вы сохраняли в закладках или знаете по официальным источникам.
- Посмотрите значок замка в адресной строке. Он показывает, что соединение зашифровано, но не подтверждает честность владельца: мошеннические сайты тоже получают сертификаты.
- Откройте сведения о сертификате и убедитесь, что домен совпадает с тем, что вы ожидаете.
- Обратите внимание на реквизиты, политику возврата и контакты: у настоящих сервисов они полные и открываются.
- Если сайт открылся по ссылке из сообщения, закройте вкладку и откройте сервис вручную.
Если у вас есть менеджер паролей, он поможет: программа не подставит пароль на сайт с неверным адресом, и отсутствие подсказки станет сигналом тревоги.
Если сомневаетесь в подлинности сертификата, не стремитесь разобраться в технических подробностях самостоятельно. Достаточно сравнить домен с ожидаемым и убедиться, что страницу вы открыли не из письма или сообщения.
Что делать, если данные уже введены
Скорее всего, данные попали к злоумышленнику. Смените пароль на настоящем сервисе, набрав адрес вручную, и завершите все сеансы. Проверьте историю входов, контактные данные и привязанные устройства. Если для входа использовался тот же пароль на других сервисах, смените его и там.
Если вы вводили данные карты, заблокируйте её и запросите перевыпуск. Если вводили код подтверждения, считайте, что он использован. Сообщите о поддельном сайте администраторам настоящего сервиса и поисковой системе через форму жалобы: так подделку быстрее закроют.
Сохраните адрес поддельной страницы и скриншоты. Для правоохранительных органов важны точное время, адрес, суммы и способы связи, которыми вы пользовались.
Если вы работаете на общем компьютере, после входа обязательно выходите из аккаунта и закрывайте окно браузера. Не сохраняйте пароли на устройстве, которым пользуются другие люди. Для банковских и государственных сервисов используйте только личные устройства и актуальные версии браузера.
Помните, что уведомления браузера о небезопасном сайте появляются не всегда: многие подделки существуют всего несколько часов и не успевают попасть в списки. Поэтому опираться на собственную проверку надёжнее, чем на предупреждение.
Привычки, которые защищают
Заведите закладки на банк, почту, госпортал и другие важные сервисы и заходите только через них. Не пользуйтесь рекламными объявлениями в поисковике для перехода к банкам и магазинам: подделки иногда попадают в рекламу. Включите подтверждение входа: даже если пароль утечёт, войти без второго фактора будет сложнее.
Обновляйте браузер и включите встроенную защиту от опасных сайтов. Не сохраняйте важные пароли в браузере на чужих устройствах. Раз в полгода просматривайте список сохранённых паролей и удаляйте лишнее. Обучите родных читать адрес справа налево: этот навык занимает пять минут и работает годами.
Если вы обнаружили подделку известного сервиса, сообщите о ней самому сервису: у большинства организаций есть отдельный адрес или форма для сообщений о фишинге. Это помогает быстро закрыть страницу и защитить других.
Как выглядят подделки на практике
Рассмотрим несколько условных примеров, не привязанных к конкретным организациям. Допустим, вы ожидаете, что откроете сервис, а в адресе вместо одной буквы стоит похожий символ. Внешне разница почти не заметна, но домен уже принадлежит другому владельцу. Другой пример: в начале адреса стоит понятное название сервиса, затем идёт точка и ещё одно слово, а дальше чужой домен. Так устроены многие фишинговые адреса.
Третий пример — страница, открытая из рекламного блока поисковой системы. Реклама может вести на копию сайта, а адрес в строке будет отличаться. Четвёртый — ссылка в письме с надписью, совпадающей с настоящим адресом, но ведущая на другой. Текст ссылки и её цель могут быть разными, поэтому судить по надписи нельзя.
Чтобы не ошибиться, привыкните к последовательности: увидели незнакомую страницу входа — закрыли, открыли нужный сервис вручную, проверили, есть ли там то, о чём говорилось. Так вы уберёте из цепочки единственное слабое звено — переход по чужой ссылке. Если вы пользуетесь корпоративными сервисами, попросите у администратора список настоящих адресов и сохраните их в закладки для всей команды.