Битлента
Безопасность и мошенничество5 мин чтения·

Как проверить ссылку перед переходом и не попасть на фишинг

Как увидеть настоящий адрес ссылки в письме, мессенджере и SMS, распознать сокращённые и подменённые адреса и что делать, если уже нажали.

Кратко

Текст ссылки и её реальный адрес могут не совпадать. Наведите курсор или удерживайте ссылку, чтобы увидеть настоящий адрес, прочитайте домен справа налево и не открывайте ссылки из неожиданных сообщений, а заходите на нужный сервис через закладку или приложение.

Почему видимый текст ссылки ничего не доказывает

В письмах, на веб-страницах и в некоторых мессенджерах ссылка состоит из двух независимых частей: текста, который вы видите, и адреса, на который она ведёт. Автор может написать в тексте знакомое название сервиса, а спрятать за ним совсем другой адрес. Поэтому доверять нужно не тому, что написано на ссылке, а тому, куда она реально ведёт.

Вторая проблема — внешнее сходство адресов. Домены отличаются одним символом, добавленным словом или другой зоной. Взгляд «узнаёт» знакомое слово и пропускает остальное. Особенно это работает на маленьком экране телефона, где адрес обрезается посередине.

Наконец, ссылку могут сократить сервисом коротких адресов. Такой адрес вообще не показывает цель, пока вы не раскроете его. Это не всегда обман, сокращатели нужны для удобства, но в незнакомом сообщении короткая ссылка — повод остановиться.

Как увидеть настоящий адрес на компьютере и телефоне

На компьютере наведите курсор на ссылку и не нажимайте. В нижнем углу окна браузера или почтовой программы отобразится реальный адрес. Сравните его с тем, что написано в тексте ссылки. Если почтовая программа адрес не показывает, скопируйте ссылку через контекстное меню и вставьте её в текстовый редактор или пустую заметку, не открывая.

На телефоне у большинства систем действует похожий приём: длительное нажатие на ссылку открывает меню или предварительный просмотр с адресом. В мессенджерах и SMS этого может не быть, но копирование адреса обычно доступно. Точные названия пунктов зависят от приложения и версии системы, поэтому ищите пункт вроде «скопировать адрес» или «просмотреть».

Для проверки читайте домен так: найдите первую одиночную косую черту после названия, выделите всё, что стоит перед ней, и двигайтесь справа налево до последней точки перед зоной и одной части перед ней. Это и есть домен-владелец. Приписки слева, например «vhod» или «lk», — поддомены и ничего не подтверждают.

Отдельно стоит сказать о просмотре адреса в мессенджерах. Многие из них показывают карточку предварительного просмотра: заголовок и картинку страницы. Эта карточка формируется на стороне отправителя или сервиса и не доказывает, что страница настоящая, поэтому смотреть нужно на сам адрес. Если приложение не показывает его, скопируйте ссылку в заметку и рассмотрите там. Такая привычка занимает несколько секунд и защищает от большинства подмен, которые рассчитаны на невнимательное чтение.

🛡️ Нужен защищённый канал связи?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно

Признаки подозрительной ссылки

Часть признаков видна ещё до проверки адреса.

ПризнакЧто это значитЧто делать
Сообщение неожиданное и торопит («срок истекает»)Давление — типичный приём фишингаНе переходить, открыть сервис через приложение или закладку
В адресе бессмысленный набор символовМожет быть сокращённая или одноразовая ссылкаНе открывать, если отправитель не подтверждён
Знакомое название в поддоменеНастоящий домен находится правееПрочитать домен справа налево
Адрес содержит IP-цифры вместо названияОбычные сервисы так не делаютНе открывать
Ссылка ведёт на скачивание файлаМожет быть вредоносная программаНе скачивать, не запускать
Ссылка от знакомого, но текст странныйВозможно, аккаунт знакомого взломанУточнить у него другим способом

Ни один из признаков не стопроцентный. Но привычка задавать себе вопрос «а зачем мне это прислали именно сейчас?» отсекает большинство подделок.

Дополнительный источник тревоги — сообщения, в которых нет ничего, кроме ссылки и пары слов вроде «смотри, это ты» или «тебе документ». Автоматические рассылки от взломанных аккаунтов устроены именно так: текст общий, потому что рассчитан на любого адресата. Настоящий знакомый обычно добавляет деталь, которую знаете только вы двое. Если деталей нет, уточните у него другим способом, прежде чем открывать что-либо.

Как безопасно проверить сокращённую ссылку

Сокращённый адрес можно раскрыть, не открывая страницу. Многие сервисы сокращения показывают предпросмотр целевого адреса, если добавить к короткой ссылке особый символ или использовать функцию предпросмотра, но универсального способа нет, и его вид зависит от конкретного сервиса. Проще воспользоваться общедоступным сервисом раскрытия ссылок: он покажет цепочку переходов и конечный адрес, не запуская страницу у вас в браузере.

Не вставляйте в такие сервисы ссылки, содержащие личные данные: в адресе бывают одноразовые коды, идентификаторы заказа и токены входа. Если ссылка пришла как «ссылка на ваш личный документ» и содержит длинную строку символов, не отправляйте её в сторонние сервисы целиком.

Существуют и сервисы, которые проверяют адрес по базам известных фишинговых и вредоносных страниц. Их ответ полезен, но неполон: свежая подделка может быть ещё не внесена в базы. Отсутствие предупреждения не означает безопасность. Сочетайте проверку с собственным анализом домена и контекста сообщения.

Обратите внимание и на то, что некоторые ссылки открывают не сайт, а приложение на телефоне. Такие адреса начинаются с необычных обозначений, и система предложит выбрать программу. Если после нажатия на ссылку вас просят установить приложение, которого у вас нет, остановитесь: скачивать программы нужно только из официального магазина, а не по ссылке из сообщения.

Порядок действий и что делать, если уже перешли

Если ссылка пришла в сообщении, порядок таков:

  1. Не нажимайте сразу. Оцените, ждали ли вы такое сообщение и от кого оно пришло.
  2. Посмотрите настоящий адрес и прочитайте домен.
  3. Если сообщение якобы от известного сервиса, откройте этот сервис вручную: через закладку, приложение или самостоятельный ввод адреса.
  4. Если пишет знакомый и просит срочно перейти или помочь, свяжитесь с ним другим способом, например позвоните.
  5. Если сомнения остались, просто не открывайте.

Если вы уже перешли, но ничего не вводили и ничего не скачивали, обычно достаточно закрыть вкладку. Если вводили пароль, немедленно смените его и завершите чужие сеансы в аккаунте. Если вводили данные карты, обратитесь в банк. Если что-то скачали и запустили, отключите устройство от сети, проверьте его защитными средствами системы и не вводите пароли до проверки. Подробный порядок для случая «нажал на фишинговую ссылку» описан в соседней статье.

🛡️ Нужен защищённый канал связи?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно
ссылкифишингбезопасность

Часто задаваемые вопросы

Читайте также