Почему видимый текст ссылки ничего не доказывает
В письмах, на веб-страницах и в некоторых мессенджерах ссылка состоит из двух независимых частей: текста, который вы видите, и адреса, на который она ведёт. Автор может написать в тексте знакомое название сервиса, а спрятать за ним совсем другой адрес. Поэтому доверять нужно не тому, что написано на ссылке, а тому, куда она реально ведёт.
Вторая проблема — внешнее сходство адресов. Домены отличаются одним символом, добавленным словом или другой зоной. Взгляд «узнаёт» знакомое слово и пропускает остальное. Особенно это работает на маленьком экране телефона, где адрес обрезается посередине.
Наконец, ссылку могут сократить сервисом коротких адресов. Такой адрес вообще не показывает цель, пока вы не раскроете его. Это не всегда обман, сокращатели нужны для удобства, но в незнакомом сообщении короткая ссылка — повод остановиться.
Как увидеть настоящий адрес на компьютере и телефоне
На компьютере наведите курсор на ссылку и не нажимайте. В нижнем углу окна браузера или почтовой программы отобразится реальный адрес. Сравните его с тем, что написано в тексте ссылки. Если почтовая программа адрес не показывает, скопируйте ссылку через контекстное меню и вставьте её в текстовый редактор или пустую заметку, не открывая.
На телефоне у большинства систем действует похожий приём: длительное нажатие на ссылку открывает меню или предварительный просмотр с адресом. В мессенджерах и SMS этого может не быть, но копирование адреса обычно доступно. Точные названия пунктов зависят от приложения и версии системы, поэтому ищите пункт вроде «скопировать адрес» или «просмотреть».
Для проверки читайте домен так: найдите первую одиночную косую черту после названия, выделите всё, что стоит перед ней, и двигайтесь справа налево до последней точки перед зоной и одной части перед ней. Это и есть домен-владелец. Приписки слева, например «vhod» или «lk», — поддомены и ничего не подтверждают.
Отдельно стоит сказать о просмотре адреса в мессенджерах. Многие из них показывают карточку предварительного просмотра: заголовок и картинку страницы. Эта карточка формируется на стороне отправителя или сервиса и не доказывает, что страница настоящая, поэтому смотреть нужно на сам адрес. Если приложение не показывает его, скопируйте ссылку в заметку и рассмотрите там. Такая привычка занимает несколько секунд и защищает от большинства подмен, которые рассчитаны на невнимательное чтение.
Признаки подозрительной ссылки
Часть признаков видна ещё до проверки адреса.
| Признак | Что это значит | Что делать |
|---|---|---|
| Сообщение неожиданное и торопит («срок истекает») | Давление — типичный приём фишинга | Не переходить, открыть сервис через приложение или закладку |
| В адресе бессмысленный набор символов | Может быть сокращённая или одноразовая ссылка | Не открывать, если отправитель не подтверждён |
| Знакомое название в поддомене | Настоящий домен находится правее | Прочитать домен справа налево |
| Адрес содержит IP-цифры вместо названия | Обычные сервисы так не делают | Не открывать |
| Ссылка ведёт на скачивание файла | Может быть вредоносная программа | Не скачивать, не запускать |
| Ссылка от знакомого, но текст странный | Возможно, аккаунт знакомого взломан | Уточнить у него другим способом |
Ни один из признаков не стопроцентный. Но привычка задавать себе вопрос «а зачем мне это прислали именно сейчас?» отсекает большинство подделок.
Дополнительный источник тревоги — сообщения, в которых нет ничего, кроме ссылки и пары слов вроде «смотри, это ты» или «тебе документ». Автоматические рассылки от взломанных аккаунтов устроены именно так: текст общий, потому что рассчитан на любого адресата. Настоящий знакомый обычно добавляет деталь, которую знаете только вы двое. Если деталей нет, уточните у него другим способом, прежде чем открывать что-либо.
Как безопасно проверить сокращённую ссылку
Сокращённый адрес можно раскрыть, не открывая страницу. Многие сервисы сокращения показывают предпросмотр целевого адреса, если добавить к короткой ссылке особый символ или использовать функцию предпросмотра, но универсального способа нет, и его вид зависит от конкретного сервиса. Проще воспользоваться общедоступным сервисом раскрытия ссылок: он покажет цепочку переходов и конечный адрес, не запуская страницу у вас в браузере.
Не вставляйте в такие сервисы ссылки, содержащие личные данные: в адресе бывают одноразовые коды, идентификаторы заказа и токены входа. Если ссылка пришла как «ссылка на ваш личный документ» и содержит длинную строку символов, не отправляйте её в сторонние сервисы целиком.
Существуют и сервисы, которые проверяют адрес по базам известных фишинговых и вредоносных страниц. Их ответ полезен, но неполон: свежая подделка может быть ещё не внесена в базы. Отсутствие предупреждения не означает безопасность. Сочетайте проверку с собственным анализом домена и контекста сообщения.
Обратите внимание и на то, что некоторые ссылки открывают не сайт, а приложение на телефоне. Такие адреса начинаются с необычных обозначений, и система предложит выбрать программу. Если после нажатия на ссылку вас просят установить приложение, которого у вас нет, остановитесь: скачивать программы нужно только из официального магазина, а не по ссылке из сообщения.
Порядок действий и что делать, если уже перешли
Если ссылка пришла в сообщении, порядок таков:
- Не нажимайте сразу. Оцените, ждали ли вы такое сообщение и от кого оно пришло.
- Посмотрите настоящий адрес и прочитайте домен.
- Если сообщение якобы от известного сервиса, откройте этот сервис вручную: через закладку, приложение или самостоятельный ввод адреса.
- Если пишет знакомый и просит срочно перейти или помочь, свяжитесь с ним другим способом, например позвоните.
- Если сомнения остались, просто не открывайте.
Если вы уже перешли, но ничего не вводили и ничего не скачивали, обычно достаточно закрыть вкладку. Если вводили пароль, немедленно смените его и завершите чужие сеансы в аккаунте. Если вводили данные карты, обратитесь в банк. Если что-то скачали и запустили, отключите устройство от сети, проверьте его защитными средствами системы и не вводите пароли до проверки. Подробный порядок для случая «нажал на фишинговую ссылку» описан в соседней статье.