Из чего состоит адрес
Чтобы проверять ссылки, нужно уметь находить в адресе главное — настоящий домен. Он стоит перед первой одиночной косой чертой после схемы, то есть после названия протокола и двоеточия с двумя косыми чертами. Всё, что слева от него, — поддомены, а справа — путь и параметры. Например, в адресе, начинающемся с названия банка, но продолжающемся чужим доменом, важен именно последний фрагмент перед косой чертой.
Мошенники используют это: в начале адреса ставят знакомое имя как поддомен своего домена. Читайте адрес справа налево от первой косой черты, и вы увидите, кому принадлежит сайт.
Приёмы подмены
Самые частые приёмы: опечатки в имени, замена букв похожими символами (латинская «o» и цифра ноль, «rn» вместо «m»), использование букв другого алфавита, добавление слов вроде «secure» и «login» к чужому имени, необычные домены верхнего уровня.
Сюда же относится знак «@» внутри адреса: всё до него браузер воспринимает как учётные данные, а сайт находится после. Длинные адреса с множеством параметров нередко служат для того, чтобы спрятать настоящий домен за прокруткой. Подозрительно и срочное давление в тексте: «подтвердите за час».
Сокращённые ссылки
Короткий адрес скрывает назначение. Прежде чем нажимать, раскройте его. Многие сервисы сокращения позволяют добавить к адресу специальный знак, после чего открывается страница предпросмотра с итоговым адресом. Есть и онлайн-инструменты, показывающие цепочку перенаправлений без загрузки страницы.
В мессенджерах и почтовых клиентах можно навести курсор на ссылку на компьютере и прочитать реальный адрес в углу окна. На телефоне для этого удерживают ссылку и смотрят подсказку. Если текст ссылки и адрес не совпадают, это тревожный признак.
Проверка перед и после перехода
Если сомнения остались, не нажимайте ссылку. Откройте нужный сервис самостоятельно, вбив адрес вручную или через закладку. Для сообщений от банков и госсервисов это самое надёжное правило.
Если всё же перешли, посмотрите на адресную строку, сверьте домен, значок замка и сертификат, но не полагайтесь на них одних. Не вводите пароль, коды из SMS и данные карты на странице, в подлинности которой не уверены. Специальные онлайн-проверки помогают, но не заменяют собственной внимательности.
Что делать, если ввели данные
Действуйте быстро. Смените пароль в сервисе, который имитировали, на другом устройстве. Завершите все сессии и включите двухфакторную защиту. Если вводили данные карты, свяжитесь с банком и заблокируйте её.
Сообщите о поддельной странице владельцу сервиса. Предупредите знакомых, если ссылка пришла от чужого имени. Чем быстрее сделаны шаги, тем меньше риск ущерба. Сохраните адрес поддельной страницы и скриншот: они пригодятся при обращении в банк или поддержку сервиса.
Разбор нескольких примеров адресов
Потренируемся на условных примерах. Адрес, в котором за названием магазина через точку идёт слово «support», а затем чужой домен, принадлежит владельцу чужого домена: магазин здесь лишь поддомен. Адрес с дефисами вроде «банк-безопасность-вход» — не сайт банка: настоящие сервисы редко используют такие сочетания.
Адрес, в котором вместо буквы стоит похожий символ, легко заметить, только если читать медленно. Когда ссылку вы получили в сообщении, скопируйте её в поле поиска, не открывая, и посмотрите, как она выглядит целиком. Если в ней много незнакомых параметров и длинных кодов — это признак переадресации через несколько сервисов.
Привычка проста: остановиться на три секунды, найти домен, сравнить с известным. Если домен вам не знаком, но в письме претендует на известный сервис, это повод не открывать. Для банковских и государственных сервисов пользуйтесь закладками, созданными заранее: они надёжнее, чем любые ссылки из сообщений.
В результате достаточно трёх привычек: находить домен перед первой косой чертой, не открывать сокращённые ссылки вслепую и заходить в важные сервисы через закладки. Эти действия занимают секунды, а спасают от большинства обманных страниц. Научите им близких: расскажите про подмену символов и покажите, как раскрывать короткий адрес, ведь чаще всего страдают те, кому этого не объясняли.