Внешне они очень похожи на официальные сайты банков, маркетплейсов, госорганов или популярных магазинов. Их задача — заставить вас поверить, что вы на безопасном ресурсе, и выманить логины, пароли или реквизиты карт. Но их можно вычислить. Вот простой чек-лист, который поможет вам не попасться на удочку.
Чек-лист: проверяем сайт за 5 шагов
Шаг 1. Адресная строка — ваше главное оружие
Внимательно посмотрите на адрес сайта в верхней строке браузера. Это первое и самое важное, что нужно проверить.
-
Протокол HTTPS и значок замка: Адрес безопасного сайта начинается с
https://, а рядом с ним в адресной строке есть значок замка. Буква «S» в концеhttpозначает, что соединение зашифровано. Если вы видите простоhttp://— это серьезный повод усомниться в безопасности сайта. -
Имя домена без ошибок: Сверьте каждый символ в адресе. Мошенники часто используют адреса, которые отличаются от настоящих на одну букву, цифру или используют другую доменную зону (например,
.comвместо.ru). Одна переставленная буква может стоить вам денег.
Шаг 2. Внешний вид и содержание
Настоящие компании следят за своим сайтом. Подделки часто выдают мелочи.
-
Ошибки и дизайн: Обратите внимание на грамматические и орфографические ошибки, странный дизайн, размытые логотипы. Мошенники часто копируют сайт некачественно.
-
Мало страниц: На сайте-двойнике часто есть только главная страница, страница «О нас» и форма оплаты. Разделы могут не работать или перебрасывать обратно на главную.
-
Подозрительная навязчивость: Вас постоянно просят срочно ввести данные, сайт буквально «кричит» о блокировке аккаунта или обещает невероятные бонусы.
Шаг 3. Контакты и юридическая информация
У любого уважающего себя интернет-сервиса есть реальные контакты, а не только форма обратной связи.
-
Физический адрес: Убедитесь, что у сайта есть физический адрес. Проверьте его на картах — действительно ли там находится компания?.
-
Юридическое лицо: Проверьте компанию по ИНН или ОГРН на сайте налоговой. Убедитесь, что вид деятельности совпадает с тем, что предлагает сайт.
-
Пользовательское соглашение: На легальном сайте всегда есть условия оплаты, доставки и возврата. В соглашении не должно быть ссылок на посторонние компании.
Шаг 4. Откуда вы пришли на сайт?
Задумайтесь, как вы попали на этот сайт.
-
Ссылки из писем и мессенджеров: Если вы перешли по ссылке из подозрительного письма или сообщения от «банка», скорее всего, это ловушка. Никогда не переходите по таким ссылкам. Вводите адрес сайта вручную в поисковой строке.
-
QR-коды: Будьте осторожны с QR-кодами, особенно теми, что обещают невероятные скидки. Они тоже могут вести на фишинговые сайты.
Шаг 5. Слишком хорошие условия
Если цена намного ниже рыночной, скидка кажется нереальной, а товар — дефицитным и очень дешёвым — это почти наверняка мошенничество. Жадность — лучшее чувство, на которое давят аферисты.
Что делать, если вы уже ввели данные?
Если вы заподозрили неладное уже после того, как ввели свои данные, действуйте немедленно:
-
Заблокируйте карту через мобильное приложение банка.
-
Смените пароли в своем аккаунте и на других важных сервисах, если вы использовали там тот же пароль.
-
Включите двухфакторную аутентификацию везде, где это возможно.
-
Сообщите в банк и, при необходимости, в полицию.
Вопрос безопасности вашего цифрового следа
Даже если вы не попались на поддельный сайт, сам факт посещения разных ресурсов оставляет ваш цифровой отпечаток. По уникальным характеристикам вашего браузера и устройства сайты могут отслеживать вас и связывать ваши действия воедино. Это делает вас потенциальной целью для более сложных атак.
Для управления этим параметром существуют специализированные инструменты. Например, Octo Browser позволяет создавать изолированные профили. Для каждого сайта такой профиль выглядит как совершенно отдельное устройство с уникальным отпечатком, что делает практически невозможным связать ваши действия в интернете и значительно усложняет кражу сессионных данных.
