Проверить подозрительную ссылку

Вставьте ссылку — проверим домен, похожесть на официальные сайты банков и сервисов, возраст домена и известные базы угроз.

Если ссылка пришла в сообщении, безопаснее вставить её сюда, не открывая.

Важно: не сообщайте собеседнику, что вы делаете проверку. Если на вас давят — можно просто завершить разговор.

Как отличить фишинговую ссылку

Поддельные ссылки строятся так, чтобы на быстрый взгляд казаться настоящими: расчёт именно на то, что адрес никто не читает целиком. Вот на что стоит смотреть в первую очередь:

  • домен отличается от официального на пару букв: перестановка (sberbnak вместо sberbank), лишний символ, замена буквы на похожую;
  • название известной организации стоит внутри чужого домена: в адресе вида bank-security-pay.xyz настоящий владелец — pay.xyz, а не банк;
  • дешёвые доменные зоны .xyz, .top, .icu, .club, .site у «банков», «госсервисов» и «магазинов»;
  • сокращённые ссылки (bit.ly, clck.ru и другие), скрывающие настоящий адрес до перехода;
  • punycode-домены: часть букв заменена на внешне неотличимые символы из других алфавитов — в адресной строке такой домен может выглядеть в точности как настоящий;
  • важна только последняя часть адреса перед первым одиночным «/» — всё, что левее и правее, может быть приманкой.

Как читать адрес сайта

Одно правило закрывает большинство подделок: настоящий владелец страницы определяется концом доменной части адреса. В адресе https://login.bank.ru/enter владелец — bank.ru. В адресе https://bank.ru.secure-login.xyz/enter владелец — secure-login.xyz, а «bank.ru» в начале — декорация. Прочитайте домен справа налево до первой точки после «https://…» — это и есть тот, кому вы собираетесь доверить свои данные. Если это не та организация, которую вы ожидали, — данные вводить нельзя.

Откуда приходят опасные ссылки

Сам по себе канал ничего не гарантирует, но чаще всего поддельные ссылки приходят:

  • в СМС и мессенджерах — «посылка задержана», «вам выплата», «подтвердите вход»;
  • в письмах, оформленных под известные сервисы, — с кнопками «Войти» и «Оплатить»;
  • в переписке на досках объявлений — «ссылка для получения денег»;
  • через QR-коды на объявлениях и в общественных местах — QR это та же ссылка, только нечитаемая для человека.

Что проверяет наш сервис

Вставьте адрес в форму выше — проверка займёт около 30 секунд. Мы разберём ссылку по признакам и покажем каждый найденный:

  • домен и его отличия от официальных доменов известных организаций из нашего справочника;
  • punycode и похожие символы из других алфавитов;
  • доменную зону и типовые для фишинга шаблоны адресов;
  • возраст домена: «сайт банка», зарегистрированный на прошлой неделе, — сильный признак подделки;
  • совпадения с известными базами угроз.

Проверка ссылки с телефона

На телефоне адрес прочитать труднее — строка обрезается, а курсора нет. Три приёма выручают:

  • долгое нажатие на ссылку показывает полный адрес до перехода — в мессенджерах, почте и браузере;
  • не сканируйте QR-коды с объявлений и наклеек «не глядя»: сканер показывает адрес перед открытием — прочитайте его;
  • сомневаетесь — перешлите ссылку себе и вставьте в нашу проверку: это быстрее, чем разбирать адрес на маленьком экране.

Если ссылку прислал знакомый

«От знакомого» не значит «безопасно»: аккаунты угоняют, и рассылка опасных ссылок по списку контактов — первое, что делает захватчик. Насторожить должны нетипичный тон, внезапные «голосования» и «подарки», просьбы срочно открыть и ввести код. Спросите человека по другому каналу — по телефону или лично, — писал ли он вам. Так вы защитите и себя, и его: возможно, именно вы первым сообщите ему о взломе.

Что делать, если уже перешли по ссылке

Сам переход обычно не опасен: современный браузер не даёт сайту доступ к вашим данным просто по факту открытия. Опасно то, что вы делаете на странице: ввод пароля, данных карты, кода из СМС, установка предложенного файла. Если вы ввели пароль — смените его в этом сервисе и везде, где он повторялся. Если ввели данные карты — позвоните в банк по номеру с обратной стороны карты и заблокируйте её. Пошаговые инструкции для обоих случаев — в разделе «Что делать, если…».

Что проверка не может гарантировать

Мы принципиально не обещаем стопроцентной точности. Свежесозданный фишинговый домен может ещё не попасть ни в одну базу, а «чистый» результат проверки — это отсутствие известных признаков, а не сертификат безопасности. Поэтому вместе с вердиктом мы всегда показываем, что именно проверено и что мы нашли, — а решение о вводе данных остаётся за вами. Универсальное правило прежнее: важные сайты открывайте из закладок, а не по ссылкам из сообщений.