Как отличить фишинговую ссылку
Поддельные ссылки строятся так, чтобы на быстрый взгляд казаться настоящими: расчёт именно на то, что адрес никто не читает целиком. Вот на что стоит смотреть в первую очередь:
- домен отличается от официального на пару букв: перестановка (sberbnak вместо sberbank), лишний символ, замена буквы на похожую;
- название известной организации стоит внутри чужого домена: в адресе вида bank-security-pay.xyz настоящий владелец — pay.xyz, а не банк;
- дешёвые доменные зоны .xyz, .top, .icu, .club, .site у «банков», «госсервисов» и «магазинов»;
- сокращённые ссылки (bit.ly, clck.ru и другие), скрывающие настоящий адрес до перехода;
- punycode-домены: часть букв заменена на внешне неотличимые символы из других алфавитов — в адресной строке такой домен может выглядеть в точности как настоящий;
- важна только последняя часть адреса перед первым одиночным «/» — всё, что левее и правее, может быть приманкой.
Как читать адрес сайта
Одно правило закрывает большинство подделок: настоящий владелец страницы определяется концом доменной части адреса. В адресе https://login.bank.ru/enter владелец — bank.ru. В адресе https://bank.ru.secure-login.xyz/enter владелец — secure-login.xyz, а «bank.ru» в начале — декорация. Прочитайте домен справа налево до первой точки после «https://…» — это и есть тот, кому вы собираетесь доверить свои данные. Если это не та организация, которую вы ожидали, — данные вводить нельзя.
Откуда приходят опасные ссылки
Сам по себе канал ничего не гарантирует, но чаще всего поддельные ссылки приходят:
- в СМС и мессенджерах — «посылка задержана», «вам выплата», «подтвердите вход»;
- в письмах, оформленных под известные сервисы, — с кнопками «Войти» и «Оплатить»;
- в переписке на досках объявлений — «ссылка для получения денег»;
- через QR-коды на объявлениях и в общественных местах — QR это та же ссылка, только нечитаемая для человека.
Что проверяет наш сервис
Вставьте адрес в форму выше — проверка займёт около 30 секунд. Мы разберём ссылку по признакам и покажем каждый найденный:
- домен и его отличия от официальных доменов известных организаций из нашего справочника;
- punycode и похожие символы из других алфавитов;
- доменную зону и типовые для фишинга шаблоны адресов;
- возраст домена: «сайт банка», зарегистрированный на прошлой неделе, — сильный признак подделки;
- совпадения с известными базами угроз.
Проверка ссылки с телефона
На телефоне адрес прочитать труднее — строка обрезается, а курсора нет. Три приёма выручают:
- долгое нажатие на ссылку показывает полный адрес до перехода — в мессенджерах, почте и браузере;
- не сканируйте QR-коды с объявлений и наклеек «не глядя»: сканер показывает адрес перед открытием — прочитайте его;
- сомневаетесь — перешлите ссылку себе и вставьте в нашу проверку: это быстрее, чем разбирать адрес на маленьком экране.
Если ссылку прислал знакомый
«От знакомого» не значит «безопасно»: аккаунты угоняют, и рассылка опасных ссылок по списку контактов — первое, что делает захватчик. Насторожить должны нетипичный тон, внезапные «голосования» и «подарки», просьбы срочно открыть и ввести код. Спросите человека по другому каналу — по телефону или лично, — писал ли он вам. Так вы защитите и себя, и его: возможно, именно вы первым сообщите ему о взломе.
Что делать, если уже перешли по ссылке
Сам переход обычно не опасен: современный браузер не даёт сайту доступ к вашим данным просто по факту открытия. Опасно то, что вы делаете на странице: ввод пароля, данных карты, кода из СМС, установка предложенного файла. Если вы ввели пароль — смените его в этом сервисе и везде, где он повторялся. Если ввели данные карты — позвоните в банк по номеру с обратной стороны карты и заблокируйте её. Пошаговые инструкции для обоих случаев — в разделе «Что делать, если…».
Что проверка не может гарантировать
Мы принципиально не обещаем стопроцентной точности. Свежесозданный фишинговый домен может ещё не попасть ни в одну базу, а «чистый» результат проверки — это отсутствие известных признаков, а не сертификат безопасности. Поэтому вместе с вердиктом мы всегда показываем, что именно проверено и что мы нашли, — а решение о вводе данных остаётся за вами. Универсальное правило прежнее: важные сайты открывайте из закладок, а не по ссылкам из сообщений.