Cheburnet.NET Выбрать тариф
Безопасность

Фишинг в 2026: как отличить поддельный сайт банка или маркетплейса

25 сентября 2026 · 5 мин чтения

Поддельные сайты давно перестали быть кривыми и безграмотными. Сегодня копия страницы банка или магазина выглядит почти как оригинал, а ссылку на неё присылают в тот момент, когда вы как раз ждёте посылку или перевод. Разберёмся, по каким признакам подделку всё-таки видно.

Коротко
  • Внешний вид страницы ничего не доказывает: копию сделать легко. Смотрите на адрес сайта и на то, как вы туда попали.
  • Главные триггеры фишинга — срочность, выгода и страх: «заказ отменён», «карта заблокирована», «вам положена выплата».
  • Настоящий банк никогда не просит назвать код из СМС или пароль.
  • В банк и магазин заходите через приложение или закладку, а не по ссылкам из сообщений.

Как устроен фишинг сегодня

Схема не меняется годами: человеку присылают ссылку на страницу, которая выглядит как знакомый сервис, и просят что-то ввести — логин, пароль, номер карты, код из СМС. Меняется только обёртка. Раньше это были письма с ошибками, теперь — аккуратные сообщения в мессенджерах, СМС с коротким адресом, реклама в поиске и даже звонки с «подтверждающей ссылкой».

Копировать сайт банка или маркетплейса несложно: дизайн, логотипы и тексты берутся с оригинала. Поэтому оценивать страницу по внешнему виду бесполезно. Надёжнее смотреть на две вещи: адрес и то, как вы на него попали.

Проверка №1: адрес сайта

Мошенники регистрируют домены, похожие на настоящие. Типичные приёмы:

  • Лишняя или пропущенная буква: «mybannk» вместо «mybank», «marketplase» вместо «marketplace», «gosuslugl» вместо «gosuslugi».
  • Слово в поддомене: адрес начинается с имени банка, но на самом деле сайт другой — «bank-name.secure-check.xyz». Важна часть прямо перед первой одиночной косой чертой: именно она и есть настоящий домен.
  • Другая зона: .com, .net или экзотическая вместо привычной .ru.
  • Похожие символы: латинская «о» вместо русской, цифра «0» вместо буквы «o», «rn» вместо «m».

На телефоне адресная строка короткая, и часть адреса может не поместиться. Нажмите на неё, чтобы увидеть адрес целиком.

Проверка №2: откуда пришла ссылка

Спросите себя: я сам открыл этот сайт или меня туда привели? Настоящие сервисы редко присылают ссылки, требующие срочно войти в аккаунт. Особенно подозрительны:

  • СМС и сообщения от незнакомых номеров со ссылкой;
  • письма о «проблеме с заказом», «возврате средств», «блокировке карты»;
  • реклама в поисковике, стоящая выше официального сайта;
  • ссылки, присланные во время телефонного разговора;
  • объявления с ценой заметно ниже рынка и предложением оплатить «через безопасную сделку».

Проверка №3: что от вас хотят

Любая просьба ввести полные данные карты, код из СМС, пароль или кодовое слово должна насторожить, если вы не сами начали оплату. Отдельно запомните: код из СМС нужен только вам. Его не спрашивают ни сотрудники банка, ни курьеры, ни продавцы. Если код просят назвать — это мошенничество в любом случае.

Вторая примета — давление по времени. «Подтвердите в течение 15 минут, иначе заказ аннулируют», «ваши деньги уже переводятся, остановите операцию». Срочность нужна, чтобы вы не успели подумать и проверить.

Что делать, чтобы не попасться

  1. Заходите в банк и магазины только через приложение или закладку. Если пришло сообщение о проблеме, откройте приложение сами и посмотрите, есть ли там уведомление.
  2. Включите вход с подтверждением. Даже если пароль утечёт, без второго шага войти не получится. Как это сделать, мы рассказали в статье о двухфакторной аутентификации.
  3. Используйте менеджер паролей. Он подставляет пароль только на том домене, для которого его сохранили. На поддельном сайте он просто промолчит — отличный индикатор подделки. Подробнее — в материале о надёжных паролях.
  4. Не устанавливайте приложения по ссылкам из сообщений. Только из официального магазина приложений или с сайта разработчика, который вы нашли сами.
  5. Настройте уведомления об операциях в банке, чтобы сразу видеть любое списание.

Фишинг через Wi-Fi

Отдельный случай — поддельная страница входа в публичной сети. Вы подключаетесь к Wi-Fi в кафе, и открывается окно «войдите через почту, чтобы получить интернет». Это классический способ собрать пароли. Как распознать поддельную сеть, читайте в статье о поддельных точках Wi-Fi.

Если вы всё-таки ввели данные

Действуйте быстро, счёт идёт на минуты.

  • Ввели данные карты или код: позвоните в банк по номеру с обратной стороны карты, попросите заблокировать карту и оспорить операции.
  • Ввели пароль от почты или аккаунта: смените его с другого, надёжного устройства, завершите все сеансы, включите вход с подтверждением.
  • Установили приложение: удалите его, проверьте список приложений с правами администратора и, если сомневаетесь, покажите телефон специалисту.

Фишинг рассчитан на спешку и доверие. Полминуты на проверку адреса и одна привычка — заходить в сервисы самому, а не по ссылкам, — закрывают почти все сценарии.

Фишинг в мессенджерах и через QR-коды

Ссылки на поддельные страницы всё чаще приходят не письмом, а сообщением от знакомого. Аккаунт друга взломали, и от его имени рассылают просьбы «проголосуй за племянницу в конкурсе» или «посмотри, это ты на фото?». Ссылка ведёт на страницу входа в мессенджер или соцсеть, и уже ваш аккаунт уходит следующим. Если знакомый пишет непривычным тоном и сразу присылает ссылку — уточните у него другим способом.

Второй канал — QR-коды. Наклейку с поддельным кодом легко приклеить поверх настоящего на паркомате, в кафе или на объявлении. Перед оплатой по QR посмотрите, какой адрес открылся, и не вводите данные карты, если сайт незнакомый.

Частые вопросы

Значок замка в адресной строке значит, что сайт настоящий?

Нет. Замок означает только то, что соединение с этим сайтом зашифровано. Мошенники тоже получают сертификаты для своих доменов, поэтому замок есть и у поддельных страниц.

Мне позвонили из «службы безопасности банка» и прислали ссылку. Что делать?

Положите трубку и сами перезвоните в банк по номеру с обратной стороны карты или из официального приложения. Настоящий банк не просит переходить по ссылкам во время звонка и не просит называть коды.

Я перешёл по ссылке, но ничего не вводил. Это опасно?

Обычно нет, если вы не устанавливали файлов и не давали разрешений. Закройте страницу и не скачивайте ничего с неё. Если браузер предложил установить приложение или расширение — откажитесь.

Как проверить подозрительную ссылку, не открывая её?

Нажмите на ссылку и удерживайте палец, не отпуская, — телефон покажет полный адрес. Сравните домен с настоящим: одна лишняя буква или другая зона (.com вместо .ru) — признак подделки.