Фишинг в 2026: как отличить поддельный сайт банка или маркетплейса
Поддельные сайты давно перестали быть кривыми и безграмотными. Сегодня копия страницы банка или магазина выглядит почти как оригинал, а ссылку на неё присылают в тот момент, когда вы как раз ждёте посылку или перевод. Разберёмся, по каким признакам подделку всё-таки видно.
- Внешний вид страницы ничего не доказывает: копию сделать легко. Смотрите на адрес сайта и на то, как вы туда попали.
- Главные триггеры фишинга — срочность, выгода и страх: «заказ отменён», «карта заблокирована», «вам положена выплата».
- Настоящий банк никогда не просит назвать код из СМС или пароль.
- В банк и магазин заходите через приложение или закладку, а не по ссылкам из сообщений.
Как устроен фишинг сегодня
Схема не меняется годами: человеку присылают ссылку на страницу, которая выглядит как знакомый сервис, и просят что-то ввести — логин, пароль, номер карты, код из СМС. Меняется только обёртка. Раньше это были письма с ошибками, теперь — аккуратные сообщения в мессенджерах, СМС с коротким адресом, реклама в поиске и даже звонки с «подтверждающей ссылкой».
Копировать сайт банка или маркетплейса несложно: дизайн, логотипы и тексты берутся с оригинала. Поэтому оценивать страницу по внешнему виду бесполезно. Надёжнее смотреть на две вещи: адрес и то, как вы на него попали.
Проверка №1: адрес сайта
Мошенники регистрируют домены, похожие на настоящие. Типичные приёмы:
- Лишняя или пропущенная буква: «mybannk» вместо «mybank», «marketplase» вместо «marketplace», «gosuslugl» вместо «gosuslugi».
- Слово в поддомене: адрес начинается с имени банка, но на самом деле сайт другой — «bank-name.secure-check.xyz». Важна часть прямо перед первой одиночной косой чертой: именно она и есть настоящий домен.
- Другая зона: .com, .net или экзотическая вместо привычной .ru.
- Похожие символы: латинская «о» вместо русской, цифра «0» вместо буквы «o», «rn» вместо «m».
На телефоне адресная строка короткая, и часть адреса может не поместиться. Нажмите на неё, чтобы увидеть адрес целиком.
Проверка №2: откуда пришла ссылка
Спросите себя: я сам открыл этот сайт или меня туда привели? Настоящие сервисы редко присылают ссылки, требующие срочно войти в аккаунт. Особенно подозрительны:
- СМС и сообщения от незнакомых номеров со ссылкой;
- письма о «проблеме с заказом», «возврате средств», «блокировке карты»;
- реклама в поисковике, стоящая выше официального сайта;
- ссылки, присланные во время телефонного разговора;
- объявления с ценой заметно ниже рынка и предложением оплатить «через безопасную сделку».
Проверка №3: что от вас хотят
Любая просьба ввести полные данные карты, код из СМС, пароль или кодовое слово должна насторожить, если вы не сами начали оплату. Отдельно запомните: код из СМС нужен только вам. Его не спрашивают ни сотрудники банка, ни курьеры, ни продавцы. Если код просят назвать — это мошенничество в любом случае.
Вторая примета — давление по времени. «Подтвердите в течение 15 минут, иначе заказ аннулируют», «ваши деньги уже переводятся, остановите операцию». Срочность нужна, чтобы вы не успели подумать и проверить.
Что делать, чтобы не попасться
- Заходите в банк и магазины только через приложение или закладку. Если пришло сообщение о проблеме, откройте приложение сами и посмотрите, есть ли там уведомление.
- Включите вход с подтверждением. Даже если пароль утечёт, без второго шага войти не получится. Как это сделать, мы рассказали в статье о двухфакторной аутентификации.
- Используйте менеджер паролей. Он подставляет пароль только на том домене, для которого его сохранили. На поддельном сайте он просто промолчит — отличный индикатор подделки. Подробнее — в материале о надёжных паролях.
- Не устанавливайте приложения по ссылкам из сообщений. Только из официального магазина приложений или с сайта разработчика, который вы нашли сами.
- Настройте уведомления об операциях в банке, чтобы сразу видеть любое списание.
Фишинг через Wi-Fi
Отдельный случай — поддельная страница входа в публичной сети. Вы подключаетесь к Wi-Fi в кафе, и открывается окно «войдите через почту, чтобы получить интернет». Это классический способ собрать пароли. Как распознать поддельную сеть, читайте в статье о поддельных точках Wi-Fi.
Если вы всё-таки ввели данные
Действуйте быстро, счёт идёт на минуты.
- Ввели данные карты или код: позвоните в банк по номеру с обратной стороны карты, попросите заблокировать карту и оспорить операции.
- Ввели пароль от почты или аккаунта: смените его с другого, надёжного устройства, завершите все сеансы, включите вход с подтверждением.
- Установили приложение: удалите его, проверьте список приложений с правами администратора и, если сомневаетесь, покажите телефон специалисту.
Фишинг рассчитан на спешку и доверие. Полминуты на проверку адреса и одна привычка — заходить в сервисы самому, а не по ссылкам, — закрывают почти все сценарии.
Фишинг в мессенджерах и через QR-коды
Ссылки на поддельные страницы всё чаще приходят не письмом, а сообщением от знакомого. Аккаунт друга взломали, и от его имени рассылают просьбы «проголосуй за племянницу в конкурсе» или «посмотри, это ты на фото?». Ссылка ведёт на страницу входа в мессенджер или соцсеть, и уже ваш аккаунт уходит следующим. Если знакомый пишет непривычным тоном и сразу присылает ссылку — уточните у него другим способом.
Второй канал — QR-коды. Наклейку с поддельным кодом легко приклеить поверх настоящего на паркомате, в кафе или на объявлении. Перед оплатой по QR посмотрите, какой адрес открылся, и не вводите данные карты, если сайт незнакомый.
Частые вопросы
Значок замка в адресной строке значит, что сайт настоящий?
Нет. Замок означает только то, что соединение с этим сайтом зашифровано. Мошенники тоже получают сертификаты для своих доменов, поэтому замок есть и у поддельных страниц.
Мне позвонили из «службы безопасности банка» и прислали ссылку. Что делать?
Положите трубку и сами перезвоните в банк по номеру с обратной стороны карты или из официального приложения. Настоящий банк не просит переходить по ссылкам во время звонка и не просит называть коды.
Я перешёл по ссылке, но ничего не вводил. Это опасно?
Обычно нет, если вы не устанавливали файлов и не давали разрешений. Закройте страницу и не скачивайте ничего с неё. Если браузер предложил установить приложение или расширение — откажитесь.
Как проверить подозрительную ссылку, не открывая её?
Нажмите на ссылку и удерживайте палец, не отпуская, — телефон покажет полный адрес. Сравните домен с настоящим: одна лишняя буква или другая зона (.com вместо .ru) — признак подделки.