Фишинг · обновлено 28 июля 2026
Фишинг и поддельные сайты: проверка до клика и действия после
Фишинговая страница копирует знакомый сервис, чтобы получить пароль, код подтверждения или реквизиты карты. Проверять нужно точный адрес и контекст сообщения, а не только внешний вид.
Какие признаки выдают фишинговую ссылку?
Смотрите на доменную часть адреса перед первым одиночным слешем. Поддомен, слово бренда в пути или значок замка не подтверждают принадлежность страницы компании. Настораживают замена букв похожими символами, лишний дефис, необычная доменная зона и переход через несколько сокращателей ссылок. Но аккуратный адрес тоже не гарантирует безопасность: захваченный сайт может использоваться для атаки.
Почему нельзя доверять дизайну?
Логотип, форма входа и даже тексты ошибок копируются за минуты. Надёжнее открыть приложение самостоятельно или набрать известный адрес вручную. Банк России советует прекратить разговор, если звонящий от имени банка или ведомства требует финансовой операции. Та же логика действует для сообщения: не продолжайте предложенный сценарий, а создайте независимый канал связи.
Что сохранять как доказательство?
Сделайте снимок с полной адресной строкой, сохраните исходное письмо с техническими заголовками, номер отправителя и время. Не пересылайте фишинговую ссылку знакомым без предупреждения. Если страница имитирует компанию, отправьте сведения её службе безопасности и браузерному сервису жалоб.
Как проверить компанию за страницей?
Фишинговый домен может быть лишь входом в более длинную схему. Сверьте юридическое лицо и получателя платежа по чек-листу проверки компании. Общая карта схем и действий собрана в пиларе об интернет-мошенниках.
Источники
Рекомендации Банка России по звонкам от имени ведомств; материалы Kaspersky о распознавании фишинга. Источники проверены 28 июля 2026 года.