Фишинг · обновлено 28 июля 2026
Фишинг и поддельные сайты: проверка до клика и действия после
Фишинговая страница копирует знакомый сервис, чтобы получить пароль, код подтверждения или реквизиты карты. Проверять нужно точный адрес и контекст сообщения, а не только внешний вид.
Какие признаки выдают фишинговую ссылку?
Смотрите на доменную часть адреса перед первым одиночным слешем. Поддомен, слово бренда в пути или значок замка не подтверждают принадлежность страницы компании. Настораживают замена букв похожими символами, лишний дефис, необычная доменная зона и переход через несколько сокращателей ссылок. Но аккуратный адрес тоже не гарантирует безопасность: захваченный сайт может использоваться для атаки.
Почему нельзя доверять дизайну?
Логотип, форма входа и даже тексты ошибок копируются за минуты. Надёжнее открыть приложение самостоятельно или набрать известный адрес вручную. Банк России советует прекратить разговор, если звонящий от имени банка или ведомства требует финансовой операции. Та же логика действует для сообщения: не продолжайте предложенный сценарий, а создайте независимый канал связи.
Что сохранять как доказательство?
Сделайте снимок с полной адресной строкой, сохраните исходное письмо с техническими заголовками, номер отправителя и время. Не пересылайте фишинговую ссылку знакомым без предупреждения. Если страница имитирует компанию, отправьте сведения её службе безопасности и браузерному сервису жалоб.
Как проверить компанию за страницей?
Фишинговый домен может быть лишь входом в более длинную схему. Сверьте юридическое лицо и получателя платежа по чек-листу проверки компании. Общая карта схем и действий собрана в главном гиде об интернет-мошенниках.
Источники
Рекомендации Банка России по звонкам от имени ведомств; материалы Kaspersky о распознавании фишинга. Источники проверены 28 июля 2026 года.
Что делать, если данные уже введены?
Считайте скомпрометированными все реквизиты, которые были на странице, и действуйте по порядку. Сначала заблокируйте карту через приложение или по номеру с её оборота, затем смените пароль от личного кабинета банка и от почты, к которой он привязан, и включите двухфакторную аутентификацию. Если вводился код из SMS, позвоните в банк и сообщите об операции без вашего согласия письменно: по закону № 161-ФЗ уведомить нужно не позднее дня, следующего за днём, когда банк сообщил вам об операции.
Параллельно зафиксируйте доказательства: полный URL поддельной страницы, письмо или сообщение со ссылкой, время перехода, скриншот страницы до её удаления. Фишинговые домены живут недолго, и через сутки подтвердить факт будет нечем. Домен в зоне .RU или .РФ можно дополнительно передать регистратору и в Координационный центр, но это не заменяет заявление в банк и полицию.
Бесплатно · без предоплат
Через фишинг ушли деньги?
Списание после ввода данных на поддельном сайте — операция, у которой жёсткий срок обращения в банк. Опишите ситуацию: покажем, какой канал возврата в вашем случае ещё открыт и что писать в заявлении.