Крупный интернет-магазин «вдруг» распродаёт смартфоны по цене вдвое ниже обычной, банк «проводит обязательную повторную идентификацию» по ссылке из SMS, а знакомый маркетплейс просит заново ввести данные карты «для возврата средств». Во всех этих историях почти всегда одно и то же: перед жертвой не настоящий сайт, а его копия, собранная мошенниками за пару дней. Хорошая новость в том, что отличить подделку можно без специальных знаний — нужно лишь знать, куда смотреть, и потратить на это пять минут до того, как вводить данные карты или логин интернет-банка.

Почему поддельные сайты вообще срабатывают

Мошенническая страница не обязана быть хорошей — ей достаточно быть похожей. Дизайн настоящего банка или магазина копируется за минуты: сохраняются картинки, цвета, логотипы, формы входа. Затем на эту копию нагоняется трафик — через SMS-рассылки («ваша посылка задержана, оплатите таможенный сбор»), сообщения в мессенджерах, поддельную рекламу в поиске и соцсетях, письма «от службы безопасности». Жертва попадает на страницу, которая выглядит привычно, и вводит то, чего у неё и хотят: логин и пароль от интернет-банка, номер карты, срок её действия и код с обратной стороны, а затем — код подтверждения из SMS.

Отдельный приём — оплата рекламы. Поисковая система показывает объявления выше обычной выдачи, и мошенники покупают показы по запросам вроде «войти в интернет-банк» или «купить кроссовки со скидкой». Настоящий сайт оказывается второй строкой, а фальшивый — первой, с пометкой «реклама», на которую мало кто смотрит. Поэтому правило «гуглите название и переходите по первой ссылке» — одно из самых опасных привычек в интернете.

Шаг первый: присмотритесь к адресной строке

Адрес сайта — самое простое и самое надёжное место для первой проверки. Смотреть нужно не на то, что написано крупно на странице, а на строку браузера. На что обращать внимание:

  • Основная часть адреса. Если настоящий магазин работает на example.by, то страница с адресом example-shop.by, example.by-pokupka.com или examp1e.by (единица вместо буквы) — это другой сайт, кем бы он себя ни называл.
  • Поддомены. Адрес вида bank.by.fish-site.com принадлежит вовсе не банку: читать домен нужно справа налево, и владельцем здесь является тот, кто зарегистрировал fish-site.com, а всё слева — просто «этикетка».
  • Кириллические подмены. Некоторые русские и латинские буквы выглядят одинаково («а», «о», «е», «с»), и мошенники регистрируют домены, где одна буква подменена визуально похожей из другого алфавита. Если адрес набрать вручную — такая подмена невозможна.
  • Зона домена. Белорусские компании чаще всего используют .by, .бел, .com. Сайт «белорусского банка» на экзотической бесплатной доменной зоне — повод насторожиться.

Самый надёжный вариант для сайтов, где вы расплачиваетесь или входите в личный кабинет, — адресная книга. Один раз найдите настоящий адрес банка или любимого магазина (например, через официальные каналы, карточку банка на сайте Нацбанка или обратную сторону своей карты), вбейте его вручную и сохраните в закладки. Дальше заходите только по закладке — ни по ссылкам из SMS, ни по первым строкам поисковой выдачи.

Шаг второй: посмотрите на замок и сертификат

Значок замка рядом с адресом означает, что соединение с сайтом зашифровано. Это важно: на странице без шифрования (адрес начинается с http, а не https) вводить данные карты вообще нельзя — их могут перехватить ещё по дороге. Но тут кроется популярное заблуждение: наличие замка не подтверждает честность сайта. Сертификат базового уровня мошеннику выдадут так же легко, как и вам, — удостоверяющие центры проверяют лишь владение доменом, а не добросовестность его владельца.

Тем не менее сертификат стоит открыть и посмотреть — в большинстве браузеров для этого достаточно нажать на замок. Полезно увидеть, на какой домен он выдан: если сертификат принадлежит совсем другому имени, чем адрес сайта, браузер, скорее всего, уже предупредил об этом красным экраном — игнорировать такое предупреждение и нажимать «всё равно продолжить» нельзя. А вот отсутствие предупреждений ещё не означает, что перед вами настоящий банк, — значит лишь то, что соединение с этим конкретным, возможно поддельным, сайтом зашифровано.

Шаг третий: сверьте реквизиты магазина с официальными реестрами

Это самый сильный метод проверки для интернет-магазинов, потому что в Беларуси он опирается на закон. По правилам торговли интернет-магазин, торгующий на белорусском рынке, обязан быть включён в Торговый реестр Республики Беларусь. Проверка бесплатна и занимает минуту: зайдите на сайт Министерства антимонопольного регулирования и торговли (МАРТ), откройте Торговый реестр и вбейте название магазина, его домен или УНП. Если магазин «со складами в Минске и доставкой по всей Беларуси» в реестре не значится — это весомый аргумент против покупки.

Второй уровень проверки — реквизиты, которые честный продавец обязан указывать на сайте:

  • полное наименование организации или фамилия индивидуального предпринимателя;
  • УНП — учётный номер плательщика, девять цифр;
  • юридический адрес и режим работы;
  • контактные телефоны и, как правило, реквизиты для безналичной оплаты.

Эти данные можно сверить с открытыми источниками. На сайте Министерства по налогам и сборам публикуются реестры коммерческих организаций и индивидуальных предпринимателей — там видно, существует ли организация с таким УНП и совпадает ли её название с указанным на сайте. Дополнительно можно глянуть Единый государственный регистр юридических лиц и ИП: если сайт пишет «работаем с 2010 года», а организация зарегистрирована месяц назад, — выводы очевидны. И ещё один простой тест: пробейте телефон магазина в поиске. У живого бизнеса он «всплывает» на десятках страниц — в объявлениях, отзывах, каталогах. У сайта-однодневки телефон обычно нигде больше не встречается.

Как проверить сайт банка: свои правила

С банками логика проще и строже одновременно. У каждого действующего белорусского банка есть единственный официальный сайт, и его адрес несложно проверить: список банков и небанковских кредитно-финансовых организаций с их официальными адресами ведёт Национальный банк, а адрес также указан на обороте вашей карты и в договоре. Если вы попали на «сайт банка» по ссылке из SMS, письма или сообщения в мессенджере — закройте его и введите адрес вручную или откройте закладку. Настоящий банк не рассылает ссылки «для повторной идентификации» или «отмены подозрительной операции».

Помните и о том, чего банк никогда не спросит: полный номер карты вместе с кодом CVV, код из SMS, пароль от интернет-банка, установку «защитного приложения» на телефон. Любая страница или звонящий «сотрудник», запрашивающие это, — мошенники, даже если интерфейс в точности повторяет ваш интернет-банк. Код из SMS — это электронная подпись: введя его на чужой странице, вы сами подтверждаете перевод своих денег.

Возраст домена и другие косвенные признаки

Если сомнения остались, посмотрите, когда зарегистрирован домен. Для зон .by и .бел это можно сделать через сервисы проверки регистрации доменов, которые предоставляет технический центр национальных доменов и аккредитованные регистраторы; для международных зон существуют публичные сервисы whois. Магазин, который «уже десять лет дарит радость покупателям», но зарегистрирован позавчера, — классический признак подделки.

Добавьте к этому здравый смысл и типичные «красные флаги»:

  • цены заметно ниже рыночных — «последние штуки по полцены», таймер обратного отсчёта, давление «осталось 2 товара»;
  • единственный способ оплаты — перевод на карту физического лица или оплата «курьеру заранее» без возможности осмотра товара;
  • нет реквизитов, юридического адреса и телефона поддержки, а раздел «Контакты» ограничен формой обратной связи;
  • корявый язык, странные формулировки, «переведённые» кнопки — частый след быстро собранной копии;
  • сайт просит данные, которые ему не нужны: интернет-магазину незачем знать пароль от вашей почты или код из SMS от банка.

Один такой признак ещё ни о чём не говорит, но два-три вместе — почти наверняка повод закрыть вкладку и поискать товар у проверенного продавца.

Что делать, если вы уже ввели данные или заплатили

Если подозрение пришло после того, как данные карты или код из SMS были введены на сомнительной странице, действовать нужно сразу и в таком порядке. Сначала заблокируйте карту — через мобильное приложение банка или звонком по номеру с её обратной стороны. Затем свяжитесь с банком и сообщите, что данные карты скомпрометированы: чем раньше это сделано, тем выше шанс оспорить ещё не завершённые операции. Сохраните всё, что связано с инцидентом: адрес сайта, скриншоты переписки и страниц, SMS, реквизиты платежа. И, наконец, обратитесь с заявлением в милицию — даже если сумма кажется небольшой: такие заявления помогают выявлять и блокировать мошеннические сайты, которые обманывают не вас одного.

А если всё обошлось и вы просто натолкнулись на фальшивую страницу, потратьте ещё минуту и сообщите о ней — в банк, сайт которого скопирован, или оператору, через которого пришла ссылка. Чем быстрее поддельные сайты попадают в блокировки, тем меньше у них шансов поймать следующего человека — возможно, кого-то из ваших близких.

Вывод простой: подлинность сайта проверяется не интуицией, а тремя конкретными вещами — адресом в строке браузера, записью в Торговом реестре или реестре Нацбанка и реквизитами, которые можно сверить с данными налоговой. Пять минут на эту проверку перед первой покупкой или входом в интернет-банк — самая дешёвая страховка, которая существует в интернете.