~/blog/verify-real-website-lookalike-domains

Все статьи

Похожие домены и поддельные сайты: как убедиться, что вы на настоящем сайте, прежде чем войти

Практическое руководство, как распознать поддельные ссылки и похожие домены перед входом на любой сайт: сохраните правильную ссылку, внимательно проверьте написание и уверенно подтвердите HTTPS.

Paperino Academy4 мин чтения
Похожие домены и поддельные сайты: как убедиться, что вы на настоящем сайте, прежде чем войти
На этой странице

Большинство случаев кражи аккаунта начинается не со сложного взлома, а с маленькой ссылки с почти незаметной опечаткой. Этот приём называется «похожие домены» (тайпсквоттинг), и это самый дешёвый и простой способ мошенников, потому что он эксплуатирует не техническую уязвимость, а вашу усталую невнимательность.

Хорошая новость: как только вы знаете, куда смотреть, распознать поддельную ссылку — дело нескольких секунд. Это руководство сосредоточено только на одном: как убедиться, что ссылка перед вами ведёт на настоящий сайт, прежде чем вы что-либо введёте.

Почему похожие домены работают

Домен — это адрес сайта в адресной строке браузера, например paperino.com. Мошенник покупает домен, который отличается на одну букву или символ, копирует внешний вид настоящей страницы, а затем распространяет ссылку через сообщения, рекламу или платные результаты поиска. Ваш глаз считывает общий облик слова, а не каждую букву по отдельности — и именно на этом строится обман.

Вот самые распространённые приёмы подмены:

ПриёмПример подделкиНа что обратить внимание
Замена/пропуск буквыpapperino или paerinoНаписание, которое не совпадает с названием точь-в-точь
Похожие символыpaper1no (цифра 1 вместо i)Цифры вместо букв
Обманчивый субдоменpaperino.login-secure.comНастоящее название всегда стоит прямо перед последней точкой
Другое расширениеpaperino.net вместо правильного.com заменён на другое расширение
Похожие символы ЮникодаКириллическая буква, похожая на латинскуюСсылка, которая выглядит правильно, но это не так
// note

Золотое правило чтения любого домена: смотрите на слово, стоящее рядом с последней точкой перед первым слэшем /. В paperino.login-secure.com/account настоящий сайт просто субдомен, который может создать кто угодно.

Самый важный шаг: сохраните правильную ссылку в закладки

Лучшая защита — не «запоминать» ссылку, а вообще никогда не вводить её вручную. Откройте настоящий сайт один раз из надёжного источника, сохраните его в закладки и в дальнейшем всегда заходите именно через неё.

  1. Убедитесь, что ссылка в адресной строке написана абсолютно верно.
  2. Добавьте её в закладки или на главный экран браузера.
  3. С этого момента заходите только через эту закладку — никогда через результаты поиска или пересланные ссылки.

Закладка сохраняет правильную ссылку буква в букву, полностью исключая вероятность опечатки.

Каждый раз проверяйте написание собственными глазами

Даже если вы заходите через закладку, сделайте привычкой смотреть на адресную строку перед входом:

  • Читайте название побуквенно, а не как общий образ. paperino — это не papermo и не papernino.
  • Убедитесь, что расширение после названия официальное, а не случайный .net, .online или .info.
  • Обращайте внимание на лишние дефисы вроде paper-ino или добавленные слова вроде paperino-wallet.
  • На телефоне нажмите на адресную строку, чтобы развернуть её и увидеть ссылку целиком; браузеры часто скрывают часть адреса ради экономии места.

Проверьте HTTPS — но поймите, что это на самом деле значит

Перед входом убедитесь, что ссылка начинается с https:// и в адресной строке есть значок замка. Отсутствие замка — явный тревожный сигнал: не вводите свои данные.

// warning

Зелёный замок означает, что соединение зашифровано, а не то, что сайт настоящий. Мошенники тоже могут установить бесплатный HTTPS-сертификат на поддельном сайте. Поэтому замок необходим, но недостаточен сам по себе — он никогда не заменяет проверку самого названия домена. Правильное название важнее наличия замка.

Сочетайте обе проверки: замок присутствует и название домена совпадает в точности. Если верно и то, и другое — вы на правильном сайте.

Признаки, при которых нужно немедленно остановиться

  • Ссылка, пришедшая в сообщении или чате, срочно требующая «подтвердить аккаунт» или «обновить пароль».
  • Страница, запрашивающая данные для входа сразу после клика по рекламе или платному результату поиска.
  • Адресная строка с цифрами вместо букв или символами странной формы.
  • Сокращённая ссылка (например, через сервис сокращения URL), скрывающая реальный адрес назначения, — никогда не входите через такую.
  • Окно входа, которое появляется «внутри» другого сайта или во всплывающем окне.
// note

Если с вашим аккаунтом действительно нужно что-то сделать, вы найдёте это внутри своего официального аккаунта — переходить по внешней ссылке для этого никогда не требуется.

Привычка из трёх шагов перед каждым входом

Сделайте это быстрой рутиной, занимающей всего пару секунд:

  1. Откуда вы зашли? Через закладку, а не по пересланной ссылке.
  2. Название написано верно? Прочитайте домен побуквенно и проверьте расширение.
  3. Соединение безопасно? Есть и значок замка, и https://.

Три шага — и вы закрыли дверь перед самым распространённым приёмом мошенников.

// warning

Примечание: эта статья — общая рекомендация по безопасности для защиты вашего аккаунта, а не финансовый или юридический совет. Цифровые активы несут свои риски, а защита данных для входа — это ваша ответственность; никогда не сообщайте свой пароль или коды подтверждения никому, каким бы официальным лицом он ни представлялся.

В конце концов, ваша безопасность начинается с одной-единственной буквы в адресной строке. Минута внимания перед входом обходится намного дешевле, чем попытка вернуть украденный аккаунт.

Похожие статьи

~/cryptoКриптовалюты