Как проверить сайт на подлинность и мошенничество онлайн

Булгун Ивикова

SEO-специалист

Что вы узнаете

Содержание статьи

Краткое резюме для быстрого старта

Перед любой оплатой выполните три базовых шага:

  1. Внимательно осмотрите домен на опечатки (классика — appIe вместо apple, где вместо строчной «l» стоит заглавная «I»).

  2. Проверьте возраст домена через бесплатный сервис ICANN Lookup. Сайты младше 6 месяцев — зона максимального риска.

  3. Найдите ИНН на сайте и пробейте его через сервис ФНС «Прозрачный бизнес».

И главное: ни при каких обстоятельствах не вводите CVV-код карты и не переводите деньги физическим лицам, если сайт не прошёл эту базовую проверку. Тридцать секунд экономят десятки тысяч рублей.

Как проверить сайт на подлинность: пошаговая инструкция и сервисы для проверки на мошенничество

Мошеннические сайты в 2026 году научились маскироваться под что угодно: интернет-магазины крупных брендов, платёжные шлюзы, порталы ГИБДД, страницы банков. По данным МТС Red, объём фишинга в России за 2023 год вырос примерно на 40% относительно 2022-го, а Яндекс.Браузер ежемесячно показывает предупреждение о фишинге в среднем 7,6% пользователей. Масштаб проблемы виден и по международным отчётам.

Ниже — подробный разбор того, что и как проверять перед оплатой, вводом данных карты и переходом по подозрительной ссылке. Разберём по шагам.

Зачем проверять сайт на подлинность и надежность

Проверка сайта нужна, чтобы не потерять деньги и персональные данные при онлайн-оплате, регистрации или переходе по ссылке из письма и мессенджера. Интернет-мошенничество в России — массовое явление: по данным ЦБ РФ, только во II квартале 2023 года у клиентов банков было похищено 3,62 млрд рублей и зафиксировано 279,7 тыс. мошеннических транзакций («Мошенничество: социальное влияние и роль цифровых технологий», CyberLeninka,).

Что теряет пользователь, если пропустил базовую проверку:

  • Кража данных карты и CVV. Реквизиты уходят на подставную платёжную страницу, а потом всплывают в чужих оплатах — часто в других магазинах и в другой стране.

  • Утечка персональных данных. Роскомнадзор в 2023 году зафиксировал 168 массовых утечек и более 300 млн записей с личной информацией граждан.

  • Прямая потеря денег через предоплату на карту физлица.

  • Заражение устройства после клика по вредоносной ссылке.

Специфика для B2B-сегмента. Ошибка при проверке сайта поставщика, подрядчика или маркетингового агентства ведёт не только к потере бюджета. Это прямой путь к компрометации коммерческой тайны, утечке корпоративных данных и репутационному удару по отношениям с партнёрами. Поэтому проверку контрагентов имеет смысл закрепить регламентом — как и основы кибергигиены для сотрудников.

В первую очередь проверять стоит: интернет-магазины перед покупкой, оптовых поставщиков, B2B-порталы, платёжные страницы, ссылки из писем и мессенджеров, «государственные» сайты штрафов и госуслуг, любые ресурсы с формой ввода карты.

ВАЖНО. До проверки сайта НЕЛЬЗЯ:

  • вводить номер карты, срок действия, CVV/CVC-код и код из СМС;

  • вводить пароль от банка, email, госуслуг;

  • отправлять предоплату переводом на карту физлица или по номеру телефона;

  • подтверждать «оплату услуги» через СБП незнакомому получателю.

Проверка сайта — это не паранойя, а базовая гигиена. Цифры красноречивы: 55% россиян готовы раскрыть личные данные в разговоре с мошенниками, а 65% не обращают внимания на адрес страницы при оплате. Это и есть та «щель», через которую проходят злоумышленники.

Признаки мошеннического сайта: как отличить поддельный сайт от настоящего

Мошеннический сайт отличается от настоящего пятью группами признаков: подозрительный домен, отсутствие или странность защищённого соединения, дефицит реквизитов, некорректная схема оплаты и «слишком выгодные» условия. По отдельности каждый признак ещё не приговор. Но два и более — повод закрыть вкладку.

Подозрительный домен и подмена в один символ. Классика фишинга — домен, отличающийся от оригинального одной буквой или цифрой. Яндекс приводит пример: yanclex.ru вместо yandex.ru. 

Опасная поисковая выдача. Злоумышленники маскируют сайты-имитаторы под официальные порталы, закупая контекстную рекламу. ФБР предупреждает о спонсорских ссылках в поиске, которые ведут на фейковые копии. Тонкий момент: рекламный блок часто визуально почти неотличим от органики.

Сайт-клон и копия дизайна. Логотип, шрифты и структура повторяют оригинал, но URL, футер и контакты — «поехавшие». Часто встречаются пиксельные логотипы, будто вытащенные скриншотом.

Отсутствие HTTPS или ошибка сертификата. Нет значка замка в адресной строке, браузер показывает «Подключение не защищено». Оговорка важная: HTTPS сам по себе не гарантирует легитимности — фишеры научились получать бесплатные сертификаты. Но его отсутствие — сильный тревожный сигнал.

Отсутствие реквизитов и юридических страниц. Нет ИНН/ОГРН, юридического адреса, оферты, политики конфиденциальности. Роспотребнадзор требуют раскрытия этой информации — не по доброй воле, а по закону.

Только предоплата и перевод на карту физлица. Опрос AdIndex 2025: 30% россиян сталкивались с предложением перевести оплату на «сторонний ресурс», в том числе на карту физлица. Легальный бизнес использует эквайринг или корпоративный счёт. Всегда.

Слишком низкие цены и давление срочностью. Скидка 70–90% на популярный товар, таймер «осталось 3 минуты», «последний экземпляр». Управления кибербезопасности прямо называют «экстремально низкие цены» ключевым индикатором фейка. Правило «слишком хорошо — не бывает» здесь работает без исключений.

Ошибки в тексте и шаблонные отзывы. Опечатки, кривой машинный перевод, отзывы без деталей и словно под копирку.

Чек-лист «10 признаков мошеннического сайта»

Правило простое: 3+ отметки — сайт не использовать. 5+ — жаловаться в Роскомнадзор. Дальше покажу, как эти проверки выполнить за 5 минут конкретными инструментами.

Как проверить сайт на подлинность: 7 способов

Полная проверка сайта на подлинность строится из семи шагов: домен и его возраст, SSL-сертификат, WHOIS-данные владельца, реквизиты компании, отзывы вне сайта, репутация в антивирусных базах, платёжная страница. Каждый шаг занимает 20–60 секунд, вместе — не больше 5 минут. Ими закрывается подавляющее большинство мошеннических сценариев.

Логика такая: домен и сертификат подтверждают техническую подлинность, реквизиты и отзывы — юридическую и репутационную, антивирусные базы — известность сайта как источника угрозы. Пропускать шаги можно только для сайтов, которые вы посещали ранее и в которых уверены.

1. Проверка домена и возраста сайта через WHOIS

Проверить домен на подлинность и возраст можно бесплатно через ICANN Lookup , работающий по протоколу RDAP. Подойдут также Whois.com или Who.is. Сервис показывает три ключевые даты — создания, обновления и истечения регистрации, а также имя регистратора.

Почему свежий домен — красный флаг. Мошенники регистрируют домены пачками под краткосрочные кампании: работают 2–8 недель, потом бросают. Возраст домена — один из самых значимых признаков классификации: чем моложе, тем выше риск.

Что делать с результатом:

  • Домен младше 3 месяцев + оплата → не покупать (особенно если это B2B-поставщик).

  • Домен 3–6 месяцев → перепроверить реквизитами и отзывами.

  • Домен старше 1–2 лет → базовое доверие выше, но остальные проверки всё равно нужны.

Для истории домена используйте Wayback Machine: если сайт «магазина электроники» год назад продавал БАДы — это не тот же бизнес, а перепрофилированный домен с чужой репутацией.

Пример из практики. В одном из проектов агентства клиент прислал ссылку на «дилера бытовой техники» с ценами минус 40% к рынку. WHOIS показал регистрацию 11 дней назад через приватного регистратора в зоне .top. Дальше можно было не смотреть.

Проверяете подрядчика по SEO так же тщательно, как сайты перед оплатой? Правильно делаете. У нас на странице SEO-продвижения открыто показаны кейсы, реальные сроки и стоимость SEO-продвижения — без обещаний «ТОП-1 за месяц». Если хочется сначала понять, чем ваш сайт болеет, — запросите аудит: разберём домен, техничку и семантику до подписания договора.

2. Проверка SSL-сертификата и защищенного соединения

Защищённое соединение проверяется по трём признакам: адрес начинается с https://, в адресной строке есть значок замка, при клике на замок браузер показывает валидный сертификат без ошибок. Если хотя бы один пункт не сходится — вводить данные карты нельзя.

Для тех, кто хочет разобраться глубже: типы сертификатов и ошибки браузера

Что означает значок замка 🔒 Он подтверждает: соединение зашифровано по TLS, а сертификат выдан на этот домен доверенным центром сертификации.

Типы SSL-сертификатов (по уровню проверки):

Сводная таблица: триггеры для разных ниш бизнеса

Тип

Что проверяет CA

Где применяется

Что видно пользователю

DV (Domain Validation)

Только владение доменом

Блоги, простые сайты

Замок

OV (Organization Validation)

Данные юрлица

Корпоративные сайты

Замок, в деталях — название компании

EV (Extended Validation)

Расширенная проверка юрлица

Банки, платёжные системы

Замок + название компании

Для интернет-магазина и B2B-портала норма — минимум OV. Банки используют EV.

Что означают предупреждения браузера:

  • NET::ERR_CERT_AUTHORITY_INVALID — сертификат самоподписан или выдан недоверенным CA.

  • NET::ERR_CERT_DATE_INVALID — сертификат просрочен.

  • NET::ERR_CERT_COMMON_NAME_INVALID — сертификат выдан на другой домен.

Важная оговорка. Замок и HTTPS не гарантируют подлинности сайта: фишеры массово получают бесплатные DV-сертификаты. SSL — обязательное, но не достаточное условие.

3. Проверка реквизитов бизнеса в ФНС

Реквизиты проверяются по официальным реестрам ФНС. Легальный продавец или B2B-агентство обязано указать: наименование (ООО, ИП), ИНН, ОГРН, юридический адрес. Кстати, для SEO для B2B прозрачность реквизитов — это первый фильтр доверия у крупных клиентов, поэтому серьёзные подрядчики никогда их не прячут.

Пошагово:

  1. Найдите на сайте реквизиты (обычно в футере или разделе «Контакты»).

  2. Вбейте ИНН/ОГРН в бесплатный сервис ФНС «Прозрачный бизнес».

  3. Оцените карточку: сервис покажет информационную сводку. Обратите внимание на красные флажки: «массовый адрес регистрации» или «директор числится в десятках компаний».

  4. Сверьте: совпадает ли название на сайте с ЕГРЮЛ. Если магазин торгует станками, а по ОКВЭД это «услуги маникюра» — перед вами мошенники.

4. Отзывы и репутация (проверка вне сайта)

Настоящие отзывы нужно искать за пределами проверяемого сайта. На самой странице продавца объективности не будет никогда.

  • Специализированные сервисы и расширения. В мировой практике набирают популярность концепции анализаторов отзывов, которые алгоритмически вычисляют «накрученные» комментарии на маркетплейсах.

  • Перекрёстный поиск. Введите в Google/Яндекс: «название сайта» отзывы мошенники. Простой запрос, но работает почти всегда.

  • Признаки подделок: все отзывы на 5 звёзд, опубликованы кучно за одну неделю, без фотографий и деталей заказа.

Онлайн-сервисы для проверки сайта на мошенничество по ссылке

Проверка сайта на мошенничество онлайн бесплатно возможна через три класса инструментов: сервисы безопасного просмотра, мультиантивирусные сканеры URL и сервисы репутации. Идеально — прогнать подозрительный URL через 2–3 разных инструмента.

Яндекс Безопасный поиск и Google Safe Browsing

Обе системы проверяют URL по постоянно обновляемым спискам опасных сайтов.

Google Safe Browsing (transparencyreport.google.com/safe-browsing/search). Вводите URL — получаете статус: «Опасных материалов не обнаружено» или «Обманный сайт».

Яндекс Безопасный поиск. При переходе на фишинговый сайт браузер показывает красную заглушку. Предупреждение «Обманный сайт» означает: нажимать «Всё равно перейти» категорически нельзя. Важно помнить и обратную сторону: свежий фишинг может ещё не попасть в базы, поэтому отсутствие предупреждения — не гарантия безопасности.

WOT, VirusTotal и сервисы репутации

VirusTotal — агрегатор, пропускающий URL через 70+ антивирусных движков. Формат ввода: URL, бесплатно, без регистрации.

WOT (Web of Trust) — популярное браузерное расширение и веб-сервис. Определяет безопасность на основании рейтингов сообщества и алгоритмов машинного обучения. Уведомляет об опасных сайтах в реальном времени по чёрным спискам.

ScamAdviser — оценивает риск по 40+ факторам (возраст домена, отзывы, SSL) и выдаёт балл от 1 до 100.

Сравнительная таблица сервисов проверки сайтов

Сервис

Что проверяет

Формат ввода

Бесплатно

Ссылка

Google Safe Browsing

Фишинг, вредоносное ПО

URL

Да

https://safebrowsing.google.com/

Яндекс.Браузер

Фишинг, вредоносный код

Автоматически

Да

browser.yandex.ru

VirusTotal

Вирусы, репутация (70+ баз)

URL / файл / IP

Да

virustotal.com

WOT (Web of Trust)

Репутация сообщества

URL / расширение

Да

mywot.com

ScamAdviser

Риск-скоринг

URL / название

Да

scamadviser.com

Sucuri SiteCheck

Вредоносный код

URL

Да

sitecheck.sucuri.net

ICANN Lookup

Возраст домена (RDAP)

Домен

Да

lookup.icann.org

Небольшая ремарка. Ни один из этих сервисов не заменит собой связку «домен + реквизиты + оплата». Скорее это второй эшелон: сначала здравый смысл и WHOIS, потом автоматический скоринг.

Как проверить интернет-магазин перед покупкой и оплатой

По опросам, 66% россиян становились жертвами мошенников при онлайн-покупках. Проверка перед оплатой раскладывается на 4 шага.

  1. Проверка юрлица и адреса. Пробейте ИНН в ФНС. Убедитесь, что статус компании — «Действующая». Адрес можно дополнительно сверить через Государственный адресный реестр (ГАР). Если у продавца в реквизитах ИП, а сайт представляется «крупным дистрибьютором», это не всегда обман, но всегда повод задать вопросы.

  2. Условия возврата и доставки. Легальный магазин чётко прописывает сроки доставки, порядок возврата денег и кто оплачивает обратную доставку. Если этих данных нет — это нарушение закона и красный флаг одновременно.

  3. Проверка платёжной страницы. Классическая схема кражи — когда пользователь сам вводит данные карты на подставной форме. URL страницы оплаты должен начинаться с домена банка или агрегатора, иметь OV/EV-сертификат и значок замка.

Если у вас интернет-магазин или корпоративный сайт, «выглядеть надёжно» так же важно, как быть надёжным. Мы этим занимаемся системно: продвижение корпоративных сайтов и e-commerce включает работу над техничкой, доверием и конверсией. Дополнительно можно усилить охват через GEO-продвижение и Яндекс ПромоСтраницы — там, где сайту нужен трафик из ИИ-выдач и нативных форматов. Начать проще всего с аудита — покажем, что реально даёт эффект.

Куда обращаться, если вы уже пострадали (план действий)

Если проверка не была проведена и данные или деньги утекли, действовать нужно быстро. 

Для обычных пользователей:

  1. В банк. Немедленно заблокируйте карту. Подайте заявление на оспаривание операции через банк-эмитент (срок подачи 30–120 дней).

  2. В МВД. Обращение по киберпреступлениям (в том числе Управление «К») направляется через электронную приёмную на мвд.рф или лично в отделение.

  3. В Роскомнадзор. Жалобу на блокировку мошеннического сайта отправляйте через Единый реестр: eais.rkn.gov.ru/feedback/.

Что делать бизнесу (B2B-инциденты). Если ваши сотрудники ввели данные на фишинговом сайте — утекли доступы к корпоративной почте, CRM или реквизиты корпоративной карты — план такой:

  1. Изолируйте угрозу: немедленно заблокируйте скомпрометированные корпоративные карты и сбросьте пароли и токены доступа сотрудников.

  2. Уведомите партнёров: мошенники могут начать рассылку фишинговых счетов от вашего имени. Предупредите контрагентов, чтобы минимизировать репутационный ущерб.

  3. Проведите аудит: выясните, как сотрудник попал на сайт (чтобы в будущем защитить сайт компании от взлома и закрыть уязвимости во внутренних регламентах).

FAQ: частые вопросы по проверке сайтов

Что делать, если я уже ввёл данные карты на сайте?

Действовать нужно в первые минуты: заблокируйте карту через приложение банка и закажите перевыпуск (МВД России прямо указывает на это при компрометации СМС-кода или CVV). Смените пароли, проверьте устройство на вирусы и запустите процедуру chargeback через банк-эмитент.

Как отличить официальный сайт госоргана от подделки?

Официальные сайты госорганов РФ находятся в зонах .gov.ru, .gosuslugi.ru или ведомственных (например, nalog.gov.ru, мвд.рф). Обращайте внимание на валидный сертификат безопасности. Если перешли по ссылке из подозрительного СМС — лучше закройте её и найдите ведомство вручную через поисковик.

В чём разница между фишингом и скамом?

Фишинг — это конкретный метод: создание сайта-клона (банка, магазина), чтобы обманом выманить пароли или данные карты. Скам — понятие шире: любое интернет-мошенничество ради денег (финансовые пирамиды, фейковые интернет-магазины, невыполнение услуг). Весь фишинг — это скам, но не весь скам — фишинг.

Можно ли доверять сайту, если у него есть SSL-сертификат?

Не всегда. Значок замка означает лишь шифрование канала и то, что сертификат выдан на этот домен. Фишеры массово используют бесплатные DV-сертификаты. Наличие HTTPS обязательно, но не заменяет проверку домена, реквизитов и способа оплаты.

Что делать, если нужный сайт заблокирован провайдером?

Не пытайтесь обходить блокировку через VPN для ввода личных данных. Чаще всего блокировка означает, что сайт распространяет вредоносный код или признан мошенническим. Найдите официальное зеркало или аналог.

Итог прост. Проверка сайта на подлинность — это 5 минут дисциплины: осмотр домена, запрос к WHOIS, анализ сертификата, сверка ИНН с базой ФНС и проверка формы оплаты. В условиях, когда мошенники автоматизировали создание клонов, именно отсутствие базовой кибергигиены стоит компаниям и гражданам миллиарды рублей ежегодно. Прогоняйте подозрительный URL через сервисы «Безопасный просмотр» и никогда не вводите CVV на непроверенных ресурсах. Правило одно. Сомневаешься — не плати.

@planerochnaya

Телеграм-канал об интернет-маркетинге и бизнесе с перцем из первых уст Владимира Пивульского

Подпишитесь на полезную рассылку

Получайте свежие статьи о трендах в маркетинге, приглашения на вебинары с экспертами, закрытые мероприятия и другие эксклюзивные предложения для наших подписчиков

Нажимая кнопку «Оставить заявку», вы соглашаетесь с политикой обработки персональных данных

Нажимая кнопку «Оставить заявку», вы соглашаетесь получать рассылку о новостях и акциях