Обновлено: 28 августа 2026
Как проверить домен за минуту
Проверка адреса — единственное действие, которое действительно защищает. Оформление копируется автоматически и совпадает с оригиналом до пикселя; адрес подделать полностью нельзя, можно только сделать похожим.
Правило, из которого следует всё остальное
Читайте адрес справа налево
Настоящее имя сайта — это то, что стоит непосредственно перед первым слэшем, вместе с доменной зоной. Всё, что левее, — поддомены, и составить их владелец домена может как угодно, включая точное название чужого бренда.
Пять шагов до ввода пароля
-
Найдите первый слэш
Всё, что слева от него и справа от последней точки перед ним, — настоящее имя сайта. Прочитайте именно эту часть.
-
Проверьте символы по одному
Единица вместо строчной «l», ноль вместо «o», удвоенная буква, лишний дефис. В обычном шрифте это неразличимо — как устроена подмена.
-
Посмотрите на доменную зону
.com и .net с одинаковым именем — два разных сайта разных владельцев. Зона — часть адреса, а не украшение.
-
Проверьте наличие защищённого соединения
Отсутствие замка означает уходить немедленно. Но его наличие ничего не доказывает — см. ниже.
-
Сверьте с проверенным источником
Официальная рассылка оператора или наш Telegram-канал. Единственный по-настоящему надёжный шаг из всего списка.
Почему замок в адресной строке ничего не значит
Распространённое заблуждение
Защищённое соединение подтверждает, что данные не перехватываются по дороге. Оно ничего не говорит о том, кому эти данные уходят.
Сертификат сегодня выпускается бесплатно и за минуты — в том числе для поддельного сайта. Замок есть у подавляющего большинства фишинговых страниц, и рассчитывать на него как на признак подлинности нельзя.
Замок — необходимое условие, а не достаточное. Его отсутствие означает «уходить», его наличие не означает «безопасно».
Что делать после проверки
Один раз проверьте адрес внимательно и сохраните его в закладки. Дальше заходите только из закладки — это снимает почти весь риск, потому что вы перестаёте набирать адрес руками и переходить по ссылкам из поиска и мессенджеров.
Откуда чаще всего приходят опасные ссылки: реклама в поиске по запросам вида «зеркало на сегодня», сообщения от «менеджера» в мессенджере, агрегаторы зеркал с автоматическим сбором ссылок, комментарии под роликами. Все четыре канала объединяет одно — адрес приходит извне, а не из проверенного источника.
Что делать, если пароль уже введён на подделке, — порядок действий.
Адрес на телефоне: три места, где браузер вас подводит
Все правила выше написаны так, будто адрес видно целиком. На телефоне это не так, и именно поэтому на подделки чаще попадают с мобильного.
-
Строка показывает адрес сокращённо
Экран узкий, и браузер обрезает то, что не помещается, — обычно конец. А настоящее имя сайта находится как раз в конце, перед первым слэшем. Тап по адресной строке раскрывает её полностью: это одно движение, и делать его нужно до ввода пароля, а не после.
-
Длинный поддомен вытесняет главное
Адрес вида vavada-vhod-zerkalo-2026.xyz-slots.top на узком экране показывается началом. Видно знакомое слово, не видно домен. Приём рассчитан ровно на это.
-
Встроенный браузер мессенджера
Ссылка, открытая прямо в мессенджере, загружается во внутреннем окне: адресной строки там может не быть вовсе или она показана одной строкой без возможности раскрыть. Хуже другое — в этом окне нет ваших закладок и не работает менеджер паролей, то есть отключены обе привычки, которые вас защищали. Правильное действие — «Открыть в браузере», и уже там смотреть адрес.
Когда адрес выглядит верным посимвольно и всё равно чужой
В доменных именах разрешены нелатинские буквы. Кириллическая «а» и латинская «a» в большинстве шрифтов неотличимы, но это разные символы — а значит, разные домены у разных владельцев. Посимвольная сверка здесь не помогает: вы сверяете картинку, а различие в кодировке.
Что делает браузер и как этим пользоваться
Защита встроена: домен со смешанными алфавитами браузер показывает в служебном виде, начинающемся с xn--. Если в адресной строке появилось xn-- там, где вы ожидали обычное латинское имя, — перед вами домен с подменёнными символами. Это не сбой отображения и не «кодировка слетела».
Проверить вручную: скопируйте адрес и вставьте в любое текстовое поле. Часто он раскроется в ту же форму с xn--, даже если в адресной строке выглядел нормально.
Механика самой подмены — и латинской, и кириллической — разобрана отдельно: подмена символов в адресе.
Возраст домена: признак, работающий в одну сторону
Поддельный сайт живёт недолго: его находят, жалуются, домен разделегируют, мошенники регистрируют следующий. Поэтому дата регистрации домена — сильный сигнал, и она общедоступна: любой whois-сервис показывает её по имени домена бесплатно и без регистрации.
Домен, зарегистрированный пять дней назад и выдающий себя за площадку, работающую годами, — это исчерпывающий ответ, дальше проверять нечего.
Почему только в одну сторону
Свежая регистрация — почти наверняка подделка. Но старая регистрация ничего не доказывает: домены с историей продаются и покупаются, и купить пятилетний домен под фишинг — обычная практика, если цель того стоит.
Так что признак годится, чтобы отвергнуть адрес, и не годится, чтобы его одобрить. Одобряет только сверка с проверенным источником.
Если сомневаетесь
Сомнение — уже достаточное основание не вводить пароль. Ничего не теряется: закройте вкладку, откройте сайт из закладки и, если сессия жива, вы окажетесь в своём аккаунте за секунду. Если закладки нет — самое время её поставить, один раз проверив адрес по шагам выше.
Ошибка здесь несимметрична. Лишняя проверка стоит минуту. Пропущенная подделка стоит аккаунта, денег на нём и загруженных документов — что происходит дальше и в каком порядке действовать.
Частые вопросы
-
Как за минуту понять, что адрес чужой?
Прочитать то, что стоит непосредственно перед первым слэшем, вместе с доменной зоной. Всё, что левее, — поддомены, и туда владелец домена может вписать любое название бренда.
-
Замок в адресной строке подтверждает подлинность?
Нет. Сертификат выпускается бесплатно за минуты, в том числе для поддельного сайта, и есть у подавляющего большинства фишинговых страниц.
Его отсутствие означает «уходить», наличие не означает «безопасно».
-
Что делать, если в адресе появилось xn--?
Это служебная запись домена со смешанными алфавитами: браузер так показывает адреса, где латинские буквы подменены визуально неотличимыми из другого алфавита. Там, где вы ожидали обычное латинское имя, это признак подделки.
-
Помогает ли проверка возраста домена?
Только в одну сторону. Домен, зарегистрированный несколько дней назад, — исчерпывающий ответ. Но старая регистрация ничего не доказывает: домены с историей покупают под фишинг специально.