18+ Информационный сайт. Мы не оператор и не публикуем адреса зеркал.

Обновлено: 28 августа 2026

Как проверить домен за минуту

Проверка адреса — единственное действие, которое действительно защищает. Оформление копируется автоматически и совпадает с оригиналом до пикселя; адрес подделать полностью нельзя, можно только сделать похожим.

Правило, из которого следует всё остальное

Читайте адрес справа налево

Настоящее имя сайта — это то, что стоит непосредственно перед первым слэшем, вместе с доменной зоной. Всё, что левее, — поддомены, и составить их владелец домена может как угодно, включая точное название чужого бренда.

example-casino.com/promo Имя сайта: example-casino.com — то, что перед первым слэшем
example-casino.win-bonus.ru/login Имя сайта: win-bonus.ru. Бренд здесь всего лишь поддомен на чужом домене
example-casino.net Та же строка, другая зона — это другой сайт и другой владелец

Пять шагов до ввода пароля

  1. Найдите первый слэш

    Всё, что слева от него и справа от последней точки перед ним, — настоящее имя сайта. Прочитайте именно эту часть.

  2. Проверьте символы по одному

    Единица вместо строчной «l», ноль вместо «o», удвоенная буква, лишний дефис. В обычном шрифте это неразличимо — как устроена подмена.

  3. Посмотрите на доменную зону

    .com и .net с одинаковым именем — два разных сайта разных владельцев. Зона — часть адреса, а не украшение.

  4. Проверьте наличие защищённого соединения

    Отсутствие замка означает уходить немедленно. Но его наличие ничего не доказывает — см. ниже.

  5. Сверьте с проверенным источником

    Официальная рассылка оператора или наш Telegram-канал. Единственный по-настоящему надёжный шаг из всего списка.

Почему замок в адресной строке ничего не значит

Распространённое заблуждение

Защищённое соединение подтверждает, что данные не перехватываются по дороге. Оно ничего не говорит о том, кому эти данные уходят.

Сертификат сегодня выпускается бесплатно и за минуты — в том числе для поддельного сайта. Замок есть у подавляющего большинства фишинговых страниц, и рассчитывать на него как на признак подлинности нельзя.

Замок — необходимое условие, а не достаточное. Его отсутствие означает «уходить», его наличие не означает «безопасно».

Что делать после проверки

Один раз проверьте адрес внимательно и сохраните его в закладки. Дальше заходите только из закладки — это снимает почти весь риск, потому что вы перестаёте набирать адрес руками и переходить по ссылкам из поиска и мессенджеров.

Откуда чаще всего приходят опасные ссылки: реклама в поиске по запросам вида «зеркало на сегодня», сообщения от «менеджера» в мессенджере, агрегаторы зеркал с автоматическим сбором ссылок, комментарии под роликами. Все четыре канала объединяет одно — адрес приходит извне, а не из проверенного источника.

Что делать, если пароль уже введён на подделке, — порядок действий.

Адрес на телефоне: три места, где браузер вас подводит

Все правила выше написаны так, будто адрес видно целиком. На телефоне это не так, и именно поэтому на подделки чаще попадают с мобильного.

  1. Строка показывает адрес сокращённо

    Экран узкий, и браузер обрезает то, что не помещается, — обычно конец. А настоящее имя сайта находится как раз в конце, перед первым слэшем. Тап по адресной строке раскрывает её полностью: это одно движение, и делать его нужно до ввода пароля, а не после.

  2. Длинный поддомен вытесняет главное

    Адрес вида vavada-vhod-zerkalo-2026.xyz-slots.top на узком экране показывается началом. Видно знакомое слово, не видно домен. Приём рассчитан ровно на это.

  3. Встроенный браузер мессенджера

    Ссылка, открытая прямо в мессенджере, загружается во внутреннем окне: адресной строки там может не быть вовсе или она показана одной строкой без возможности раскрыть. Хуже другое — в этом окне нет ваших закладок и не работает менеджер паролей, то есть отключены обе привычки, которые вас защищали. Правильное действие — «Открыть в браузере», и уже там смотреть адрес.

Когда адрес выглядит верным посимвольно и всё равно чужой

В доменных именах разрешены нелатинские буквы. Кириллическая «а» и латинская «a» в большинстве шрифтов неотличимы, но это разные символы — а значит, разные домены у разных владельцев. Посимвольная сверка здесь не помогает: вы сверяете картинку, а различие в кодировке.

Что делает браузер и как этим пользоваться

Защита встроена: домен со смешанными алфавитами браузер показывает в служебном виде, начинающемся с xn--. Если в адресной строке появилось xn-- там, где вы ожидали обычное латинское имя, — перед вами домен с подменёнными символами. Это не сбой отображения и не «кодировка слетела».

Проверить вручную: скопируйте адрес и вставьте в любое текстовое поле. Часто он раскроется в ту же форму с xn--, даже если в адресной строке выглядел нормально.

Механика самой подмены — и латинской, и кириллической — разобрана отдельно: подмена символов в адресе.

Возраст домена: признак, работающий в одну сторону

Поддельный сайт живёт недолго: его находят, жалуются, домен разделегируют, мошенники регистрируют следующий. Поэтому дата регистрации домена — сильный сигнал, и она общедоступна: любой whois-сервис показывает её по имени домена бесплатно и без регистрации.

Домен, зарегистрированный пять дней назад и выдающий себя за площадку, работающую годами, — это исчерпывающий ответ, дальше проверять нечего.

Почему только в одну сторону

Свежая регистрация — почти наверняка подделка. Но старая регистрация ничего не доказывает: домены с историей продаются и покупаются, и купить пятилетний домен под фишинг — обычная практика, если цель того стоит.

Так что признак годится, чтобы отвергнуть адрес, и не годится, чтобы его одобрить. Одобряет только сверка с проверенным источником.

Если сомневаетесь

Сомнение — уже достаточное основание не вводить пароль. Ничего не теряется: закройте вкладку, откройте сайт из закладки и, если сессия жива, вы окажетесь в своём аккаунте за секунду. Если закладки нет — самое время её поставить, один раз проверив адрес по шагам выше.

Ошибка здесь несимметрична. Лишняя проверка стоит минуту. Пропущенная подделка стоит аккаунта, денег на нём и загруженных документов — что происходит дальше и в каком порядке действовать.

Частые вопросы

  • Как за минуту понять, что адрес чужой?

    Прочитать то, что стоит непосредственно перед первым слэшем, вместе с доменной зоной. Всё, что левее, — поддомены, и туда владелец домена может вписать любое название бренда.

  • Замок в адресной строке подтверждает подлинность?

    Нет. Сертификат выпускается бесплатно за минуты, в том числе для поддельного сайта, и есть у подавляющего большинства фишинговых страниц.

    Его отсутствие означает «уходить», наличие не означает «безопасно».

  • Что делать, если в адресе появилось xn--?

    Это служебная запись домена со смешанными алфавитами: браузер так показывает адреса, где латинские буквы подменены визуально неотличимыми из другого алфавита. Там, где вы ожидали обычное латинское имя, это признак подделки.

  • Помогает ли проверка возраста домена?

    Только в одну сторону. Домен, зарегистрированный несколько дней назад, — исчерпывающий ответ. Но старая регистрация ничего не доказывает: домены с историей покупают под фишинг специально.

Предупреждения о поддельных адресах — в Telegram

В Telegram