Обновлено: 28 августа 2026
Подмена символов в адресе сайта
Приём построен на том, что разные символы выглядят одинаково. Человек читает слово целиком и не сравнивает буквы по одной — на этом всё и держится.
Внутри одного алфавита
Самый простой вариант: символы латиницы, похожие друг на друга в большинстве шрифтов.
Именно поэтому на этом сайте все адреса набраны моноширинным шрифтом: в нём каждый символ занимает одинаковую ширину, и разница между l, 1 и I становится видимой.
Между алфавитами
Более серьёзный вариант. В кириллице есть буквы, начертание которых полностью совпадает с латинскими: а, е, о, р, с, у, х, А, В, Е, К, М, Н, О, Р, С, Т, Х. Заменив одну из них, злоумышленник получает адрес, который невозможно отличить визуально ни в каком шрифте — потому что различия действительно нет.
Как с этим бороться, если посмотреть нельзя
- Не набирайте адрес руками и не копируйте его из сообщений. Пользуйтесь закладкой.
- Смотрите на предупреждение браузера. Современные браузеры показывают такие адреса в специальном виде — как длинную строку, начинающуюся с xn--. Если в адресной строке появилось нечто подобное там, где вы ожидали обычное имя, — это она и есть.
- Проверяйте вход по состоянию аккаунта. Если баланс и история ставок на месте — вы там, где были раньше.
Подмена в буфере обмена
Отдельная разновидность, не связанная с чтением адреса. Вредоносная программа на устройстве отслеживает буфер обмена и подменяет скопированное — чаще всего криптовалютные адреса, но и обычные ссылки тоже.
Вы копируете правильный адрес, вставляете — и вставляется другой. Защита одна: после вставки сверить первые и последние символы с тем, что копировали. Для криптовалютных адресов это обязательная привычка, потому что там ошибка неисправима.
Что делать на практике
-
Один раз проверьте адрес внимательно
Посимвольно, из проверенного источника — порядок проверки.
-
Сохраните в закладки
И дальше заходите только оттуда. Это снимает и подмену символов, и подмену буфера, и рекламу в поиске разом.
-
Включите двухфакторную аутентификацию
Если пароль всё-таки утечёт, второй фактор остановит вход — как настроить.
-
Проверяйте состояние аккаунта после входа
Баланс, история, статус верификации. Пустая история на «том же» сайте — повод немедленно закрыть вкладку и сменить пароль.
Не буква, а структура адреса
Вторая половина приёмов вообще не связана с похожими символами. Здесь все буквы настоящие, а обманывает форма записи — и распознаётся это тем же правилом: читать то, что стоит непосредственно перед первым слэшем.
| Как записано | Настоящее имя сайта |
|---|---|
| example-casino.com | example-casino.com |
| example-casino.top | другой сайт: та же строка, другая зона |
| example.casino.net | casino.net — «example» стал поддоменом |
| example-casino-official.com | другой домен: приписка меняет имя целиком |
| login.example-casino.site-cdn.ru | site-cdn.ru — бренд здесь только поддомен |
Слова «official», «login», «vhod», «zerkalo», приписанные к имени бренда, не делают адрес официальнее — они делают его другим. Настоящему сайту не нужно доказывать подлинность собственным адресом.
Опечатки регистрируют заранее
Есть и обратный приём: не подделать похожий символ, а занять адрес, который получится при вашей ошибке. Типичные промахи предсказуемы — соседняя клавиша, переставленные буквы, пропущенный дефис, лишняя «w» в начале, — и такие домены регистрируют заранее и держат годами.
Отсюда неприятное свойство: набирая адрес руками, вы попадёте на подделку без всякой ссылки, письма и рекламы. Ошиблись сами — и оказались там, куда вас уже ждут.
Поиск тоже не страховка
Ввод названия в поисковую строку кажется безопасной альтернативой набору адреса. Но верхние позиции по брендовым запросам — рекламный блок, и покупает его кто угодно, включая владельцев тех самых доменов-опечаток — почему реклама в поиске остаётся каналом номер один.
Всё это закрывается одной привычкой: адрес набирается руками ровно один раз, проверяется по шагам и сохраняется в закладки. Дальше набора не происходит вовсе — а значит, не происходит и опечатки.