Подмену ссылки распознают, сравнивая видимый текст с фактическим адресом, проверяя домен и учитывая возможные перенаправления. Не переходите по ссылке, если адрес отличается от ожидаемого, содержит лишние символы или ведёт на незнакомый сайт. Проверка через браузер или онлайн-сервис помогает оценить риск, но не гарантирует безопасность.
Признаки подмены ссылки, которые стоит проверить сразу
- Текст обещает переход на известный сайт, а адрес при наведении показывает другой домен.
- В домене есть опечатка, лишнее слово, необычные символы или подмена похожей буквы.
- Ссылка сокращена, и конечный адрес до перехода не виден.
- Сообщение торопит, пугает блокировкой или требует срочно ввести пароль, данные карты либо код.
- Отправитель неизвестен или прислал ссылку неожиданно, даже если его имя знакомо.
Сопоставьте текст ссылки с реальным адресом
Этот способ подходит, если ссылка оформлена как текст, кнопка или название сайта в сообщении. На компьютере наведите указатель на неё, не нажимая: браузер или приложение обычно показывает адрес внизу окна либо во всплывающей подсказке. На телефоне используйте длительное нажатие, чтобы посмотреть адрес в меню предварительного просмотра.
Не открывайте ссылку ради проверки, если отправитель неизвестен, сообщение неожиданное или адрес уже выглядит подозрительно. Если ссылку нельзя просмотреть без перехода, запросите у отправителя адрес обычным текстом другим способом или откройте нужный сайт вручную через закладку.
Разберите домен по частям и найдите лишние символы
Понадобится только сам адрес и возможность внимательно прочитать его. Не устанавливайте дополнительные приложения и не вводите пароль, одноразовый код или платёжные данные в сервис для проверки URL.
Читайте адрес справа налево от доменной зоны к основному домену. Например, в login.example.com основной домен — example.com, а login — поддомен. В адресе вроде example.com.account-check.test основной домен — account-check.test, а не example.com.
- Сравните домен с официальным адресом сайта, набранным вручную или открытым из закладки.
- Проверьте опечатки, лишние дефисы, цифры, похожие латинские и кириллические буквы.
- Не считайте наличие HTTPS доказательством надёжности: оно не подтверждает, что сайт настоящий.
- Обратите внимание на адрес после символа
@: часть до него может вводить в заблуждение, а фактический хост находится дальше.
Проверьте сокращённые ссылки и цепочку перенаправлений
Сокращённый URL скрывает конечный адрес, а перенаправление может вести с одного сайта на другой. Чтобы понять маршрут, не открывая страницу в обычном режиме, действуйте последовательно.
- Скопируйте адрес без открытия. Используйте меню ссылки или команду копирования. Не вставляйте адрес в строку браузера и не нажимайте Enter.
- Осмотрите сокращённый адрес. Если сервис сокращения вам незнаком или ссылка пришла без объяснения, не переходите по ней. Найдите официальный сайт отправителя самостоятельно.
- Проверьте URL в репутационном сервисе. Используйте сервис проверки ссылок онлайн, если он принимает адрес как текст и не требует входа в аккаунт. Учитывайте, что отсутствие предупреждения не доказывает безопасность.
- Оцените конечный домен. Если сервис показывает цепочку переходов, проверьте каждый домен и убедитесь, что итоговый адрес соответствует ожидаемому сайту. Не открывайте URL, если маршрут скрыт или вызывает сомнения.
- Примите решение без спешки. При несовпадении домена, предупреждении сервиса или неожиданном перенаправлении удалите сообщение и свяжитесь с отправителем через известный канал.
Быстрый режим
- Не нажимайте ссылку.
- Посмотрите фактический адрес наведением или длительным нажатием.
- Проверьте основной домен и опечатки.
- Для сокращённого URL используйте проверку без открытия; при сомнениях зайдите на сайт вручную.
Оцените адрес до перехода на компьютере и телефоне
Перед открытием пройдите короткий чек-лист. Если хотя бы один пункт вызывает сомнение, безопаснее не переходить и проверить сообщение через официальный канал.
- Я понимаю, кто отправил ссылку и почему она пришла.
- Видимый текст совпадает с фактическим адресом.
- Основной домен написан правильно и принадлежит ожидаемому сайту.
- В адресе нет подозрительных поддоменов, опечаток и лишних символов.
- Сокращённая ссылка проверена без перехода либо заменена официальным адресом.
- Конечный адрес перенаправления соответствует цели сообщения.
- Сообщение не требует срочно сообщить пароль, код подтверждения или данные карты.
- На телефоне я проверил адрес через предварительный просмотр, а не нажал ссылку случайно.
Используйте безопасные способы проверки URL
Запрос «как проверить ссылку на мошенничество» обычно сводится к проверке домена, контекста сообщения и репутации адреса. Для этого можно использовать встроенный просмотр ссылки и сервис проверки URL, но не передавайте таким сервисам закрытые ссылки из личных кабинетов, документы или адреса с токенами доступа.
Проверка ссылки на вирусы онлайн может показать известные угрозы, но не заменяет внимательную проверку адреса. Результат зависит от данных сервиса и момента проверки: новый или изменённый вредоносный сайт может ещё не получить предупреждение.
Частые ошибки, которых стоит избегать:
- Нажимать ссылку, чтобы узнать, куда она ведёт.
- Считать логотип, знакомое оформление или HTTPS подтверждением подлинности.
- Проверять только начало адреса и не смотреть на основной домен.
- Считать безопасным любой URL, который не вызвал предупреждения сканера.
- Публиковать в стороннем сервисе персональные или одноразовые ссылки.
- Вводить данные на открывшейся странице только потому, что адрес прошёл проверку.
Защита от фишинговых ссылок включает не только проверку URL: не сообщайте коды подтверждения и пароли по просьбе из сообщения, а важные действия выполняйте через официальное приложение или сайт, адрес которого вы ввели сами.
Что делать, если ссылка уже открылась
- Страница открылась, но вы ничего не вводили. Закройте вкладку, не скачивайте файлы и не разрешайте уведомления. Проверьте загрузки и удалите файл, если он появился без вашего намерения.
- Вы ввели пароль. С официального сайта или приложения смените его и завершите неизвестные сеансы, если такая возможность доступна. Если этот пароль использовался где-то ещё, измените его и там.
- Вы сообщили код или платёжные данные. Незамедлительно свяжитесь с банком или владельцем аккаунта по официальному номеру либо через приложение и следуйте их инструкциям.
- Файл был запущен или устройство ведёт себя необычно. Отключите устройство от сети, если это необходимо для ограничения дальнейших действий, и воспользуйтесь установленной защитой или обратитесь к специалисту.
Практические ситуации при проверке подозрительных адресов
Можно ли проверить ссылку, не открывая её?
Да. Скопируйте адрес через контекстное меню или длительное нажатие и проверьте его как текст либо в сервисе репутационной проверки. Не вставляйте сомнительную ссылку в адресную строку с последующим переходом.
Что делать, если адрес выглядит знакомым, но содержит лишний символ?
Не переходите по нему: лишняя буква, цифра или дефис может менять домен. Откройте официальный сайт вручную или воспользуйтесь сохранённой закладкой.
Безопасно ли открыть сокращённую ссылку от знакомого?
Не обязательно: аккаунт отправителя мог быть использован без его ведома, а сокращение скрывает конечный адрес. Уточните сообщение у человека другим способом или проверьте маршрут ссылки до перехода.
Сервис проверки не нашёл угроз — можно переходить?
Это не гарантия безопасности: сервис мог ещё не распознать новый или изменённый сайт. Сверьте домен с официальным адресом и учитывайте содержание сообщения.
Как распознать фишинговую ссылку на телефоне?
Нажмите на ссылку и удерживайте, чтобы открыть предварительный просмотр адреса, но не выбирайте переход. Если приложение не показывает URL или адрес вызывает сомнения, откройте нужный сайт вручную.
Можно ли отправить личную ссылку в сервис проверки?
Не отправляйте адреса с токенами, данными личного кабинета или доступом к документам: сервис может обработать или сохранить URL. Для таких ссылок безопаснее обратиться к официальному владельцу сайта или проверить домен без передачи полной ссылки.