Содержание
Смс: «Ваш счёт заблокирован, восстановите доступ по ссылке». Письмо: «Подтвердите обновление данных до 20:00, иначе карта будет аннулирована». Знакомо? Фишинг — самый массовый вектор атак на деньги россиян, и по данным Банка России, атаки с вредоносным программным обеспечением выросли за квартал на 131,7%. Поддельные ссылки становятся всё убедительнее: фирменные цвета, логотипы, паника в тексте. Давайте соберём чек-лист из восьми проверок, которые занимают 30 секунд и спасают сбережения.
Почему фишинг работает: три рычага

Фишинг — это подделка: сайт, письмо или смс, которые маскируются под настоящий банк. Работает он на трёх чувствах:
- страх — «счёт заблокируют», «спишут деньги», «карта аннулирована»;
- жадность — «вам начислен кэшбэк 5 000 ₽, перейдите по ссылке»;
- спешка — «действует только до полуночи», «последнее предупреждение».
Цель одна: заставить вас кликнуть, ввести данные карты или код из смс на поддельном сайте. Дальше — дело техники: списание идёт мгновенно, а вернуть деньги удаётся редко.
Читайте также: Дропперы: как подростки ради лёгких денег отдают свои карты преступникам и ломают себе жизнь
Проверка 1. Смотрите на адрес сайта, а не на картинку
Главное правило фишинга: подделка выглядит как настоящий сайт, но адрес у неё другой. Настоящий домен банка — один и короткий. Поддельные выглядят так:
sberbank-online.ru— с дефисом, такого домена у банка нет;sberbank.security-check.ru— домен-приманка, «sberbank» лишь поддомен;sbеrbank.ru— с кириллической «е» вместо латинской (так называемый омоглиф);sber-bank.co— другой домен верхнего уровня вместо .ru.
Проверяйте адрес по буквам: до первой косой черты — это и есть домен. Всё, что стоит перед ним через точку слева, — поддомены, их можно придумать любые.
Проверка 2. Наведите курсор на ссылку в письме
Текст ссылки в письме может говорить «sberbank.ru», а вести совсем в другое место. Наведите курсор и посмотрите внизу окна реальный адрес. В смартфоне — зажмите ссылку пальцем до появления превью адреса. Расхождение текста и адреса — стопроцентный признак подделки.
Проверка 3. Ищите замочек — и понимайте, что он значит
Замочек (https) означает только одно: соединение зашифровано. Он НЕ означает, что сайт настоящий. Фишинговые сайты давно получают сертификаты: до 90% поддельных страниц работают по https. Поэтому замочек — это обязательный минимум, а не подтверждение подлинности.
Проверка 4. Откуда пришло сообщение
Банки не пишут с бесплатных почт и случайных номеров. Проверяйте отправителя:
- письмо с
sberbank@mail.ruилиonline-bank@gmail.com— подделка: у банков собственные домены; - имя отправителя может быть подменено — раскрывайте полный адрес письма;
- смс от «банка» с обычного мобильного номера вместо короткого официального — подозрительно.
По теме: Досрочное погашение ипотеки: когда это выгодно, а когда — ошибка. Считаем на вашем графике
Проверка 5. Что просят сделать
Настоящий банк никогда:
- не просит перейти по ссылке из смс, чтобы «отменить блокировку»;
- не спрашивает полный номер карты, CVV и код из смс (код — и есть ключ к деньгам);
- не требует установить приложение «для защиты» по ссылке из письма;
- не угрожает блокировкой «через час».
Любое из этих требований — фишинг, даже если сайт выглядит идеально.
Проверка 6. Опечатки, странный русский и ошибки
Поддельные письма часто делаются наспех и машинным переводом: «Уважаемый клиент, ваш аккаунт было приостановлен». Настоящие банковские тексты выверяются юристами. Кривой русский, двойные пробелы, «дорогой пользователь» вместо имени — признаки массовой рассылки мошенников.
Проверка 7. Паника и таймеры
«Действует 30 минут», «последнее предупреждение», «иначе потеряете все деньги» — легитимные банки так не общаются. Срочность нужна мошеннику, чтобы вы не успели подумать и позвонить в банк. Правило простое: любое сообщение, которое торопит, — положить телефон, выдохнуть, перезвонить в банк по номеру с карты.
Проверка 8. Куда ведёт ссылка «отменить операцию»
Особая схема: вам звонят «из банка» и просят перейти по ссылке, чтобы «отменить списание». Настоящая отмена операций так не работает: если вы не совершали перевод — позвоните в банк сами, и операцию оспорят. Ссылка в таких звонках ведёт либо на фишинг, либо на установку программы удалённого доступа, через которую мошенник сам увидит ваш экран и счета.
Подробнее об этом: Брать ли ипотеку в 2026 году: честный расчёт на примере квартиры за 8 миллионов
Что делать, если вы уже ввели данные на подозрительном сайте
- Немедленно позвоните в банк: заблокируйте карту и онлайн-доступ.
- Смените пароль от личного кабинета (с другого устройства, не с заражённого).
- Проверьте последние операции и оспорьте чужие.
- Если установили приложение «для защиты» — удалите его и проверьте устройство антивирусом.
- Сообщите о фишинговом сайте в интернет-приёмную ЦБ — ресурс заблокируют.
Фишинг в мессенджерах и соцсетях: отдельный фронт
Письма и смс — классика, но в 2026 году атаки всё чаще приходят туда, где вы расслаблены: в телеграм, ватсап и соцсети.
- «Официальные» каналы-клоны. Мошенники создают каналы с названием и логотипом банка, публикуют «акции» и «розыгрыши» со ссылками на фишинг. Проверяйте: у настоящего банка канал верифицирован и имеет галочку.
- «Служба поддержки» в личке. Вам пишет «сотрудник банка» и просит «подтвердить данные». Настоящие банки не решают вопросы безопасности в мессенджерах — только в официальных каналах связи.
- Реклама «выгодных вкладов». Фишинговые сайты маскируются под банки с «вкладом под 30%». Проверяйте лицензию организации на сайте ЦБ — двух минут хватит.
Правило универсально: в мессенджерах банк не спрашивает пароли, коды и данные карт. Любой такой запрос — фишинг, кем бы ни представлялся собеседник.
Частые вопросы
Может ли смс прийти с настоящего номера банка?
Мошенники подделывают имена отправителей смс. Поэтому доверять номеру нельзя — оценивайте содержание: настоящий банк не шлёт ссылок «срочно перейдите и введите данные».
Замочек https — это гарантия безопасности?
Нет. Он шифрует трафик, но не подтверждает, что сайт принадлежит банку. До 90% фишинговых сайтов работают по https.
Как проверить домен, если сомневаюсь?
Наберите адрес банка вручную в браузере или сравните с официальным сайтом из поиска. Никогда не переходите по ссылкам из писем — открывайте приложение банка напрямую.
Почему банки не блокируют фишинговые сайты сами?
Блокируют: ЦБ и банки ежедневно закрывают тысячи поддельных страниц. Но мошенники регистрируют новые быстрее, чем блокируются старые, — поэтому защита всегда начинается с вашей проверки.
Есть ли защита на уровне банка от фишинга?
Да: банки видят нетипичные входы и блокируют подозрительные операции. Но если вы сами ввели данные на поддельном сайте, банк может не успеть. Код из смс — последний рубеж: его нельзя сообщать никому.
Читайте также: Как узнать свою кредитную историю бесплатно и вовремя исправить ошибки
Коротко
- Смотрите домен по буквам: всё, что после последней точки слева перед «.ru» — и есть настоящий домен.
- Наводите курсор на ссылки: текст может лгать, адрес — нет.
- Замочек https не доказывает подлинность сайта.
- Банк никогда не просит код из смс, полные данные карты и установку «защитных» приложений по ссылке.
- Срочность и угрозы — универсальный признак мошенничества.
- Ввели данные — сразу блокировка карты, смена пароля и заявление в банк.
Важно: материал носит информационный характер. Примеры доменов условны; о подозрительных ресурсах сообщайте в интернет-приёмную Банка России.
Материал носит информационный характер и не является индивидуальной финансовой или инвестиционной рекомендацией.


