11 мин чтения Скорость, безопасность, хостинг

Фишинговый сайт: как мошенники копируют компании и как защитить бренд

фишинговый сайтфишингподдельный сайт
Содержание11

Фишинговый сайт — поддельная копия сайта банка, магазина или любой другой компании, которую создают, чтобы выманить у людей пароли, данные карт и деньги. Подделку делают похожей по адресу и оформлению, а ссылку рассылают в письмах, рекламе и мессенджерах. Владелец бренда может добиться снятия такого домена: через компетентные организации Координационного центра доменов, полицию и суд.

Что такое фишинговый сайт

Фишинговый сайт — страница, которая притворяется чужой, чтобы человек сам отдал свои данные. Справка Google определяет фишинг как вид интернет-мошенничества, цель которого — получить персональные данные пользователя. Это логин и пароль, номер карты и код из СМС, паспортные данные, телефон.

Правила регистрации доменов в зонах .RU и .РФ дают похожее определение, но с важной деталью: человека вводят в заблуждение вследствие сходства доменных имён, оформления или содержания информации. То есть подделка работает за счёт того, что выглядит как настоящий сайт и находится по похожему адресу.

Жертва фишинга — не только посетитель. Компания, чей сайт скопировали, получает жалобы, теряет доверие клиентов и тратит время на разбирательства. Поэтому вопрос «что такое фишинговый сайт» для владельца бизнеса быстро превращается в вопрос «что делать, если подделали нас».

Фишинговый сайт — это не взлом вашего сайта, а его двойник по соседнему адресу. Бороться с ним приходится через тех, кто управляет доменом подделки.

Как мошенники копируют сайты компаний

Скопировать внешний вид сайта несложно: страницы сохраняют целиком вместе с картинками и стилями. Справка Google предупреждает, что фишинговые сайты могут с высокой точностью имитировать внешний вид оригинальных страниц. Отличить подделку по дизайну почти невозможно, поэтому основная работа мошенников — подобрать адрес.

Типичные приёмы с адресом:

  • Опечатка в имени — одна лишняя или пропущенная буква, замена o на 0, l на 1.
  • Другая зона — то же имя в .com, .net или .рф, если компания зарегистрировала только .ru.
  • Приставки и хвосты — company-pay.ru, company-online.ru, lk-company.ru.
  • Ваше имя в поддомене чужого домена — company.ru.example.site, где настоящий домен второго уровня — example.site.
  • Взломанный чужой сайт — по данным Google, хакеры могут взять сайт под контроль и размещать на нём фишинговые страницы.

Ссылку на подделку продвигают тем же путём, что и настоящие предложения. По справке Google, для фишинга обычно используют электронные письма или рекламу, а также поддельные сайты, имитирующие уже знакомые ресурсы. Человек видит знакомый логотип и не смотрит в адресную строку.

Как распознать фишинговый сайт?

Главная проверка — адрес. Google прямо советует всегда смотреть URL в адресной строке, потому что оформление подделки может совпадать с оригиналом до мелочей. Остальные признаки помогают, но решает именно домен.

На что смотреть посетителю:

  1. Домен второго уровня

    Читайте адрес справа налево до первой точки после зоны: в company.ru.example.site хозяин адреса — example.site, а не company.

  2. Опечатки и лишние слова

    Сравните адрес с тем, что напечатано на визитке, в чеке или в договоре.

  3. Откуда пришла ссылка

    Письмо «срочно подтвердите оплату» или реклама с невероятной скидкой — повод открыть сайт компании вручную, а не по ссылке.

  4. Что от вас просят

    Пароль, код из СМС и полные данные карты на странице, куда вы попали по ссылке из письма, — главный тревожный сигнал.

  5. Предупреждение браузера

    Для сайтов с социальной инженерией Chrome показывает предупреждение о поддельном сайте — такой переход лучше не продолжать.

Замок в адресной строке и протокол HTTPS говорят только о том, что соединение зашифровано. Кто владеет сайтом, они не сообщают, поэтому фишинговая страница тоже может открываться по HTTPS.

Чем фишинг опасен для бизнеса?

Для компании подделка опасна тем, что удар принимает её имя. Клиент, у которого списали деньги на поддельном сайте, звонит в настоящий офис и пишет отзывы о настоящей компании. Разбираться приходится вам, хотя вы ничего не нарушали.

Масштаб проблемы виден по данным регуляторов. Банк России, который отслеживает фишинг в финансовой сфере, сообщает, что за 2025 год инициировал разделегирование 1 002 фишинговых доменов. Это только финансовый сектор и только домены, которые удалось снять.

Есть и второй сценарий — когда фишинговую страницу размещают на вашем собственном сайте после взлома. Тогда браузеры начинают предупреждать посетителей, что сайт опасен, а поиск может пометить его как взломанный. Защита от этого — обновления CMS, надёжные пароли и регулярная проверка, о которых рассказывали в статье проверка сайта на безопасность.

Факт. По данным Банка России, за 2025 год инициировано разделегирование 1 002 фишинговых доменов — и это только финансовая сфера.

Что делать, если нашли копию своего сайта

Действовать нужно быстро и по порядку: сначала зафиксировать, потом жаловаться туда, где могут снять домен. Порядок для доменов в зонах .RU и .РФ:

  1. Сохраните доказательства

    Скриншоты страниц с адресной строкой, адрес целиком, письма и рекламу, через которые пришли клиенты, дату и время обнаружения.

  2. Узнайте регистратора домена

    Координационный центр советует определить его через сервис WHOIS — он нужен, чтобы адресовать решение о снятии делегирования.

  3. Сообщите в компетентную организацию

    Любой пользователь может сообщить о неподобающем использовании домена на горячую линию одной из компетентных организаций Координационного центра. Информацию о подозрительном домене принимает и форма проекта «Нетоскоп».

  4. Подайте заявление в полицию

    По разъяснению Координационного центра, правоохранительные органы вправе провести проверку и вынести письменное решение о снятии делегирования, а регистратор по нему снимает домен.

  5. Сообщите в поисковые системы и браузеры

    У Google есть форма, через которую можно сообщить о сайте, подозреваемом в фишинге.

  6. Предупредите клиентов

    Разместите на своём сайте и в рассылке короткое сообщение: какой адрес настоящий и что вы никогда не просите по ссылке.

Если подделка стоит в зоне .com или другой иностранной зоне, правила Координационного центра на неё не действуют. Жалобу тогда подают регистратору и хостинг-провайдеру этого домена по их собственным процедурам.

Кто может снять фишинговый домен?

Сам Координационный центр и регистраторы не решают, мошеннический сайт перед ними или нет: по их разъяснению, у них нет законных полномочий это определять. Решение принимает тот, кому это поручено, а регистратор его исполняет.

Кто На каком основании Что происходит
Компетентная организация КЦ обращение о фишинге по пункту 5.7 правил регистрации регистратор вправе прекратить делегирование домена
Правоохранительные органы письменное решение по итогам проверки регистратор снимает делегирование без согласия администратора
Суд иск правообладателя товарного знака спор о домене решается по существу
Поисковики и браузеры собственные правила безопасности сайт помечается как опасный в выдаче и браузере

Среди компетентных организаций Координационного центра — Роскомнадзор, Банк России, Национальный координационный центр по компьютерным инцидентам и компании, которые занимаются информационной безопасностью. Контакты горячих линий опубликованы на сайте центра.

Отдельно о товарном знаке. По разъяснению Координационного центра, правообладатель вправе предъявить претензию администратору домена и обратиться в суд, а регистратор может сообщить данные администратора по письменному мотивированному запросу для подачи иска.

Как защитить бренд от фишинга заранее

Полностью исключить подделки нельзя, но можно сделать их заметнее и сократить путь до снятия. Что стоит сделать заранее:

  • Зарегистрируйте похожие домены — свои имена в .ru и .рф, частые опечатки и варианты с дефисом. Мошеннику достанется меньше удобных адресов. Помочь с этим можно через регистрацию домена.
  • Оформите товарный знак — с ним проще доказывать права на имя в суде и в претензиях.
  • Опубликуйте официальные каналы — на сайте должен быть список настоящих адресов, телефонов и аккаунтов, и фраза о том, чего компания никогда не просит.
  • Следите за упоминаниями бренда — ищите новые домены с вашим именем и жалобы клиентов на «странные» письма.
  • Защитите свой сайт — обновления, пароли, двухфакторный вход в админку. Подробности — в статье безопасность сайта: от SSL до защиты от взлома.

Помогает и закон. По словам представителя Координационного центра, закон № 569-ФЗ делает анонимную регистрацию в российских зонах невозможной: все операции с доменами теперь проходят с идентификацией через Госуслуги. Найти администратора поддельного домена в .RU и .РФ становится проще.

Мнение. Если ваши клиенты платят на сайте или вводят там личные данные, держите под рукой готовый план: кто фиксирует подделку, кто пишет в компетентную организацию и полицию, кто предупреждает клиентов. Когда план расписан заранее, первые жалобы клиентов не застают команду врасплох.

Частые ошибки при борьбе с фишингом

Время и нервы чаще всего теряют на одних и тех же шагах:

  • 01 Жалоба в Координационный центр напрямую

    Центр сам домены не снимает; обращаться нужно в компетентную организацию, полицию или к регистратору с решением.

  • 02 Нет доказательств

    Подделку удалили или изменили, а скриншотов с адресом не осталось.

  • 03 Ожидание, что всё решится само

    Пока домен работает, клиенты продолжают терять деньги и писать вам.

  • 04 Молчание перед клиентами

    Люди не знают, какой адрес настоящий, и продолжают переходить по ссылкам из писем.

  • 05 Один зарегистрированный вариант имени

    Свободные .рф и опечатки достаются мошенникам.

С чего начать

Начните с инвентаризации: какие домены зарегистрированы на компанию, на кого они оформлены, когда продлеваются и какие похожие адреса свободны. Затем опубликуйте на сайте список официальных каналов и договоритесь внутри команды, кто отвечает за реакцию на подделку.

Если ваш сайт уже копировали или вы хотите заранее закрыть уязвимые места — регистрацию похожих доменов, защиту админки, обновления CMS, — это входит в нашу поддержку сайта. Мы проверим, на кого оформлены домены, и поможем подготовить жалобы, если подделка появится.

Источники

Частые вопросы

Можно ли самому заблокировать фишинговый сайт?

Нет. Владелец бренда может только собрать доказательства и обратиться к тем, у кого есть полномочия: компетентным организациям, в полицию, в суд. Снимает домен регистратор по их решению или обращению.

Сколько времени занимает снятие фишингового домена?

Срок зависит от того, через кого идёт обращение и насколько полны доказательства. По словам представителя Координационного центра, среднее время реакции проекта «Доменный патруль» на зловредные ресурсы — менее 6 часов, но это общая цифра, а не обещание для конкретного случая.

Что делать клиенту, который уже ввёл данные на поддельном сайте?

Сразу позвонить в свой банк по номеру с карты и заблокировать карту, сменить пароли от аккаунтов и сообщить компании, чей сайт подделали. Если деньги списаны, обратиться с заявлением в полицию.

Поделиться
ВКонтакте Telegram MAX
Рубрика статьи
Скорость, безопасность, хостинг
Ещё 24 статьи в рубрике →
Рядом в разделе
Запросить Бриф на e-mail Уже есть концепция?
Запросите бриф на проект, чтобы мы могли объективно просчитать стоимость Вашего будущего проекта.
Нужна консультация?
Мы постараемся ответить на все ваши вопросы

Расскажите о задаче — посчитаем смету

Ответьте на несколько вопросов: что за компания, какие разделы нужны, есть ли тексты и фотографии. Этого хватит, чтобы посчитать смету с фиксированной ценой и сроком — она бесплатна и ни к чему не обязывает.
Написать