Содержание11
- Что такое фишинговый сайт
- Как мошенники копируют сайты компаний
- Как распознать фишинговый сайт?
- Чем фишинг опасен для бизнеса?
- Что делать, если нашли копию своего сайта
- Кто может снять фишинговый домен?
- Как защитить бренд от фишинга заранее
- Частые ошибки при борьбе с фишингом
- С чего начать
- Частые вопросы
- Источники
Фишинговый сайт — поддельная копия сайта банка, магазина или любой другой компании, которую создают, чтобы выманить у людей пароли, данные карт и деньги. Подделку делают похожей по адресу и оформлению, а ссылку рассылают в письмах, рекламе и мессенджерах. Владелец бренда может добиться снятия такого домена: через компетентные организации Координационного центра доменов, полицию и суд.
Что такое фишинговый сайт
Фишинговый сайт — страница, которая притворяется чужой, чтобы человек сам отдал свои данные. Справка Google определяет фишинг как вид интернет-мошенничества, цель которого — получить персональные данные пользователя. Это логин и пароль, номер карты и код из СМС, паспортные данные, телефон.
Правила регистрации доменов в зонах .RU и .РФ дают похожее определение, но с важной деталью: человека вводят в заблуждение вследствие сходства доменных имён, оформления или содержания информации. То есть подделка работает за счёт того, что выглядит как настоящий сайт и находится по похожему адресу.
Жертва фишинга — не только посетитель. Компания, чей сайт скопировали, получает жалобы, теряет доверие клиентов и тратит время на разбирательства. Поэтому вопрос «что такое фишинговый сайт» для владельца бизнеса быстро превращается в вопрос «что делать, если подделали нас».
Фишинговый сайт — это не взлом вашего сайта, а его двойник по соседнему адресу. Бороться с ним приходится через тех, кто управляет доменом подделки.
Как мошенники копируют сайты компаний
Скопировать внешний вид сайта несложно: страницы сохраняют целиком вместе с картинками и стилями. Справка Google предупреждает, что фишинговые сайты могут с высокой точностью имитировать внешний вид оригинальных страниц. Отличить подделку по дизайну почти невозможно, поэтому основная работа мошенников — подобрать адрес.
Типичные приёмы с адресом:
- Опечатка в имени — одна лишняя или пропущенная буква, замена o на 0, l на 1.
- Другая зона — то же имя в .com, .net или .рф, если компания зарегистрировала только .ru.
- Приставки и хвосты — company-pay.ru, company-online.ru, lk-company.ru.
- Ваше имя в поддомене чужого домена — company.ru.example.site, где настоящий домен второго уровня — example.site.
- Взломанный чужой сайт — по данным Google, хакеры могут взять сайт под контроль и размещать на нём фишинговые страницы.
Ссылку на подделку продвигают тем же путём, что и настоящие предложения. По справке Google, для фишинга обычно используют электронные письма или рекламу, а также поддельные сайты, имитирующие уже знакомые ресурсы. Человек видит знакомый логотип и не смотрит в адресную строку.
Как распознать фишинговый сайт?
Главная проверка — адрес. Google прямо советует всегда смотреть URL в адресной строке, потому что оформление подделки может совпадать с оригиналом до мелочей. Остальные признаки помогают, но решает именно домен.
На что смотреть посетителю:
Замок в адресной строке и протокол HTTPS говорят только о том, что соединение зашифровано. Кто владеет сайтом, они не сообщают, поэтому фишинговая страница тоже может открываться по HTTPS.
Чем фишинг опасен для бизнеса?
Для компании подделка опасна тем, что удар принимает её имя. Клиент, у которого списали деньги на поддельном сайте, звонит в настоящий офис и пишет отзывы о настоящей компании. Разбираться приходится вам, хотя вы ничего не нарушали.
Масштаб проблемы виден по данным регуляторов. Банк России, который отслеживает фишинг в финансовой сфере, сообщает, что за 2025 год инициировал разделегирование 1 002 фишинговых доменов. Это только финансовый сектор и только домены, которые удалось снять.
Есть и второй сценарий — когда фишинговую страницу размещают на вашем собственном сайте после взлома. Тогда браузеры начинают предупреждать посетителей, что сайт опасен, а поиск может пометить его как взломанный. Защита от этого — обновления CMS, надёжные пароли и регулярная проверка, о которых рассказывали в статье проверка сайта на безопасность.
Факт. По данным Банка России, за 2025 год инициировано разделегирование 1 002 фишинговых доменов — и это только финансовая сфера.
Что делать, если нашли копию своего сайта
Действовать нужно быстро и по порядку: сначала зафиксировать, потом жаловаться туда, где могут снять домен. Порядок для доменов в зонах .RU и .РФ:
Если подделка стоит в зоне .com или другой иностранной зоне, правила Координационного центра на неё не действуют. Жалобу тогда подают регистратору и хостинг-провайдеру этого домена по их собственным процедурам.
Кто может снять фишинговый домен?
Сам Координационный центр и регистраторы не решают, мошеннический сайт перед ними или нет: по их разъяснению, у них нет законных полномочий это определять. Решение принимает тот, кому это поручено, а регистратор его исполняет.
| Кто | На каком основании | Что происходит |
|---|---|---|
| Компетентная организация КЦ | обращение о фишинге по пункту 5.7 правил регистрации | регистратор вправе прекратить делегирование домена |
| Правоохранительные органы | письменное решение по итогам проверки | регистратор снимает делегирование без согласия администратора |
| Суд | иск правообладателя товарного знака | спор о домене решается по существу |
| Поисковики и браузеры | собственные правила безопасности | сайт помечается как опасный в выдаче и браузере |
Среди компетентных организаций Координационного центра — Роскомнадзор, Банк России, Национальный координационный центр по компьютерным инцидентам и компании, которые занимаются информационной безопасностью. Контакты горячих линий опубликованы на сайте центра.
Отдельно о товарном знаке. По разъяснению Координационного центра, правообладатель вправе предъявить претензию администратору домена и обратиться в суд, а регистратор может сообщить данные администратора по письменному мотивированному запросу для подачи иска.
Как защитить бренд от фишинга заранее
Полностью исключить подделки нельзя, но можно сделать их заметнее и сократить путь до снятия. Что стоит сделать заранее:
- Зарегистрируйте похожие домены — свои имена в .ru и .рф, частые опечатки и варианты с дефисом. Мошеннику достанется меньше удобных адресов. Помочь с этим можно через регистрацию домена.
- Оформите товарный знак — с ним проще доказывать права на имя в суде и в претензиях.
- Опубликуйте официальные каналы — на сайте должен быть список настоящих адресов, телефонов и аккаунтов, и фраза о том, чего компания никогда не просит.
- Следите за упоминаниями бренда — ищите новые домены с вашим именем и жалобы клиентов на «странные» письма.
- Защитите свой сайт — обновления, пароли, двухфакторный вход в админку. Подробности — в статье безопасность сайта: от SSL до защиты от взлома.
Помогает и закон. По словам представителя Координационного центра, закон № 569-ФЗ делает анонимную регистрацию в российских зонах невозможной: все операции с доменами теперь проходят с идентификацией через Госуслуги. Найти администратора поддельного домена в .RU и .РФ становится проще.
Мнение. Если ваши клиенты платят на сайте или вводят там личные данные, держите под рукой готовый план: кто фиксирует подделку, кто пишет в компетентную организацию и полицию, кто предупреждает клиентов. Когда план расписан заранее, первые жалобы клиентов не застают команду врасплох.
Частые ошибки при борьбе с фишингом
Время и нервы чаще всего теряют на одних и тех же шагах:
- 01 Жалоба в Координационный центр напрямую
Центр сам домены не снимает; обращаться нужно в компетентную организацию, полицию или к регистратору с решением.
- 02 Нет доказательств
Подделку удалили или изменили, а скриншотов с адресом не осталось.
- 03 Ожидание, что всё решится само
Пока домен работает, клиенты продолжают терять деньги и писать вам.
- 04 Молчание перед клиентами
Люди не знают, какой адрес настоящий, и продолжают переходить по ссылкам из писем.
- 05 Один зарегистрированный вариант имени
Свободные .рф и опечатки достаются мошенникам.
С чего начать
Начните с инвентаризации: какие домены зарегистрированы на компанию, на кого они оформлены, когда продлеваются и какие похожие адреса свободны. Затем опубликуйте на сайте список официальных каналов и договоритесь внутри команды, кто отвечает за реакцию на подделку.
Если ваш сайт уже копировали или вы хотите заранее закрыть уязвимые места — регистрацию похожих доменов, защиту админки, обновления CMS, — это входит в нашу поддержку сайта. Мы проверим, на кого оформлены домены, и поможем подготовить жалобы, если подделка появится.
Источники
- Как сообщить о проблеме с Google Поиском: фишинг — Справка Google
- Социальная инженерия (сайты для фишинга и обмана пользователей) — Google Search Central
- Разъяснения по применению п. 5.7 правил регистрации доменных имён — Координационный центр доменов .RU/.РФ
- Порядок действий при обнаружении мошеннического сайта — Координационный центр доменов .RU/.РФ
- Информационная безопасность и компетентные организации — Координационный центр доменов .RU/.РФ
- Домены и товарные знаки — Координационный центр доменов .RU/.РФ
- Информационная безопасность — Банк России
- Новость о вступлении в силу закона № 569-ФЗ — Координационный центр доменов .RU/.РФ