Як перевірити сайт на шахрайство
Сьогодні вміння самостійно ідентифікувати шахрайські ресурси — дуже важлива навичка. Адже у мережі дедалі частіше трапляються сайти, які створені для викрадення персональних даних або грошей користувачів. І навіть ресурс, який на перший погляд виглядає безневинно, може бути пасткою. Зловмисники майстерно маскують свої наміри: максимально точно копіюють дизайн відомих компаній, використовують співзвучні доменні імена та додають підроблені відгуки. Тому дуже важливо аналізувати кожен незнайомий вам сайт. Всього один клік на підозріле посилання може призвести до витоку інформації.
З якими ризиками зіштовхуються користувачі

Шахрайські платформи зазвичай сконструйовані так, щоб під виглядом звичайної реєстрації чи оформлення замовлення ви надали всю важливу інформацію:
- номер мобільного телефону;
- адресу електронної пошти;
- логіни та паролі від інших сервісів;
- повні реквізити банківських карток.
І, що найгірше, опинитись на гачку шахраїв можна навіть випадково: через посилання в листах чи месенджерах від нібито офіційних компаній, банери з привабливими знижками, пости в соціальних мережах тощо.
Окрім цього, існує ризик випадково завантажити шкідливе програмне забезпечення. Тоді вірус-шпигун самостійно може збирати потрібні дані з вашого пристрою та без жодних видимих ознак зламу передавати їх третім особам.
Реальні способи перевірки сайту на шахрайство
Щоб не стати жертвою кіберзлочинців, достатньо бути уважним та перевірити ресурс за кількома ключовими параметрами.
Найменування домену
Шахраї часто реєструють доменні імена, які майже ідентичні назвам відомих компаній. Вони можуть просто замінити одну літеру, додати зайвий символ або використати іншу доменну зону. Ключова проблема в тому, що користувачі зазвичай орієнтуються на впізнаваний дизайн і часто ігнорують рядок браузера. Тому завжди дуже важливо уважно вчитуватися в адресу сайту.
Наявність SSL-сертифікату
Безпечний ресурс обов'язково використовує протокол шифрування HTTPS. Тож якщо ви перейшли на сайт, а браузер позначає з’єднання як небезпечне, не варто ігнорувати це попередження. Щоб побачити тип сертифіката, натисніть на символ замка біля адреси. І запамʼятайте, що коли ви підключені до громадського Wi-Fi, вводити будь-які дані на сайтах без SSL-захисту особливо небезпечно. Оскільки перехопити таку інформацію дуже просто.

Зовнішній вигляд сайту
Створення хорошого вебресурсу потребує інвестицій, а шахраї в цьому не зацікавлені. Тому шахрайські сайти часто виглядають не дуже якісно. Зверніть увагу на контент: автоматичний переклад з помилками або ж безглузді тексти — це тривожний сигнал. Також питання мають виникнути, якщо на сайті зустрічаються биті посилання, сторінки 404, інші помилки — все це свідчить про ненадійність платформи.
Дата реєстрації домену
Більшість шахрайських сайтів — це так звані «одноденки». Перевірити реальний вік сайту можна за допомогою спеціальних сервісів: who.is, whois.com або whois.domaintools.com. Якщо домен зареєстрований лише кілька тижнів тому, але сайт начебто працює роками — це пряма ознака, що вас хочуть ошукати.
Репутація сайту
Тут вам допоможуть такі сервіси, як Google Safe Browsing, URLVoid або ScamAdviser. На них зібрано скарги користувачів та дані про фішинг. І якщо адреса домену вже є в їхніх чорних списках, потрібно негайно покинути цей ресурс.
Платформи для перевірки сайту
Щоб оцінити безпеку ресурсу, також можна скористатись наступними інструментами:
- Google Safe Browsing. Найнадійніший спосіб дізнатися, чи не зафіксовано на сайті шкідливих скриптів або фішингових атак. Окрім цього, ви можете просто ввести адресу в Google, і якщо сайт був помічений у шахрайстві, то його буде позначено як небезпечний.

- Web of Trust (WOT). Сервіс, що базується на відгуках реальних людей та даних із різних джерел. Особливо корисний для перевірки інтернет-магазинів та платформ з онлайн-оплатою.
- WhoIS. Дозволяє побачити дані про реєстратора, термін дії домену та фізичне розташування сервера.
- VirusTotal. Професійний інструмент, що перевіряє посилання за допомогою десятків антивірусних систем одночасно.
У цих сервісах максимально простий інтерфейс, тому ви зможете легко самотужки перевірити сайти.
Як діяти, якщо ви зіткнулися з шахрайським сайтом
Звісно, ви можете просто закрити сторінку та забути про неї. Але ми радимо допомогти зупинити схему. В першу чергу потрібно повідомити реальну компанію. Знайдіть офіційні контакти бренду, під який маскувалися шахраї. Зазвичай великі компанії швидко блокують клонів.
Також можна подати скаргу в Google. Є спеціальна форма для повідомлення про фішинг. Google проведе перевірку та у разі виявлення шахрайських дій позначить сайт як небезпечний для всіх користувачів. Ще один варіант — подання скарги хостинг-провайдеру. Через сервіси на кшталт 2ip.ua можна дізнатись інформацію про провайдера та надіслати скаргу. Після перевірки шахрайський сайт можуть видалити із сервера.
Якщо ви вже здійснили транзакцію, негайно пишіть у підтримку (LiqPay, Portmone або ваш банк) із запитом на блокування платежу. У зверненні потрібно вказати адресу сайту, дату та суму платежу та додати скріншоти сторінки оплати. Оскільки для платіжних систем важлива репутація, вони часто самостійно ініціюють блокування сайтів шахраїв. І не забудьте змінити паролі до всіх сервісів, де могли бути використані ті ж дані, а також увімкнути двофакторну аутентифікацію.
У каталозі 1700+ діджитал-агентств, які готові допомогти в реалізації ваших завдань. Вибирайте та економте до 30% свого часу та бюджету! Це безкоштовно та займе менше 3-х хвилин.