Как распознать подмену букв в адресе сайта

Сравнивайте домен посимвольно, обращайте внимание на `xn--`, смешение алфавитов, лишние дефисы и необычную доменную зону. Для важного входа не открывайте адрес из письма: введите известный домен вручную или используйте сохранённую закладку.

Краткий ответ: Сравнивайте домен посимвольно, обращайте внимание на `xn--`, смешение алфавитов, лишние дефисы и необычную доменную зону. Для важного входа не открывайте адрес из письма: введите известный домен вручную или используйте сохранённую закладку.

Обновлено: 6 октября 2026 года.

Интернационализированные доменные имена позволяют использовать национальные алфавиты, но похожие символы разных письменностей могут применяться в омографических атаках. Например, латинская `a` и кириллическая `а` выглядят похоже, хотя кодируются по-разному.

Punycode — нормальный технический способ представить международный домен в ASCII и начинается с `xn--`. Сам по себе он не означает мошенничество; риск появляется, когда адрес маскируется под чужой бренд или ведёт на неожиданную организацию.

Перед началом

Проверяйте адресную строку полностью: схему, поддомен, основное доменное имя и зону. Самая важная часть находится непосредственно перед последней точкой, а слова слева могут быть лишь поддоменами.

  • Не доверяйте только замку HTTPS.
  • Сравните домен с официальной закладкой.
  • Проверьте смешение кириллицы и латиницы.
  • Не вводите пароль после неожиданного перенаправления.

Пошаговая инструкция

  1. 1. Остановитесь до входа. Не вводите логин, карту или код, пока адрес вызывает сомнение.
  2. 2. Выделите основной домен. Читайте справа налево: зона после последней точки и зарегистрированное имя перед ней важнее слов в начале.
  3. 3. Ищите визуальные подмены. Сравните `o/о`, `a/а`, `c/с`, `p/р`, цифру `0` и букву `O`, а также лишние дефисы.
  4. 4. Обратите внимание на xn--. Так браузер может показывать Punycode. Сопоставьте адрес с официальной формой международного домена.
  5. 5. Откройте сайт независимо. Введите известный адрес вручную или используйте ранее сохранённую закладку, не копируя сомнительную строку.
  6. 6. Сообщите о фишинге. Если подмена подтверждается, закройте страницу и используйте механизм жалобы браузера, почты или организации.

Практический пример

Ссылка выглядит как сайт банка, но перед `.ru` стоит слово с одной кириллической буквой среди латинских. Пользователь не вводит данные, открывает банк из приложения и сообщает о поддельном домене.

Сигнал Что означает Действие
Есть HTTPS-замок Соединение зашифровано только с этим доменом Всё равно проверить имя
Домен начинается xn-- Используется Punycode Сверить владельца и написание
Бренд находится слева от чужого домена Это поддомен злоумышленника Закрыть страницу
После входа просят код для отмены операции Социальная инженерия Не сообщать код

Безопасный результат — адрес совпадает с официальным посимвольно, открыт независимым путём, а страница не требует необычных действий или передачи секретов.

Предупреждения

  • Не устанавливайте сертификат или расширение по требованию подозрительной страницы.
  • Не звоните по номеру, показанному на возможном фишинговом сайте.
  • Не пересылайте ссылку друзьям без предупреждения.
  • Если пароль уже введён, немедленно смените его на официальном сайте и завершите сеансы.

Пункты меню меняются с версиями браузеров и сервисов. Открывайте настройки через официальный интерфейс аккаунта, а не через ссылки из неожиданного письма или сообщения.

Частые вопросы

`xn--` всегда опасно?

Нет. Это стандартное представление международного домена; проверять нужно соответствие официальному адресу.

Разве HTTPS не защищает?

Он шифрует связь с открытым доменом, но мошенник тоже может получить сертификат для своего домена.

Как проверить буквы?

Скопируйте адрес в простой редактор, сравните с официальным или используйте информацию регистратора и браузера без входа на страницу.

Источники

  • ICANN: IDN and homograph attacks
  • ICANN: what is an internationalized domain name
error: Content is protected !!