Краткий ответ: Сравнивайте домен посимвольно, обращайте внимание на `xn--`, смешение алфавитов, лишние дефисы и необычную доменную зону. Для важного входа не открывайте адрес из письма: введите известный домен вручную или используйте сохранённую закладку.
Обновлено: 6 октября 2026 года.
Интернационализированные доменные имена позволяют использовать национальные алфавиты, но похожие символы разных письменностей могут применяться в омографических атаках. Например, латинская `a` и кириллическая `а` выглядят похоже, хотя кодируются по-разному.
Punycode — нормальный технический способ представить международный домен в ASCII и начинается с `xn--`. Сам по себе он не означает мошенничество; риск появляется, когда адрес маскируется под чужой бренд или ведёт на неожиданную организацию.
Перед началом
Проверяйте адресную строку полностью: схему, поддомен, основное доменное имя и зону. Самая важная часть находится непосредственно перед последней точкой, а слова слева могут быть лишь поддоменами.
- Не доверяйте только замку HTTPS.
- Сравните домен с официальной закладкой.
- Проверьте смешение кириллицы и латиницы.
- Не вводите пароль после неожиданного перенаправления.
Пошаговая инструкция
- 1. Остановитесь до входа. Не вводите логин, карту или код, пока адрес вызывает сомнение.
- 2. Выделите основной домен. Читайте справа налево: зона после последней точки и зарегистрированное имя перед ней важнее слов в начале.
- 3. Ищите визуальные подмены. Сравните `o/о`, `a/а`, `c/с`, `p/р`, цифру `0` и букву `O`, а также лишние дефисы.
- 4. Обратите внимание на xn--. Так браузер может показывать Punycode. Сопоставьте адрес с официальной формой международного домена.
- 5. Откройте сайт независимо. Введите известный адрес вручную или используйте ранее сохранённую закладку, не копируя сомнительную строку.
- 6. Сообщите о фишинге. Если подмена подтверждается, закройте страницу и используйте механизм жалобы браузера, почты или организации.
Практический пример
Ссылка выглядит как сайт банка, но перед `.ru` стоит слово с одной кириллической буквой среди латинских. Пользователь не вводит данные, открывает банк из приложения и сообщает о поддельном домене.
| Сигнал | Что означает | Действие |
|---|---|---|
| Есть HTTPS-замок | Соединение зашифровано только с этим доменом | Всё равно проверить имя |
| Домен начинается xn-- | Используется Punycode | Сверить владельца и написание |
| Бренд находится слева от чужого домена | Это поддомен злоумышленника | Закрыть страницу |
| После входа просят код для отмены операции | Социальная инженерия | Не сообщать код |
Безопасный результат — адрес совпадает с официальным посимвольно, открыт независимым путём, а страница не требует необычных действий или передачи секретов.
Предупреждения
- Не устанавливайте сертификат или расширение по требованию подозрительной страницы.
- Не звоните по номеру, показанному на возможном фишинговом сайте.
- Не пересылайте ссылку друзьям без предупреждения.
- Если пароль уже введён, немедленно смените его на официальном сайте и завершите сеансы.
Пункты меню меняются с версиями браузеров и сервисов. Открывайте настройки через официальный интерфейс аккаунта, а не через ссылки из неожиданного письма или сообщения.
Частые вопросы
`xn--` всегда опасно?
Нет. Это стандартное представление международного домена; проверять нужно соответствие официальному адресу.
Разве HTTPS не защищает?
Он шифрует связь с открытым доменом, но мошенник тоже может получить сертификат для своего домена.
Как проверить буквы?
Скопируйте адрес в простой редактор, сравните с официальным или используйте информацию регистратора и браузера без входа на страницу.
- ICANN: IDN and homograph attacks
- ICANN: what is an internationalized domain name
