Моя жена недавно наткнулась на интернет-магазин с кроссовками за полцены. Всё выглядело нормально - фотографии, описания, кнопка "купить". Я случайно глянул на адрес в браузере и увидел: http без замка, домен зарегистрирован три недели назад. Мы не заплатили. Через неделю сайт исчез.
Меня зовут Лев, работаю на заводе в Екатеринбурге. Не финансист и не айтишник - просто человек, который один раз попал на переплаты по кредиту и после этого стал вникать в детали перед любым финансовым решением. В интернет-магазинах я теперь делаю то же самое - смотрю на несколько вещей перед тем, как вводить данные карты. Этим и поделюсь.
Перед оплатой картой в интернете достаточно проверить пять вещей: наличие HTTPS, возраст домена, контакты компании, отзывы на независимых площадках и реквизиты юрлица. Если хотя бы две из них вызывают сомнения - не платить.
В этой статье разбираю признаки надёжного и мошеннического сайта, объясняю пошагово как проверить магазин за несколько минут и рассказываю что смотреть в самой платёжной форме перед тем, как нажать кнопку оплаты.
Признаки надёжного и мошеннического сайта
Посмотрите на таблицу ниже - это основные критерии, по которым можно быстро отличить реальный магазин от поддельного ресурса. Я пользуюсь этим чек-листом сам, занимает меньше минуты.
| Критерий | Надёжный сайт | Мошеннический сайт |
| Протокол и SSL | https://, значок замка в адресной строке | http:// без замка, или замок с предупреждением |
| Возраст домена | Год и старше, обычно совпадает с историей компании | Зарегистрирован недавно - недели или месяц-два назад |
| Контактная информация | Адрес, телефон, email, режим работы | Только форма обратной связи или контакты отсутствуют вовсе |
| Отзывы | Разные по тексту, есть негативные, есть на внешних площадках | Одинаковые тексты, только положительные, только на самом сайте |
| Цены | Рыночные или с умеренной скидкой | Аномально низкие - на 50-70% ниже рынка |
| Дизайн и ошибки | Аккуратный, без опечаток, логотипы чёткие | Грамматические ошибки, размытые картинки, съехавшая вёрстка |
| Документы | Есть оферта, политика конфиденциальности, условия возврата | Документов нет, ссылки ведут в никуда или страницы пустые |
Про цены скажу отдельно: аномально низкие цены - классический признак мошеннического магазина. Когда я вижу iPhone за 15 тысяч или куртку за 800 рублей - это не акция, это приманка. Мошеннические сайты копируют дизайн и домены известных интернет-магазинов, но на деталях экономят: логотип чуть размыт, шрифт не тот, в описании товара ошибки. Грамматические ошибки на сайте говорят о спешке - делали быстро, на несколько недель, не вычитывали.
Отсутствие контактной информации - красный флаг, на который я теперь смотрю в первую очередь. Реальный магазин всегда оставляет адрес и телефон: им не стыдно, им есть что терять. Отзывы с одинаковыми текстами - признак накрутки. Это несложно заметить, если потратить 30 секунд и пролистать три-четыре штуки.
Как проверить сайт перед оплатой: пошаговая инструкция

Вот конкретные шаги, которые я делаю сам. Не просто посмотреть на сайт - а именно проверить через инструменты, которые не обмануть красивой картинкой.
-
Проверьте HTTPS и значок замка. Значок замка в браузере подтверждает защищённое соединение HTTPS. Кликните на замок - там увидите, кому выдан SSL-сертификат. SSL-сертификат шифрует данные карты при передаче: без него реквизиты идут в открытом виде. Важно: наличие замка не означает, что сайт честный - мошенники тоже умеют ставить SSL. Но его отсутствие - стоп-сигнал сразу.
-
Узнайте возраст домена через Whois. Сервис Whois раскрывает дату регистрации и владельца домена. Зайдите на whois.domaintools.com или reg.ru/whois, введите адрес магазина. Возраст домена - косвенный признак надёжности: если домен зарегистрирован три месяца назад, а магазин "работает с 2010 года" - что-то не так. Там же смотрите на типосквоттинг: злоумышленники используют опечатки в URL для имитации легальных магазинов - вместо mvideo.ru пишут mvidio.ru или m-video.ru.
-
Найдите отзывы на независимых площадках. Не смотрите отзывы на самом сайте - их легко подделать. Ищите магазин на Отзовике, IRecommend, Яндекс Картах, в поиске по запросу "название магазина отзывы мошенники". Репутацию проверяйте только через внешние источники, которые магазин не контролирует. Если отзывов нет нигде, кроме собственного сайта - это уже информация.
-
Проверьте через Google Safe Browsing. Зайдите на transparencyreport.google.com/safe-browsing/search, введите адрес сайта. Сервис покажет, не помечен ли ресурс как опасный. Занимает 20 секунд. Фишинговые сайты перенаправляют платежи на электронные кошельки - Google часто уже знает о таких и помечает их.
-
Найдите реквизиты юрлица и проверьте ИНН. Реальный магазин обязан публиковать ИНН и ОГРН - обычно в подвале сайта или в разделе "О компании". Скопируйте ИНН и вбейте в сервис ФНС (egrul.nalog.ru) или на Контур.Фокус. Убедитесь, что компания существует, работает и название совпадает. Политика возврата - признак легального магазина: если документа нет вообще или ссылка ведёт на пустую страницу, магазин, скорее всего, не собирается ничего возвращать, потому что возвращать будет некому.
Что проверить в платёжной форме
Вот момент, когда большинство людей расслабляются: сайт проверили, товар выбрали, жмём «оплатить» - и тут же вводят данные карты, не глядя по сторонам. Я сам так делал. А зря.
Нормальная платёжная форма запрашивает ровно четыре поля: номер карты, срок действия, CVV и имя держателя. Всё. Если форма просит что-то сверх этого - номер паспорта, ПИН-код, кодовое слово - закрывайте страницу немедленно. Ни один легальный эквайринг этого не требует.
Первое, что смотрю перед вводом данных - адресная строка. Адрес должен совпадать с сайтом магазина. Если вас в момент онлайн-оплаты перенаправили на какой-то другой URL - это красный флаг. Фишинговые сайты перенаправляют платежи на электронные кошельки вместо счетов компании. Визуально форма выглядит нормально - деньги уходят мошенникам.
Второй момент - способ приёма платежа. Надёжный магазин работает через банковский эквайринг: Сбербанк, Тинькофф, Альфа, ЮКасса и подобные. Если вас просят перевести на электронный кошелёк, на личную карту физлица или через систему переводов - это не платёжная форма бизнеса, это схема вывода денег.
Третий признак - 3D Secure. Это та самая SMS с кодом от банка, которая приходит при оплате. Она защищает: даже если мошенник получил номер карты и CVV, без вашего телефона транзакцию не завершить. Если при оплате SMS не пришла - либо магазин не подключил 3D Secure, либо что-то пошло не так. В обоих случаях я бы насторожился.
Мой личный порядок действий перед вводом данных карты: проверить URL в адресной строке ещё раз, убедиться что форма на том же домене, посмотреть на логотип платёжной системы в форме. Занимает 15 секунд. Зато потом не придётся звонить в банк и объяснять, как ушли деньги с карты через какую-то неизвестную систему.
Безопасные правила оплаты в интернете

Проверка сайта - это хорошо. Но есть привычки, которые защитят вас даже если вы ошиблись с проверкой. Я пришёл к ним методом проб и небольших потерь.
Лучшее, что я сделал для онлайн-покупок - завёл отдельную виртуальную карту с лимитом 5000 рублей. Пополняю перед конкретной покупкой ровно на нужную сумму. Даже если форма окажется фишинговой, мошенники получат доступ только к этой карте с нулевым или минимальным остатком. Основная карта - в безопасности. Это не паранойя, это просто здравый смысл.
Второе правило - SMS-уведомления. Настроить обязательно, стоит обычно 50-100 рублей в месяц, а иногда и вовсе бесплатно. Без уведомлений вы узнаете о краже только когда случайно проверите баланс - а к тому времени может быть поздно. С уведомлениями видите подозрительную операцию сразу и можете заблокировать карту до того, как деньги уйдут дальше.
Третье - не сохранять данные карты на незнакомых сайтах. Галочка «запомнить карту для быстрых покупок» удобна на Wildberries или Ozon, где вы уже год что-то заказываете. На сайте, где вы впервые - не нужно. ЦБ РФ предупреждает: настоящий регулятор никогда не звонит гражданам и не запрашивает данные карты по телефону. И ни один надёжный сервис не попросит вас продиктовать CVV или ПИН.
Отдельно - что делать, если уже ввели данные на подозрительном сайте. Не ждите, пока что-то спишется. Немедленно звоните в банк на номер с обратной стороны карты и сообщайте о возможной компрометации. Банк заблокирует карту и выпустит новую - это занимает несколько минут по телефону. Да, придётся перепривязать карту в нескольких сервисах. Но это лучше, чем ждать неожиданного списания в любой день.
Завести отдельный счёт для онлайн-покупок в мобильном банке - не сложно и не долго. Один раз настроил - и дальше просто пополняешь перед каждой покупкой. Покупателю это даёт спокойствие, а не постоянную тревогу при каждом заказе в новом магазине.
Итог: чек-лист проверки сайта за 2 минуты
Всё, что я описал выше, можно свернуть в один список. Убедитесь, что прошли каждый пункт, прежде чем вводить данные карты. Инструкция ниже - для любого незнакомого сайта, где вы собираетесь сделать заказ.
- HTTPS и замок в адресной строке. Если замка нет - уходите сразу, без исключений.
- Возраст домена. Проверьте через Whois: сайт младше 3-6 месяцев при слишком низких ценах - повод насторожиться.
- Отзывы на внешних площадках. Ищите название магазина на Отзовике, Яндекс.Картах, в поиске с припиской «отзывы». Только внешние площадки, не сам сайт.
- Google Safe Browsing. Проверяет репутацию сайта в базе вредоносных ресурсов - занимает 30 секунд по адресу transparencyreport.google.com.
- ИНН или ОГРН в подвале сайта. Проверьте через сайт ФНС: реквизиты должны совпадать с названием магазина.
- Политика возврата и контактные данные. Если раздел «поддержка» или условия возврата отсутствуют - это не случайность, у легального магазина они есть.
- Платёжная форма и URL при оплате. Четыре поля, знакомый домен в адресной строке, SMS с кодом в конце - всё на месте, можно платить.
Если по какому-то пункту есть сомнения - лучше связаться с магазином по контактным данным из раздела поддержки и задать вопросы напрямую. Нормальный бизнес отвечает. Мошеннический - как правило, нет или уклончиво.
Это мой личный опыт, а не индивидуальная рекомендация. У каждого своя ситуация - я просто делюсь тем, что помогло мне не терять деньги на сомнительных сайтах.
Если тема онлайн-безопасности актуальна - загляните в другие материалы блога: там есть разборы про кредитные ставки, которые выглядят привлекательно, но скрывают дополнительные вопросы в договоре. Принцип тот же - смотреть внимательно до того, как подписал или заплатил.
Список литературы
- Банк России - Осторожно: мошенники! // cbr.ru
- Банк России - Информационная безопасность: вопросы и ответы // cbr.ru
- Сизова Н., Кинякина Е. - Действия мошенников в интернете в 2024 году обойдутся в 1 трлн рублей // Ведомости, 2024
- Банк России - Обзор операций, совершённых без добровольного согласия клиентов финансовых организаций // cbr.ru, 2025










