Перед оплатой на незнакомом сайте проверьте несколько деталей. По ним наша проверка сайта на мошенничество отличает обманный магазин от обычного, и каждую деталь можно посмотреть самостоятельно.

Один признак ещё не приговор: у честных сайтов тоже бывает молодой домен или таймер скидки. Смотрите на сочетание.

Вот полный список таких признаков:

Продавец не назван или реквизиты не сходятся

При продаже через интернет продавец обязан указать на сайте наименование, ОГРН, адрес и телефон или почту. Так сказано в пунктах 18 и 19 Правил продажи товаров по договору розничной купли-продажи. Если на сайте нет ни названия продавца, ни способа с ним связаться, это расходится с требованием правил.

Номер, который указан, стоит проверить. В ИНН и ОГРН есть контрольная цифра, и случайно набранный номер её не проходит. Настоящий номер ищется в сервисе ФНС «Предоставление сведений из ЕГРЮЛ/ЕГРИП в электронном виде». Там видно, существует ли компания, не ликвидирована ли она и совпадает ли её название с тем, что написано на сайте.

Чего на главной нет, может найтись в оферте или на странице контактов. Многие честные магазины держат реквизиты только там, иногда в файле PDF.

Домен зарегистрирован недавно

Дату регистрации домена показывает наша проверка, её же выдают сервисы whois. Возраст проверка оценивает так:

  • меньше месяца: серьёзный признак, одного его хватает для вердикта «Похоже на обман»;
  • меньше двух месяцев: замечание, дата выделяется красным;
  • меньше полугода: замечание;
  • полгода и больше: довод в пользу сайта, но не гарантия.

Новые честные магазины тоже открываются, поэтому свежий домен ещё не доказывает обман. Для сайта, который просит предоплату, это повод проверить остальные признаки внимательнее.

Стаж на сайте больше возраста домена

Если сайт пишет «работаем с 2012 года», а домен зарегистрирован три месяца назад, стаж выдуман. Когда компания нашлась в реестре ФНС, проверка сверяет стаж с датой регистрации компании: домен могли купить и позже.

Просят перевести деньги на карту

Вместо оплаты через кассу на сайте магазин просит перевести деньги на карту частного лица, по номеру телефона или в криптовалюте. Такой платёж проходит как перевод человеку. Вернуть его через банк может оказаться сложнее, чем оплату покупки, поэтому этот признак проверка считает одним из самых весомых.

Настораживает и номер карты, напечатанный прямо на странице с пометкой «для оплаты».

Просят данные, которые для покупки не нужны

ПИН-код карты при покупке в интернете не вводят никогда. По словам Банка России, его не знает даже сам банк. Номер карты, срок действия, CVC и код из СМС для подтверждения платежа вводят только на проверенном сайте.

Насторожить должны:

  • поле для ПИН-кода;
  • логин и пароль от онлайн-банка на странице магазина;
  • просьба продиктовать код из СМС в чате или по телефону.

Часть таких полей находит наша проверка на фишинг. Она отмечает форму для пароля, данных карты и кода подтверждения и форму, которая отправляет введённое на чужой домен.

Торопят с покупкой

  • таймер до конца скидки, который начинается заново после обновления страницы;
  • «осталось 2 штуки» на каждом товаре.

Давление на скорость мешает проверить сайт. Само по себе оно встречается и у честных магазинов, поэтому в одиночку проверка его обманом не считает.

Отзывы появились разом

Отзывы на самом сайте продавец публикует сам, и проверить их нельзя. Насторожить должны похожие восторженные тексты, опубликованные за несколько дней.

Отзывы на сторонних площадках надёжнее. Поищите название магазина со словами «отзывы» и «мошенники». В результате нашей проверки есть кнопка «Яндекс» с уже подставленным названием продавца, а если нашёлся ИНН, отдельный поиск по нему.

Если отзывов о магазине в поиске нет совсем, посмотрите возраст домена: у сайта, открытого на днях, им неоткуда взяться.

Адрес подделан под известный бренд

Поддельный сайт банка или маркетплейса живёт на адресе, похожем на настоящий. Буква заменена похожей из другого алфавита, к названию добавлено «-online» или «-bonus», настоящее имя спрятано в начале длинного адреса: sberbank.ru.bonus-pay.top. Владелец такого адреса купил только его окончание, здесь это bonus-pay.top.

Надёжнее всего набрать адрес банка или магазина вручную. Ссылку из письма или СМС перед переходом можно разобрать нашей проверкой на фишинг: она покажет, куда ссылка ведёт на самом деле.

Сертификат выдан на днях и без названия компании

Замок в адресной строке означает, что соединение шифруется. Кто стоит за сайтом, он не говорит. Let's Encrypt выдаёт сертификаты бесплатно и только типа DV. По данным его справки: такой сертификат подтверждает управление доменом, названия компании в нём нет.

Нажмите на замок и откройте сведения о сертификате: кем выдан, когда выпущен и на кого. Сайт называет себя крупной компанией, а сертификат выпущен на прошлой неделе и организации в нём нет? Это повод присмотреться.

Сертификаты DV ставят и честные магазины, поэтому в одиночку это не признак.

Кем и когда выпущен сертификат, показывает наша проверка на фишинг. Сертификаты, которые выпускали для домена раньше, ищутся в сервисе crt.sh.

Сайт уже в чёрных списках

Google, «Яндекс» и антивирусные движки ведут списки опасных адресов. По списку Google браузер Chrome показывает красную страницу с предупреждением. Сводку десятков движков показывает также VirusTotal. Один голос против из девяноста мы считаем шумом, два и больше уже поводом не платить.

Для брокеров, займов и инвестиционных проектов есть отдельный источник. Банк России ведёт «Список компаний с выявленными признаками нелегальной деятельности на финансовом рынке», в нём есть поиск.

Чистые списки мало что гарантируют. Свежий мошеннический сайт первые часы в них не значится.

Как проверить быстрее

Вставьте адрес сайта в нашу проверку. За минуту она сверит найденные реквизиты с реестром ФНС, посмотрит возраст домена, способы оплаты и чёрные списки.

Проверить сайт на мошенничество