Распознать поддельную страницу входа помогает проверка адреса, ссылки и самого процесса авторизации. Не вводите пароль, если домен отличается от официального, ссылка пришла из неожиданного сообщения или страница просит необычные данные. Значок замка и знакомый дизайн сами по себе не подтверждают подлинность сайта: откройте сервис через сохранённую закладку или официальное приложение.
Что проверить до ввода пароля
- Адресная строка показывает домен официального сервиса, а не похожее написание.
- Ссылка получена из проверенного источника или заменена закладкой на официальный сайт.
- Страница не требует код восстановления, данные карты или пароль от почты без понятной причины.
- Для входа через сторонний аккаунт отображается официальный домен платформы, которой вы доверяете.
- При любом сомнении вы закрыли страницу и открыли сервис самостоятельно.
Сверьте адрес сайта с официальным доменом игрового сервиса
Эта проверка подходит перед входом в игровой аккаунт, переходом по ссылке из чата, письма или объявления. Она особенно важна, если обещают подарок, голосование, обмен предметами или срочное восстановление доступа.
Не продолжайте вход со страницы, на которую попали по подозрительной ссылке. Если вы не уверены в домене, откройте официальный сайт через приложение или закладку, созданную заранее. Для защиты аккаунта Steam от взлома проверяйте адрес официальных страниц Steam, а не полагайтесь на логотип или оформление.
Осмотрите страницу входа на признаки подмены
Для проверки достаточно браузера и доступа к официальному сайту или приложению сервиса. Не устанавливайте предложенные на подозрительной странице расширения, программы для проверки или «средства защиты».
Сверьте адрес страницы с доменом, указанным на официальном сайте сервиса. Обратите внимание на лишние слова, дефисы, необычные окончания домена и символы, похожие на латинские буквы. HTTPS и значок замка означают защищённое соединение с сайтом, но не доказывают, что сам сайт официальный.
Поддельная страница может копировать дизайн настоящей. Ошибки в тексте, неработающие ссылки и необычные поля усиливают подозрения, но их отсутствие не делает страницу безопасной.
Проверьте ссылку, прежде чем переходить по ней
Перед проверкой подготовьте способ безопасно открыть настоящий сервис и не отправляйте подозрительную ссылку другим людям для теста.
- Сравните адрес с официальным доменом, открытым самостоятельно.
- Не вводите пароль и коды подтверждения на странице, происхождение которой не проверено.
- Если проверяете ссылку через сторонний сервис, не вставляйте туда личные данные или одноразовые коды.
- Не переходите по ссылке сразу. Если сообщение неожиданное, содержит угрозу блокировки или обещает награду за срочное действие, не открывайте ссылку из него.
- Посмотрите полный адрес. На компьютере наведите указатель на ссылку, не нажимая её; на телефоне используйте предусмотренный браузером просмотр адреса ссылки. Сравните домен и окончание адреса с официальным сайтом.
- Откройте сервис самостоятельно. Введите адрес вручную или воспользуйтесь закладкой, сохранённой после проверки официального сайта. Не используйте поисковую рекламу как подтверждение подлинности.
- Проверьте адрес перед вводом данных. Убедитесь, что после открытия страницы в адресной строке остался официальный домен, а соединение не перенаправило вас на незнакомый сайт.
- При сомнении прекратите вход. Закройте страницу и обратитесь к официальной поддержке через сайт или приложение, открытые самостоятельно.
Так вы проверите ссылку до авторизации и снизите риск попасть на фишинговый сайт. Запрос «как проверить сайт на фишинг» не означает, что нужно вводить адрес в случайный онлайн-инструмент: выбирайте проверку, которая не требует пароль, код или другие секретные данные.
Сравните запросы на вход с обычным процессом авторизации
Перед подтверждением проверьте, соответствует ли запрос тому, что вы обычно видите при входе. Прервите процесс, если он внезапно требует:
- пароль от игровой платформы на сайте с незнакомым доменом;
- код двухфакторной аутентификации в чате, форме или сообщении от незнакомца;
- код восстановления, резервный код или подтверждение смены адреса почты без вашего запроса;
- пароль от электронной почты, хотя вы входите в игровой сервис;
- данные банковской карты для обычной авторизации;
- установку программы, расширения или файла для продолжения входа;
- повторный ввод пароля после ошибки на странице с подозрительным адресом.
Если окно входа появилось неожиданно, отмените действие и откройте сервис через официальное приложение. Настоящий запрос на подтверждение должен относиться к действию, которое вы сами начали.
Оцените, куда ведёт кнопка входа через сторонний аккаунт
Вход через стороннюю платформу безопасен только тогда, когда вы действительно переходите на её официальный сайт и понимаете, какие разрешения запрашиваются. Проверяйте адрес после нажатия кнопки: само наличие логотипа Steam, игровой платформы или социальной сети ничего не подтверждает.
Распространённые ошибки при такой проверке:
- считать надпись «Войти через Steam» доказательством подлинности страницы;
- вводить пароль в форме, встроенной в незнакомый сайт, не проверив адрес;
- не замечать домен, похожий на официальный только несколькими символами;
- подтверждать вход, который не запускали самостоятельно;
- выдавать приложению разрешения, не связанные с его понятной функцией;
- доверять странице только потому, что браузер показывает HTTPS;
- переходить по ссылке из чата, даже если её отправил знакомый аккаунт;
- считать отсутствие ошибок в тексте гарантией подлинности.
Чтобы снизить риск, начните авторизацию с официального сайта сервиса или его приложения. Для защиты от фишинга в интернете проверяйте не только внешний вид, но и адрес каждой страницы, на которой вводите учётные данные.
Что делать, если вы уже ввели данные на поддельной странице
- Если вы ввели пароль. С безопасного устройства самостоятельно откройте официальный сайт или приложение и смените пароль. Если такой же пароль использовался где-то ещё, замените его и там.
- Если вы передали код подтверждения или потеряли доступ. Обратитесь в официальную поддержку сервиса через проверенный сайт. Следуйте её процедуре восстановления и не сообщайте коды посредникам.
- Если могли пострадать почта или платежи. Сначала защитите электронную почту: смените пароль и проверьте активные сеансы и способы восстановления. При передаче платёжных данных свяжитесь с банком по официальному каналу.
- Если установили файл или расширение. Удалите неизвестное приложение, проверьте устройство средствами безопасности и смените пароли с другого доверенного устройства. Антивирус для защиты от фишинга может помочь выявить угрозы, но не заменяет проверку адреса и смену скомпрометированных паролей.
После восстановления доступа проверьте активные сеансы и настройки безопасности аккаунта, если сервис предоставляет такую возможность. Не возвращайтесь на страницу из исходного сообщения: открывайте поддержку и настройки только самостоятельно.
Разбор сомнений о безопасности игрового аккаунта
Можно ли определить поддельный сайт только по значку замка?
Нет. HTTPS защищает соединение с сайтом, но не подтверждает, что сайт принадлежит игровому сервису. Сверяйте домен и способ перехода.
Как распознать фишинговый сайт Steam?
Проверьте адрес и сравните его с официальным доменом Steam, открытым самостоятельно. Не вводите данные на странице из сообщения, если домен отличается или вызывает сомнения.
Безопасно ли входить через кнопку сторонней платформы?
Проверяйте адрес страницы авторизации и список запрашиваемых разрешений. Если кнопка открыла незнакомый домен или запрос не соответствует вашему действию, отмените вход.
Нужно ли сообщать кому-либо код двухфакторной аутентификации?
Не передавайте код собеседникам, поддержке в неофициальном чате или владельцу сайта. Вводите его только в процессе авторизации, который вы начали на проверенной странице.
Достаточно ли проверить ссылку антивирусом?
Нет. Защита от фишинга в интернете требует проверки адреса и контекста, а инструменты безопасности могут не распознать новую или изменённую страницу. Не вводите секретные данные в сомнительную форму даже при отсутствии предупреждений.
Что делать, если сомнительную ссылку прислал друг?
Не открывайте её автоматически: аккаунт отправителя мог быть скомпрометирован. Свяжитесь с другом другим способом и самостоятельно откройте официальный сайт сервиса.