Фишинговые страницы, имитирующие вход в СберБанк Онлайн, создаются для кражи логина, пароля и одноразовых кодов. Распознать их можно, проверив несколько ключевых признаков: адрес сайта, наличие и корректность SSL‑сертификата, соответствие интерфейса официальному приложению и веб‑порталу, а также отсутствие подозрительных запросов на дополнительную информацию.
Основные признаки подлинной формы авторизации
Официальная страница входа в СберБанк Онлайн всегда доступна по одному из следующих адресов:
- online.sberbank.ru — основной домен для веб‑версии;
- www.sberbank.ru с последующим переходом в раздел «Онлайн‑банк» (внутри этого домена тоже используется защищённое соединение).
Любой другой домен, даже если он содержит слово «sberbank» или выглядит похоже, является подозрительным.
Как проверить адрес и сертификат
- Посмотрите на строку адреса браузера. Правильный адрес должен начинаться с https:// и содержать точное доменное имя online.sberbank.ru (или www.sberbank.ru с последующим переходом).
- Нажмите на значок замка слева от адреса. В открывшемся окне проверьте:
- Выдан ли сертификат организации ПАО Сбербанк;
- Сертификат действует (не просрочен) и использует современный алгоритм (например, SHA‑256).
- Если сертификат выдан другой компании, домену или содержит предупреждение о несоответствии — страница недостоверна.
Визуальные и функциональные признаки подделки
Даже если адрес и сертификат выглядят правильно, мошенники иногда используют поддомены или перехватывают трафик. Обратите внимание на следующие детали:
- Логотип и стилистика: на официальной странице логотип Сбербанка чёткий, цвета соответствуют фирменному стилю (зелёный и белый). На фишинговых страницах логотип может быть размыт, изменён или размещён нестандартно.
- Поля ввода: настоящая форма запрашивает только логин (или номер карты) и пароль. Если появились дополнительные поля — например, запрос номера телефона, даты рождения, секретного слова или кодов из SMS — это признак фишинга.
- Кнопка входа: на официальной странице кнопка имеет надпись «Войти» и стандартный стиль. На подделках иногда используют надписи вроде «Продолжить», «Подтвердить» или анимацию, которая не характерна для оригинала.
- Поп-апы и переадресации: после ввода данных на настоящей странице происходит переход к подтверждению через push‑уведомление в приложении или SMS‑код. Если сразу появляется запрос ввести код из SMS на той же странице или предлагается скачать файл — это подозрительно.
- Ошибки в тексте: опечатки, неграмотные формулировки или смешение языков часто присутствуют на фишинговых сайтах.
Что делать, если вы сомневаетесь
- Не вводите логин и пароль. Закройте вкладку.
- Откройте новую вкладку и вручную наберите https://online.sberbank.ru (или используйте закладку, которую вы создали ранее, проверив её адрес).
- Войдите в систему обычным способом и проверьте, нет ли подозрительных операций.
- Если вы уже ввели данные на подозрительной странице, немедленно измените пароль в СберБанк Онлайн и свяжитесь с службой поддержки банка для блокировки возможного несанкционированного доступа.
- Рассмотрите возможность включения двухфакторной аутентификации (push‑уведомления в приложении или SMS) — это снижает риск, даже если пароль будет скомпрометирован.
Практический чек‑лист для быстрой проверки
- Адрес начинается с https://online.sberbank.ru (или https://www.sberbank.ru с последующим переходом).
- Значок замка присутствует и сертификат выдан ПАО Сбербанк.
- Логотип и цвета соответствуют официальному стилю.
- Форма запрашивает только логин и пароль.
- Нет дополнительных полей, pop‑up‑ов или запросов на скачивание файлов.
- После входа происходит стандартная процедура подтверждения (push‑уведомление или SMS).
Следуя этим шагам, вы значительно снижаете вероятность стать жертвой фишинговой атаки, направленной на кражу данных доступа к СберБанк Онлайн. Бдительность и привычка проверять адрес и сертификат перед вводом конфиденциальной информации — основная защита от подобных угроз.
