Советы
Как распознать фишинговый сайт под легальное МФО
Фишинговые сайты под МФО — распространённый вид мошенничества. Злоумышленники создают копии сайтов известных МФО, размещают их по похожим доменным именам и привлекают трафик через рекламу или поисковую выдачу. Цель — получить паспортные данные, реквизиты карты или вынудить жертву перевести «страховой взнос» для получения займа. Настоящего займа, разумеется, нет.
Подменённые домены: главный признак
Первое, на что стоит смотреть — адресная строка браузера. Мошенники регистрируют домены, максимально похожие на оригинальные:
mоneyman.ruвместоmoneyman.ru(кириллическая «о» вместо латинской);money-man.ru,moneyman-online.ru,moneymаn.com;- добавление префиксов:
zayavka-moneyman.ru,kabinet-zajmer.ru.
Проверяйте адрес посимвольно. Если домен отличается от официального даже одним символом — закройте вкладку.
Как проверить МФО в реестре ЦБ
Единственный надёжный способ убедиться в легальности МФО — проверить её в реестре на сайте Банка России:
- Зайдите на
cbr.ru. - Перейдите в раздел «Финансовые рынки» → «Надзор за участниками финансового рынка» → «Реестры».
- Найдите «Государственный реестр МФО».
- Введите название организации или ИНН.
Официальный сайт МФО из реестра указан непосредственно в записи. Это единственный авторизованный URL. Если сайт, на котором вы находитесь, не совпадает с URL из реестра — вы на стороннем ресурсе.
HTTPS и замок — необходимые, но недостаточные условия
Наличие HTTPS и иконки замка в браузере означает только то, что соединение зашифровано. Это не гарантия легитимности сайта: мошенники также получают SSL-сертификаты для своих сайтов — это бесплатно и занимает несколько минут. HTTPS проверяйте, но не считайте его подтверждением подлинности.
Поведение «менеджера»: признаки мошенничества
Реальные МФО не ведут переговоры через Telegram, WhatsApp или другие мессенджеры. Если после заполнения заявки вам пишет «менеджер» в мессенджере — это мошенник. Типичные сценарии:
- «Ваша заявка одобрена, но нужно оплатить страховку / активационный взнос / НДФЛ».
- «Переведите залог 1 000–5 000 рублей, после получения займа вернём».
- «Ваш займ заморожен на счёте, для разморозки нужна верификация через Qiwi».
Легальные МФО никогда не просят предоплату. Если займ «одобрен», деньги переводятся на счёт заёмщика без каких-либо предварительных платежей.
Дизайн и контент: на что обратить внимание
Фишинговые сайты часто копируют дизайн оригинала, но не всегда тщательно. Признаки поддельного ресурса:
- отсутствие или некорректное ИНН / ОГРН организации на сайте;
- нет ссылки на запись в реестре ЦБ;
- контактная информация — только через форму или мессенджер, нет городского телефона;
- юридический адрес не совпадает с данными в реестре;
- ошибки в текстах, нелогичная структура сайта.
Реклама в поисковиках — не гарантия легитимности
Мошеннические сайты нередко покупают контекстную рекламу в Яндексе и Google по запросам типа «займ онлайн», «МФО без отказов». Рекламный блок в топе выдачи — не подтверждение надёжности организации. Проверяйте реестр ЦБ независимо от того, как вы нашли сайт.
Что делать, если попались на фишинг
Если вы ввели данные на поддельном сайте или перевели деньги мошенникам:
- Немедленно заблокируйте карту через приложение банка и сообщите о мошенничестве.
- Подайте заявление в полицию (можно онлайн через gosuslugi.ru).
- Сообщите о мошенническом сайте в интернет-приёмную ЦБ РФ — это помогает ускорить блокировку ресурса.
- Если передали паспортные данные — проверьте кредитную историю через ЦККИ.
Фишинговые сайты под МФО рассчитаны на скорость и невнимательность. Минута на проверку реестра ЦБ и адресной строки браузера — надёжная защита от большинства подобных схем.