• Ключевая ставка ЦБ14%
  • USD83.362.1%
  • EUR96.731.8%
  • CNY12.411.8%
  • GBP113.431.6%
  • CHF104.470.5%
  • JPY0.531.5%
  • TRY1.742.1%
  • AED22.702.1%
  • KZT0.182.5%
  • BYN27.940.6%
Назад
База данных фишинга: что это и как ей пользоваться
Личные финансы
11 мин чтения

База данных фишинга: что это и как ей пользоваться

Автор: Кирилл Беляев · Обновлено

Главное

  • База данных фишинга — это реестр проверенных мошеннических сайтов, который используется для предупреждения пользователей об опасности.
  • Разные базы фишинга отличаются источниками данных, скоростью обновления и охватом, поэтому для надежной защиты стоит использовать несколько источников одновременно.
  • Перед оплатой на незнакомом сайте проверьте его по актуальной базе фишинга — это снижает риск перевода денег мошенникам.
  • Банки и ЦБ используют базы фишинга для оперативной блокировки мошеннических ресурсов и предупреждения клиентов о подозрительных ссылках.
  • Если ваш сайт попал в базу фишинга, действуйте по алгоритму: свяжитесь с владельцем базы, предоставьте доказательства легитимности и запросите удаление записи.

Мошенники ежедневно создают тысячи поддельных сайтов, копирующих страницы банков, маркетплейсов и госуслуг. Перейдя по такой ссылке, вы рискуете потерять деньги за считанные минуты. База данных фишинга — это инструмент, который позволяет проверить подозрительный адрес до того, как вы введете данные карты или подтвердите платеж.

разберем, как устроены такие реестры, чем отличаются публичные и банковские базы, и как ими пользоваться на практике. Вы узнаете, как проверить сайт перед оплатой, что делать, если ваш ресурс уже попал в список, и почему полагаться только на базы — недостаточно. Также объясним, как закон защищает вас при переводах на мошеннические счета и куда обращаться для ускорения блокировки.

Что такое база данных фишинга и зачем она нужна

База данных фишинга — это структурированный реестр доменов, IP-адресов и URL-адресов, которые были идентифицированы как мошеннические. Такие базы собирают информацию о сайтах, имитирующих страницы входа в онлайн-банк, платёжные сервисы, маркетплейсы или государственные порталы. Основная задача реестра — дать браузерам, антивирусам и банковским системам мгновенный сигнал об опасности до того, как пользователь введёт свои данные.

Механизм работы прост: когда вы переходите по ссылке, программа проверяет её по локальной или облачной копии базы. Если адрес найден, доступ блокируется с предупреждением. Это работает быстрее, чем анализ поведения сайта, поэтому базы — первый рубеж защиты. Без них каждый переход на подозрительную страницу был бы рулеткой: антивирус не успел бы проанализировать код, а пользователь — заметить подвох.

Для обычного человека база — это невидимый фильтр, который экономит деньги и нервы. Для банков и регуляторов — инструмент, позволяющий выявлять счета, на которые мошенники выводят похищенные средства. Важно понимать: база не статична. Она пополняется ежедневно, так как злоумышленники постоянно регистрируют новые домены и меняют адреса. Поэтому актуальность реестра критична — устаревшая база создаёт ложное чувство безопасности.

Норма закона

Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ. Если банк пропустил перевод на счёт из этой базы, он обязан вернуть клиенту деньги в течение 30 дней. ФЗ-161 (ред. 369-ФЗ, с 25.07.2024).

Источник: consultant.ru

Какие базы фишинга существуют и чем они отличаются

Все базы фишинга можно разделить на три категории по источнику данных и способу использования. Первая — коммерческие реестры от антивирусных вендоров и ИБ-компаний. Они собирают информацию из собственных сенсоров, анализа трафика и жалоб пользователей. Доступ к таким базам обычно платный, но их данные встроены в браузеры, почтовые клиенты и корпоративные шлюзы. Отличаются высокой скоростью пополнения и низким процентом ложных срабатываний.

Вторая категория — открытые реестры, например, Google Safe Browsing или OpenPhish. Они доступны бесплатно и используются разработчиками расширений для браузеров и небольшими сервисами. Их сила — в массовости: Google обрабатывает миллиарды запросов, поэтому быстро находит новые фишинговые сайты. Слабость — в задержке: пока сайт попадёт в открытый реестр, он может успеть собрать данные сотен жертв.

Третья категория — ведомственные базы, такие как реестр мошеннических операций Центрального банка РФ. В отличие от технических реестров, которые блокируют URL, этот реестр содержит счета и карты, на которые мошенники получают деньги. Он используется банками для заморозки переводов. Разница принципиальна: технические базы защищают до ввода данных, ведомственные — после, на этапе движения средств. Поэтому для полной защиты нужны оба типа.

Как проверить сайт по базе фишинга перед оплатой

Перед вводом платёжных данных на незнакомом сайте проверьте его по нескольким реестрам. Самый быстрый способ — сервис проверки ссылок от Google: вставьте URL в строку поиска, и система покажет предупреждение, если адрес есть в базе Safe Browsing. Аналогичные проверки предлагают крупные антивирусные вендоры на своих сайтах — достаточно скопировать ссылку в специальное поле.

Для проверки домена на принадлежность к мошенническим ресурсам используйте сервисы Whois-анализа. Если домен зарегистрирован менее 30 дней назад, это уже повод насторожиться. Фишинговые сайты живут недолго — злоумышленники редко продлевают домены после первой волны атак. Также обратите внимание на возраст сайта и наличие отзывов на независимых площадках, но помните: отзывы могут быть поддельными.

Пошаговая проверка перед оплатой:

  1. Скопируйте полный URL из адресной строки, а не из письма или мессенджера.
  2. Вставьте ссылку в сервис проверки Google Safe Browsing или аналогичный.
  3. Проверьте домен через Whois-сервис: дата регистрации, контакты владельца.
  4. Сравните домен с официальным адресом компании: ищите лишние символы, опечатки, другие зоны (.ru вместо .рф, .com вместо .net).
  5. Если сайт просит ввести данные карты, но не показывает значок защищённого соединения в адресной строке — не вводите ничего.

Помните: даже если сайта нет в базе, это не гарантия безопасности. Злоумышленники регистрируют новые домены ежедневно, и реестры обновляются с задержкой в несколько часов. Поэтому всегда проверяйте адрес вручную, а не полагайтесь только на автоматические фильтры.

Сроки

По заявлению о спорной операции банк обязан ответить в течение 30 дней (по трансграничным переводам — 60 дней). Требуйте письменный ответ — он понадобится для жалобы в ЦБ или для суда. ФЗ-161.

Источник: consultant.ru

Как банки и ЦБ используют базы фишинга для защиты

Центральный банк РФ ведёт реестр мошеннических операций, в который попадают счета и карты, используемые для вывода похищенных средств. Этот реестр — обязательный инструмент для всех банков. Согласно ФЗ-161, если счёт получателя есть в базе ЦБ, банк обязан приостановить перевод на два дня. Это окно позволяет клиенту опомниться и отменить операцию, а банку — провести дополнительную проверку.

Если банк проигнорировал сигнал из базы и перевёл деньги на счёт мошенника, он обязан вернуть клиенту полную сумму в течение 30 дней. Это правило действует с 25 июля 2024 года и распространяется на все переводы, включая СБП и карточные операции. Для клиента это означает: если вы стали жертвой, а банк не проверил получателя по реестру, вы можете требовать возмещения без суда.

Важно понимать разницу: технические базы фишинга (списки URL) и реестр ЦБ (списки счетов) работают в связке, но решают разные задачи. Банк может заблокировать переход на фишинговый сайт через свой мобильный банк, но не может заблокировать сайт в интернете в целом. Поэтому банки используют базы для анализа транзакций: если клиент вводит данные карты на подозрительном сайте, система может временно заблокировать карту и запросить подтверждение операции.

Если банк пропустил перевод на счёт из базы ЦБ, алгоритм действий такой: подайте заявление о спорной операции в свой банк, требуйте письменный ответ в течение 30 дней (для трансграничных переводов — 60 дней). Если банк отказывается возвращать деньги, жалуйтесь в ЦБ через интернет-приёмную. Письменный ответ банка будет ключевым доказательством в вашу пользу.

Пошаговый алгоритм: что делать, если сайт уже в базе

Обнаружение сайта в базе фишинга — не повод для паники, но повод для немедленных действий. Если вы успели ввести на таком сайте логин, пароль или данные карты, счёт идёт на минуты. Мошенники обычно автоматически используют украденные данные в течение нескольких минут после получения.

Первое и главное — не пытайтесь зайти на сайт повторно, чтобы «проверить». Каждый визит передаёт злоумышленникам дополнительную информацию. Закройте вкладку и переходите к защите своих аккаунтов. Если вы вводили пароль от почты или соцсети — смените его немедленно, но только с официального сайта сервиса, а не по ссылке из письма.

Пошаговый алгоритм действий:

  1. Смените пароли всех аккаунтов, где вы использовали тот же логин и пароль, что и на фишинговом сайте. Начните с почты и онлайн-банка.
  2. Включите двухфакторную аутентификацию на всех важных сервисах — это блокирует вход злоумышленников даже с украденным паролем.
  3. Позвоните в банк по номеру с обратной стороны карты и сообщите о возможной утечке данных. Попросите заблокировать карту и перевыпустить её.
  4. Подайте заявление о спорной операции, если обнаружили несанкционированное списание. Требуйте письменный ответ в течение 30 дней (для трансграничных переводов — 60 дней).
  5. Сохраните все доказательства: скриншоты сайта, письма, SMS, историю операций. Они понадобятся для заявления в полицию и для жалобы в ЦБ.
  6. Если деньги уже списаны и банк отказывает в возврате, обратитесь в полицию с заявлением о мошенничестве. Приложите все собранные доказательства.

Не рассчитывайте, что банк автоматически вернёт деньги только потому, что сайт есть в базе. Возврат возможен, если банк нарушил свои обязанности — например, не приостановил перевод на счёт из реестра ЦБ. В остальных случаях придётся доказывать факт мошенничества.

Куда сообщать о фишинговом сайте и как ускорить блокировку

Чем быстрее сайт попадёт в базу, тем меньше людей пострадает. Поэтому сообщать о фишинге нужно сразу, а не ограничиваться жалобой в один сервис. Основные адресаты: браузер (Google Safe Browsing, Яндекс), антивирусный вендор, хостинг-провайдер и регулятор. Каждый из них может заблокировать сайт на своём уровне.

Для ускорения блокировки действуйте по такой схеме:

  1. Скопируйте полный URL фишингового сайта и сделайте скриншоты страницы — они понадобятся как доказательство.
  2. Отправьте жалобу в Google через форму Safe Browsing (safebrowsing.google.com). Укажите тип угрозы — «Фишинг» — и вставьте URL.
  3. Сообщите в Яндекс через форму обратной связи в браузере или на сайте. Яндекс поддерживает собственную базу и обменивается данными с другими реестрами.
  4. Подайте жалобу антивирусному вендору, если он установлен на вашем компьютере. Многие компании принимают сообщения о фишинге через специальные формы на сайтах.
  5. Определите хостинг-провайдера через Whois-сервис и отправьте жалобу ему. Хостинг может заблокировать сайт быстрее, чем браузер.
  6. Если сайт имитирует российский банк или госорган, сообщите в ЦБ через интернет-приёмную. Регулятор может инициировать блокировку через Роскомнадзор.

Не ждите, пока сайт заблокируют автоматически. Алгоритмы обнаруживают фишинг с задержкой, а жалобы реальных пользователей ускоряют процесс в разы. Если вы не уверены, что сайт мошеннический, но есть подозрения — всё равно отправьте жалобу. Лучше ложная тревога, чем пропущенная атака.

Дебетовые карты: кешбэк сегодня

на 21 августа 2026 г.
БанкОбслуживаниеКешбэк
ПСБ0 ₽до 23%Оформить →
ВТБДебетовая карта МИРдо 23%Оформить →
Альфа-БанкАльфа-Карта для пенсиидо 20%Оформить →
РоссельхозбанкДК UnionPay Выдача RU rдо 15%Оформить →
УБРиР0 ₽до 14%Оформить →

Как настроить автоматическую проверку ссылок в браузере

Ручная проверка каждой ссылки утомительна, поэтому настройте автоматическую защиту. Современные браузеры имеют встроенные фильтры, но их можно усилить расширениями. Начните с базовых настроек: в Chrome включите «Защиту от опасных сайтов» в разделе «Конфиденциальность», в Firefox — «Блокировка опасного контента», в Яндекс.Браузере — «Защиту от фишинга». Эти опции проверяют каждый URL по облачным базам в реальном времени.

Для дополнительной защиты установите расширения, которые проверяют ссылки по нескольким реестрам одновременно. Например, расширения на основе Google Safe Browsing и OpenPhish. Они показывают предупреждение при переходе на подозрительный адрес, даже если встроенный фильтр браузера его пропустил. Важно: устанавливайте расширения только из официальных магазинов браузера, иначе вы рискуете получить вредоносное ПО под видом защиты.

Настройка DNS-фильтрации — ещё один уровень. Используйте DNS-серверы с фильтрацией фишинга, например, от крупных антивирусных вендоров. Для этого измените настройки DNS на роутере или в операционной системе. Это блокирует доступ к мошенническим доменам на уровне сети, ещё до загрузки страницы. Метод работает для всех устройств в домашней сети, включая смартфоны и планшеты.

Регулярно обновляйте браузер и расширения. Фишинговые базы обновляются ежедневно, и устаревшая версия браузера может не знать о новых доменах. Включите автоматическое обновление, чтобы не проверять вручную. И помните: ни одна автоматическая проверка не заменяет внимательность. Если ссылка пришла от незнакомца и выглядит подозрительно — не переходите по ней, даже если браузер не выдал предупреждение.

Ограничения баз фишинга и почему они не защищают на 100%

Базы фишинга — мощный инструмент, но у них есть фундаментальные ограничения. Первое — время жизни фишингового сайта. Злоумышленники создают сотни доменов в день, и пока база обновится, сайт может собрать данные десятков жертв. Средняя задержка между созданием сайта и его попаданием в реестры составляет от нескольких часов до суток. В этот период автоматическая защита бессильна.

Второе ограничение — ложные срабатывания и пропуски. Базы несовершенны: легитимный сайт может быть ошибочно заблокирован, а фишинговый — не попасть в реестр, если он маскируется под редкий сервис. Алгоритмы обучения распознают типовые паттерны, но мошенники постоянно меняют тактику: используют сокращатели ссылок, поддомены легитимных сайтов, зеркала.

Третье ограничение — базы не видят контент. Реестр хранит URL, но не анализирует, что отображается на странице. Фишинговый сайт может быть замаскирован под страницу входа, которая визуально неотличима от настоящей. База не знает, что именно вы вводите — она лишь предупреждает о потенциальной опасности. Поэтому финальное решение всегда за человеком.

Четвёртое ограничение — ведомственные базы, такие как реестр ЦБ, работают только с банковскими счетами. Они не блокируют сайты и не защищают от кражи логинов и паролей. Их роль — вернуть деньги, а не предотвратить кражу. Поэтому полагаться только на базы нельзя. Комбинируйте автоматическую проверку, ручную бдительность и двухфакторную аутентификацию. База — это фильтр, а не щит.

Часто спрашивают

Сколько дней банк возвращает деньги, если перевод ушёл на счёт из базы ЦБ?
Если банк пропустил перевод на счёт из базы мошеннических операций ЦБ РФ, он обязан вернуть клиенту деньги в течение 30 дней. Это правило действует с 25.07.2024 согласно ФЗ-161.
Какой срок ответа банка по заявлению о спорной операции?
Банк обязан ответить в течение 30 дней, а по трансграничным переводам — в течение 60 дней. Рекомендуем требовать письменный ответ, так как он понадобится для жалобы в ЦБ или суда.
Нужно ли приостанавливать перевод, если счёт уже в базе мошенников?
Да, банк обязан на два дня приостановить перевод на счета из базы мошеннических операций ЦБ РФ. Это обязательное требование, установленное ФЗ-161.
Как быстро банк обязан вернуть деньги после инцидента с фишингом?
Возврат средств должен произойти в течение 30 дней, если банк не заблокировал перевод на мошеннический счёт из базы ЦБ. Срок отсчитывается с момента получения заявления от клиента.
Можно ли получить компенсацию, если банк не ответил за 30 дней?
Да, вы можете подать жалобу в ЦБ или обратиться в суд. Для этого обязательно сохраните письменный ответ банка или подтверждение его отсутствия, так как это ключевое доказательство нарушения сроков.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.