Пятьдесят оттенков обмана: чем опасны «серые» сайты

Сомнительные интернет-магазины, криптоинвестиции с быстрой прибылью, скрытые подписки и расширения с вредоносами — мошеннические схемы в Интернете давно не ограничиваются классическим фишингом. Разбираемся, какие сайты оказываются в «серой зоне» и чем они могут навредить.

Как распознать мошеннические сайты, которые браузер считает безопасными

Вы открываете сайт — браузер не показывает вам никаких предупреждений, дизайн выглядит вполне прилично, соединение защищено, явных признаков фишинга нет… Значит ли это, что ресурс безопасен? К сожалению, многие сайты находятся в серой зоне: их сложно однозначно назвать фишинговыми, но взаимодействие с ними может привести к потере денег и данных.

В этой статье рассказываем, как распознать мошеннические сайты, которые браузер считывает за безопасные, и как защитить свои данные.

Как «серые» сайты обманывают пользователей

Классические фишинговые сайты обычно маскируются под известные сервисы, чтобы украсть у пользователя деньги, персональные данные и учетные записи. Сайты с неопределенным уровнем доверия — это скорее недобросовестные ресурсы. Они предлагают пользователям заплатить за несуществующие или некачественные услуги, прописывают слишком заманчивые условия, а спустя время меняют их на невыгодные, рекламируют сомнительные финансовые схемы…

Причем не всегда такие сайты нарушают закон — иногда создатели «серых» веб-ресурсов специально ищут лазейки в законодательстве или, например, намеренно скрывают от пользователей условия предоставления услуг.

Ниже рассмотрим, какие типы сайтов и веб-ресурсов чаще всего оказываются «серыми».

Агрегаторы подписок

Один из самых распространенных видов «серых» сайтов — это сайты, продающие дешевые подписки на самые разные сервисы: онлайн-кинотеатры, психологические тесты, образовательные курсы и так далее. Жертва оформляет себе подписку, скажем, за один рубль, а потом вдруг оказывается, что через неделю она автоматически продлевается на уже внушительную сумму. Предупреждения об этом не было — точнее, было, но почему-то микроскопическим шрифтом в самом конце страниц. Иногда мошенники хитрят и указывают в пользовательском соглашении, что возврат средств за подписку не предусмотрен, поэтому, чтобы отказаться от нее, нужно пройти через девять кругов ада.

Интернет-магазины

Классика мошеннических сайтов. По «выгодной акции» можно закупиться не только подделками, но и, например… распечатанными фотографиями и миниатюрными версиями товара. И это в случае, если товар за подозрительно низкую цену вам вообще придет.

На неудачной сделке, к несчастью, проблемы не заканчиваются. Мошеннические интернет-магазины также «охотятся» за персональными данными: при оформлении доставки пользователь должен указать свои настоящие ФИО, адрес, номер телефона, адрес электронной почты… А если пользователь все-таки решает оплатить заказ, сомнительный сайт может с легкостью украсть данные банковской карты. Впоследствии всю эту ценную информацию злоумышленники продают на даркнете или используют для рассылок спама и целевых фишинговых атак.

Мошеннический интернет-магазин

Мошенники в интернет-магазине предлагают купить товары практически за бесценок

Онлайн-биржи и обменники

Отдельно стоит отметить криптообменники, биржи и сайты, предлагающие инвестиционные проекты. Все они обещают быстрый заработок или подозрительно выгодный обменный курс, но как только жертва решает вложить свои деньги, становится ясно, что никакой прибыли она не получит — скорее, наоборот, потеряет все вложенное.

Иногда мошенники продолжают поддерживать иллюзию успешных инвестиций и показывают пользователю, как растет его баланс в личном кабинете. Но при попытке вывести деньги выясняется, что сначала нужно оплатить «комиссию» или «налог» — в итоге жертва теряет еще больше.

Мошеннический сайт, предлагающий инвестиционный проект

Мошеннический сайт предлагает выбрать «инвестиционный проект» с подозрительно высокой доходностью всего за 1–2 дня. При вложении от 100 до 500 долларов мошенники сулят почти 5 тысяч долларов прибыли!

Потерей денег риски не ограничиваются. Среди ресурсов, которые мы обнаружили, были сайты, которые воровали приватные ключи и аккаунты криптокошельков, перенаправляли пользователей на фишинговые страницы и крали браузерные сессии.

Запомните: если сайт предлагает оплату только криптовалютой, банковским переводом или через сторонний сервис, это серьезный повод насторожиться. Такие платежи часто сложно или невозможно оспорить. А владельцам криптоактивов стоит помнить еще одно правило: никогда и никому не сообщайте сид-фразу — уникальный мастер-ключ от криптокошелька.

Услуги от посредников

«Серые» сайты также часто маскируются под посредников и берут деньги за услуги, которые стоят гораздо дешевле или вообще предоставляются бесплатно.

В 2025 году стало известно о мошеннических сайтах, предлагающих помощь с оформлением британского разрешения на въезд ETA: при официальной стоимости £16 некоторые посредники брали за заявку до €200, хотя фактически просто передавали ее в государственный сервис.

Встречаются и более опасные схемы: мошенники могут выдавать себя за риэлтеров или иммиграционных юристов, собирать персональные данные клиентов, а затем требовать деньги якобы за оформление документов. После обращения к таким посредникам пользователь рискует не только переплатить или остаться без услуги, но и передать злоумышленникам конфиденциальные данные из документов.

Ситуацию усугубляет то, что некоторые документы, вроде номера налогоплательщика или социального страхования, сменить не так уж и просто, а то и вовсе невозможно. Злоумышленники могут воспользоваться ими для оформления кредитов или для того, чтобы зайти в онлайн-сервисы государственных ведомств и украсть аккаунт жертвы.

«Защитные» расширения

Отдельного внимания заслуживают поддельные браузерные расширения, которые маскируются под антивирусы, блокировщики рекламы, надстройки для поисковиков и всевозможные сервисы для повышения уровня приватности. По нашим данным, такие расширения — один из самых распространенных видов «серых» ресурсов.

После установки такой «защитник» может поменять настройки браузера и поисковика, выкачать историю посещений и поисковые запросы и перенаправить жертву на фишинговую страницу. Некоторые такие расширения перехватывают куки-файлы, в том числе сессионные. Получив их, злоумышленники могут попытаться перехватить учетные записи жертвы.

Не спешите доверять и выдавать какие-либо доступы расширениям, которые обещают защиту или конфиденциальность. К сожалению, восторженные оценки и популярность расширения — не самый надежный показатель его безопасности. Вместо этого установите одно из наших защитных решений: помимо комплексной защиты устройств, они включают браузерное расширение Kaspersky Protection. Это расширение устанавливается во все популярные браузеры, обнаруживает и блокирует сбор данных о ваших действиях в Сети, находит на сайте рекламные окна и блокирует их отображение, а также предотвращает переход на фишинговые сайты и перехват ваших данных. Кроме того, при совершении онлайн-платежей расширение открывает сайт в защищенном режиме браузера для дополнительной защиты ваших финансовых данных и операций.

Как понять, можно ли доверять сайту

Обратите внимание на «красные флаги»

  • О сайте или компании нет информации в Сети. У добросовестного бизнеса есть юридический адрес, контакты поддержки и давно существующие активные аккаунты в соцсетях. Поищите в Интернете отзывы на сайт или компанию. Если вы не смогли ничего найти или отзывы написаны будто под копирку, вам точно не стоит отдавать сайту свои личные данные и деньги.
  • Вас торопят. На странице всплывают сообщения в духе «Осталось всего 2 товара», «Скидка закончится через 10 минут», «Этот товар сейчас просматривают 100 человек» или запускается таймер обратного отсчета.
  • Слишком привлекательные условия. Если вам обещают легкий заработок за несколько дней или предлагают товар за бесценок, это хороший повод задуматься, не пытаются ли вас обмануть.
  • Небрежный дизайн сайта. У сделанных на скорую руку сайтов могут съезжать элементы страницы, встречаться опечатки и плохой перевод, не работать кнопки или ссылки. Впрочем, даже если у сайта качественный дизайн, это еще не значит, что ему можно доверять: сегодня злоумышленники могут собрать сайт с нуля с помощью ИИ.
  • Странные изображения товаров. Сомнительные интернет-магазины часто размещают размытые или пикселизированные фотографии либо изображения, сгенерированные с помощью нейросетей.
  • Маскировка под известные компании и бренды. Поддельные сайты копируют логотипы, цвета, фотографии и оформление в надежде, что посетители примут ресурс за легитимный.

Используйте надежную защиту

В Kaspersky Premium по умолчанию работает фильтрация сайтов с неопределенным уровнем доверия. Система анализирует сразу несколько характеристик сайта: имя и возраст домена, репутацию IP-адреса, стабильность инфраструктуры, настройки DNS, заголовки безопасности и сертификат. Если совокупность этих признаков вызывает подозрения, защитное решение останавливает переход на сайт и показывает предупреждение.

Помимо этого, Kaspersky Premium предотвращает попытки выманить логины, пароли и платежную информацию на поддельных страницах — а также обнаруживает и обезвреживает вредоносы на устройстве.

Что еще почитать про фишинг и скам:

Вредоносное ПО в мультимедийной системе автомобиля: как происходит заражение

Ботнет на дороге: первый троян для головных устройств автомобилей

Злоумышленники нашли еще один источник бесплатных вычислительных ресурсов — головные устройства автомобилей. Рассказываем о первом обнаруженном зловреде, нацеленном именно на заражение авто.

Вредоносное ПО в мультимедийной системе автомобиля: как происходит заражение
Советы

Как отключить слежку в iOS?

У вас есть iPhone, iPad или iPod? Потратьте несколько минут на настройку служб геолокации, чтобы сэкономить заряд батареи и сохранить конфиденциальность перемещений.