kiberopora.com практическая энциклопедия кибергигиены
Блог · проверка до оплаты

Как проверить домен по whois: возраст сайта и клоны

Домен проверяют за восемь минут: копируют адрес сайта без «https://» и без пути, смотрят дату регистрации в whois, сверяют написание имени с настоящим брендом посимвольно, проверяют, на кого выдан сертификат, и ищут на сайте реквизиты юрлица. Свежая дата регистрации у «компании с многолетней историей», чужая доменная зона и предоплата на карту частного лица — три причины закрыть вкладку. Разбираем по порядку: где именно смотреть и что означает каждая строчка в выдаче.

В тексте есть оценки редакции — «красный флаг», «платить нельзя», «признак обмана». Где заканчивается факт из источника и начинается мнение редакции, описано в методологии.

Речь дальше пойдёт об одном — о сайте и его адресе. Полная проверка продавца — лицензии, ЕГРЮЛ, суды, долги, реестры Банка России — собрана отдельно, на странице «Проверить компанию». Здесь мы разбираем один узкий инструмент, который обычно применяют первым, потому что он занимает минуту и не требует вообще ничего, кроме адресной строки.

Что такое whois и что он показывает о сайте?

Whois — это публичная справка о доменном имени: когда домен зарегистрирован, до какого числа оплачен, через какого регистратора и на кого оформлен — на организацию или на частное лицо. Официальный сервис Координационного центра доменов .RU/.РФ описывает состав выдачи именно так: дата регистрации, срок действия, регистратор, тип администратора (обращение 30 июля 2026 года).

Сразу оговорим, чего whois не делает, потому что на этом чаще всего строятся завышенные ожидания. Он не показывает, кто наполняет сайт, кто отвечает в чате и кому уходят деньги. Он ничего не говорит о качестве товара и о том, приедет ли посылка. Whois отвечает ровно на один вопрос — «что известно про это доменное имя», и в проверке продавца он полезен не сам по себе, а как быстрый детектор нестыковок: легенда на сайте говорит одно, реестр домена — другое.

Именно поэтому проверку принято начинать с него. Красивую вёрстку можно купить за день, отзывы — написать пачкой, скан лицензии — нарисовать в графическом редакторе. А дату регистрации домена никто не перепишет: она живёт не на сайте, а в реестре доменных имён, и в неё нельзя внести правку из админки.

Где смотреть дату регистрации домена в зоне .RU и в международных зонах?

Для доменов в зонах .RU и .РФ есть два официальных адреса. Первый — сервис Координационного центра доменов .RU/.РФ: cctld.ru/service/whois/. Второй — сервис Технического центра Интернет: tcinet.ru/whois/, он работает в реальном времени и охватывает зоны .RU, .РФ, .SU, .ДЕТИ и .TATAR (оба сервиса редакция открывала 30 июля 2026 года).

Вводить надо не тот адрес, который вы видите в строке браузера, а собственно доменное имя: без «https://», без «www.», без всего, что идёт после первого слэша. Если вы стоите на странице вида https://shop.teh-sklad.ru/sale/1234, в поле whois вставляется teh-sklad.ru — поддомен «shop» отдельно нигде не регистрируется, его придумывает владелец домена, а значит, и мошенник, если домен его.

Для международных зон — .com, .net, .online, .shop и прочих — точка входа другая: официальный сервис ICANN Lookup по адресу lookup.icann.org. Оговоримся честно: этот сервис редакция в этот раз не открывала, адрес приводим как маршрут для вашей самостоятельной проверки, и в списке источников он помечен отдельно. Практическая разница между зонами в том, что в международных зонах данные регистранта чаще закрыты сервисом приватности, а дата регистрации всё равно видна — а нужна нам в первую очередь именно она.

Два правила на сам процесс проверки. Адрес whois-сервиса набирайте вручную или открывайте из закладок — то же самое, что мы советуем делать с адресом банка. И не проверяйте домен по ссылке, которую вам прислал «менеджер»: у любого продавца, готового прислать вам «удобный сервис проверки», проверка почему-то всегда заканчивается хорошо.

Почему возраст домена — самый сильный красный флаг?

Потому что мошеннический сайт по устройству бизнеса не может быть старым. Он живёт до первой волны жалоб, после чего домен бросают и поднимают следующий — а значит, дата регистрации вступает в прямое противоречие с легендой «мы на рынке с 2014 года». Это единственная проверка, где ложь видна за минуту и без юридических познаний.

Масштаб этого конвейера виден по официальной статистике. Координационный центр доменов .RU/.РФ отчитался: за 2025 год регистраторам ушло 62 168 требований снять вредоносные домены с делегирования — на 11,7% больше прошлогоднего, и 60 788 адресов делегирование действительно потеряли; две трети обращений закрываются в первые 12 часов (15 января 2026 года). Шестьдесят тысяч доменов за год — это и есть та самая «многолетняя история», которой на деле хватает на несколько недель. У Банка России счёт свой: за 2025 год по его сведениям ограничили доступ к 37 416 ресурсам, и почти половина из них — 43% — это фишинг под чужими банковскими и инвестиционными вывесками (обзор Банка России за 2025 год, страница прочитана через текстовый прокси-ридер 31 июля 2026 года).

Точных числовых порогов ни один официальный документ не задаёт, и мы их не придумываем. Чек-лист регистратора REG.RU формулирует признак осторожно: домен «крупной компании» создан всего пару месяцев назад — повод насторожиться; там же в списке подозрительных примет — чужая доменная зона у знакомого бренда (памятка REG.RU, 15 декабря 2021 года, мы открывали её 30 июля 2026 года; материалу больше четырёх лет, но признаки с тех пор не изменились). Роскачество в разборе новогодних распродаж ставит «молодой» возраст домена в один ряд с отсутствием реквизитов, оплатой на карту физлица и изменённым написанием бренда (Роскачество, 25 ноября 2025 года).

Наш рабочий порог — редакционный, а не чей-то официальный: домену меньше полугода, а на сайте обещают «десять лет на рынке» — дальше можно не проверять, легенда уже не сходится с фактом.

Теперь честная поправка, без которой совет превращается в суеверие. Возраст домена — сильный признак, но не индульгенция. Домены с историей продаются и перекупаются: мошенники иногда берут отлежавшийся домен, чтобы проверка «на возраст» ничего не показала. Поэтому дату регистрации читают вместе с содержимым: если домену восемь лет, а весь контент на сайте появился в прошлом месяце и нигде в поиске этот адрес раньше не упоминался, это ровно та же однодневка, только в подержанной оболочке. И наоборот — свежий домен у только что открывшегося магазина сам по себе никого не обвиняет, вопрос лишь в том, просят ли за товар стопроцентную предоплату.

Что означает скрытый регистрант и стоит ли его бояться?

Ничего криминального: у частных лиц в зонах .RU и .РФ персональные данные в публичной выдаче whois не показываются, вместо имени вы видите отметку о частном лице, а из контактов — служебный адрес регистратора. В международных зонах ту же роль играет privacy-сервис: вместо владельца в выдаче стоит заглушка. Это норма для миллионов совершенно честных доменов, включая личные блоги и небольшие проекты.

Оговорка по источнику: описание порядка скрытия данных мы приводим как редакционное наблюдение из практики проверок — текст правил регистрации доменных имён в зонах .RU/.РФ из нашего рабочего окружения открыть не удалось, пункт помечен в списке источников и стоит в очереди на сверку.

Смысл появляется, когда вы читаете эту строку в связке с тем, что обещает сайт. Одно дело — частное лицо в whois у мастерской, которая честно называет себя мастерской. Другое — частное лицо у «федеральной сети», «инвестиционного фонда» или «официального магазина бренда». Именно это несоответствие REG.RU и называет сигналом риска: администратор-физлицо там, где по смыслу должно быть юрлицо.

Что делать, если данных нет. Не пытаться пробить владельца — это тупик и по закону, и по времени. Ищите ответственного не в реестре доменов, а на самом сайте: наименование организации, ИНН, ОГРН, адрес. Дальше эти реквизиты сверяются в ЕГРЮЛ через сервис ФНС egrul.nalog.ru — выписка бесплатная и приходит в PDF. Как читать выписку и что в ней настораживает, разобрано на странице «Проверить компанию»; повторяться здесь не будем.

Как проверить, не клон ли это известного магазина?

Сверять адрес посимвольно и заходить на сайт только со своей закладки или из поиска по названию бренда — не по ссылке из письма, сообщения в мессенджере или QR-кода. Клон отличается от оригинала одной-двумя буквами, и рассчитан он ровно на то, что вы скользнёте по адресу взглядом, а не прочитаете его по частям.

Как это выглядит в жизни, показывает свежий пример из разбора «Российской газеты»: поддельный сайт с подменёнными буквами в домене — sbber.ru вместо sber.ru, — через который на телефон ставят «приложение банка» (публикация от 14 июля 2026 года, пять признаков перечисляет эксперт проекта «Моифинансы.рф» Мария Иваткина). Тот же приём Роскачество называет типовым маркером фейкового магазина: изменённое написание названия известного бренда в домене (25 ноября 2025 года).

Дальше — как именно вас приводят на клон, потому что вручную такие адреса почти никто не набирает. МВД России 23 июля 2026 года предупредило о схеме в аэропортах: незнакомец представляется сотрудником известной компании и предлагает отсканировать QR-код «для скидки в duty-free» — код ведёт на поддельный сайт, где просят ввести номер телефона, данные карты или авторизоваться через Госуслуги (по сообщению издания «Взгляд» со ссылкой на ТАСС и МВД). Пятью днями раньше, 18 июля, ведомство предупреждало о QR-кодах и скриншотах, которые банки используют для идентификации клиента и перевода средств: человек уверен, что оплачивает покупку, а фактически отправляет деньги мошенникам (пресс-центр МВД России в изложении «Сиб.фм», 18 июля 2026 года). Отдельно про маркетплейсы: 13 июля 2026 года МВД сообщало о сайтах-двойниках популярных площадок и об аренде аккаунтов добросовестных продавцов — этот факт редакция знает только по сообщению издания «Взгляд», первоисточник мы не открывали.

Технически подделка адреса собирается из четырёх приёмов, и все четыре ловятся глазами.

  • Лишний символ. Удвоенная или пропущенная буква, лишний дефис, приставка «-shop» или «-official» рядом с именем бренда.
  • Похожие знаки. Заглавная «I» вместо строчной «l», ноль вместо буквы «о», «rn» вместо «m». В мелком шрифте телефона это неразличимо — увеличьте адрес или скопируйте его в заметки.
  • Чужая зона. Бренд, который живёт в .ru, внезапно оказывается в .online, .shop или .top. Сама по себе зона ничего не порочит, но у известного магазина она не меняется.
  • Бренд в поддомене. Адрес вида sber.secure-login24.ru — это домен secure-login24.ru, а «sber» здесь просто слово, которое написал владелец. Адрес читается справа налево: главное — то, что стоит перед зоной, а не то, что бросается в глаза первым.

Теперь про замок в адресной строке, вокруг которого больше всего заблуждений. Сертификат подтверждает только то, что соединение зашифровано; базовые сертификаты выдаются автоматически и бесплатно, поэтому у мошеннического сайта замок есть почти всегда. Полезно другое — на какой домен сертификат выдан: в браузере это «Сведения о подключении» или «Сертификат». Если сертификат выписан на посторонний домен, а тем более если страница оплаты открывается без https, дальше можно не смотреть.

И контакты. У настоящего продавца есть телефон, который отвечает, и почта на собственном домене. Клон обычно ограничивается формой обратной связи и мессенджером, почта у него на бесплатном сервисе, а адрес офиса либо отсутствует, либо не находится на карте. Отсутствие реквизитов и адреса продавца Роскачество перечисляет среди основных признаков фейкового магазина — вместе с предложением оплатить покупку переводом на карту частного лица.

Плакат из двух частей: сверху разбор адреса сайта — поддомен, домен второго уровня и путь, проверяют в whois только домен второго уровня; снизу три типовых приёма клонирования адреса — похожая буква, чужая доменная зона и лишнее слово рядом с именем бренда 1 ГДЕ В АДРЕСЕ ГЛАВНОЕ https://shop.teh-sklad.ru/sale Поддомен слева и путь справа владелец пишет какие угодно. В whois проверяют выделенное. 2 ТРИ ПРИЁМА КЛОНА teh-skIad.ru заглавная I вместо строчной l teh-sklad.online чужая зона у русского бренда teh-sklad-sale.ru лишнее слово рядом с именем
Схема редакции, 31.07.2026: что в адресе проверяют в whois и как выглядят три типовых приёма подмены. Домен teh-sklad.ru — вымышленный пример.
Что смотрим → где смотреть → что настораживает
Что смотрим Где смотреть Что настораживает
Дата регистрации домена Whois Координационного центра или Технического центра Интернет Домену недели или месяцы, а сайт рассказывает про «годы на рынке»; регистрация прямо перед «распродажей»
Срок, до которого оплачен домен Та же выдача whois Оплачен по минимуму, на ближайший год, при обещаниях долгого сотрудничества и «пожизненной гарантии»
Тип администратора Та же выдача whois Частное лицо там, где по смыслу должно быть юрлицо: магазин сети, «фонд», «брокер», «официальный сервис»
Доменная зона Адресная строка браузера .online, .shop, .top, .info у бренда, чей настоящий сайт много лет живёт в .ru
Написание имени Посимвольная сверка с настоящим сайтом бренда Лишняя буква или дефис, заглавная I вместо l, ноль вместо о; имя бренда стоит в поддомене, а не перед зоной
Сертификат (замок) «Сведения о подключении» или «Сертификат» в браузере Сертификат выдан на посторонний домен; страница оплаты открывается без https
Реквизиты продавца Подвал сайта, раздел «О компании», затем egrul.nalog.ru Нет ИНН и наименования; реквизиты есть, но в реестре по ним другая компания, ликвидация или свежая дата создания
Договор оферты Раздел «Оферта», «Условия» или ссылка у кнопки оплаты Оферты нет вовсе; внутри чужое название или чужой домен; нет раздела о возврате денег и сроках
Способ оплаты Страница оплаты и переписка с продавцом Перевод на карту частного лица или кошелёк, ссылка «на оплату» из мессенджера, QR-код из переписки
Контакты Страница «Контакты» Только форма и мессенджер; почта на бесплатном сервисе; адрес офиса не находится на карте
Ограничение доступа Сервис Роскомнадзора blocklist.rkn.gov.ru По домену уже принимались меры — сайт хотя бы раз попадал в реестры ограничения доступа
Чек-лист: восемь минут на проверку домена
Не сошлись два пункта подряд — не платите. Восемь минут проверки дешевле любой скидки, а разбор конкретных площадок ищите в скамлисте.

Что ещё смотреть на сайте: реквизиты, оферта, способы оплаты?

Три вещи, и все три отвечают на один вопрос — кому вы предъявите претензию, если товар не приедет. Первое: реквизиты продавца. Второе: договор оферты. Третье: то, куда физически уходят деньги.

Реквизиты ищите в подвале сайта и в разделе «О компании»: наименование, ИНН, ОГРН, юридический адрес. Дальше эти цифры проверяются в ЕГРЮЛ — если по ИНН находится другая организация, если компания создана в прошлом месяце или находится в стадии ликвидации, разговор окончен. Хуже всего вариант, когда реквизитов нет вообще: анонимному продавцу нельзя написать досудебную претензию и не на кого подать в суд, и это не забывчивость дизайнера, а осознанное решение.

Оферта — самый недооценённый документ на сайте, и читать её надо ровно три минуты. Смотрите, кто указан исполнителем: это имя должно совпадать с реквизитами в подвале и с получателем в платеже. Смотрите, какой домен указан в тексте: у клонов внутри оферты нередко остаётся адрес донора — того сайта, откуда документ скопировали. Смотрите, есть ли раздел о возврате денег и сроках. Оферта, в которой нет ни слова о возврате, — не юридическая мелочь, а прямое сообщение о намерениях.

Способ оплаты — последний рубеж, и он же самый жёсткий. Предложение оплатить покупку переводом на личную карту или электронный кошелёк частного лица Роскачество прямо называет явным признаком мошенничества. МВД в майском предупреждении 2026 года о сайтах-копиях магазинов сводит защиту к тому же: сверяйте адрес, не верьте цене, которая слишком хороша, и расплачивайтесь по факту получения товара. Добавьте к этому июльские предупреждения про QR-коды — и правило становится совсем простым: платите на странице самого сайта и на счёт компании, а не по ссылке или коду, присланным вам в переписке.

И одна проверка, о которой почти никто не помнит. У Роскомнадзора есть открытый сервис blocklist.rkn.gov.ru: вводите адрес — и видите, ограничивался ли к нему доступ, сразу по нескольким реестрам (обращение 30 июля 2026 года). Домен, который уже блокировали, — это не «технические сложности», о которых вам расскажет поддержка.

Зачем на всё это восемь минут. Затем, что обратная дорога длиннее. По статистике Банка России за первый квартал 2026 года у клиентов банков прошло около 496 тыс. операций без добровольного согласия на 7,4 млрд рублей, а вернуть удалось 5,7% — примерно 422 млн (публикации от 14 мая 2026 года; сайт регулятора из нашего окружения не открывается, цифры приведены по перепечаткам). Восемь минут до оплаты против одного шанса из двадцати после — арифметика, которая не требует комментариев. Если сайт оказался витриной-однодневкой, механика схемы и порядок действий разобраны в материале «Фейковый интернет-магазин».

Проверка показала подделку — что делать с этим дальше?

Сообщить о сайте и, если деньги уже ушли, идти по денежной линии — это два разных действия, и делают их параллельно. Полный маршрут жалоб с адресами форм, телефонами и тем, кто чем занимается, мы держим в одном месте — в разборе про фейковый интернет-магазин, раздел «Куда жаловаться». Дублировать его здесь смысла нет: адреса меняются, и правильнее, когда они правятся на одной странице, а не на пяти.

Здесь скажем только то, что относится именно к домену. Жалоба на него — самое быстрое из всего, что вы можете сделать: статистику Координационного центра мы привели выше, и она про часы, а не про месяцы. Десять минут на форму — это не жест отчаяния, а реальный шанс снять витрину раньше, чем на неё придёт следующий покупатель. Проверьте заодно, не заблокирован ли адрес уже: сервис Роскомнадзора отвечает по одному запросу, ссылка на него есть в разделе про способы оплаты.

Инструментов у государства становится больше. Механизм борьбы с сайтами финансовых мошенников заработал ещё по закону от 1 июля 2021 года № 250-ФЗ: обзор КонсультантПлюс (июль 2021 года) описывает судебный контур — Банк России вправе обращаться в суд с административными исковыми заявлениями и уведомляет Генпрокуратуру. Про внесудебные блокировки по инициативе ЦБ писали «Известия» 1 декабря 2021 года — материал так и назывался: в России начали блокировать мошеннические сайты во внесудебном порядке. А второй антифрод-пакет, подписанный 26 июня 2026 года (Федеральный закон № 210-ФЗ), отдельным блоком закрепляет внесудебную блокировку мошеннических сайтов Роскомнадзором; часть положений закона действует со дня опубликования (по разбору издания «Право.ru», июнь 2026 года). Для читателя это означает одно: сообщать о сайте стало не «письмом в никуда», а входом в работающую процедуру.

Если деньги уже ушли, порядок другой и начинается он не с жалобы на сайт, а с банка: заявление в тот же день, фиксация доказательств, заявление в полицию. Всё это по часам расписано на странице «Вернуть деньги». А если сомневаетесь именно в конкретном сайте, пришлите нам его адрес — посмотрим домен, реквизиты и следы в реестрах и скажем, что видим. Бесплатно и без предоплат.

Частые вопросы

Что ещё спрашивают про проверку домена?

Три вопроса приходят чаще остальных: пугаться ли молодого домена, что делать со скрытым владельцем и как действовать, если оплата уже прошла на сайте-клоне.

Домену три недели, но сайт выглядит солидно. Это точно мошенники?

Не «точно», но платить вперёд на таком сайте нельзя. Новые магазины появляются каждый день, и свежая дата регистрации сама по себе никого не обвиняет. Опасен не возраст домена отдельно, а связка: домену несколько недель, реквизитов юрлица нет, деньги просят переводом на карту частного лица и торопят таймером. Чек-лист REG.RU называет домен «крупной компании», созданный всего пару месяцев назад, сигналом риска, а не приговором (памятка REG.RU, 15.12.2021).

Практический выход простой: если домен молодой, а всё остальное выглядит прилично, платите так, чтобы деньги не ушли безвозвратно, — при получении, картой на счёт юрлица, через сервис, который выдаёт чек. Предоплата переводом на карту физлица — единственный вариант? Тогда возраст домена уже не имеет значения, ответ отрицательный.

В whois вместо владельца написано «частное лицо». Как узнать, кто хозяин сайта?

Публично — никак, и это нормальный порядок вещей, а не улика. В зонах .RU и .РФ сведения об администраторе-физлице в открытой выдаче не показываются, в международных зонах их часто закрывает privacy-сервис регистратора. Устанавливать личность владельца домена — задача следствия по вашему заявлению, а не ваша.

Поэтому ищите не хозяина домена, а того, кто принимает деньги: наименование и ИНН в подвале сайта, исполнителя в договоре оферты, получателя в платёжном поручении. Эти три имени должны совпадать между собой и находиться в ЕГРЮЛ. Если совпадения нет или реквизитов нет вовсе — вопрос «кто владелец домена» уже неважен: претензию всё равно предъявлять некому.

Я оплатил на сайте, который оказался клоном. Что делать в первые часы?

Сначала фиксируйте, потом пишите. Сделайте скриншоты страницы заказа, страницы оплаты, реквизитов получателя, переписки с «менеджером» и выдачи whois по домену — клоны исчезают за сутки, и через неделю доказывать будет нечем. Дальше три действия подряд: письменное заявление в свой банк в тот же день, заявление в полицию, жалоба на сайт через форму «Антифишинг» на Госуслугах.

Порядок по часам расписан на странице «Вернуть деньги», а механика самой схемы — в разборе «Фейковый интернет-магазин». И ещё одно: не ищите в интернете «специалистов по возврату» с предоплатой. По статистике Банка России за первый квартал 2026 года пострадавшим вернули 5,7% похищенного — тот, кто обещает вам гарантированный возврат за деньги, просто знает эту цифру лучше вас.

Опорные материалы по теме

Помощь пострадавшим

Проверили домен уже после оплаты?

Инструкция общая, а случай у вас свой. Напишите, на каком сайте, каким способом и когда ушли деньги, — разберём и ответим по существу, без «вернём всё за один день».

Консультация бесплатная. Никаких предоплат за «юридические услуги». Консультация редакции не является юридической услугой и не заменяет консультацию юриста, прочитавшего ваш договор.

Разобрать мой случай

Источники

У каждого пункта стоит дата публикации или дата обращения. Честно про доступ: адреса whois-сервисов, сервиса Роскомнадзора, ФНС и государственных форм редакция открывала 30 июля 2026 года при подготовке материалов о проверке компаний; предупреждения ведомств за июнь–июль 2026 года мы читали через текстовый прокси-ридер, потому что прямой доступ к части ru-доменов из нашего рабочего окружения заблокирован. Обзор Банка России за 2025 год мы тоже прочитали через прокси и цитируем цифры из него дословно. Не открывали лично один адрес — сервис ICANN Lookup: он приведён как маршрут для вашей самостоятельной проверки, а не как источник фактов. Отдельно помечен пункт про правила регистрации доменных имён в зонах .RU/.РФ — это редакционное наблюдение из практики, а не цитата из документа.

  1. Координационный центр доменов .RU/.РФ — сервис whois (дата регистрации, срок действия, регистратор, тип администратора) — cctld.ru/service/whois/ — обращение 30.07.2026
  2. Технический центр Интернет — сервис whois для зон .RU, .РФ, .SU, .ДЕТИ, .TATAR — tcinet.ru/whois/ — обращение 30.07.2026
  3. Не проверено лично: ICANN Lookup — официальный поиск по регистрационным данным доменов в международных зонах; адрес приведён как маршрут для вашей самостоятельной проверки — lookup.icann.org
  4. Не проверено лично: порядок скрытия персональных данных администраторов-физлиц в зонах .RU/.РФ приведён как редакционное наблюдение из практики проверок — текст правил регистрации доменных имён из рабочего окружения открыть не удалось; пункт стоит в очереди на ручную сверку
  5. REG.RU — чек-лист «Распознаём фишинговые страницы на глаз»: домен «крупной компании», созданный пару месяцев назад, и чужая доменная зона у знакомого бренда — reg.ru/blog — 15.12.2021, обращение 30.07.2026
  6. Роскачество — «Фейковые скидки и сайты-клоны»: признаки фейкового магазина, оплата на карту физлица, изменённое написание бренда, молодой домен — rskrf.ru — 25.11.2025
  7. Координационный центр доменов .RU/.РФ — итоги 2025 года: 62 168 обращений о прекращении делегирования, 60 788 заблокированных доменов, 65% обращений — в первые 12 часов — cctld.ru/media/news/kc/39441/ — 15.01.2026
  8. Банк России — обзор операций без добровольного согласия клиентов за 2025 год: 37 416 ресурсов с ограниченным доступом по сведениям регулятора; доля фишинга под вывесками банков и инвесткомпаний — 43% — cbr.ru/analytics/ib/operations_survey/2025/ — данные за 2025 год, страница прочитана через текстовый прокси-ридер 31.07.2026
  9. RTVI — статистика Банка России за I квартал 2026 года (около 496 тыс. операций на 7,4 млрд ₽, возвращено 5,7%); первичный релиз регулятора редакция не открывала, цифры приведены по изложению RTVI — rtvi.com — 14.05.2026
  10. Эксперт — разбивка ущерба за I квартал 2026 года по каналам и доля возврата (около 422 млн ₽) — expert.ru — 14.05.2026
  11. Российская газета — «Эксперт Иваткина назвала пять признаков кражи денег приложением» (поддельный сайт с подменёнными буквами в домене: sbber.ru вместо sber.ru) — rg.ru — 14.07.2026
  12. Взгляд (со ссылкой на ТАСС и МВД России) — предупреждение о QR-кодах в аэропортах, ведущих на поддельные сайты — vz.ru — 23.07.2026
  13. Сиб.фм (со ссылкой на пресс-центр МВД России) — предупреждение о схеме с QR-кодами и скриншотами для перевода средств — sib.fm — 18.07.2026
  14. Взгляд — сообщение МВД России о сайтах-двойниках популярных маркетплейсов и аренде аккаунтов добросовестных продавцов — vz.ru — 13.07.2026
  15. МВД России (через Москва 24) — предупреждение о фейковых сайтах-копиях магазинов: перепроверять адрес сайта, оплачивать после получения — m24.ru — 08.05.2026
  16. Право.ru — Федеральный закон от 26.06.2026 № 210-ФЗ (второй антифрод-пакет): внесудебная блокировка мошеннических сайтов Роскомнадзором, сроки вступления норм в силу — pravo.ru/news/264452/ — июнь 2026 (закон подписан 26.06.2026)
  17. КонсультантПлюс — обзор Федерального закона от 01.07.2021 № 250-ФЗ: право Банка России обращаться в суд с административными исковыми заявлениями о блокировке сайтов финансовой тематики и уведомление Генпрокуратуры (судебный порядок) — consultant.ru/law/hotdocs/69931.html — июль 2021
  18. Известия — «В России начнут блокировать мошеннические сайты во внесудебном порядке» (по инициативе Банка России) — iz.ru/1257638 — 01.12.2021
  19. Госуслуги — официальная справка и форма «Антифишинг» — gosuslugi.ru · pos.gosuslugi.ru — актуально на июль 2026
  20. Роскомнадзор — универсальный сервис проверки ограничения доступа к сайтам — rkn.gov.ru · blocklist.rkn.gov.ru — обращение 30.07.2026
  21. ФНС России — сервис «Предоставление сведений из ЕГРЮЛ/ЕГРИП» — egrul.nalog.ru — обращение 30.07.2026