Сайт безопасен или нет?

Проверим возраст домена, SSL-сертификат, редиректы, DNS и подозрительность имени. Светофор результата за 10 секунд.

Примеры:

Проверяем сайт по 6 признакам...

Если сайт оказался подозрительным или опасным

Не вводите пароли, не оплачивайте картой, не оставляйте паспортные данные. Что делать дальше:

  • Закройте вкладку и не возвращайтесь по этой ссылке
  • Если уже ввели данные карты — немедленно заблокируйте её в банке
  • Проверьте устройство антивирусом (Касперский, Dr.Web, Malwarebytes)
  • Сообщите о фишинге: в Google или на abuse@reg.ru

Проверьте свой собственный сайт

А вдруг и ваш сайт у поисковиков "под подозрением"? Запустите полный SEO-аудит — найдём все проблемы и подскажем, как исправить.

Запустить SEO-аудит
FAQ

Частые вопросы

По каким признакам определяется мошенник?

Мы проверяем: 1) возраст домена (мошенники редко работают на старых доменах), 2) наличие и валидность SSL-сертификата, 3) тип сертификата (самоподписанный = красный флаг), 4) наличие HTTPS-редиректа с HTTP, 5) подозрительные паттерны в имени домена (длинные строки, цифры подделок типа "sberbank-online-2026"), 6) отвечает ли сервер вообще. По сумме признаков — светофор.

Если светофор зелёный — сайт точно безопасен?

Нет. Зелёный светофор означает "технических признаков мошенничества не обнаружено". Сайт может быть полностью легальным с точки зрения техники, но обманывать пользователей контентом (например, продавать несуществующий товар). Зелёный — это про ИТ-безопасность, не про честность бизнеса.

Почему мой сайт показал жёлтый или красный?

Самые частые причины ложных срабатываний: домен зарегистрирован недавно (мы помечаем "свежие" как риск), SSL-сертификат истёк или самоподписанный, сайт временно недоступен. Это не значит, что сайт мошеннический — это значит, что для пользователей он выглядит подозрительно. Исправьте указанные пункты, и оценка станет зелёной.

Учитывает ли проверка базы Google Safe Browsing?

Эвристическая проверка — да (по косвенным признакам). Прямой запрос в Google Safe Browsing API — пока нет (требует ключ API с ограниченной квотой). В платных тарифах (Бизнес, Агентство) подключена интеграция с Safe Browsing, VirusTotal и PhishTank — для полной картины.

Как избежать мошеннических сайтов?

Базовая гигиена: 1) не переходить по ссылкам из спам-писем, 2) проверять домен буква в букву (не sberbank.ru, а sberbank.ru — там может быть подмена кириллической "к" на латинскую "k"), 3) перед оплатой смотреть на замок в браузере, 4) если сайт просит ввести данные карты в "форму поддержки" — это всегда мошенник, 5) сомневаетесь — проверьте через нашу форму выше.

Сколько проверок в день можно делать?

5 проверок в минуту с одного IP — для разовых задач достаточно. Для систематических задач (защита маркетплейса, проверка ссылок в письмах поддержки, антифрод) есть платные тарифы с API.