Прежде всего стоит внимательно проверить адресную строку: злоумышленники часто используют домены, почти неотличимые от настоящих. Например, заменяют одну букву (bakn вместо bank), применяют омоглифы (латинскую l — на I, ноль — на «о») или выбирают непривычные доменные зоны (например, .su вместо .ru).
Насторожить должны небрежный дизайн — с «наезжающими» элементами, размытыми логотипами и неработающими ссылками, — а также орфографические и грамматические ошибки в текстах.
Ещё один тревожный сигнал — запрос чувствительных данных: пароли, коды из СМС, полные реквизиты карт, паспортные данные или СНИЛС легитимные сервисы не запрашивают.
Кроме того, у надёжного ресурса обычно есть разделы «О нас», «Контакты», политика конфиденциальности и пользовательское соглашение. Важно не просто найти их, но и вчитаться: расплывчатые формулировки, юридические нестыковки или отсутствие таких страниц — повод усомниться в добросовестности сайта.