Актуально на 23 сентября 2026 года
Быстрый ответ
Поддельный сайт банка копирует внешний вид настоящего интернет-банкинга, чтобы украсть логин, пароль, данные карты, ИИН или код из SMS. В Казахстане KZ-CERT регулярно фиксирует фишинговые ресурсы, имитирующие финансовые и государственные сервисы. В первом квартале 2026 года служба сообщила более чем о 90 таких инцидентах, включая сайты в зоне .kz.
Главное правило простое: не входите в банк по ссылке из SMS, WhatsApp, Telegram или рекламы. Откройте приложение банка или самостоятельно введите официальный адрес в браузере. Если данные уже введены на подозрительном сайте, нужно сразу связаться с банком и заблокировать доступ к счетам и картам.
Кому пригодится эта инструкция
Материал пригодится любому, кто пользуется интернет-банкингом, оплачивает покупки онлайн или получает сообщения от банков.
Особенно полезно знать признаки фишинга пожилым родственникам и людям, которые редко пользуются банковскими приложениями.
Как работает поддельный сайт банка
Мошенники обычно начинают не с самого сайта, а с приманки. Пользователь получает сообщение о заблокированной карте, подозрительной операции, новом кредите или необходимости подтвердить данные.
После перехода открывается страница, похожая на официальный сайт банка. Она может содержать логотип, фирменные цвета, фотографии сотрудников и знакомые кнопки.
Затем сайт предлагает ввести данные. Например, номер телефона, ИИН, пароль интернет-банкинга, номер карты, срок действия и CVV/CVC. Национальный Банк Казахстана отдельно предупреждал о схемах, где ссылки ведут на страницы, визуально имитирующие сайты банков и МФО.
Пример схемы
SMS → ссылка → сайт-клон → ввод данных → код подтверждения → попытка получить доступ к деньгам
Самая опасная часть здесь — не внешний вид страницы, а просьба передать конфиденциальные данные.
Как отличить настоящий сайт банка от поддельного
Признак | Что проверить |
Адрес | Каждую букву домена |
Ссылка | Откуда она пришла |
Данные | Что именно просит форма |
Код из SMS | Не вводить на неизвестной странице |
Приложение | Скачивать только из официального магазина |
Срочность | Не принимать решение под давлением |
1. Проверьте адрес сайта
Мошенники используют домены, которые отличаются от настоящих одной-двумя буквами или дополнительными символами. KZ-CERT приводил именно такие примеры поддельных доменов финансовых сервисов.
Зона .kz сама по себе не доказывает подлинность сайта. В мониторинге KZ-CERT среди выявленных фишинговых ресурсов были домены в зоне .kz.
Отдельно не стоит считать значок замка или https гарантией подлинности. Защищенное соединение означает шифрование соединения, но не подтверждает, что перед вами сайт настоящего банка.
2. Посмотрите, откуда вы пришли
Не открывайте банковскую страницу через рекламную ссылку, SMS или сообщение неизвестного отправителя.
Безопаснее открыть приложение банка самостоятельно либо использовать сохраненный официальный адрес.
3. Обратите внимание на необычные запросы
Фишинговая страница может требовать одновременно ИИН, данные карты, CVV и SMS-код.
Сам факт запроса нескольких данных не доказывает мошенничество, но такая комбинация должна стать поводом остановиться и проверить адрес.
4. Не доверяйте внешнему виду
Качественная копия может выглядеть почти так же, как настоящий сайт.
Ошибки, странный шрифт или неработающие кнопки являются сигналами риска, но их отсутствие не доказывает подлинность страницы.
Что делать, если вы уже ввели данные
Здесь важна скорость.
Сначала прекратите взаимодействие с сайтом. Затем самостоятельно откройте официальное приложение банка или позвоните в банк по номеру из официальных источников.
Попросите проверить операции и при необходимости заблокировать карту или доступ к дистанционным сервисам. Государственный ресурс также рекомендует при подозрении на мошенничество обращаться в банк и правоохранительные органы.
Если были установлены неизвестное приложение или программа удаленного доступа, их использование нужно прекратить. Национальный Банк предупреждал, что мошенники могут использовать такие приложения для получения контроля над устройством и доступом к банковским сервисам.
Если деньги уже списали, необходимо как можно быстрее сообщить об этом банку и обратиться в полицию. Для сообщения о мошенничестве государственный портал указывает номер 102, а по вопросам Национального Банка — 1477.
Совет эксперта
Никогда не проверяйте безопасность подозрительного сайта, вводя на нем свои данные.
Если сообщение утверждает, что у вас возникла проблема со счетом, проверьте ее другим каналом. Откройте приложение банка вручную и посмотрите уведомления.
Это занимает несколько секунд, но исключает главный риск фишинговой схемы — передачу данных мошенникам.
Мини-чек-лист перед входом в интернет-банк
Перед вводом пароля проверьте:
Я сам открыл сайт или приложение банка
Адрес домена соответствует официальному
Я не перешел по ссылке из SMS или мессенджера
Страница не требует необычных данных
Меня не торопят сообщением о блокировке или штрафе
Я понимаю, какой операцией подтверждаю код из SMS
Если хотя бы один пункт вызывает сомнение, остановитесь и проверьте информацию через официальный канал.
Типичные ошибки
Ошибка №1 — доверять знакомому логотипу.
Логотип и дизайн легко скопировать.
Ошибка №2 — считать .kz признаком настоящего банка.
Фишинговые сайты могут использовать домены .kz.
Ошибка №3 — вводить SMS-код «для проверки личности».
Одноразовый код может использоваться для подтверждения операции или входа, поэтому передавать его неизвестному сайту нельзя.
Ошибка №4 — звонить по номеру из подозрительного сообщения.
Номер и ссылка внутри сообщения могут контролироваться мошенниками.
Ошибка №5 — устанавливать приложение по просьбе собеседника.
Это может открыть доступ к устройству и данным.
Что делать, чтобы снизить риск
Самый надежный подход — уменьшить количество ситуаций, в которых приходится принимать решение под давлением.
Используйте официальное приложение банка, обновляйте его через официальный магазин и включайте уведомления об операциях.
Для онлайн-покупок можно использовать отдельную виртуальную карту с ограниченным остатком. Государственный ресурс также рекомендует не вводить карточные и персональные данные на незнакомых сайтах.
FAQ
Как понять, что сайт банка настоящий?
Проверьте точное доменное имя и источник, из которого открылась страница. Самый безопасный вариант — открыть банковское приложение или официальный сайт самостоятельно.
Можно ли доверять сайту, если есть https?
Нет. https защищает соединение, но не доказывает, что сайт принадлежит банку.
Могут ли мошенники использовать сайт в зоне .kz?
Да. KZ-CERT фиксировал фишинговые ресурсы в доменной зоне .kz, включая имитацию финансовых сервисов.
Что делать, если я только открыл подозрительную ссылку?
Если вы ничего не вводили и не устанавливали, закройте страницу. Затем проверьте устройство и убедитесь, что не было загрузки неизвестных файлов.
Что делать после ввода номера карты?
Свяжитесь с банком через официальный канал и попросите проверить безопасность карты. При необходимости ее следует заблокировать.
Нужно ли обращаться в полицию?
При факте мошенничества, попытке хищения или списании денег обращение в полицию имеет смысл. Государственный портал указывает номер 102 для сообщений о мошенничестве.
Вывод
Поддельный сайт банка не обязательно выглядит подозрительно. Иногда мошенники копируют официальный ресурс настолько точно, что ориентироваться только на дизайн невозможно.
Главная защита — не переходить в банковский сервис по случайным ссылкам и не вводить конфиденциальные данные на странице, происхождение которой вы не проверили.
При подозрении действуйте по цепочке: закрыть сайт → связаться с банком через официальный канал → заблокировать доступ или карту при необходимости → сохранить доказательства → сообщить о мошенничестве.
Внутренняя перелинковка Finance.kz
Рекомендуемые анкоры для тематического кластера:
Источники: Национальный Банк Казахстана, KZ-CERT, GOV.KZ. Проверка актуальности материала — 23 сентября 2026 года.