Самый быстрый и самый недооценённый способ проверить сайт — посмотреть, куда физически ведёт кнопка оплаты. Замок HTTPS, аккуратный дизайн и отзывы подделываются за час, а адрес назначения — нет: если кнопка уводит на чужой домен с меткой ?ref=, ?sub= или ?sub1=, вы платите не тому, чьё название написано на странице.
Сделать это можно за секунду. На компьютере наведите курсор на кнопку и посмотрите адрес в строке состояния браузера, либо кликните правой кнопкой → «Копировать адрес ссылки». На телефоне — долгое нажатие → «Копировать ссылку». Прочитайте скопированное: домен, путь, параметры после ?.
Семь проверок по порядку
Каждый пункт занимает меньше минуты, а вместе они дают достаточно данных, чтобы решить: платить здесь или нет.
- 1Адресат кнопки оплаты. Чужой домен, редирект через трекер, метка
?ref=,?sub=или?sub1=— вы попали в партнёрскую воронку. Ссылка сама по себе законна: проблема в расхождении между тем, что написано на странице, и тем, что вы фактически покупаете. - 2Кнопка, которой нет в коде. Правая кнопка мыши → «Посмотреть код» (Inspect). Если в разметке
href="#", а клик всё равно куда-то ведёт — назначение подставляет сторонний скрипт уже во время визита и может смениться в любой момент. - 3Юридические страницы. Откройте «Оферту», «Политику конфиденциальности», «Контакты». Ссылки в 404 — сигнал сильнее, чем их полное отсутствие: страницы были, а их забыли обновить при копировании шаблона.
- 4Субъект. Есть ли название юрлица, ИНН/ОГРН, юрисдикция. Если есть — сверьте в открытом реестре: для РФ это сервис проверки контрагентов ФНС egrul.nalog.ru — по ИНН или названию покажет, существует ли компания и не в ликвидации ли она.
- 5Возраст домена. Через whois-сервис любого регистратора. Домену два месяца, а на сайте — «с нами 2 млн пользователей»: прямое противоречие, оно весит больше любого дизайна.
- 6Совпадение имён. Бренд на сайте, имя Telegram-бота, издатель приложения в Google Play или App Store и домен из ссылки на политику конфиденциальности в карточке — всё должно указывать на одно и то же. Подделать сразу четыре независимых поля труднее всего.
- 7Текст. Поищите в тексте название другого сервиса. В перекрашенных шаблонах его часто забывают вычистить — пример ниже.
Что НЕ является доказательством
Четыре признака, которые интуитивно читаются как «сайту можно доверять», но ничего не доказывают.
| Признак | Почему не доказывает надёжность |
|---|---|
| Замок HTTPS в адресной строке | Сертификат Let's Encrypt выдаётся за минуту на любой домен; на всех проверенных нами доменах-двойниках он был валидным и на своё же имя |
| Красивый дизайн | Готовый шаблон, покупается за небольшие деньги и меняется вместе с логотипом за час |
| Отзывы на самом сайте | Пишутся туда же, куда и весь остальной текст страницы |
| «Зелёный» вердикт онлайн-чекера домена | Он оценивает репутацию адреса, а не то, кому в итоге уйдёт оплата |
Онлайн-чекеры доменов — рабочий инструмент, но лишь как один из семи пунктов, а не самостоятельная гарантия: домен может быть «чистым» по всем базам и при этом вести кнопку оплаты на чужой офер.
Наша фактура: обход 106 сайтов
В августе 2026 года мы вручную проверили 106 VPN-сервисов по этому алгоритму. Формат примеров: «адрес → куда ведёт кнопка → метка → дата проверки». Перечисленные домены мы не называем мошенническими — фиксируем маршрут кнопки, вывод делает читатель.
Три бренда — один офер. Три разных с виду сайта вели на одну и ту же партнёрскую страницу, различалась только метка:
| Сайт | Куда вела кнопка оплаты | Метка |
|---|---|---|
batyavpn.homes | fastlane1.click/p/PCkITOG5_ | ?sub=batyavpn |
kakaduvpn.lol | тот же офер PCkITOG5_ | ?sub=KakaduVPN_organic_site |
playvpn.lol | тот же офер PCkITOG5_ | ?sub=2playvpn |
Конечная страница у всех трёх — hrz-app.click/p/PCkITOG5_, озаглавленная «Horizon VPS — Виртуальные серверы»: предложение вообще не про VPN-подписку. Два домена из трёх жили на одном IP 80.89.238.225. Проверено 11.08.2026.
Кнопки, которых нет в коде. На supervpn.club и batyavpn.help кнопки «Получить ключ» имели href="#". Назначение подставлял сторонний скрипт-виджет (mtsresetapi.com/embed/…, yotaresetapi.com/embed/…), переписывая адрес по CSS-селектору .nav-linker прямо в браузере посетителя. В конфигурации была заготовлена подсказка «Мы переехали / Сайт доступен по новому адресу» — легенда на случай вопросов. Проверено 11.08.2026.
Забытый чужой бренд в шаблоне. На странице поддержки supervpn.club дважды остался текст исходного шаблона: «Полностью закройте Ded VPN и запустите заново» — при том что сайт называется Super VPN. У пары avovpn.one и batyavpn.help текст описания был идентичным, а списки стран — разными: характеристики копировались вместе с шаблоном, а не описывали реальную сеть. Проверено 11.08.2026.
Пустой шаблон вместо сайта. radmin-vpn.vercel.app отдавал страницу «Radmir VPN», но внутри — незаполненный шаблон на бесплатном хостинге: стоковые фото, адреса-заглушки @example, ссылки на localhost. Ни цен, ни оплаты, ни контактов. Проверено 11.08.2026.
Что делать по результатам
Итог семи проверок обычно укладывается в один из трёх сценариев.
- Признаков нет — субъект сверяется в реестре, домен не новорождённый, кнопка ведёт на домен самого сайта. Переходите к обычной проверке условий.
- Одно противоречие — домен свежий, а цифры на сайте говорят о годах работы. Повод остановиться и отдельно перепроверить пункт 6.
- Кнопка ведёт на сторону — платить не стоит. Ищите сервис в каталогах, где карточки составляют и проверяют люди, а не сам сайт-продавец: например, в нашем рейтинге VPN. Как устроена такая схема целиком — в материале «Как выдуманные бренды VPN собирают поисковый спрос».
Проверяете именно обменник криптовалюты? У категории свои отраслевые критерии — курс, резерв, отзывы на независимых площадках — они разобраны в «Проверке обменника за 5 минут».
Если деньги уже ушли
Порядок действий, если проверка показала, что оплата ушла не туда:
- 1Сохраните скриншоты страницы оплаты и чек целиком, с адресной строкой в кадре.
- 2Обратитесь в банк с заявлением об оспаривании операции (chargeback) — стандартная процедура для эмитентов карт.
- 3При оплате по карте — параллельно откройте обращение в чат поддержки банка.
Гарантий, что деньги вернут, нет: решение принимает банк-эмитент в рамках правил платёжной системы, а не сам факт обращения. Общие нормы о правах потребителя при дистанционной продаже закреплены в Законе РФ № 2300-1 «О защите прав потребителей», актуальная редакция.
Частые вопросы
Как проверить сайт на мошенничество бесплатно? Все семь шагов из статьи бесплатны: кнопка оплаты, код страницы, whois-сервис и реестр ФНС — открытые инструменты в браузере, без установки программ.
Что значит замок в адресной строке? Только то, что соединение зашифровано. Замок не подтверждает личность владельца и не говорит, кому уйдёт оплата — сертификат Let's Encrypt получает любой домен за минуту, поэтому это не защита от фишинга, а лишь шифрование канала.
Как узнать возраст домена? Через whois-сервис любого регистратора: введите домен в поле поиска, в результате будет дата регистрации. Домен младше нескольких месяцев при заявлениях о «годах на рынке» — повод насторожиться.
Куда жаловаться на мошеннический сайт? В Роскомнадзор через форму на его портале, а также в поддержку регистратора домена и хостинг-провайдера — оба указаны в whois-записи. Если деньги списаны с карты — в первую очередь в банк.
Можно ли вернуть деньги, если оплатил на поддельном сайте? Шанс есть через оспаривание операции в банке, но гарантии не даёт никто: результат зависит от способа оплаты и правил платёжной системы. Юридических гарантий возврата закон не устанавливает — это касается и типичного скама, и более изощрённого фишинга.
Материал имеет информационный характер и не является финансовой или юридической консультацией. Перед сделкой проверяйте актуальные условия выбранного обменника.
В индустрии криптовалют с 2014 года. Бывший репортёр Forklog и Bits.media, автор более 200 публикаций про обмен, AML-практики и регуляторные изменения в России. С 2021 года ведёт редакцию TopChange: отвечает за методологию рейтинга, тайные покупки и проверки резервов.
