Безопасность платежейПоддельная страница банковской ссылки: как распознать мошенничество в стиле Trustly

Поддельная страница банковской ссылки: как распознать мошенничество в стиле Trustly

Настоящий платёж по банковской ссылке начинается и заканчивается в вашем банке. Шесть признаков того, что страница, на которую вы попали, не то, за что себя выдаёт, и что делать, если вы уже ввели данные.

KMKarl Mägi·10 октября 2026 г.·5 мин чтения

Платёж по банковской ссылке — один из более безопасных способов пополнить счёт в казино, именно когда он настоящий. Вы не вводите данные карты в казино, а входите в свой банк и подтверждаете платёж там. Но мошенники это тоже знают. Поэтому создают поддельные платёжные страницы, похожие на страницу вашего банка или Trustly, с единственной целью получить ваши данные для входа.

Эта статья объясняет, как выглядит настоящий платёж по банковской ссылке, шесть признаков того, что что-то не так, и что делать, если вы уже ввели данные. Если сначала хотите узнать, как работает Trustly, начните со страницы Как работает Trustly.

Как выглядит настоящий платёж

Настоящий платёж всегда идёт по одной схеме. Если какой-то из шагов иной, есть повод остановиться.

  1. В казино вы выбираете банковскую ссылку и вводите сумму. Здесь у вас не запрашивают ни одного банковского данного.
  2. Вас перенаправляют на страницу платёжного провайдера, где вы выбираете свой банк. Вы видите название провайдера и выбранную сумму.
  3. Вас перенаправляют на собственную страницу банка. В адресной строке известный домен банка.
  4. Вы входите обычным для банка способом, например через Smart-ID, Mobile-ID или ID-карту, и подтверждаете платёж. При подтверждении вы видите сумму и имя получателя.
  5. Вас возвращают в казино, и баланс обновляется.

Важны третий и четвёртый шаги. Вход и подтверждение всегда происходят в среде самого банка. В основе такой схемы — директива о платёжных услугах PSD2, которая требует строгой аутентификации клиента при подтверждении платежей. Справочная информация о понятиях — в статье Википедии об открытом банкинге, а официальная — на сайте Trustly.

Шесть признаков, что страница поддельная

1. Адрес не является адресом банка

Посмотрите на адресную строку до того, как что-либо вводить. Подделки используют похожие названия, добавленные слова (например, «secure» или «login»), другой домен верхнего уровня или опечатки. Замок в адресной строке не означает, что страница заслуживает доверия: он означает только, что соединение зашифровано, а мошенники могут получить точно такие же сертификаты. Лучшая привычка: открывайте банк через закладку или приложение и проверяйте, что это та же страница.

2. Вас перенаправили по ссылке из письма, сообщения или чата

Настоящий платёж начинается на странице казино, которую вы открыли сами. Ссылка, пришедшая по почте, SMS, в Telegram или в чате («ваш депозит не прошёл, подтвердите здесь»), — не платёжный поток казино. Если сомневаетесь, откройте казино сами и проверьте баланс и историю транзакций.

3. Запрашивает PIN-коды, которые банк не запрашивает

При входе вы подтверждаете PIN1 или подтверждением Smart-ID, и это происходит в приложении или на кардридере, а не на странице казино. Если страница просит ввести PIN1 и PIN2 одновременно, данные карты, коды из кодовой карты или «код безопасности» без обычного подтверждения, это мошенничество. Банк никогда не запрашивает ваши PIN-коды по телефону или электронной почте.

4. Вас торопят

«Ваш аккаунт заблокируют через 10 минут», «бонус истекает прямо сейчас», «подтвердите немедленно, иначе потеряете деньги». Спешка — инструмент мошенника, потому что спокойный человек проверяет. Настоящий платёж ждёт столько, сколько вам нужно. Если у казино или банка есть что сообщить вам, это появится при входе в ваш аккаунт, а не в виде срочного сообщения.

5. Требуют приложение для удалённого доступа

Если кто-то просит вас установить программу, позволяющую видеть и управлять вашим компьютером или телефоном (например, AnyDesk или TeamViewer), немедленно прекратите. Ни казино, ни банку, ни платёжному провайдеру удалённый доступ к вашему устройству не нужен. Через него мошенник может совершать платежи от вашего имени с вашими собственными подтверждениями.

6. В подтверждении сумма или получатель не ваши

Перед подтверждением прочитайте текст подтверждения. Smart-ID показывает контрольный код, который должен совпадать с кодом на вашем экране, а в подтверждении банка указаны сумма и получатель. Если сумма больше вашего депозита или имя получателя никак не связано с платёжным провайдером, прервите операцию. Это самая надёжная проверка, потому что поддельная страница не может изменить то, что отображается в приложении вашего банка.

Что делать, если вы ввели данные

Время имеет значение. Выполните следующие шаги по порядку и не откладывайте:

  1. Позвоните в свой банк по номеру, указанному на карте или на официальном сайте банка, а не на странице, где возникло подозрение. Сообщите, что ввели данные на поддельной странице, и попросите заблокировать счёт.
  2. Смените пароли во всех сервисах, где использовали тот же пароль, и включите двухэтапное подтверждение.
  3. Проверьте банковский счёт: откройте выписку и найдите незнакомые транзакции. Чем раньше заметите, тем больше шанс остановить платёж.
  4. Сообщите о происшествии в полицию (politsei.ee), а о мошенничестве — в CERT-EE, который занимается киберинцидентами в Эстонии.
  5. Сохраните доказательства: скриншоты, ссылку, полученные сообщения и время. Они понадобятся и банку, и полиции. Как документировать проблемы, объясняет статья сестринского сайта как документировать проблему с выплатой.
  6. Не платите за «возврат» и не доверяйте тому, кто предлагает «вернуть» ваши деньги за плату. Это вторая волна мошенничества.

Защита, которая работает до проблемы

  • Установите в интернет-банке дневной лимит на уровне, покрывающем ваше реальное использование. Низкий лимит ограничивает ущерб, если данные попадут в чужие руки.
  • Открывайте страницы платёжного провайдера и казино из закладок.
  • Обновляйте устройство и браузер. О работе Эстонии в сфере кибербезопасности можно узнать на сайте RIA, а Эстонская банковская ассоциация даёт разумную общую информацию о мошенничестве на своём сайте.
  • Пользуйтесь одним казино, которое вы проверили сами, а не десятью, названия которых нашли в рассылке.

В глоссарии есть краткие пояснения терминов: банковская ссылка, банковский платёж и верификация. Если банковский платёж просто не дошёл, но страница была настоящей, причины иные, а решения — в статье Если банковский платёж не доходит. Какие банки поддерживают Trustly, написано в статье Какие эстонские банки поддерживают платежи Trustly. Наша страница методологии объясняет, как мы сами проверяем платежи казино, а подборку казино с эстонской лицензией вы найдёте здесь. С другой стороны ту же тему рассматривает статья freespin.ee о платежах по банковской ссылке, а статья Википедии о фишинге даёт общий словарь.

Три вещи, о которых банк вас никогда не спросит

Часто задаваемые вопросы

Запрашивает ли Trustly пароль от моего банка?

Вход происходит в среде самого банка обычным для банка способом, например через Smart-ID. Если страница запрашивает имя пользователя и пароль от банка и не перенаправляет вас на адрес банка, подозревайте мошенничество.

Означает ли замок в адресной строке, что страница безопасна?

Нет. Он означает лишь зашифрованное соединение. Мошеннические страницы тоже используют действующие сертификаты. Всегда проверяйте доменное имя.

Что делать, если деньги уже ушли?

Немедленно позвоните в банк, сообщите в полицию и сохраните доказательства. От скорости зависит, можно ли остановить платёж. Не платите никому за «возврат».

Узнайте, как выглядит платёж по банковской ссылке, до первого депозита
Как работает Trustly →