Як перевірити сайт на підміну реквізитів: покрокова інструкція

Як перевірити сайт на підміну реквізитів: покрокова інструкція
Підміна реквізитів на сайті виглядає буденно, і в цьому її небезпека. У компанії може «раптово» змінитися розрахунковий рахунок, у менеджера — телефон для зв'язку, у сторінки оплати — посилання, що веде в нікуди або до чужого гаманця. Для клієнта це зайві гроші. Для бізнесу — спір, повернення, втрата довіри та годинами розтягнуті розборки.
Частіше за все зловмисник не ламає все підряд. Йому вистачає 1-2 точок входу: листа від імені співробітника, доступу до CMS, слабкого пароля на хостингу. Потім змінюється один блок на сторінці, і покупець платить не туди. Якщо потрібно швидко зорієнтуватися в сусідній темі, пригодиться Як перевірити сайт на шахрайство: гід, але тут мова йде саме про підміну реквізитів.
1. Що таке підміна реквізитів і чим вона небезпечна
Підміна реквізитів — це не тільки новий рахунок у рахунку-фактурі. Сюди входять контакти, e-mail, посилання на оплату, QR-коди, банківські дані, підписи в листах і навіть текст у PDF. Міняється 1 символ в адресі — і клієнт вже пише не туди. Міняється 1 цифра в номері рахунка — і гроші йдуть чужому отримувачу.
Для компанії ризик подвійний. По-перше, гроші можуть піти мимо каси. По-друге, постраждає репутація: клієнт рідко вникає, хто саме винен — хостинг, підрядник чи внутрішній співробітник. Він бачить тільки одне: на сайті були одні реквізити, а потім інші. І цього достатньо для конфлікту.
Окрема біда — прихована підміна в листах. Клієнт отримав рахунок, відкрив вкладення, оплатив, а через 2 дні з'ясувалося, що реквізити були замінені. Такі випадки часто тягнуться 1-2 тижні, поки бухгалтерія і підтримка звіряють старі версії документів. Так, неприємно.
2. Ознаки, за якими можна запідозрити підміну
Перший сигнал — несподівані зміни в рахунках і документах. Якщо вчора в PDF був один БІК, а сьогодні інший, це привід зупинитися. Ще один маркер — нові кнопки оплати, яких раніше не було, або старі кнопки, що ведуть на незнайомий домен. Перевірка займає 5 хвилин, а економить години.
Дивіться на e-mail адреси. Навіть зайва крапка, дефіс або зміна домену з company.ru на company-pay.ru вже змінюють сенс. Телефон також перевіряється не за виглядом, а за фактом: номер може бути схожим, але не вашим. Підміна реквізитів часто маскується під «технічне оновлення», і це перше, що варто перепровірити руками.
Є і більш грубі симптоми: форма замовлення почала збирати зайві поля, реквізити в підвалі сайту зникли, а в листах від автоответчика з'явився новий рахунок. Якщо на сторінці «Оплата» раптово стало 3 способи переводу замість 1, це не завжди помилка дизайнера. Іноді це точка атаки. Для порівняння корисно відкрити, як перевірити сайт на наявність сторінки і подивитися, як зазвичай оформлюються службові розділи.
3. Які розділи сайту перевіряти в першу чергу
Починайте зі сторінки «Контакти». Там найчастіше змінюють телефон, пошту, адресу офісу та посилання на месенджери. Потім відкрийте «Оплату» або «Реквізити», якщо така сторінка є. Зазвичай там лежить ІПН, розрахунковий рахунок, БІК, ім'я отримувача і іноді зразок платіжки. Один неправильний символ — вже привід для розгляду.
Слід перевірити картки товарів та сторінки послуг. Підміна любить ховатися в описах, в кнопці «Купити», у спливаючому вікні та в короткому блоці з текстом над футером. Не лінуйтеся відкрити сторінку з телефону та з комп'ютера: іноді зловмисник змінює лише мобільну версію. І так, таке буває.
Окремо перегляньте PDF-документи. Рахунок, договір, прайс, акт — все це люблять підміняти, тому що файл завантажують і не звіряють з сайтом повторно. Ще одна зона ризику — листи та авто відповіді. У них може виявитися стара підпис-банер, але вже з новим посиланням на оплату. Лист прийшов о 9:12, а підміна була о 9:10 — ось вам і вікно атаки.
Якщо на сайті є сторінка повернення, звіряйте і її. Шахрай не завжди лізе в «Оплату»; іноді змінюють розділи, де клієнт шукає порядок повернення грошей і залишає номер картки. У такій перевірці допомагає як перевірити сайт на наявність сторінки, тому що логіка у службових сторінок схожа.
4. Як перевірити сайт технічно
Спочатку порівняйте поточну версію сайту з резервною копією. Потрібні 2 знімки: вчорашній і сьогоднішній. Якщо у вас налаштовані бекапи, відкрийте архів і перевірте конкретні файли: шаблон сторінки оплати, футер, блок контактів, файл генерації PDF. Навіть 1 рядок у шаблоні може змінити реквізити.
Потім перегляньте журнал змін у CMS. У панелі адміністратора часто видно автора, дату та час редагування. Якщо менеджер з контенту ніколи не торкався реквізитів, а редагування надійшло від нового користувача о 03:17, це вже сигнал. Історія правок іноді зберігає і попередні версії тексту, так що ви відразу побачите, що було видалено. Без зайвої теорії.
Перевірте файли на сервері. Особливо ті, що відповідають за шаблони, обробку форм, вивід реквізитів і відправку листів. Один заражений файл може підміняти номер рахунку тільки для частини відвідувачів, наприклад, для користувачів з певним браузером або з певного регіону. Такі штуки люблять робити тихо.
Якщо є доступ до панелі адміністратора, порівняйте те, що видно в ній, з тим, що відкривається на публічній сторінці. Іноді в адмінці вже лежать правильні дані, а на сайті — старий кеш або сторонній скрипт, який підставляє чужий текст поверх оригіналу. Побачили розбіжність — фіксуйте його одразу, не через день.
5. Як перевірити платіжні та банківські дані
Перевіряйте ІПН, розрахунковий рахунок, БІК, найменування отримувача та призначення платежу з офіційними документами компанії. Один реквізит не співпав — це не дрібниця, а причина зупинити оплату. Для внутрішніх перевірок тримайте еталонний шаблон рахунку, погоджений бухгалтерією та юристом, і не змінюйте його без запису в журналі.
Платіжні посилання перевіряються окремо. Відкрийте адресу цілком, а не тільки кнопку. Подивіться домен, протокол, зайві символи, піддомени і редиректи. Якщо посилання веде через скорочувач, а ви його не використовуєте, це привід насторожитися. QR-коди також не безпечні за замовчуванням: їх можна замінити за 30 секунд, і клієнт навіть не помітить.
Є і простий побутовий прийом. Візьміть 2 різних канали: сайт і паперовий договір, або сайт і рахунок з бухгалтерії. Якщо реквізити співпали в обох місцях, ризик нижчий. Якщо не співпали — спочатку з'ясуйте, де джерело помилки. У цьому місці багато хто вперше запитує, як перевірити сайт на підміну реквізитів без залучення розробника, і відповідь зазвичай одна: порівнювати потрібно не тільки текст, але і шлях, по якому клієнт потрапляє до оплати.
| Що звіряти | Де шукати | На що звертати увагу |
|---|---|---|
| ІПН та назва | Реквізити, договір, рахунок | Повне співпадіння написання |
| Розрахунковий рахунок і БІК | Сторінка оплати, PDF | 1 цифра помилки вже критична |
| Посилання на оплату | Кнопка, лист, QR-код | Домен, редиректи, протокол |
| Отримувач платежу | Рахунок, каса, платіжна форма | Співпадіння з офіційною назвою |
6. Що робити, якщо підміна підтвердилася
Перший крок — відключити підозрілу сторінку або форму. Якщо у вас є доступ лише до адмінки, заберіть блок з публікації та поверніть попередню версію з резервної копії. Не чекайте кінця дня. Підміна реквізитів у роботі сайту не любить пауз: чим довше сторінка відкрита, тим більше шансів втратити оплату.
Далі відновіть коректні реквізити з еталонного шаблону. Перевірте не тільки сторінку, але й лист, PDF, автоповідомлення, підпис менеджера та сторінку в мобільній версії. Якщо підміна була в кількох місцях, виправте всі 5 точок одразу. Інакше клієнт побачить старе посилання в листі та нове на сайті, а це вже плутанина.
Потім повідомте клієнтів, якщо встигли постраждати замовлення або платежі. Пишіть коротко: що сталося, які реквізити правильні, куди звертатися, якщо платіж вже пішов не туди. Не розтягуйте текст на 2 екрани. Людям потрібна відповідь, а не стилістика.
Смените паролі та закрийте зайві доступи. Перевірте облікові записи співробітників, підрядників, пошту адміністратора, FTP, хостинг та панель CMS. Якщо був підозрілий вхід, зафіксуйте час та IP, а потім попросіть спеціаліста переглянути логи. Там часто видно, з чого почалася підміна.
7. Як захистити сайт від повторної підміни
Почніть з прав доступу. У менеджера з контенту не повинно бути прав на системні файли, а у підрядника — повного доступу до всієї адмінки, якщо його завдання лише верстка. Двофакторна аутентифікація на панелі управління та пошті суттєво знижує ризик, особливо якщо хтось зберігає пароль у браузері.
Корисно вести журнал змін. Хто, коли і що змінював — 3 рядки вже дають ясність у випадку інциденту. Якщо сайт маленький, вистачить простої таблиці. Якщо проект великий, підключіть контроль версій і сповіщення про правки в критичних розділах. Не для краси, а щоб не шукати винного по скріншотах.
Резервні копії потрібні не «на всякий випадок», а за розкладом. Зберігайте 2-3 останні версії, щоб відкотити невдале редагування за 10-15 хвилин. Додайте моніторинг файлів: якщо змінюється шаблон реквізитів, ви повинні дізнатися про це не через тиждень від клієнта. Це не розкіш.
Ще один рівень захисту — перевірка зовнішніх скриптів і плагінів. Підміна іноді приходить через сторонній модуль оплати або форму зворотного зв'язку. Якщо у вас є старий плагін, який ніхто не оновлював 8 місяців, перевірте його першим. І не забувайте тестувати сайт після оновлень на окремій копії, а не відразу на бойовому домені.
8. Коли варто звернутися до спеціалістів
Якщо підміна торкнулася лише одного текстового блоку, з завданням може впоратися адміністратор сайту. Але якщо змінилися файли на сервері, з'явилися невідомі користувачі або реквізити підмінюються знову після відкату, кличте розробника і спеціаліста з інформаційної безпеки. Повторна підміна в той же день майже завжди означає, що вхід ще відкритий.
Юрист потрібен, коли вже були перекази на чужі реквізити або є ризик спору з клієнтом. Він допоможе зафіксувати інцидент, зберегти переписку і підготувати повідомлення. Іноді важливіше не ремонтувати сайт у першу хвилину, а правильно зібрати сліди: скріншоти, журнали, час змін, копії сторінок. Це потім економить не години, а тижні.
Якщо ви не впевнені, де саме шукати підміну, краще провести перевірку одразу по кільком шарам: вміст сайту, листи, PDF, доступи, платіжні посилання, журнали CMS. Чим більше точок збігу, тим легше зрозуміти, де відбулася підміна. І так, в подібних історіях зайва поспішність майже завжди заважає.
На практиці найчастіше вистачає 4 перевірок: відкрити сторінку реквізитів, порівняти рахунок з шаблоном, перевірити лист з оплатою та подивитися логи правок за останні дні. Якщо хоча б в одному місці є розбіжність, далі вже працює не здогадка, а пошук причини.



