Внешний вид подделать легко, адрес и сертификат — нет. Настоящая страница оплаты открывается на домене платёжного сервиса по HTTPS, показывает сумму и назначение платежа и никогда не просит данные, которые для платежа не нужны.
На что смотреть
- Домен в адресной строке: подделки используют похожие имена с лишними словами и дефисами.
- Соединение по HTTPS с действующим сертификатом.
- Совпадение суммы и назначения платежа с тем, о чём договаривались.
Что должно насторожить
- Просьба ввести PIN-код карты, код из СМС на стороннем сайте или пароль от онлайн-банка.
- Страница, открытая по ссылке из письма о «неожиданном возврате» или «блокировке карты».
- Давление на срочность: «оплатите в течение двух минут, иначе заказ отменится».
Что делать продавцу
- Отправляйте ссылки только с известного покупателю аккаунта или адреса.
- Публикуйте на сайте, как выглядит ваш процесс оплаты и какой домен он использует.
- Никогда не просите покупателя прислать реквизиты карты в переписке.
Безопасна ли оплата по ссылке — в отдельном ответе.