Сама схема — «одобрен кредит, перейдите по ссылке» без вашей заявки — уже классический признак мошенничества, а домен с необычной кодировкой (punycode, замаскированный под кириллический адрес) дополнительно усиливает это подозрение. Переходить по этой ссылке и тем более вводить там данные карты или коды из смс не стоит.
Настоящие банки и микрофинансовые организации не звонят с сообщением «кредит одобрен», если вы не подавали заявку именно этой организации, и никогда не требуют предоплаты, страховки или «комиссии за перевод» перед выдачей денег — это признак классического мошенничества с авансовым платежом. Ссылка вида «xn--...xn--p1ai» — это punycode-адрес: браузер показывает его в таком виде, когда домен содержит кириллические символы, специально подобранные так, чтобы визуально имитировать название настоящего банка или МФО. Это распространённый приём фишинга.
Как проверить самостоятельно, не переходя по ссылке:
1. Узнайте название организации (из звонка, смс или самого домена, если оно разборчиво) и проверьте его в реестре микрофинансовых организаций или банков на официальном сайте Банка России (cbr.ru) — там же есть список организаций, лицензия которых аннулирована или которые находятся в «чёрном списке» нелегальных кредиторов.
2. Не вводите на подозрительном сайте номер карты, CVV, пароли и коды из смс ни при каких условиях — легальная выдача кредита не требует этого на этапе «одобрения».
3. Если вы уже переходили по ссылке и что-то вводили — немедленно заблокируйте карту через банк и смените пароли от связанных сервисов.
4. Если деньги уже списали или вас ввели в заблуждение с ущербом — обращайтесь в полицию с заявлением по ст. 159 УК РФ (мошенничество), сохранив скриншоты переписки, звонков и саму ссылку.
Само название организации, под видом которой вам звонили, они называли? Если да — это первое, что стоит сверить с реестром Банка России, прежде чем предпринимать что-либо ещё.