Проверка сайта на безопасность — это несколько простых действий: посмотреть на адресную строку, оценить репутацию домена и понять, не просит ли ресурс лишние данные. Если все пункты в порядке, риск минимальный, хотя стопроцентной гарантии не даёт ни один способ.

Загвоздка в том, что визуально опасный сайт часто выглядит так же аккуратно, как настоящий — мошенники копируют дизайн банков и магазинов почти без ошибок. Поэтому проверять нужно не «на глаз», а по конкретным техническим признакам.
Специальные приложения не обязательны: всё, что описано ниже, делается прямо в браузере, независимо от того, iPhone у вас или Android.
После этих шагов обычно понятно, стоит ли доверять сайту. Если хотя бы два пункта вызывают сомнение — лучше не вводить никаких данных и не переходить по ссылкам с этой страницы.
Частая ошибка — считать HTTPS полной гарантией безопасности. Замок в адресной строке означает только то, что соединение зашифровано, а не то, что сам сайт честный: у мошенников тоже может быть защищённое соединение, оформить его несложно.
Вторая ошибка — доверять сайту только потому, что он выглядит профессионально. Качественный дизайн ничего не говорит о безопасности: скопировать внешний вид настоящего магазина или банка можно за пару часов.
Если после проверки остались сомнения, не вводите на сайте личные данные и не совершайте оплату. Лучше зайти на нужный ресурс через официальное приложение (если оно есть) или набрать адрес вручную, а не переходить по ссылке из письма или сообщения.
Если сайт уже открылся и запросил данные, а вы успели их ввести — смените пароль от аккаунта и, если вводили данные карты, свяжитесь с банком для блокировки или перевыпуска карты.
Да, все шаги выше делаются встроенными средствами браузера и обычным поиском — отдельные приложения не нужны, если только вы не хотите более глубокую проверку с антивирусом.
Не обязательно, но это весомый повод для осторожности: без шифрования данные, которые вы вводите, могут перехватить третьи лица, даже если сам сайт не создавался мошенниками специально.
Некоторые вредоносные страницы определяют устройство и показывают безопасную версию на компьютере, а фишинговую — на мобильном браузере (или наоборот), рассчитывая, что на телефоне пользователь менее внимателен.
Доверьтесь предупреждению антивируса — базы обновляются быстрее, чем вы успеваете вручную проверить репутацию домена, и если программа увидела угрозу, скорее всего, для этого есть основание.
Если после всех проверок сайт всё равно вызывает сомнения — просто не открывайте его и не вводите данные: лучше потратить пару минут на поиск альтернативного способа, чем разбираться с последствиями фишинга.