Безопасность YooKassa: проверка ссылок my/i, доменов и защита аккаунта

Получить CloudPayments бесплатно

Безопасность YooKassa: проверка ссылок my/i, доменов и защита аккаунта

Table of contents

Проверка ссылок my/i — что это и зачем

Ссылки формата my/i — это короткие безопасные платежные ссылки YooKassa, по которым покупатель переходит к счету или конкретному платежу. Они выглядят как https://yookassa.ru/my/i/<код>. Понимание, как работает проверка ссылки YooKassa, помогает избежать фишинга и не вводить данные на поддельных страницах.

Когда вы видите ссылку в мессенджере, письме или на сайте — особенно если это оплата «по короткой ссылке» — важно убедиться, что это действительно домен YooKassa, соединение защищено, а путь и параметры не подменены. В этом материале разобраны ключевые шаги, чтобы быстро и уверенно проверить ссылку и оплатить безопасно.

Подробнее про назначение и работу коротких ссылок смотрите на странице Ссылки my/i и счета.

Официальные домены YooKassa и зеркала

Чтобы проверить домен YooKassa, сверяйте его с официальным списком. Актуальная информация — на странице Домены и зеркала. Всегда переходите по HTTPS и избегайте доменов с опечатками, лишними символами или подозрительными поддоменами.

Ниже — краткая памятка, на что смотреть при проверке адресной строки.

Что проверяем Как должно быть у YooKassa Как проверить
Протокол Только HTTPS Видите «https://» и значок замка в браузере
Домен yookassa.ru (и официальные зеркала) Сверьте с домены и зеркала
Путь /my/i/… для коротких счетов Пример: https://yookassa.ru/my/i/<код>
Сертификат Выдан на yookassa.ru признанным ЦС Нажмите на замок → «Сведения о сертификате»
Юникод/опечатки Нет лишних символов, похожих букв Сверяйте вручную, не доверяйте «похожим» доменам

Если вы искали «https yookassa ru my i проверка», простой ответ: должна открываться страница на домене yookassa.ru, строго по HTTPS, с валидным сертификатом и путём вида /my/i/…

Проверка ссылки YooKassa: пошаговая инструкция

Безопасность YooKassa построена так, чтобы большинство проверок проходили автоматически в браузере. Тем не менее ручная сверка не помешает:

  1. Наведите курсор на ссылку, не кликая. Внизу браузера отобразится полный URL. Убедитесь, что домен — именно yookassa.ru.
  2. Откройте ссылку в новой вкладке и смотрите на адресную строку. Должен быть протокол HTTPS и корректный сертификат.
  3. Сверьте путь: для короткого счета это /my/i/<код>. Любые дополнительные домены, редиректы на незнакомые сайты — повод остановиться.
  4. Проверьте домен по нашему списку: Домены и зеркала. Если домена там нет — не вводите данные.
  5. Убедитесь в корректности суммы и назначения платежа. Детали видны в интерфейсе счета и в разделе Мои платежи.
  6. При сомнениях перейдите в личный кабинет самостоятельно (не по ссылке из письма): Вход в личный кабинет и проверьте, есть ли выставленный счет.

Совет: если вы получили ссылку от продавца, но интерфейс выглядит необычно, сравните с примерами на странице Оплата на сайтах.

Фишинг YooKassa: признаки и примеры

Фишинг YooKassa — это поддельные страницы, маскирующиеся под платежные формы или короткие ссылки. Их цель — получить данные карты или логин/пароль.

Обратите внимание на такие признаки:

Что делать:

Подтверждение платежа и безопасность 3‑D Secure

Многие операции в YooKassa сопровождаются безопасным подтверждением платежа (3‑D Secure, пуш‑подтверждение в банке, одноразовые коды). Это нормальный и безопасный этап, снижающий риск несанкционированных списаний.

Как это устроено:

Если подтверждение не пришло, проверьте номер телефона у банка или обратитесь на страницу Проблемы со входом, если вопрос связан с доступом к кабинету.

Возвраты и отмены проходят по установленным правилам — больше в разделе Справка по возвратам.

Защита аккаунта YooKassa: вход и настройки

Личный кабинет — ключ к управлению платежами и настройками. Защитите доступ:

Для бизнеса: безопасность API и уведомлений

Если вы интегрируете YooKassa на сайт или в приложение, соблюдайте лучшие практики безопасности:

Эти меры помогут снизить риск MITM‑атак, подмены уведомлений и сценариев, когда злоумышленники пытаются использовать ваши ключи.

Быстрый чек‑лист безопасности

Если перешли по подозрительной ссылке

Случайно открыли ссылку и что‑то насторожило? Действуйте быстро:

  1. Закройте вкладку, не вводите данные карты или логины.
  2. Очистите кэш и историю для этого сайта, при необходимости — перезапустите браузер.
  3. Если успели ввести данные карты — позвоните в банк, запросите перевыпуск и мониторинг операций.
  4. Смените пароль от личного кабинета YooKassa. Если доступ утерян — раздел Проблемы со входом поможет восстановиться.
  5. Проверяйте историю операций в Моих платежах и статусы в Статусы платежей.

FAQ: частые вопросы о безопасности

Итоги и что дальше

Безопасность YooKassa — это сочетание защищенной инфраструктуры, подтверждения платежей и простых пользовательских проверок. Главные правила: всегда сверяйте домен, платите по HTTPS, проверяйте путь /my/i, а доступ к аккаунту держите под надежной защитой.

Готовы оплатить или управлять платежами? Войдите в кабинет по безопасной ссылке: Вход в личный кабинет. Если вы продавец, проверьте свои интеграции по чек‑листу и документации: API v3: обзор и API v3: payments. Оплачивайте и принимайте платежи уверенно — с проверенными ссылками и доменами YooKassa.

Получить CloudPayments бесплатно