Частые вопросы
Можно ли проверить, является ли сайт биржи официальным, через сторонние сервисы?
Да. Сервис whois.domaintools.com показывает дату регистрации домена и регистратора. Свежезарегистрированный домен (дни или недели) с именем известной биржи — почти наверняка фишинг. Официальные домены крупных бирж существуют годами. Также можно проверить через ScamAdviser или Web of Trust — они агрегируют жалобы пользователей.
Защищает ли двухфакторная аутентификация от фишинга через клон биржи?
Частично. Стандартный TOTP (Google Authenticator) не защищает при realtime-атаке: фишинговый сайт мгновенно передаёт введённый код на настоящую биржу и входит до истечения 30 секунд. Физические ключи безопасности (YubiKey с FIDO2) привязаны к конкретному домену — на поддельном сайте аутентификатор просто не сработает. Это единственный вид 2FA, реально защищающий от фишинга через клон.
Что такое IDN-гомоглифная атака и как от неё защититься?
IDN (Internationalized Domain Names) позволяет использовать Unicode-символы в доменах, в том числе визуально идентичные латинским буквы из других алфавитов. «bіnance.com» с кириллической «і» и «binance.com» с латинской «i» выглядят одинаково в большинстве шрифтов. Браузеры Chrome и Firefox отображают такие домены в формате Punycode (xn--bnance-n2a.com) — если видите xn-- в адресе, это сигнал тревоги.
Что делать, если обнаружил поддельный сайт биржи?
Не вводить никаких данных, закрыть вкладку. Сообщить бирже через официальный Telegram или форму на сайте — у крупных бирж есть команды по безопасности, которые инициируют takedown. Дополнительно можно подать жалобу через форму Google Safe Browsing (safebrowsing.google.com/safebrowsing/report_phish/) — после проверки сайт попадёт в блок-лист Chrome и Firefox.
Как мошенники обходят проверку рекламных платформ при продвижении клонов?
Используют несколько техник: регистрируют рекламный аккаунт на подставное юрлицо с чистой историей, в объявлении указывают отображаемый URL как официальный домен (это нарушение правил, но проверка не мгновенная), применяют клоакинг — модераторы видят безобидную страницу, пользователи — фишинг. Среднее время от публикации объявления до блокировки — от нескольких часов до суток.