Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Фишинговый сайт криптобиржи: как распознать подделку и защитить аккаунт в 2026 году

Фишинговый сайт — точная копия интерфейса легитимной биржи (Binance, Bybit, OKX), размещённая на домене с незначительным отличием от оригинала: цель — перехватить логин, пароль и коды двухфакторной аутентификации. После ввода данных злоумышленник получает доступ к аккаунту и мгновенно выводит средства. Большинство атак предотвращается одной проверкой — точного адреса домена в адресной строке браузера перед вводом любых данных.

Автор: ~8 мин

Как фишинговый сайт биржи попадает к пользователю?

Основные каналы доставки фишинга: реклама в поисковых системах (Google, Яндекс) — мошенники покупают рекламу по запросам «Binance войти», «Bybit регистрация»; ссылки в Telegram-каналах и чатах, имитирующих официальные; письма на email с темой «Подозрительный вход», «Верифицируйте аккаунт»; SMS с предупреждением о блокировке. Общий паттерн: создаётся искусственная срочность, побуждающая кликнуть не думая. Риск: поисковая реклама особенно опасна — она отображается выше органической выдачи и визуально неотличима от обычной ссылки.

Источник: ЦБ РФ

Как проверить домен биржи и не попасть на фишинг?

Проверяйте только адресную строку браузера — не текст ссылки в письме или сообщении. Оригинальный домен Binance: binance.com; Bybit: bybit.com; OKX: okx.com. Фишинговые варианты: binnance.com, bybit-login.com, okx-pro.net, бинансе.com (кириллица). Наличие HTTPS и замочка не подтверждает подлинность — фишинговые сайты также используют SSL-сертификаты. Способ защиты: добавьте официальные сайты бирж в закладки браузера и заходите только через них. Риск: даже закладка может оказаться изменённой при компрометации браузера — периодически проверяйте домен вручную.

Что такое тайпсквоттинг и омографическая атака в контексте фишинга?

Тайпсквоттинг — регистрация домена, похожего на оригинал с расчётом на опечатку пользователя: binanse.com, bybt.com, okxx.com. Омографическая атака использует символы из других алфавитов, визуально идентичные латинским: «а» кириллическая вместо латинской в домене, «о» греческая вместо латинской. В адресной строке такой домен выглядит идентично оригиналу. Браузеры (Chrome, Firefox) частично защищают от омографических атак, отображая домен в punycode (xn--...). Риск: без внимательной проверки такие подделки практически неотличимы визуально.

Защищает ли двухфакторная аутентификация от фишинга?

Стандартная 2FA через SMS или TOTP-приложение (Google Authenticator) не защищает от продвинутого фишинга. Атака в реальном времени (real-time phishing): пользователь вводит логин/пароль на фишинговом сайте, мошенник мгновенно использует эти данные на настоящей бирже и запрашивает 2FA-код — пользователь вводит код на фишинговом сайте, передавая его злоумышленнику. Надёжная защита: аппаратный ключ безопасности (YubiKey, FIDO2) — он привязан к конкретному домену и не сработает на фишинговом сайте. Риск: большинство бирж не поддерживают аппаратные ключи; SMS-2FA — наименее защищённый вариант.

Как распознать фишинговое письмо от биржи?

Признаки фишингового письма: отправитель использует домен, отличный от официального (support@binance-help.com вместо noreply@binance.com); письмо создаёт срочность («ваш аккаунт будет заблокирован через 24 часа»); ссылки в письме ведут на домен, не совпадающий с биржей — проверьте, наведя курсор без клика. Легитимные биржи никогда не запрашивают пароль или 2FA-коды по email. Риск: мошенники используют технику spoofing — в поле «От кого» может отображаться официальный адрес биржи, хотя реальный отправитель другой; всегда проверяйте заголовки письма (Reply-To и Return-Path).

Источник: ЦБ РФ

Что делать, если данные уже введены на фишинговом сайте?

Действуйте немедленно — счёт идёт на секунды. Шаги: (1) откройте настоящий сайт биржи через закладку или вручную; (2) смените пароль немедленно; (3) проверьте и отзовите все API-ключи; (4) заморозьте вывод средств (большинство крупных бирж имеют функцию 24-часовой заморозки вывода после смены пароля — активируйте её); (5) обратитесь в поддержку биржи с описанием инцидента. Если средства выведены — транзакции необратимы; шансы на возврат через биржу минимальны, через суд — практически нулевые при иностранной юрисдикции.

Источник: ЦБ РФ

Защищает ли VPN от фишинга?

Нет. VPN шифрует трафик и скрывает IP-адрес, но не анализирует содержимое сайтов и не предупреждает о фишинге. Если вы зашли на фишинговый сайт через VPN — ваши данные всё равно будут перехвачены. Защита от фишинга — это проверка домена, а не шифрование соединения.

Эксклюзив от ИнвестХомяка

Официальные домены крупных криптобирж и примеры фишинговых подделок

БиржаОфициальный доменПримеры фишинговых доменов
Binancebinance.combinnance.com / binance-login.net / бинанс.com
Bybitbybit.combybit-pro.com / bybit-login.net / bybt.com
OKXokx.comokx-pro.net / okex-login.com / okxx.com
Bitgetbitget.combitget-login.com / bitget-pro.net / bitqet.com

Легитимный сайт биржи против фишингового: признаки различия

КритерийЛегитимный сайтФишинговый сайт
Домен в адресной строкеТочно совпадает с официальным (binance.com)Незначительное отличие (binnance.com, binance-pro.com)
Наличие HTTPSДа (но это не признак подлинности)Да — SSL-сертификат есть у большинства фишинговых сайтов
Возраст доменаГоды (проверяется через WHOIS)Обычно зарегистрирован недавно (дни или недели)
Поведение при вводе 2FAСтандартный вход в аккаунтОшибка или запрос повторного ввода кода (перехват)
Источник ссылкиСобственная закладка браузераРеклама, email, Telegram, SMS

Как защитить аккаунт на криптобирже от фишинга: пошаговый чек-лист

  1. Создать закладки для всех используемых бирж

    Зайдите на официальный сайт каждой биржи, введя домен вручную. Добавьте страницу входа в закладки браузера. Отныне заходите на биржу только через закладку — никогда через поиск, рекламу или ссылки из сообщений.

  2. Настроить антифишинговый код в настройках биржи

    Большинство крупных бирж (Binance, Bybit, OKX) предлагают функцию антифишингового кода: вы задаёте слово или фразу, которая отображается в каждом официальном письме от биржи. Отсутствие кода в письме — признак фишинга.

  3. Подключить аппаратный ключ безопасности

    Если биржа поддерживает FIDO2/WebAuthn (аппаратный ключ YubiKey или аналог) — подключите его как основной метод 2FA. Аппаратный ключ привязан к конкретному домену и физически не передаст данные фишинговому сайту.

  4. Проверить настройки вывода средств

    Активируйте whitelist адресов для вывода (если биржа поддерживает) — вывод будет возможен только на заранее одобренные адреса с задержкой 24–48 часов при добавлении нового. Это критически ограничивает ущерб при компрометации аккаунта.

  5. Использовать отдельный email для каждой биржи

    Заведите отдельный email-адрес, используемый исключительно для регистрации на бирже, — он не фигурирует в публичных источниках. Это снижает вероятность целевых фишинговых атак и спама с поддельными письмами от биржи.

Частые вопросы

Защищает ли VPN от фишинга?

Нет. VPN шифрует трафик и скрывает IP-адрес, но не анализирует содержимое сайтов и не предупреждает о фишинге. Если вы зашли на фишинговый сайт через VPN — ваши данные всё равно будут перехвачены. Защита от фишинга — это проверка домена, а не шифрование соединения.

Может ли официальное мобильное приложение биржи защитить от фишинга?

Да, если вы входите через официальное приложение из App Store или Google Play — фишинговый сайт в браузере не задействован. Однако существуют поддельные приложения, имитирующие интерфейс биржи. Проверяйте разработчика приложения в магазине и число установок. Для мобильных устройств приложение безопаснее браузера при условии его подлинности.

Как проверить возраст домена подозрительного сайта?

Используйте WHOIS-сервисы: who.is или whois.domaintools.com — введите домен и посмотрите поле «Registration Date». Домен, зарегистрированный менее месяца назад и претендующий быть «официальным сайтом» крупной биржи — стопроцентный фишинг. Крупные биржи используют свои домены годами.

Что делать, если получил SMS о подозрительном входе на биржу?

Не переходите по ссылке в SMS. Откройте официальный сайт биржи через закладку браузера вручную и проверьте историю входов в настройках аккаунта. Если подозрительный вход подтверждается — смените пароль и проверьте активные сессии. Биржи никогда не запрашивают пароль или 2FA-код через SMS.

Обязан ли я платить НДФЛ с украденных средств?

Нет. Если средства похищены в результате мошенничества, дохода не возникает — вы понесли убыток, а не получили доход. Однако для учёта убытка в налоговой декларации потребуется подтверждение факта хищения (постановление полиции о возбуждении уголовного дела). Практика ФНС по таким случаям не устоялась; рекомендуется консультация с налоговым специалистом.

Источники