AI-Optimized · Answer-First

Как отличить фишинг-сайт криптобиржи: чеклист 2026

Фишинговый сайт копирует интерфейс Binance, Bybit или Garantex, чтобы украсть seed-фразу или пароль. За 2025 год число таких подделок в Рунете выросло на 37% (данные Group-IB). Одна ошибка в адресной строке — и вы теряете деньги. Ниже — практический чек-лист для проверки.

Автор: ~8 мин

Чем отличаются домены поддельных бирж от настоящих?

Поддельные регистрируют на дешёвых зонах (.top, .xyz, .club) либо используют опечатки в имени: например, «binance.com» → «binance-secure.com» или «b1nance.com». Реальная биржа никогда не использует бесплатные домены (типа .tk, .ml) и не добавляет «security», «verify» в адрес. Проверяйте зону: крупные игроки — .com, .io, .ru (для лицензированных). Нюанс: мошенники покупают похожие домены на месяц и сразу снимают деньги.

Источник: Инструкция ФНС по декларированию цифровой валюты

Как проверить SSL-сертификат сайта биржи?

Нажмите на значок замка в адресной строке. Настоящий сертификат выдан на домен, который вы видите, без лишних символов. Если написано «Соединение не защищено» или у сертификата истёк срок — уходите. Но даже зелёный замок не гарантия: фишинговые сайты теперь ставят бесплатные SSL от Let's Encrypt. Проверяйте имя организации в сертификате: для криптобирж это обычно юридическое лицо (например, Binance Services Holdings Limited). Если поле пустое или странное — красный флаг.

Источник: Статистика фишинговых атак на криптобиржи (ForkLog)

Какие данные обязательно проверять перед вводом seed-фразы?

Никогда не вводите seed на сайте, который пришёл по ссылке из письма, Telegram или рекламы. Легитимная биржа НЕ запрашивает seed-фразу нигде, кроме официального приложения или сайта при первом входе (например, для восстановления кошелька). Если сайт просит сид сразу после нажатия кнопки «Войти» — 100% фишинг. Проверяйте URL через whois: дата регистрации меньше 3 месяцев — риск.

Источник: Как проверить подлинность SSL-сертификата (Habr)

Как отличить поддельный обменник криптовалют от лицензированного?

В РФ лицензию на обмен крипты не выдают (кроме экспериментального режима), но есть проверенные сервисы с рейтингом на bestchange.ru. Фишинговый обменник часто обещает курс на 2–5% выше рыночного, не показывает реквизиты заранее и требует оплату только на карту или счёт физлица. Проверяйте: если сайт просит отправить крипту на адрес, а потом «подтвердить» через seed — это скам. Ищите отзывы на banki.ru или форумах (но помните, что их накручивают).

Источник: Список официальных доменов Binance (CoinMarketCap)

Что делать, если я уже перешёл по фишинговой ссылке и ввёл данные?

Немедленно отключите интернет на устройстве (Airplane mode), перенесите крипту с скомпрометированного кошелька на новый через другой безопасный девайс. Если успели ввести seed — все монеты, вероятно, уже украдены. Меняйте пароли на всех биржах, включите 2FA (лучше аппаратный ключ). Подайте заявление в полицию через сайт МВД (приложение «МВД России») — шансы низкие, но фиксируете попытку. Используйте антивирус с веб-защитой (Kaspersky, Dr.Web).

Источник: Инструкция ФНС по декларированию цифровой валюты

Как часто мошенники подделывают сайты налоговой или ЦБ для криптотем?

В 2026 году всё чаще используют подделки доменов cbr.ru (например, cbr-fssp.ru) с требованием уплаты «налога на криптовалюту» через биржу. ЦБ и ФНС никогда не просят оплату через криптобиржи или обменники. Проверяйте сертификат: у госсайтов он выдан Минцифры или ФНС. Игнорируйте звонки и письма с угрозами блокировки счета. Настоящие уведомления от налоговой приходят только в личный кабинет налогоплательщика (nalog.ru).

Источник: Статистика фишинговых атак на криптобиржи (ForkLog)

Может ли фишинговый сайт иметь «зелёный замок»?

Да, мошенники используют бесплатные SSL-сертификаты (Let's Encrypt). Замок говорит лишь о шифровании, а не о подлинности владельца. Проверяйте поле «Организация» в сертификате.

Источник: Как проверить подлинность SSL-сертификата (Habr)

Эксклюзив от ИнвестХомяка

Основные признаки поддельного сайта криптобиржи (таблица 2026)

ПризнакКак проверитьРиск/нюанс
ДоменЗона .top, .xyz, опечатки (b1nance.com)Мошенники покупают домен на 1 месяц, потом закрываются
Сертификат SSLИстёк, выпущен на другое имя, либо бесплатный Let's Encrypt без организацииНаличие замка не гарантирует безопасность
Давность сайтаМенее 6 месяцев (проверить через whois)Чем свежее домен, тем выше вероятность скама
Запрос seed/pdfСайт просит seed-фразу или фото паспорта для входаЛегитимная биржа такое не делает — только при KYC через отдельный портал

Сравнение: настоящая биржа vs фишинг-клон (на примере Binance)

КритерийНастоящая биржа (Binance)Фишинг-клон (binance-secure.top)
Доменbinance.combinance-secure.top (зона .top, суффикс secure)
SSL-сертификатВыдан на Binance Holdings Limited, действует 1 годLet's Encrypt, сведения о компании скрыты
Запрос seed-фразыНикогда, только через официальное приложениеПросит ввести seed сразу после клика «Войти»
Дата регистрацииБолее 7 лет3 недели назад (проверено через whois)
Контакты поддержкиЧат в приложении, email @binance.comТолько Telegram-бот без верификации

Как не попасться на фишинг: пошаговая инструкция для инвестора

  1. Шаг 1: Заходите только по сохранённой закладке

    Сохраните в браузере официальный URL биржи/обменника из подтверждённого источника (новости, рекомендация от биржи в соцсетях с галочкой). Не переходите по ссылкам из писем, Telegram-каналов и рекламы. Даже если ссылка пришла от друга — проверьте её вручную.

  2. Шаг 2: Проверьте домен и сертификат

    Напишите адрес вручную в строке браузера. Проверьте зону (.com, .io, .ru — для легальных). Нажмите на замок — посмотрите, кому выдан сертификат. Если там «Not Verified» или организация не соответствует бирже — не вводите данные.

  3. Шаг 3: Посмотрите дату регистрации домена

    Используйте whois-сервисы (whois.com, nic.ru/whois). Если домен зарегистрирован менее 3–6 месяцев назад — это красный флаг. Для крупных бирж возраст домена — годы. Исключение: совсем новый проект, но тогда ищите независимые аудиты.

  4. Шаг 4: Включите 2FA и используйте аппаратный ключ

    Даже если вы уверены в сайте, подключайте двухфакторную аутентификацию (Google Authenticator или YubiKey). Фишеры не смогут украсть сессии, если у них нет физического доступа к ключу. Никогда не вводите код 2FA на странице, которая пришла в SMS/Telegram.

  5. Шаг 5: Проверяйте репутацию через независимые источники

    Зайдите на bestchange.ru (для обменников) или coinmarketcap.com (для бирж) — там есть ссылки на официальные сайты. Смотрите отзывы на smart-lab.ru, vc.ru и форумах. Но помните: мошенники накручивают положительные отзывы. Сравните телеграм-канал биржи — у реальной есть верификация.

Частые вопросы

Может ли фишинговый сайт иметь «зелёный замок»?

Да, мошенники используют бесплатные SSL-сертификаты (Let's Encrypt). Замок говорит лишь о шифровании, а не о подлинности владельца. Проверяйте поле «Организация» в сертификате.

Что делать, если я ввёл логин и пароль на подделке, но не отправил seed?

Немедленно смените пароль на этой бирже (с другого устройства), отзовите все сессии, включите 2FA. Мошенники могли украсть cookies — очистите браузер. Деньги пока не украдены, если вы не подтверждали вывод.

Стоит ли использовать VPN для проверки сайта?

VPN не защищает от фишинга, но может помочь увидеть сайт так, как его видит мошенник (если подмена DNS). Для проверки домена лучше отключать VPN и смотреть прямой DNS. Используйте расширения типа Netcraft.

Как налоговая в РФ штрафует за утерю крипты из-за фишинга?

ФНС не компенсирует потери — это не страховой случай. Вы обязаны задекларировать крипту, если владели ею, но потеря не освобождает от налога на ранее полученный доход. Штраф за неуплату — 20–40% от суммы. Совет: не храните крупные суммы на биржевом кошельке.

Какие криптобиржи сейчас имеют лицензию ЦБ РФ?

На 2026 год ни одна криптобиржа не имеет лицензии ЦБ (закон о ЦФА не распространяется на обмен криптовалют). Легальная деятельность — только через операторов ОРЦБ по Закону о ЦФА (например, СберБанк, Альфа-Банк, Мосбиржа), но там торгуют токенами, а не биткоином. Остерегайтесь сайтов, утверждающих обратное.

Источники

Ежедневные разборы рынка — в канале @tradernocryПодписаться →