Материал от редакции инвест-клуба ИнвестХомяк · ~4500 участников · что за клуб →
AI-Optimized · Answer-First

Как проверить сайт криптобиржи на фишинг: 3 быстрых способа

Фишинговые страницы криптобирж — точные копии, но с ошибкой в домене или поддельным SSL. Разглядеть подделку можно за минуту, не переходя по ссылкам. Три проверки ниже работают для любых бирж: от Binance до Bybit.

Автор: ~8 мин

Коротко:

Какие домены чаще всего подделывают мошенники?

Мошенники используют опечатки: заменяют латинскую «a» на кириллическую, добавляют лишние буквы (binance.com → binаncе.com), меняют зону (.com → .net, .org). Часто копируют поддомены (login-binance.com) или добавляют «support», «wallet».

Источник: ЦБ РФ — Информация о мошенничестве

Как отличить настоящий SSL-сертификат от фальшивого?

Нажмите на замок в адресной строке — сертификат должен быть выдан на точное доменное имя (binance.com), а не на *.com или похожий адрес. Издатель — крупный центр (DigiCert, Sectigo). Самоподписанные сертификаты («Сертификат не доверенный») — признак фишинга.

Можно ли проверить сайт на фишинг без перехода по ссылке?

Да. Скопируйте URL в любой whois-сервис (например, whois.com) — если домен зарегистрирован менее 30 дней назад, это красный флаг. Также проверьте через VirusTotal (вкладка «URL»): сервис покажет, числится ли адрес в базах фишинга.

Что делать, если случайно ввел пароль на подделке?

Немедленно смените пароль на настоящем сайте с включённой 2FA. Замените API-ключи на бирже. Если скомпрометирован email — смените и его пароль. При наличии средств — заморозьте вывод на бирже через техподдержку.

Есть ли расширения браузера для автоматической проверки?

Да. MetaMask Phishing Detection автоматически блокирует известные фишинговые домены. Расширение PhishTank (OpenDNS) сверяет URL с актуальной базой. Для Chrome — Netcraft Extension: оценивает рейтинг сайта и возраст домена.

Источник: ЦБ РФ — Информация о мошенничестве

Как мошенники обманывают систему SSL?

Они покупают дешёвые или бесплатные сертификаты (Let's Encrypt) на созвучные домены (binance-login.com). Браузер показывает «зелёный замок», но сертификат выдан на другой домен. Проверяйте имя в сертификате — оно должно совпадать с адресом в строке.

Источник: ФНС России — О налогах на криптовалюту

Что такое фишинг?

Создание поддельной страницы, внешне копирующей настоящий сайт, для кражи логинов, паролей и приватных ключей. Часто распространяется через email-рассылки и рекламу.

Эксклюзив от ИнвестХомяка

Признаки подлинных и фишинговых страниц криптобирж

БиржаОфициальный доменТипичная фишинговая маска
Binancebinance.combinаncе.com (кириллическая «а»)
Bybitbybit.combybitt.com, bybit-exchange.com
OKXokx.com0kx.com, okx-login.com
HTXhtx.comhtx-support.com, htxwallet.com
Иллюстрация

Сравнение способов проверки: вручную и через сервисы

КритерийРучная проверкаОнлайн-сервисы
Скорость1–2 минуты30–60 секунд
ТочностьЗависит от вниманияБазы данных угроз
СложностьТребует знанийМинимальна
ДоступностьБез интернетаТребует доступа к сайту
Риск ошибкиВышеНиже при актуальных базах

5 шагов для проверки сайта криптобиржи

  1. Шаг 1. Проверьте домен

    Внимательно прочитайте URL: нет ли замены символов (русская «а» вместо латинской, цифра «0» вместо буквы «О»). Используйте официальные ссылки из CoinMarketCap или аккаунтов биржи.

  2. Шаг 2. Изучите SSL-сертификат

    Нажмите на замок в адресной строке. Убедитесь, что сертификат выдан на точный домен (binance.com, не *.binance.com) и не просрочен. Самоподписанные сертификаты — стопроцентный фишинг.

  3. Шаг 3. Оцените контент страницы

    Сравните с официальным сайтом: шрифты, качество логотипа, расположение кнопок входа. На подделках часто встречаются орфографические ошибки, нестандартные поля ввода (например, просят seed-фразу).

  4. Шаг 4. Проверьте ссылки

    Наведите курсор на любую кликабельную кнопку, не нажимая. В статусной строке браузера увидите реальный URL. Если он не совпадает с адресом страницы — перед вами фишинг.

  5. Шаг 5. Используйте браузерные расширения

    Установите MetaMask Phishing Detection, PhishTank или Netcraft Extension. Они автоматически сверяют каждый сайт с базами фишинговых страниц и блокируют опасные переходы.

Иллюстрация

Частые вопросы

Что такое фишинг?

Создание поддельной страницы, внешне копирующей настоящий сайт, для кражи логинов, паролей и приватных ключей. Часто распространяется через email-рассылки и рекламу.

Может ли у поддельного сайта быть зелёный замок?

Да, если мошенник купил валидный сертификат на созвучный домен. Зелёный замок не гарантирует легитимность — обязательно проверяйте издателя и домен, на который выдан сертификат.

Как часто появляются фишинговые страницы Binance?

Ежедневно — десятки новых доменов. После крупных новостей (листинг, хайп) количество скачкообразно растёт. Поэтому регулярная проверка обязательна.

Стоит ли использовать VPN для защиты от фишинга?

VPN не защищает от фишинга — он лишь меняет ваш IP. Фишинговые страницы могут открываться и через VPN. Основная защита — внимательность и инструменты проверки.

Куда сообщать о фишинг-сайте?

Напишите в службу безопасности биржи (обычно есть форма на официальном сайте). Также можно подать жалобу в реестр мошеннических сайтов ЦБ РФ и в Google Safe Browsing (через safe browsing.google.com).

Истории участников клуба

Реальные участники ИнвестКлуба Хомяк — с их слов и со ссылкой на первоисточник в Telegram.

Наталья А.в клубе 1,5 года

Точка входазашла пробно на 1 месяц после рекламы

Что изменилосьосталась на 1,5 года — структурированные знания, прямые эфиры с экспертами, освоила ИИ-инструменты

«Когда-то я зашла пробно, на 1 месяц. Прошло 1,5 года, а я по-прежнему там. Один только искусственный интеллект чего стоит.»
история в Telegram →
Олегв клубе полгода

Точка входавозрастной скепсис, долго не решался зайти в закрытый клуб

Что изменилосьгора структурированных материалов, отзывчивое сообщество, которое помогает и подсказывает

«Возрастной скепсис мешал зайти — думал, всё как обычно. Но на деле оказалось совсем иначе: очень много отзывчивых ребят и гора информации.»
история в Telegram →

Что говорят участники клуба

«В Хомяке уже полтора года… кайфовое, живое сообщество. Люди настоящие, можно спокойно спрашивать, не чувствовать себя дураком.»
Олеготзыв в Telegram →
«Зашла пробно на 1 месяц. Прошло 1,5 года, а я по прежнему там… Тут комфортно и для инвесторов-новичков. Вся информация отлично структурирована.»
Наталья А.отзыв в Telegram →

Ещё реальные отзывы участников — t.me/traderreviews

Иллюстрация

Источники

Ежедневные разборы рынка — в канале @tradernocryПодписаться →