Фишинговый сайт биржи отличается от настоящего одним символом в адресе и ничем больше. Внешне это точная копия: те же цвета, тот же вход, те же разделы. Вся защита сводится к тому, чтобы никогда не попадать на такой сайт по чужой ссылке, а не к тому, чтобы отличать подделку глазами — глазами она не отличается.
Как выглядит подмена
Приёмов немного, и все они работают на человеческой невнимательности.
| Приём | Как это выглядит |
|---|---|
| Похожий адрес | Замена буквы на цифру или на похожий символ |
| Другая доменная зона | То же самое название, но окончание адреса иное |
| Поддомен | Настоящее название стоит вовсе не на своём месте |
| Реклама в поиске | Поддельный сайт выкуплен выше настоящего сайта |
| Ссылка в письме | Текст показывает одно, а ведёт совсем на другое |
Третья строка обманывает чаще прочих. Название биржи внутри чужого адреса выглядит вполне убедительно, а читать адрес нужно справа налево — вплоть до первой косой черты.
Фишинг — попытка получить ваши данные через поддельную страницу. Цель тут не взлом биржи. Нужно, чтобы вы сами ввели логин, пароль и код подтверждения на чужом сайте, а дальше эти данные вводятся на настоящей бирже уже самим злоумышленником, и вход выглядит обычным.
Что защищает надёжно
- Заходить только по закладке, созданной вручную с заведомо проверенного адреса.
- Не пользоваться поиском для входа на биржу вообще и никогда.
- Не переходить по ссылкам из писем и сообщений, даже ожидаемых.
- Держать аппаратный ключ подтверждения там, где площадка его поддерживает.
- Проверять адрес в строке перед вводом пароля, а не после.
- Не сохранять пароль от биржи в браузере на общем с кем-то устройстве.
Первый пункт закрывает почти всё. Закладка ведёт ровно туда, куда вы её однажды поставили, и никакая реклама или письмо этого уже не изменят.
Отдельно про коды подтверждения. Поддельный сайт принимает ваш код и тут же вводит его на настоящей бирже, поэтому наличие второго фактора само по себе не спасает: вы отдаёте его добровольно. Защищает здесь только аппаратный ключ, который проверяет адрес сайта криптографически и на поддельном домене не сработает вовсе. Коды из приложения или из сообщения такой проверки не делают.
Признаки, заметные до ввода данных
Проверки адреса они не заменяют.
Странности в оформлении: съехавшая вёрстка, устаревший логотип, грамматические ошибки в текстах. Отсутствие привычных разделов. И требование войти повторно сразу же после успешного входа в личный кабинет.
Есть и надёжный признак. Просьба ввести фразу восстановления: настоящая биржа её не запрашивает никогда, потому что доступ к счёту там устроен совсем иначе.
Что проверить в адресной строке. Символы названия: латиница вместо кириллицы и ровно наоборот. Окончание адреса: зона должна совпадать с той, что вам известна. Что стоит до первой косой черты: именно это и есть настоящий адрес сайта, а всё прочее к его действительному владельцу отношения уже не имеет. Защищённое соединение: его наличие ничего не доказывает. И лишние слова в адресе где-то рядом с названием самой биржи.
Третий пункт стоит запомнить. Всё, что идёт после первой косой черты, к владельцу сайта отношения не имеет и может содержать любое название.
Что делать, если данные введены
Скорость решает.
Немедленно смените пароль на настоящем сайте, зайдя туда по своей закладке. Затем отзовите активные сессии и проверьте список привязанных устройств.
Дальше настройки вывода. Адреса из белого списка, включённые уведомления, установленные лимиты: злоумышленник часто меняет их ещё до самой попытки вывода, и обнаружить изменение важнее, чем сменить пароль.
Напишите в поддержку. Порядок действий при заморозке разобран отдельно, а подготовка обращения о мошенничестве — здесь.
Как площадка видит такой вход
Момент важный.
С точки зрения биржи вход выполнен с правильным паролем и верным кодом подтверждения, никакого взлома не произошло, и техническая защита сработала ровно так, как должна была.
Отсюда следствие для вас. Претензия к площадке в таком случае почти всегда безрезультатна: данные передали вы сами, пусть и не тому, кому собирались.
Единственное, что иногда помогает, — скорость обращения. Успели написать до вывода средств? Часть площадок успевает приостановить операцию. Обращаться стоит сразу. Общие признаки схем обмана разобраны отдельно.
Откуда берутся поддельные ссылки
- Реклама в поисковой выдаче, стоящая выше настоящего сайта.
- Письма о блокировке счёта или о якобы подозрительном входе.
- Сообщения в мессенджерах от так называемой «поддержки» биржи.
- Комментарии и ответы в социальных сетях под записями самой площадки.
- Опечатки при наборе адреса вручную: домены-двойники выкупаются заранее.
- Закладки, созданные когда-то по чужой ссылке.
Последняя строка коварнее прочих. Закладка защищает только тогда, когда создана с проверенного адреса, а не сохранена в момент, когда вы уже находились на поддельном сайте.
Что сделать сегодня, если раньше не делали: удалить все имеющиеся закладки на биржи, зайти по адресу из официального приложения или из документов площадки, создать закладку заново и подписать её понятным образом. Всего три действия. Займут они пять минут, а закроют самый частый способ потери доступа к счёту, который существует на этом рынке.
Частые вопросы
Защищает ли замок в адресной строке
Нет. Он означает лишь, что соединение защищено от подслушивания, и поддельные сайты давно его имеют. Отсутствие замка — плохой признак, но его наличие не говорит ровно ничего о том, кому принадлежит сайт.
Может ли поддельный сайт быть в рекламе поиска
Да, и это распространённый способ. Реклама выкупается по названию биржи и показывается выше настоящего сайта, а пользователь нажимает на первую ссылку. Именно поэтому входить на биржу через поиск не стоит вообще, независимо от того, насколько убедительной выглядит выдача.
Что делать, если письмо выглядит настоящим
Не переходить по ссылке из него в любом случае. Если сообщение о проблеме со счётом настоящее, вы увидите то же самое, зайдя на сайт по своей закладке. Это правило снимает необходимость отличать настоящие письма от поддельных, что само по себе задача ненадёжная.
Что настроить на самой бирже
Часть защиты живёт в настройках счёта, и включается она один раз.
- Белый список адресов вывода с задержкой на добавление нового адреса.
- Уведомления о входе, о смене настроек и о заявке на вывод средств.
- Антифишинговый код, который площадка ставит во все свои письма.
- Аппаратный ключ подтверждения, если площадка его поддерживает.
- Отдельный почтовый ящик, который не используется больше нигде.
- Отключение неиспользуемых способов входа и всех старых устройств.
Антифишинговый код работает против писем. Настоящая площадка вставляет ваш код в каждое письмо.
Белый список важнее прочего. Даже получив доступ к счёту, злоумышленник не выведет средства мгновенно, а задержка даст вам время вмешаться. Порядок проверки ссылки перед подключением кошелька разобран отдельно.
Чем это отличается от взлома
Разница принципиальная.
При взломе злоумышленник обходит защиту площадки или вашего устройства, и вы в этом никак не участвуете. А при фишинге защита не обходится вовсе: вы сами открываете дверь, будучи уверены, что открываете свою.
Отсюда и разные способы защиты. От взлома помогают технические меры — сложный пароль, обновления, аппаратный ключ. От фишинга помогает только порядок действий, потому что технически всё происходит правильно.
И вывод для внимательных. Фишинг ловит не невнимательных, а спешащих: письмо приходит в неудачный момент, тревога подталкивает, и привычная проверка пропускается ровно один раз.
Что делают на чужом устройстве
Отдельный сценарий: вход в личный кабинет с компьютера, который вам не принадлежит.
Правило тут одно. Не входить вовсе, а если обстоятельства не оставляют выбора, использовать режим без сохранения истории и обязательно выйти из аккаунта по завершении.
Дальше смените пароль. Отзовите активные сессии, потому что даже без всякого злого умысла на чужой машине остаются следы, а установленные там расширения видят вообще всё происходящее в браузере.
И общее соображение про удобство. Каждое сохранённое где-то состояние входа — это дополнительная точка, через которую можно потерять доступ, и на бирже такая экономия времени обходится всего дороже.
Что делать, если сомневаетесь прямо сейчас
Ситуация типовая: страница открыта, а уверенности нет.
- Ничего не вводите: ни логин, ни пароль, ни тем более код подтверждения входа.
- Закройте вкладку целиком, а не переходите с неё на какие-то другие страницы.
- Откройте биржу заново по своей закладке либо через официальное приложение.
- Посмотрите, есть ли там то уведомление, о котором говорилось в письме.
- Если такого уведомления там нет, значит, письмо было поддельным.
- Отметьте письмо как нежелательное и удалите его.
Четвёртый пункт заменяет разглядывание. Настоящее сообщение о проблеме со счётом всегда видно внутри личного кабинета, и проверять подлинность самого письма по каким-то его внешним признакам вам уже не нужно.
И ещё одно про сомнения. Если ощущение неправильности возникло, оно уже само по себе достаточное основание закрыть страницу: цена ошибки в одну сторону — потеря минуты, в другую — потеря счёта.
Отдельно про мобильные приложения
Подделки есть и там.
В магазинах приложений появляются копии с похожим названием и знакомым значком. Отличить их можно по издателю, по числу установок и по дате публикации, а вот по внешнему виду карточки в магазине — уже нет.
Другая разновидность опаснее. Установка по ссылке в обход магазина: такие предложения отклоняют независимо от того, кто их прислал и как убедительно объясняет необходимость.
И общий принцип. Источник выбирают заранее, в спокойной обстановке, а вовсе не в тот момент, когда что-то срочно понадобилось.
Что рассказать близким
Чужая ошибка стоит как своя.
Главное правило умещается в одну фразу: на биржу заходят только по своей закладке, и этого достаточно, а объяснять при этом устройство подделок совсем не обязательно.
Второе — никаких переходов по ссылкам из писем и сообщений, даже если письмо выглядит тревожно и требует срочных действий с вашей стороны.
И третье, про звонки. Ни один сотрудник площадки не звонит с просьбой продиктовать код подтверждения, и это правило не знает исключений вообще.
Коротко
Поддельный сайт неотличим внешне. Заходите только по своей закладке. Не пользуйтесь поиском и не переходите по ссылкам из писем, а второй фактор из приложения не спасает: вы вводите код сами, а поддельный сайт передаёт его дальше. Помогает аппаратный ключ, проверяющий домен. И помните, что настоящая площадка никогда не спрашивает фразу восстановления.
Что дальше
Пересоздайте закладки на биржи, взяв адрес из официального приложения. Дешёвое действие с большим эффектом.
Следите за общими признаками схем. Большинство потерь происходит через действия самого пользователя, а базовая гигиена закрывает часть сценариев.
Разборы и практические инструкции выходят в нашем канале: t.me/cryptiumru.
Обсуждение
Добавить комментарий