К содержанию
Антифишинг·криптореестр поддельных криптосайтов
Меню

← Реестр подделок

Как отличить фишинговый сайт от настоящего

Фишинговая копия выглядит точно как оригинал — её для этого и делают. Отличается она почти всегда одним и тем же набором признаков, и все они проверяются меньше чем за минуту.

Обновлено

Почему «на вид» не работает

Все подделки из реестра — это не похожие сайты, а копии: скачанная целиком главная страница оригинала с теми же картинками, шрифтами и текстами. У e-rub.site, erub-site.com, cabinet-erub.site и ещё двух адресов одинаковый код и один сервер. Сравнивать дизайн бессмысленно: он совпадает до пикселя. Смотреть нужно на то, что скопировать нельзя.

1. Адрес — по буквам, а не «на глаз»

Глаз читает слово целиком и пропускает мелочи. Злоумышленники этим пользуются:

Настоящий Подделка Что изменено
erub.site e-rub.site добавлен дефис
erub.site erub-site.com точка заменена дефисом, другая зона
erub.site cabinet-erub.site слово «кабинет» спереди
erub.site erub.app, erub.pro то же имя в другой зоне
winance.exchange loginwinance.exchange слово «login» спереди

Правило простое: настоящий адрес заканчивается ровно так, как вы его знаете, и перед ним ничего не стоит. Всё, что добавлено спереди, сзади, через дефис или в другой зоне, — другой владелец.

2. Откуда пришла ссылка

Подделки получают посетителей из трёх мест: рекламы над поисковой выдачей, личных сообщений в мессенджерах и комментариев «вот рабочий вход». Три копии из реестра поднимались в выдаче по запросам «erub вход» и «личный кабинет». Надёжный путь один — закладка, сделанная один раз с проверенного адреса, или адрес, набранный руками.

3. Проверка по реестру

Введите адрес в поле проверки на главной: оно сравнит его со списком найденных подделок и с настоящими адресами. Если адреса нет ни там, ни там — это не значит, что он безопасен: реестр видит только то, что уже нашёл сканер.

4. Возраст домена

Все пять копий eRub с общим сервером зарегистрированы 1 августа 2026 года в течение одной минуты. Подделка Winance — за день до того, как её нашли. Возраст проверяется в любом whois-сервисе или через RDAP регистратора: домен, которому несколько дней или недель, для «официального кабинета» известного проекта — повод остановиться.

5. Что просит форма

Любая форма может спросить почту и пароль — это ещё ничего не доказывает. Но есть просьбы, которые на незнакомой странице означают кражу:

  • seed-фраза или приватный ключ — настоящий сервис их не спрашивает никогда, ни при входе, ни «для проверки»;
  • код из SMS или приложения-аутентификатора сразу после пароля на адресе, который вы не набирали сами — так подделки проходят двухфакторную защиту в реальном времени;
  • «подтвердите кошелёк», подключение кошелька с подписью непонятной транзакции.

Все подделки eRub в реестре работают по одной схеме: почта и пароль, затем второй экран за кодом подтверждения. Пока вы вводите код, злоумышленник уже входит с ним на настоящий сайт.

6. Ссылки внутри страницы

У копии обычно работает только форма. Пункты меню, правила, документы ведут на оригинал, на пустую страницу или не ведут никуда. Нажмите на пару ссылок до того, как что-то вводить.

7. Менеджер паролей

Менеджер паролей сравнивает адрес строго. Если на «знакомом» сайте он не предлагает сохранённый пароль — вы не на том сайте. Это самая надёжная проверка из всех, потому что не зависит от внимательности.

Если сомневаетесь

Закройте вкладку и откройте настоящий адрес из закладки или со страницы «Настоящие адреса». Потерянные две минуты ничего не стоят. Если данные уже введены — сразу на страницу «Если уже ввели данные».