Как отличить фишинговый сайт от настоящего
Фишинговая копия выглядит точно как оригинал — её для этого и делают. Отличается она почти всегда одним и тем же набором признаков, и все они проверяются меньше чем за минуту.
Обновлено
Почему «на вид» не работает
Все подделки из реестра — это не похожие сайты, а копии: скачанная целиком главная страница оригинала с теми же картинками, шрифтами и текстами. У e-rub.site, erub-site.com, cabinet-erub.site и ещё двух адресов одинаковый код и один сервер. Сравнивать дизайн бессмысленно: он совпадает до пикселя. Смотреть нужно на то, что скопировать нельзя.
1. Адрес — по буквам, а не «на глаз»
Глаз читает слово целиком и пропускает мелочи. Злоумышленники этим пользуются:
| Настоящий | Подделка | Что изменено |
|---|---|---|
erub.site |
e-rub.site |
добавлен дефис |
erub.site |
erub-site.com |
точка заменена дефисом, другая зона |
erub.site |
cabinet-erub.site |
слово «кабинет» спереди |
erub.site |
erub.app, erub.pro |
то же имя в другой зоне |
winance.exchange |
loginwinance.exchange |
слово «login» спереди |
Правило простое: настоящий адрес заканчивается ровно так, как вы его знаете, и перед ним ничего не стоит. Всё, что добавлено спереди, сзади, через дефис или в другой зоне, — другой владелец.
2. Откуда пришла ссылка
Подделки получают посетителей из трёх мест: рекламы над поисковой выдачей, личных сообщений в мессенджерах и комментариев «вот рабочий вход». Три копии из реестра поднимались в выдаче по запросам «erub вход» и «личный кабинет». Надёжный путь один — закладка, сделанная один раз с проверенного адреса, или адрес, набранный руками.
3. Проверка по реестру
Введите адрес в поле проверки на главной: оно сравнит его со списком найденных подделок и с настоящими адресами. Если адреса нет ни там, ни там — это не значит, что он безопасен: реестр видит только то, что уже нашёл сканер.
4. Возраст домена
Все пять копий eRub с общим сервером зарегистрированы 1 августа 2026 года в течение одной минуты. Подделка Winance — за день до того, как её нашли. Возраст проверяется в любом whois-сервисе или через RDAP регистратора: домен, которому несколько дней или недель, для «официального кабинета» известного проекта — повод остановиться.
5. Что просит форма
Любая форма может спросить почту и пароль — это ещё ничего не доказывает. Но есть просьбы, которые на незнакомой странице означают кражу:
- seed-фраза или приватный ключ — настоящий сервис их не спрашивает никогда, ни при входе, ни «для проверки»;
- код из SMS или приложения-аутентификатора сразу после пароля на адресе, который вы не набирали сами — так подделки проходят двухфакторную защиту в реальном времени;
- «подтвердите кошелёк», подключение кошелька с подписью непонятной транзакции.
Все подделки eRub в реестре работают по одной схеме: почта и пароль, затем второй экран за кодом подтверждения. Пока вы вводите код, злоумышленник уже входит с ним на настоящий сайт.
6. Ссылки внутри страницы
У копии обычно работает только форма. Пункты меню, правила, документы ведут на оригинал, на пустую страницу или не ведут никуда. Нажмите на пару ссылок до того, как что-то вводить.
7. Менеджер паролей
Менеджер паролей сравнивает адрес строго. Если на «знакомом» сайте он не предлагает сохранённый пароль — вы не на том сайте. Это самая надёжная проверка из всех, потому что не зависит от внимательности.
Если сомневаетесь
Закройте вкладку и откройте настоящий адрес из закладки или со страницы «Настоящие адреса». Потерянные две минуты ничего не стоят. Если данные уже введены — сразу на страницу «Если уже ввели данные».