К содержанию
Антифишинг·криптореестр поддельных криптосайтов
Меню

← Весь реестр

работает — не вводите данные

e-rub.cash подделка erub.site

Адрес e-rub.cash не принадлежит проекту eRub. Страница выдаёт себя за сайт предпродажи и личный кабинет eRub, а её форма запрашивает: почта, пароль, код подтверждения. Введённое уходит в Telegram-бот злоумышленников. Настоящий адрес — erub.site, и только он.

Подделывает
erub.site — сайт предпродажи и личный кабинет eRub
Что просит ввести
почта, пароль, код подтверждения
Куда уходят данные
в Telegram-бот злоумышленников
Домен зарегистрирован
, регистратор REG.RU
Хостинг
Domain names registrar REG.RU, Ltd (RU)
В реестре с
Последняя проверка
— отвечает, форма входа на месте
Скриншот подделки e-rub.cash: копия страницы erub.site с формой входа
Так выглядела подделка 3 октября 2026. Внешне не отличить — отличается только адрес.

Как мы это установили

Копия главной erub.site (в HTML метка data-scrapbook-source="https://erub.site/", сохранена 28.09); любая кнопка открывает окно «Вход»: почта, пароль, затем 6-значный код; данные уходят в Telegram-бот 8481796452 — тот же бот, что у закрытой 28.09 копии erub.pro (тоже REG.RU); №1 в Яндексе по «erub», №2 по «erub вход».

Признак подделки для реестра — сочетание двух вещей: страница повторяет вид и тексты настоящего сайта и при этом просит пароль или код на чужом домене. Одного похожего названия недостаточно. Полные критерии.

Жалобы

3 октября 2026 отправлены жалобы в 7 инстанций: регистратор, Telegram, антифишинговые базы и CERT.

  1. — подделка найдена сканером, снят скриншот
  2. — жалобы: регистратор, Telegram, антифишинговые базы и CERT
  3. Регистратор — получение подтверждено
  4. Антифишинговые базы — получение подтверждено
  5. CERT — получение подтверждено

Помочь закрыть подделку может любой: отметка «фишинг» в Google и Яндексе от нескольких человек срабатывает быстрее. Адреса форм — на странице «Куда жаловаться».