К содержанию
Антифишинг·криптореестр поддельных криптосайтов
Меню

← Реестр подделок

Проверить ссылку на фишинг

Вставьте ссылку из письма, чата или поиска. Проверка сверит её с реестром поддельных криптосайтов и настоящими адресами и покажет приёмы, которыми мошенники маскируют чужой сайт под знакомый.

Какие ответы бывают

Подделка из реестра
Адрес найден и подтверждён: копия страницы входа, которая забирает пароль или код. Откроется карточка со скриншотом и статусом жалоб.
Похож на eRub или Winance
В реестре адреса нет, но имя почти совпадает с настоящим: другая зона, лишняя буква, дефис, бренд в поддомене. Так выглядит большинство новых копий. Не вводите данные и пришлите адрес — проверим.
Настоящий адрес
Совпадает до буквы с официальным. Проверьте, что в адресной строке открылся именно он, а не страница с похожим именем после перенаправления.
Нет данных
Сайт не из нашей темы или ещё не найден. Это не оценка «безопасно» — ниже пять проверок, которые занимают минуту.

Что форма видит в самой ссылке

Даже если адреса нет ни в одном списке, ссылка часто выдаёт себя сама. Форма отмечает пять приёмов:

ПриёмКак выглядитЧто происходит на самом деле
Знак @ в ссылкеhttps://[email protected]/Браузер откроет example.top: всё до @ — «имя пользователя», его никто не проверяет
Чужие буквыеrub.site с русской «е»Для браузера это другое имя (xn--…), для глаза — то же самое
Бренд в начале длинного имениerub.site.login-check.ruВладелец сайта — последняя часть перед зоной, здесь login-check.ru
IP вместо имениhttp://185.12.34.56/loginОфициальные сервисы не присылают ссылки на голые IP-адреса
Сокращённая ссылкаclck.ru/…, bit.ly/…Настоящий адрес скрыт до перехода

Если ссылки нет в реестре: пять проверок за минуту

  1. Сравните с закладкой, а не с памятью. Откройте настоящий сайт из закладки или из списка настоящих адресов и сравните имя посимвольно. Копии отличаются одной буквой, дефисом или зоной: erub.site и erub-site.com — разные владельцы.
  2. Посмотрите, откуда пришла ссылка. Реклама в поиске, личное сообщение «от поддержки», комментарий под постом, QR-код на листовке — главные каналы подделок. Настоящий сервис не присылает ссылку на вход в ответ на ваш вопрос.
  3. Узнайте возраст домена. Сервис lookup.icann.org покажет дату регистрации. Домен, созданный на прошлой неделе, для «официального кабинета» — почти приговор: все копии из нашего реестра моложе оригинала.
  4. Посмотрите, что просит страница. Seed-фраза, приватный ключ, «подключите кошелёк, чтобы получить бонус», код из SMS сразу после пароля на незнакомом адресе — остановитесь. Подробнее — в разборе «Дрейнер».
  5. Прогоните адрес через антивирусные базы. Если проверка ниже говорит «чисто» — это значит только, что сайт ещё не попался. Свежие копии живут несколько дней до первых отметок.

Другие бесплатные проверки

Наш реестр узкий: он знает копии криптосайтов, которые мы нашли и подтвердили. Для любых сайтов подойдут общие базы — у каждой своя выборка, поэтому смотрите две-три:

  • Google Transparency Report — статус сайта в Safe Browsing: transparencyreport.google.com/safe-browsing/search. Та же база, что даёт красный экран в Chrome.
  • VirusTotal — virustotal.com, вкладка URL: мнение 70+ антивирусных движков сразу.
  • Kaspersky OpenTIP — opentip.kaspersky.com: репутация адреса и домена.
  • Dr.Web — vms.drweb.ru/online/: проверка ссылки на вредоносное содержимое.

Ни одна из этих проверок не заменит главного правила: вход в кабинет, покупка и кошелёк — только с адреса из закладки.

Частые вопросы

Как проверить ссылку на безопасность, не открывая её?

Скопируйте ссылку (долгое нажатие или правая кнопка → «Копировать адрес») и вставьте в форму проверки. Форма разбирает адрес в вашем браузере: сверяет с реестром подделок и настоящими адресами и ищет приёмы мошенников — знак @, буквы другого алфавита, IP-адрес вместо имени.

Проверка показала «нет в реестре» — значит, сайт безопасен?

Нет. Реестр знает только найденные копии криптосайтов. Для остальных сайтов нужны пять ручных проверок: точное совпадение адреса с закладкой, возраст домена, откуда пришла ссылка, что просит страница, отзывы о домене.

Я уже перешёл по ссылке. Это опасно?

Сам переход обычно не опасен, опасно то, что вы ввели или скачали. Если ничего не вводили и не устанавливали — закройте вкладку. Если ввели пароль, код, seed-фразу или подключили кошелёк — действуйте по чек-листу «Если ввели данные».

Куда уходит адрес, который я проверяю?

Никуда. Реестр загружается вместе со страницей, сравнение идёт в вашем браузере. Если хотите, чтобы мы проверили адрес вручную, отправьте его через форму «Прислать подделку».