259 ЦФА

Главная / Статьи

Признаки фишингового сайта, маскирующегося под платформу ЦФА

Признаки фишингового сайта, маскирующегося под платформу ЦФА

По мере роста интереса к цифровым финансовым активам появляются мошеннические сайты, имитирующие легальные платформы. Их цель — получить логин, пароль, приватный ключ или заставить пользователя перевести деньги. Зная характерные признаки, можно отличить подделку от настоящей платформы до ввода любых данных.

Почему ЦФА — привлекательная цель для фишинга

Мошеннические сайты под криптобиржи и кошельки существуют давно. ЦФА добавляют новый вектор атаки по нескольким причинам:

  • Рынок новый, пользователи плохо знают легальные платформы и их адреса.
  • Количество операторов невелико, но названия непривычны — проще создать правдоподобный клон.
  • Инвесторы, опасающиеся упустить выгодное размещение, действуют поспешно и не проверяют сайт.
  • ЦФА ассоциируются с технологией, и пользователи менее подозрительны, чем при работе с банками.

Визуальные признаки подделки

Адрес сайта

Самый первый и самый надёжный индикатор. Легальные платформы ЦФА имеют домены, которые можно проверить через реестр Банка России:

  • Опечатки в домене: «atomeyz» вместо «atomeize», «sber-digital» вместо официального.
  • Подмена зоны: .com вместо .ru, .org вместо .ru.
  • Поддомены: login.atomeize.fake-site.com — выглядит правдоподобно, но домен принадлежит злоумышленнику.

Дизайн и контент

  • Низкое качество графики: размытые логотипы, некорректные шрифты, кривая вёрстка.
  • Отсутствие юридической информации: нет данных о лицензии оператора, юридическом лице, ИНН, ОГРН. Легальная платформа обязательно указывает эти сведения в подвале сайта.
  • Обещания гарантированной доходности: фразы вроде «гарантированный доход 30% годовых» или «безрисковые инвестиции в ЦФА». Реальные платформы не дают таких гарантий.
  • Давление на пользователя: таймер обратного отсчёта («размещение закрывается через 2 часа»), кнопки «купить сейчас» без пояснений.

Технические признаки

Сертификат SSL

Проверка: кликните на значок замка в адресной строке. Легальные платформы используют сертификаты, выпущенные доверенными центрами (DigiCert, GlobalSign, Let’s Encrypt). Фишинговые сайты могут использовать самоподписанные сертификаты или сертификаты с подозрительными данными.

Но наличие валидного SSL не гарантирует подлинность — злоумышленники тоже получают сертификаты Let’s Encrypt.

Запрос конфиденциальных данных

Настоящая платформа не просит:

  • Приватный ключ или seed-фразу.
  • Полные реквизиты банковской карты (CVV-код).
  • PIN-код от электронной подписи.

Если сайт при регистрации или «восстановлении доступа» просит ввести приватный ключ — это 100% фишинг. Приватный ключ существует только у владельца, и ни одна легальная система не имеет оснований его запрашивать.

Перенаправления

Клик по любой ссылке или кнопке на фишинговом сайте может вести на:

  • Страницу ввода данных банковской карты.
  • Форму «подтверждения личности» с просьбой загрузить фото паспорта и селфи с документом.

Загрузка паспорта на неизвестный сайт — серьёзная утечка персональных данных.

Как проверить платформу

  1. Реестр Банка России. Перейдите на сайт cbr.ru, найдите раздел с реестром операторов информационных систем для ЦФА. Проверьте, входит ли площадка в перечень.
  2. Доменное имя. Сравните адрес сайта с адресом, указанным в реестре ЦБ.
  3. Контактные данные. Позвоните по номеру, указанному на сайте, и уточните, действительно ли вы общаетесь с оператором.
  4. Отзывы и упоминания. Поищите название платформы в поисковике — на легальную платформу будут ссылки с cbr.ru, рбк.ру, vedomosti.ru.

Таблица: легальная платформа vs фишинг

ПризнакЛегальная платформаФишинговый сайт
Входит в реестр ЦБ РФДаНет
Юридические данные в подвалеИНН, ОГРН, лицензияОтсутствуют или подделаны
Запрос приватного ключаНикогдаЧасто
Обещание гарантированной доходностиНетДа
Адрес сайтаСовпадает с реестром ЦБОпечатка, поддомен, другая зона
SSL-сертификатДоверенный центрМожет быть валидным

Что делать, если вы попались на фишинг

  • Смените пароли на всех финансовых сервисах, если использовали тот же пароль.
  • Свяжитесь с оператором реальной платформы и сообщите о фишинговом сайте.
  • Заблокируйте карты, данные которых были введены на подделке.
  • Подайте заявление в полицию (ст. 159 УК РФ — мошенничество).
  • Сообщите о сайте хостинг-провайдеру и регистратору домена.

Часто задаваемые вопросы

Вопрос: Мошенники могут создать точную копию сайта платформы?

Ответ: Визуально — да. Но доменное имя будет отличаться. Именно проверка адреса — самый надёжный способ. Визуальная копия без подмены домена технически невозможна в обычных условиях.

Вопрос: Что делать, если письмо от «платформы ЦФА» просит перейти по ссылке и подтвердить данные?

Ответ: Не переходите по ссылке. Откройте сайт платформы вручную, введя адрес в браузер, и проверьте уведомления в личном кабинете. Легальные операторы не просят подтверждать данные по ссылкам из писем.

Вопрос: Банк России публикует список фишинговых сайтов?

Ответ: ЦБ РФ периодически публикует предупреждения о мошеннических сайтах на своём портале. Однако reacting-подход: список всегда отстаёт от появления новых подделок. Лучше полагаться на проверку через реестр, а не на чёрные списки.

Вопрос: Может ли фишинговый сайт подделать реестр ЦБ?

Ответ: На самом сайте — да, показать скриншот или iframe. Поэтому проверку нужно проводить на официальном сайте cbr.ru, а не на сайте «платформы».

Вопрос: Как сообщить о фишинговом сайте?

Ответ: Через интернет-приёмную Банка России, через портал Госуслуг (функция «сообщить о мошенническом сайте»), а также непосредственно в полицию.

Источники