Признаки фишингового сайта, маскирующегося под платформу ЦФА
Признаки фишингового сайта, маскирующегося под платформу ЦФА
По мере роста интереса к цифровым финансовым активам появляются мошеннические сайты, имитирующие легальные платформы. Их цель — получить логин, пароль, приватный ключ или заставить пользователя перевести деньги. Зная характерные признаки, можно отличить подделку от настоящей платформы до ввода любых данных.
Почему ЦФА — привлекательная цель для фишинга
Мошеннические сайты под криптобиржи и кошельки существуют давно. ЦФА добавляют новый вектор атаки по нескольким причинам:
- Рынок новый, пользователи плохо знают легальные платформы и их адреса.
- Количество операторов невелико, но названия непривычны — проще создать правдоподобный клон.
- Инвесторы, опасающиеся упустить выгодное размещение, действуют поспешно и не проверяют сайт.
- ЦФА ассоциируются с технологией, и пользователи менее подозрительны, чем при работе с банками.
Визуальные признаки подделки
Адрес сайта
Самый первый и самый надёжный индикатор. Легальные платформы ЦФА имеют домены, которые можно проверить через реестр Банка России:
- Опечатки в домене: «atomeyz» вместо «atomeize», «sber-digital» вместо официального.
- Подмена зоны:
.comвместо.ru,.orgвместо.ru. - Поддомены:
login.atomeize.fake-site.com— выглядит правдоподобно, но домен принадлежит злоумышленнику.
Дизайн и контент
- Низкое качество графики: размытые логотипы, некорректные шрифты, кривая вёрстка.
- Отсутствие юридической информации: нет данных о лицензии оператора, юридическом лице, ИНН, ОГРН. Легальная платформа обязательно указывает эти сведения в подвале сайта.
- Обещания гарантированной доходности: фразы вроде «гарантированный доход 30% годовых» или «безрисковые инвестиции в ЦФА». Реальные платформы не дают таких гарантий.
- Давление на пользователя: таймер обратного отсчёта («размещение закрывается через 2 часа»), кнопки «купить сейчас» без пояснений.
Технические признаки
Сертификат SSL
Проверка: кликните на значок замка в адресной строке. Легальные платформы используют сертификаты, выпущенные доверенными центрами (DigiCert, GlobalSign, Let’s Encrypt). Фишинговые сайты могут использовать самоподписанные сертификаты или сертификаты с подозрительными данными.
Но наличие валидного SSL не гарантирует подлинность — злоумышленники тоже получают сертификаты Let’s Encrypt.
Запрос конфиденциальных данных
Настоящая платформа не просит:
- Приватный ключ или seed-фразу.
- Полные реквизиты банковской карты (CVV-код).
- PIN-код от электронной подписи.
Если сайт при регистрации или «восстановлении доступа» просит ввести приватный ключ — это 100% фишинг. Приватный ключ существует только у владельца, и ни одна легальная система не имеет оснований его запрашивать.
Перенаправления
Клик по любой ссылке или кнопке на фишинговом сайте может вести на:
- Страницу ввода данных банковской карты.
- Форму «подтверждения личности» с просьбой загрузить фото паспорта и селфи с документом.
Загрузка паспорта на неизвестный сайт — серьёзная утечка персональных данных.
Как проверить платформу
- Реестр Банка России. Перейдите на сайт cbr.ru, найдите раздел с реестром операторов информационных систем для ЦФА. Проверьте, входит ли площадка в перечень.
- Доменное имя. Сравните адрес сайта с адресом, указанным в реестре ЦБ.
- Контактные данные. Позвоните по номеру, указанному на сайте, и уточните, действительно ли вы общаетесь с оператором.
- Отзывы и упоминания. Поищите название платформы в поисковике — на легальную платформу будут ссылки с cbr.ru, рбк.ру, vedomosti.ru.
Таблица: легальная платформа vs фишинг
| Признак | Легальная платформа | Фишинговый сайт |
|---|---|---|
| Входит в реестр ЦБ РФ | Да | Нет |
| Юридические данные в подвале | ИНН, ОГРН, лицензия | Отсутствуют или подделаны |
| Запрос приватного ключа | Никогда | Часто |
| Обещание гарантированной доходности | Нет | Да |
| Адрес сайта | Совпадает с реестром ЦБ | Опечатка, поддомен, другая зона |
| SSL-сертификат | Доверенный центр | Может быть валидным |
Что делать, если вы попались на фишинг
- Смените пароли на всех финансовых сервисах, если использовали тот же пароль.
- Свяжитесь с оператором реальной платформы и сообщите о фишинговом сайте.
- Заблокируйте карты, данные которых были введены на подделке.
- Подайте заявление в полицию (ст. 159 УК РФ — мошенничество).
- Сообщите о сайте хостинг-провайдеру и регистратору домена.
Часто задаваемые вопросы
Вопрос: Мошенники могут создать точную копию сайта платформы?
Ответ: Визуально — да. Но доменное имя будет отличаться. Именно проверка адреса — самый надёжный способ. Визуальная копия без подмены домена технически невозможна в обычных условиях.
Вопрос: Что делать, если письмо от «платформы ЦФА» просит перейти по ссылке и подтвердить данные?
Ответ: Не переходите по ссылке. Откройте сайт платформы вручную, введя адрес в браузер, и проверьте уведомления в личном кабинете. Легальные операторы не просят подтверждать данные по ссылкам из писем.
Вопрос: Банк России публикует список фишинговых сайтов?
Ответ: ЦБ РФ периодически публикует предупреждения о мошеннических сайтах на своём портале. Однако reacting-подход: список всегда отстаёт от появления новых подделок. Лучше полагаться на проверку через реестр, а не на чёрные списки.
Вопрос: Может ли фишинговый сайт подделать реестр ЦБ?
Ответ: На самом сайте — да, показать скриншот или iframe. Поэтому проверку нужно проводить на официальном сайте cbr.ru, а не на сайте «платформы».
Вопрос: Как сообщить о фишинговом сайте?
Ответ: Через интернет-приёмную Банка России, через портал Госуслуг (функция «сообщить о мошенническом сайте»), а также непосредственно в полицию.
Источники
- Федеральный закон №259-ФЗ — «О цифровых финансовых активах, цифровой валюте и о внесении изменений в отдельные законодательные акты Российской Федерации»
- Реестр операторов ЦФА — ЦБ РФ
- Статья 159 УК РФ — мошенничество