Проверка адреса сайта
Первая проверка любого проекта — не токеномика и не команда, а адрес, на котором вы собираетесь вводить пароль или платить. Вставьте его — и получите сверку и четыре ссылки для ручной проверки, уже заполненные.
Что означают ответы
Совпадает с официальным адресом. Имя до знака такое же, как у площадки. Важно, чтобы оно осталось таким и после перехода: копии часто приходят через цепочку переадресаций.
Поддомен официального адреса. Например, app. или help. перед основным доменом. Такие адреса обычно принадлежат самой площадке, но вход и оплату лучше делать через основной.
Есть в реестре копий. Адрес уже найден, проверен и описан: страница повторяет оригинал и собирает пароли или коды. Ничего не вводите — даже «чтобы проверить».
Похож на известную площадку. Лишнее слово (login, cabinet, secure), дефис вместо точки, другая зона (.pro вместо .com), одна буква не та. В реестре адреса может ещё не быть — большинство копий живут несколько дней, прежде чем их кто-то заметит.
Совпадений нет. Наш список покрывает двадцать крупных площадок и найденные копии, а не весь интернет. Для любого другого проекта ответ «нет совпадений» ничего не говорит о его надёжности — дальше четыре ручные проверки.
Четыре проверки руками
После ответа под формой появятся ссылки, в которые адрес уже подставлен. Что в них смотреть:
- Возраст домена (
lookup.icann.org) — строка с датой создания. Проект рассказывает о трёх годах работы, а домену месяц — это несовпадение, которое стоит объяснения. Все копии из реестра зарегистрированы за считанные дни или недели до того, как их нашли. - Журнал сертификатов (
crt.sh) — когда выпущен первый сертификат и какие поддомены на нём засветились. Поддомены видаlogin-,cabinet-,wallet-на чужом имени — характерный след копии. - Веб-архив (
web.archive.org) — что было на адресе раньше. Сайт-однодневка часто вообще не попадал в архив; сайт с другим бизнесом в прошлом — повод спросить почему. - Антивирусные базы (
virustotal.com) — отметки движков. Работает в одну сторону: отметка «опасно» — сигнал, отсутствие отметок у свежего сайта — не оправдание.
Подробнее с примерами — в разборе шести признаков фишинговой копии и во втором шаге методики.
Откуда список копий
Список фишинговых адресов берётся из открытого реестра поддельных криптосайтов antifishing-kripto.com — он опубликован под лицензией CC BY 4.0, с датой находки, скриншотом и статусом каждой копии. На этой странице используются только имена доменов; обновляются они при каждой пересборке сайта. Официальные адреса площадок сверены по их собственным сайтам и документации.
Если адрес похож на известную площадку, а в реестре его нет, — сообщите о нём в реестр: после проверки он появится в этой форме у всех.
Куда дальше
- Шесть признаков фишинговой копиичто смотреть в коде страницы и на сервере, если адрес вызывает сомнения
- Шаг 2 методики: домен и история сайтате же whois и архив, но для оценки самого проекта
- Как проверить биржу или обменникчек-лист на двенадцать пунктов до первого депозита