Сайт-ловушка (на жаргоне — фишинг, от «рыбалки») — это поддельная копия настоящего сайта или приложения. Выглядит один в один: тот же логотип, те же цвета, похожий адрес. Но цель у неё одна — забрать ваши деньги.
Как такой сайт обчищает кошелёк#
Чаще всего срабатывают два приёма — и оба заканчиваются одинаково.
- Просит ввести секретную фразу из 12 слов. Это ключ от всех денег в кошельке. Ни один настоящий сайт его не спрашивает. Ввели — деньги уже не ваши.
- Просит подключить кошелёк и нажать «Подтвердить». Под красивой кнопкой прячется дрейнер — программа в сети, которая разом выводит всё с кошелька. Один клик — и пусто.
Откуда берутся ссылки на ловушки#
Сами вы на такой сайт не зайдёте — вас туда заманивают:
- ссылка из сообщения о «бесплатной раздаче монет» (см. Поддельные раздачи);
- ссылка в личных сообщениях или в комментариях под постом;
- «подарок» — непонятный NFT (цифровой предмет) сам падает в кошелёк, а в описании — ссылка вроде «заберите награду».
Как не попасться: 4 простых правила#
- Заходите на сайты только по своим закладкам. Адрес из поиска или из чужого сообщения — мимо. Один лишний или подменённый символ в адресе — и это уже подделка.
- Никогда и никуда не вводите свои 12 слов. Настоящий сайт их не просит — точка. Подробнее: Любой, кто просит фразу-ключ, — вор.
- Перед подтверждением читайте, что именно подтверждаете. Если просто хотели посмотреть сайт, а он вдруг просит что-то подтвердить в кошельке — закройте его.
- Сомневаетесь — проверьте. Адрес кошелька можно вбить в обозреватель блокчейна (сайт, который показывает всё, что происходит в сети) и посмотреть на его историю.
Если уже подключили или подписали#
Не паникуйте, но действуйте быстро: отключите кошелёк от сайта и переведите остаток на новый. Пошагово это разобрано в уроке Кошелёк взломали — что делать в первые минуты.
Запомните главное: настоящий сервис никогда не спросит вашу секретную фразу и не станет торопить с кликом. Спешка и «успей за 5 минут» — почти всегда признак ловушки.
Следующая уловка хитрее — когда «помощник» пишет вам сам: Поддельный «админ» написал первым.