Коротко

Аккуратный интерфейс ничего не доказывает. Доверяйте адресу назначения, содержанию запроса и собственной процедуре проверки, а не уверенному виду страницы.

01

Начинайте оттуда, что не контролирует злоумышленник

Самый опасный момент — обычно первый клик. Рекламные объявления в поиске, клоны аккаунтов в соцсетях, сообщения в Discord и домены с похожим написанием — всё это ведёт к убедительным подделкам. Вместо того чтобы идти по ссылке перед вами, откройте закладку, которую сохранили сами, или перейдите из независимо проверенной официальной документации проекта.

Проверяете вы полное имя хоста, а не логотип и не заголовок страницы. Если телефон обрезает адрес, нажмите на адресную строку и читайте от последней точки перед первой косой чертой. Поддомен вида example.com.attacker.site принадлежит attacker.site, а не example.com.

  • Используйте сохранённую закладку или ссылку внутри независимо проверенной официальной документации.
  • Дочитайте имя хоста до конца и убедитесь, что домен верхнего уровня тот, который вы ожидали.
  • Относитесь к поисковой рекламе и торопящим постам в соцсетях как к поводу проверить, а не как к надёжному адресу.
02

Поймите, что «подключение» может и чего не может

Базовое подключение кошелька обычно лишь позволяет сайту видеть выбранный вами публичный адрес и никогда не должно требовать сид-фразу. Последующие подписи и разрешения могут иметь совсем другие последствия, поэтому не сводите все окна к одному безобидному слову.

Если просят неограниченное право тратить токены, сообщение, которого вы не понимаете, или транзакцию, скрывающую адрес и сумму, остановитесь. Настоящий срок переживёт время, нужное на проверку. Злоумышленнику нужно, чтобы вы думали иначе.

03

Используйте двухминутную процедуру выхода

Если страница ведёт себя не так, как описано в документации, закройте её. Не проверяйте маленькой суммой и не спрашивайте у приславшего ссылку, настоящая ли она. Откройте новую вкладку, сами найдите официальные каналы поддержки и точно сверьте домен и запрошенное действие.

Если вы уже подписали что-то подозрительное, сначала ограничьте ущерб, а потом разбирайтесь. Отключите сайт в кошельке, проверьте разрешения на токены, сохраните хеши транзакций и скриншоты, обратитесь к поставщику кошелька по проверенному каналу. Никогда не платите незнакомцам, обещающим вернуть ваши средства.

Источники и проверка

Мы по возможности используем первичные источники и пересматриваем эту страницу, когда упомянутые рекомендации или лежащие в основе системы существенно меняются.

Автор
Crypto Academy Editorial Desk
Проверил
Crypto Academy Research Desk
Следующая проверка
1 дек. 2026 г.
Закончили это руководство?Сохраняется только в этом браузере.