Аккуратный интерфейс ничего не доказывает. Доверяйте адресу назначения, содержанию запроса и собственной процедуре проверки, а не уверенному виду страницы.
Начинайте оттуда, что не контролирует злоумышленник
Самый опасный момент — обычно первый клик. Рекламные объявления в поиске, клоны аккаунтов в соцсетях, сообщения в Discord и домены с похожим написанием — всё это ведёт к убедительным подделкам. Вместо того чтобы идти по ссылке перед вами, откройте закладку, которую сохранили сами, или перейдите из независимо проверенной официальной документации проекта.
Проверяете вы полное имя хоста, а не логотип и не заголовок страницы. Если телефон обрезает адрес, нажмите на адресную строку и читайте от последней точки перед первой косой чертой. Поддомен вида example.com.attacker.site принадлежит attacker.site, а не example.com.
- Используйте сохранённую закладку или ссылку внутри независимо проверенной официальной документации.
- Дочитайте имя хоста до конца и убедитесь, что домен верхнего уровня тот, который вы ожидали.
- Относитесь к поисковой рекламе и торопящим постам в соцсетях как к поводу проверить, а не как к надёжному адресу.
Поймите, что «подключение» может и чего не может
Базовое подключение кошелька обычно лишь позволяет сайту видеть выбранный вами публичный адрес и никогда не должно требовать сид-фразу. Последующие подписи и разрешения могут иметь совсем другие последствия, поэтому не сводите все окна к одному безобидному слову.
Если просят неограниченное право тратить токены, сообщение, которого вы не понимаете, или транзакцию, скрывающую адрес и сумму, остановитесь. Настоящий срок переживёт время, нужное на проверку. Злоумышленнику нужно, чтобы вы думали иначе.
Используйте двухминутную процедуру выхода
Если страница ведёт себя не так, как описано в документации, закройте её. Не проверяйте маленькой суммой и не спрашивайте у приславшего ссылку, настоящая ли она. Откройте новую вкладку, сами найдите официальные каналы поддержки и точно сверьте домен и запрошенное действие.
Если вы уже подписали что-то подозрительное, сначала ограничьте ущерб, а потом разбирайтесь. Отключите сайт в кошельке, проверьте разрешения на токены, сохраните хеши транзакций и скриншоты, обратитесь к поставщику кошелька по проверенному каналу. Никогда не платите незнакомцам, обещающим вернуть ваши средства.
Источники и проверка
Мы по возможности используем первичные источники и пересматриваем эту страницу, когда упомянутые рекомендации или лежащие в основе системы существенно меняются.
- Ethereum security and scam prevention
- FTC: What to know about cryptocurrency and scams
- CISA phishing guidance
- Автор
- Crypto Academy Editorial Desk
- Проверил
- Crypto Academy Research Desk
- Следующая проверка
- 1 дек. 2026 г.
