Як відрізнити підроблений сайт гаманця від офіційного
Ця інструкція допоможе вам перевірити сайт гаманця перед тим, як щось завантажувати, встановлювати або вводити будь-які дані. Мета — зібрати достатньо незалежних ознак того, що ви перебуваєте на офіційному ресурсі, а не
Ця інструкція допоможе вам перевірити сайт гаманця перед тим, як щось завантажувати, встановлювати або вводити будь-які дані. Мета — зібрати достатньо незалежних ознак того, що ви перебуваєте на офіційному ресурсі, а не на копії, створеній для викрадення коштів.
Кому й коли потрібен цей розбір
Використовуйте цю інструкцію в таких ситуаціях:
- Ви перейшли на сайт гаманця за посиланням із стороннього джерела — повідомлення, реклами, посту в соцмережах.
- Ви вперше шукаєте сайт гаманця і хочете переконатися в його справжності.
- Сайт виглядає знайомо, але щось здається нетиповим: інший дизайн, дивна адреса, незвичне розташування елементів.
- Хтось порадив вам «нову адресу» або «дзеркало» сайту гаманця.
Цей матеріал не стосується перевірки застосунків у магазинах. Якщо ви збираєтесь встановлювати мобільний застосунок, перейдіть до окремої інструкції: Фальшивий застосунок у магазині: що перевірити до встановлення.
Підготовчий етап
Перед перевіркою переконайтеся, що:
- У вас є час виконати всі кроки без поспіху. Підроблені сайти часто створюють відчуття терміновості.
- Ви не вводили на цьому сайті жодних даних: seed-фразу, пароль, приватний ключ. Якщо вже ввели — зупиніться і перейдіть до розділу «Коли зупинитися й звернутися по допомогу».
- Ви розумієте, що seed-фразу не вводять у випадкову веб-форму «підтримки», «синхронізації» чи «перевірки». Якщо конкретний офіційний гаманець має web-інтерфейс відновлення, його адресу й процедуру треба окремо звірити з документацією продукту.
Рекомендований порядок
Крок 1. Знайдіть сайт самостійно, не використовуючи отримане посилання
Навіщо: найнадійніший спосіб потрапити на справжній сайт — знайти його незалежно від будь-якого посилання, яким ви володієте.
Як діяти: відкрийте пошукову систему і введіть назву гаманця. Перейдіть на сайт із результатів пошуку, перевіряючи при цьому адресу (крок 2). Або скористайтеся офіційним списком продуктів екосистеми: Продукти Solana: що працює для людей.
Ознака нормального результату: ви потрапили на сайт без використання стороннього посилання.
При відхиленні: якщо ви не можете знайти сайт самостійно або результати пошуку виглядають підозріло — зупиніться. Це може означати, що гаманець не має офіційного сайту взагалі, або його назва використовується для створення підробок.
Крок 2. Перевірте адресу сайту символ за символом
Навіщо: підроблені сайти найчастіше імітують адресу справжнього, змінюючи один або кілька символів.
Як діяти: прочитайте адресу в рядку браузера повільно, символ за символом. Зверніть увагу на:
- Заміну латинських літер на схожі кириличні: «a» кириличне замість «a» латинського, «o» кириличне замість «o» латинського, «e» кириличне замість «e» латинського.
- Додаткові слова або символи між частинами назви: дефіси, підкреслення, цифри.
- Інший домен верхнього рівня: .net замість .com, .org замість .io, .app замість .xyz — якщо офіційний сайт використовує інший.
- Додаткові слова перед або після назви гаманця: get-[назва], [назва]-wallet, [назва]-app.
Ознака нормального результату: адреса повністю збігається з тією, що вказана в офіційних джерелах гаманця (його документації, підтверджених акаунтах у соцмережах).
При відхиленні: якщо хоча б один символ відрізняється — це не офіційний сайт. Закрийте його.
Крок 3. Перевірте наявність захищеного з’єднання
Навіщо: сторінка без HTTPS не підходить для роботи з гаманцем або чутливими даними. Але сам значок HTTPS не доводить, що сайт справжній: фішингові домени теж можуть мати чинний сертифікат. Тому адресу домену треба перевіряти окремо.
Як діяти: подивіться на рядок адреси браузера. Адреса має відкриватися через https://, а браузер не повинен показувати попередження про небезпечне або недійсне з’єднання. Вигляд індикатора безпеки залежить від браузера й версії.
Ознака нормального результату: браузер не показує помилок сертифіката або попереджень про незахищене з’єднання. Це підтверджує захист транспортного з’єднання, але не справжність самого домену.
При відхиленні: якщо замка немає або браузер показує попередження про небезпечний сертифікат — не залишайтеся на сайті. Це не обов’язково означає підробку, але це означає, що сайт небезпечний для введення будь-яких даних.
Крок 4. Перевірте посилання на завантаження
Навіщо: підроблений сайт може виглядати справжнім, але пропонувати завантажити модифіковану версію гаманця.
Як діяти: знайдіть на сайті розділ завантаження. Перевірте, куди ведуть кнопки:
- Для десктопних версій — посилання має вести на офіційну сторінку в GitHub репозиторії гаманця або на офіційний сайт розробника.
- Для мобільних версій — посилання має вести в App Store або Google Play, а не на прямий файл (.apk, .dmg, .exe) із невідомого сервера.
Ознака нормального результату: посилання ведуть у офіційні магазини застосунків або у відомий репозиторій, адреса якого збігається з офіційною.
При відхиленні: якщо сайт пропонує завантажити файл безпосередньо, а не через офіційний канал — не завантажуйте. Детальніше про перевірку застосунків у нашій інструкції: Фальшивий застосунок у магазині: що перевірити до встановлення.
Крок 5. Перевірте офіційні канали гаманця
Навіщо: справжній сайт має бути пов’язаний із підтвердженими каналами розробника.
Як діяти: знайдіть на сайті посилання на соцмережі (X/Twitter, Discord, Telegram). Перейдіть за ними і перевірте:
- Чи має акаунт тривалу узгоджену історію та чи посилаються на нього інші офіційні канали проєкту. Позначка підтвердженості сама по собі не є доказом автентичності.
- Чи збігається назва акаунта з офіційною назвою гаманця.
- Чи містить акаунт посилання на цей самий сайт у своєму описі.
Ознака нормального результату: посилання між сайтом, документацією та офіційними каналами взаємно збігаються, а історія публікацій не суперечить заявленій діяльності проєкту.
При відхиленні: якщо посилання на соцмережі ведуть на щойно створені акаунти, без позначок, з іншою назвою — це підозра. Не вважайте це остаточним підтвердженням підробки, але не вводьте жодних даних на такому сайті.
Крок 6. Оцініть загальну якість сайту
Навіщо: підроблені сайти часто мають ознаки поспішного створення, хоча деякі копії можуть бути візуально близькими до оригіналу.
Як діяти: зверніть увагу на:
- Граматичні помилки та незграбні формулювання, особливо в ключових елементах: кнопках, інструкціях, повідомленнях.
- Невідповідність стилів: різні шрифти, розміри, кольори в межах одного інтерфейсу.
- Відсутність сторінок, які мають бути на справжньому сайті: документація, розділ FAQ, інформація про команду, політика конфіденційності.
- Неробочі посилання або посилання, що ведуть на сторонні ресурси.
Ознака нормального результату: сайт виглядає як продуманий продукт із повним набором розділів.
При відхиленні: наявність цих ознак не підтверджує підробку однозначно, але є підставою для додаткової перевірки. Якщо сумніви залишаються — дійте обережно.
Як переконатися, що все спрацювало
Після виконання всіх кроків оцініть результат за такими критеріями:
- Базові ознаки збігаються: ви знайшли сайт через офіційний канал, адреса збігається символ за символом, браузер не показує помилок сертифіката, а посилання на завантаження ведуть до офіційних джерел. Це зменшує ризик помилки, але не робить HTTPS або один окремий сигнал доказом безпечності продукту.
- Сумніви, але без явних відхилень: жоден крок не показав явної підробки, але ви не впевнені. У такому разі обмежтеся переглядом сайту без введення будь-яких даних і без завантаження. Знайдіть додаткове підтвердження через незалежні джерела.
- Виявлено відхилення: хоча б один крок показав невідповідність. Не використовуйте цей сайт. Закрийте вкладку.
Критерій завершення: ви чітко знаєте, чому вважаєте сайт справжнім або чому відмовляєтесь його використовувати. «Здається нормальним» без конкретних підстав — це не завершення перевірки.
Коли варто зупинитися
Зупиніться і не продовжуйте самостійну перевірку, якщо:
- Ви вже ввели на підозрілому сайті seed-фразу, пароль або приватний ключ. Негайно перемістіть кошти на іншу адресу, яку контролюєте і яка не була підключена до цього сайту. Якщо не впевнені в своїх діях — зверніться до фахівця з безпеки.
- Ви завантажили та встановили щось із підозрілого сайту. Не запускайте встановлений застосунок. Видаліть його і перевірте пристрій антивірусним програмним забезпеченням.
- Перевірка показала змішані результати, і ви не можете зробити однозначний висновок. У такому разі безпечніше вважати сайт підозрілим і не використовувати його.
- Хтось тисне на вас, вимагаючи «швидше підтвердити», «завантажити оновлення», «відновити доступ». Це саме по собі є підозрою, незалежно від вигляду сайту.
Більше про типи загроз у нашому огляді: Фішинг, підроблені застосунки й акаунти. Загальний підхід до безпеки в екосистемі описаний тут: Безпека Solana: спокійно, конкретно, перевірено.
Чого не робити
- Не вводьте seed-фразу у веб-форму, походження якої ви не підтвердили. Для відновлення користуйтеся лише документованою процедурою конкретного офіційного гаманця на довіреному пристрої.
- Не завантажуйте файли (.apk, .exe, .dmg) безпосередньо з сайту, якщо не впевнені, що це офіційний репозиторій розробника.
- Не ігноруйте попередження браузера про небезпечний сайт або недійсний сертифікат.
- Не довіряйте посиланням, отриманим у особистих повідомленнях, навіть якщо вони виглядають як офіційні.
- Не вважайте відсутність підозрілих ознак підтвердженням справжності. Підробка може бути якісною.
- Не звинувачуйте себе, якщо потрапили на підроблений сайт. Створення таких копій — це навмисна дія третіх осіб, а не ваша помилка.
Редакція солана.укр