staging Сайт закритий від індексації до фінального QA
Безпека

Як відрізнити підроблений сайт гаманця від офіційного

Ця інструкція допоможе вам перевірити сайт гаманця перед тим, як щось завантажувати, встановлювати або вводити будь-які дані. Мета — зібрати достатньо незалежних ознак того, що ви перебуваєте на офіційному ресурсі, а не

Опубліковано 11.08.2026Оновлено 11.08.20268 хв читанняРедакція солана.укр
Авторство Редакція солана.укрАктуальність оновлено 11.08.2026Формат редакційний матеріал

Ця інструкція допоможе вам перевірити сайт гаманця перед тим, як щось завантажувати, встановлювати або вводити будь-які дані. Мета — зібрати достатньо незалежних ознак того, що ви перебуваєте на офіційному ресурсі, а не на копії, створеній для викрадення коштів.

Кому й коли потрібен цей розбір

Використовуйте цю інструкцію в таких ситуаціях:

  • Ви перейшли на сайт гаманця за посиланням із стороннього джерела — повідомлення, реклами, посту в соцмережах.
  • Ви вперше шукаєте сайт гаманця і хочете переконатися в його справжності.
  • Сайт виглядає знайомо, але щось здається нетиповим: інший дизайн, дивна адреса, незвичне розташування елементів.
  • Хтось порадив вам «нову адресу» або «дзеркало» сайту гаманця.

Цей матеріал не стосується перевірки застосунків у магазинах. Якщо ви збираєтесь встановлювати мобільний застосунок, перейдіть до окремої інструкції: Фальшивий застосунок у магазині: що перевірити до встановлення.

Підготовчий етап

Перед перевіркою переконайтеся, що:

  • У вас є час виконати всі кроки без поспіху. Підроблені сайти часто створюють відчуття терміновості.
  • Ви не вводили на цьому сайті жодних даних: seed-фразу, пароль, приватний ключ. Якщо вже ввели — зупиніться і перейдіть до розділу «Коли зупинитися й звернутися по допомогу».
  • Ви розумієте, що seed-фразу не вводять у випадкову веб-форму «підтримки», «синхронізації» чи «перевірки». Якщо конкретний офіційний гаманець має web-інтерфейс відновлення, його адресу й процедуру треба окремо звірити з документацією продукту.

Рекомендований порядок

Крок 1. Знайдіть сайт самостійно, не використовуючи отримане посилання

Навіщо: найнадійніший спосіб потрапити на справжній сайт — знайти його незалежно від будь-якого посилання, яким ви володієте.

Як діяти: відкрийте пошукову систему і введіть назву гаманця. Перейдіть на сайт із результатів пошуку, перевіряючи при цьому адресу (крок 2). Або скористайтеся офіційним списком продуктів екосистеми: Продукти Solana: що працює для людей.

Ознака нормального результату: ви потрапили на сайт без використання стороннього посилання.

При відхиленні: якщо ви не можете знайти сайт самостійно або результати пошуку виглядають підозріло — зупиніться. Це може означати, що гаманець не має офіційного сайту взагалі, або його назва використовується для створення підробок.

Крок 2. Перевірте адресу сайту символ за символом

Навіщо: підроблені сайти найчастіше імітують адресу справжнього, змінюючи один або кілька символів.

Як діяти: прочитайте адресу в рядку браузера повільно, символ за символом. Зверніть увагу на:

  • Заміну латинських літер на схожі кириличні: «a» кириличне замість «a» латинського, «o» кириличне замість «o» латинського, «e» кириличне замість «e» латинського.
  • Додаткові слова або символи між частинами назви: дефіси, підкреслення, цифри.
  • Інший домен верхнього рівня: .net замість .com, .org замість .io, .app замість .xyz — якщо офіційний сайт використовує інший.
  • Додаткові слова перед або після назви гаманця: get-[назва], [назва]-wallet, [назва]-app.

Ознака нормального результату: адреса повністю збігається з тією, що вказана в офіційних джерелах гаманця (його документації, підтверджених акаунтах у соцмережах).

При відхиленні: якщо хоча б один символ відрізняється — це не офіційний сайт. Закрийте його.

Крок 3. Перевірте наявність захищеного з’єднання

Навіщо: сторінка без HTTPS не підходить для роботи з гаманцем або чутливими даними. Але сам значок HTTPS не доводить, що сайт справжній: фішингові домени теж можуть мати чинний сертифікат. Тому адресу домену треба перевіряти окремо.

Як діяти: подивіться на рядок адреси браузера. Адреса має відкриватися через https://, а браузер не повинен показувати попередження про небезпечне або недійсне з’єднання. Вигляд індикатора безпеки залежить від браузера й версії.

Ознака нормального результату: браузер не показує помилок сертифіката або попереджень про незахищене з’єднання. Це підтверджує захист транспортного з’єднання, але не справжність самого домену.

При відхиленні: якщо замка немає або браузер показує попередження про небезпечний сертифікат — не залишайтеся на сайті. Це не обов’язково означає підробку, але це означає, що сайт небезпечний для введення будь-яких даних.

Крок 4. Перевірте посилання на завантаження

Навіщо: підроблений сайт може виглядати справжнім, але пропонувати завантажити модифіковану версію гаманця.

Як діяти: знайдіть на сайті розділ завантаження. Перевірте, куди ведуть кнопки:

  • Для десктопних версій — посилання має вести на офіційну сторінку в GitHub репозиторії гаманця або на офіційний сайт розробника.
  • Для мобільних версій — посилання має вести в App Store або Google Play, а не на прямий файл (.apk, .dmg, .exe) із невідомого сервера.

Ознака нормального результату: посилання ведуть у офіційні магазини застосунків або у відомий репозиторій, адреса якого збігається з офіційною.

При відхиленні: якщо сайт пропонує завантажити файл безпосередньо, а не через офіційний канал — не завантажуйте. Детальніше про перевірку застосунків у нашій інструкції: Фальшивий застосунок у магазині: що перевірити до встановлення.

Крок 5. Перевірте офіційні канали гаманця

Навіщо: справжній сайт має бути пов’язаний із підтвердженими каналами розробника.

Як діяти: знайдіть на сайті посилання на соцмережі (X/Twitter, Discord, Telegram). Перейдіть за ними і перевірте:

  • Чи має акаунт тривалу узгоджену історію та чи посилаються на нього інші офіційні канали проєкту. Позначка підтвердженості сама по собі не є доказом автентичності.
  • Чи збігається назва акаунта з офіційною назвою гаманця.
  • Чи містить акаунт посилання на цей самий сайт у своєму описі.

Ознака нормального результату: посилання між сайтом, документацією та офіційними каналами взаємно збігаються, а історія публікацій не суперечить заявленій діяльності проєкту.

При відхиленні: якщо посилання на соцмережі ведуть на щойно створені акаунти, без позначок, з іншою назвою — це підозра. Не вважайте це остаточним підтвердженням підробки, але не вводьте жодних даних на такому сайті.

Крок 6. Оцініть загальну якість сайту

Навіщо: підроблені сайти часто мають ознаки поспішного створення, хоча деякі копії можуть бути візуально близькими до оригіналу.

Як діяти: зверніть увагу на:

  • Граматичні помилки та незграбні формулювання, особливо в ключових елементах: кнопках, інструкціях, повідомленнях.
  • Невідповідність стилів: різні шрифти, розміри, кольори в межах одного інтерфейсу.
  • Відсутність сторінок, які мають бути на справжньому сайті: документація, розділ FAQ, інформація про команду, політика конфіденційності.
  • Неробочі посилання або посилання, що ведуть на сторонні ресурси.

Ознака нормального результату: сайт виглядає як продуманий продукт із повним набором розділів.

При відхиленні: наявність цих ознак не підтверджує підробку однозначно, але є підставою для додаткової перевірки. Якщо сумніви залишаються — дійте обережно.

Як переконатися, що все спрацювало

Після виконання всіх кроків оцініть результат за такими критеріями:

  • Базові ознаки збігаються: ви знайшли сайт через офіційний канал, адреса збігається символ за символом, браузер не показує помилок сертифіката, а посилання на завантаження ведуть до офіційних джерел. Це зменшує ризик помилки, але не робить HTTPS або один окремий сигнал доказом безпечності продукту.
  • Сумніви, але без явних відхилень: жоден крок не показав явної підробки, але ви не впевнені. У такому разі обмежтеся переглядом сайту без введення будь-яких даних і без завантаження. Знайдіть додаткове підтвердження через незалежні джерела.
  • Виявлено відхилення: хоча б один крок показав невідповідність. Не використовуйте цей сайт. Закрийте вкладку.

Критерій завершення: ви чітко знаєте, чому вважаєте сайт справжнім або чому відмовляєтесь його використовувати. «Здається нормальним» без конкретних підстав — це не завершення перевірки.

Коли варто зупинитися

Зупиніться і не продовжуйте самостійну перевірку, якщо:

  • Ви вже ввели на підозрілому сайті seed-фразу, пароль або приватний ключ. Негайно перемістіть кошти на іншу адресу, яку контролюєте і яка не була підключена до цього сайту. Якщо не впевнені в своїх діях — зверніться до фахівця з безпеки.
  • Ви завантажили та встановили щось із підозрілого сайту. Не запускайте встановлений застосунок. Видаліть його і перевірте пристрій антивірусним програмним забезпеченням.
  • Перевірка показала змішані результати, і ви не можете зробити однозначний висновок. У такому разі безпечніше вважати сайт підозрілим і не використовувати його.
  • Хтось тисне на вас, вимагаючи «швидше підтвердити», «завантажити оновлення», «відновити доступ». Це саме по собі є підозрою, незалежно від вигляду сайту.

Більше про типи загроз у нашому огляді: Фішинг, підроблені застосунки й акаунти. Загальний підхід до безпеки в екосистемі описаний тут: Безпека Solana: спокійно, конкретно, перевірено.

Чого не робити

  • Не вводьте seed-фразу у веб-форму, походження якої ви не підтвердили. Для відновлення користуйтеся лише документованою процедурою конкретного офіційного гаманця на довіреному пристрої.
  • Не завантажуйте файли (.apk, .exe, .dmg) безпосередньо з сайту, якщо не впевнені, що це офіційний репозиторій розробника.
  • Не ігноруйте попередження браузера про небезпечний сайт або недійсний сертифікат.
  • Не довіряйте посиланням, отриманим у особистих повідомленнях, навіть якщо вони виглядають як офіційні.
  • Не вважайте відсутність підозрілих ознак підтвердженням справжності. Підробка може бути якісною.
  • Не звинувачуйте себе, якщо потрапили на підроблений сайт. Створення таких копій — це навмисна дія третіх осіб, а не ваша помилка.

Редакція солана.укр