Поддельный криптокошелёк может повторять название, значок и почти весь интерфейс настоящего приложения. Его задача – получить seed-фразу, перехватить приватный ключ, подменить адрес перевода или убедить пользователя подписать опасную операцию. Красивый экран и публикация в магазине приложений сами по себе не подтверждают подлинность.
Начинайте с официального сайта проекта
Надёжнее не искать кошелёк по названию в рекламе или магазине, а сначала вручную открыть официальный сайт разработчика. Оттуда перейдите по ссылке на нужный магазин или репозиторий расширений. Проверьте домен целиком: лишняя буква, дефис или другая доменная зона могут вести на копию.
Не устанавливайте APK, установщик или расширение из сообщения «поддержки», комментария под видео, рекламного объявления или файла в облаке. Даже если отправитель показывает логотип и отзывы, происхождение файла остаётся неизвестным.
Что проверить на странице приложения
- Название разработчика должно совпадать с тем, которое указывает сам проект.
- Ссылка на политику, сайт и поддержку должна вести на правильный домен.
- История обновлений должна выглядеть последовательной, без внезапной полной смены назначения.
- Разрешения должны соответствовать функциям кошелька; необъяснимый доступ к сообщениям, контактам или специальным возможностям – повод остановиться.
- Отзывы и число установок можно учитывать лишь как дополнительные сигналы, а не как доказательство.
Мошенники могут копировать текст и изображения, покупать отзывы или захватывать ранее безобидные проекты. Поэтому главный ориентир – ссылка, опубликованная самим разработчиком.
Обращайте внимание и на дату публикации. Копия известного кошелька, появившаяся недавно, не становится настоящей из-за высокого рейтинга. Если название разработчика сложно отличить визуально, откройте его профиль и список других продуктов. Несвязанный набор простых приложений часто указывает, что перед вами не официальный издатель.
Как безопасно проверить установку
После установки не спешите восстанавливать основной кошелёк. Сначала откройте приложение без ввода секретов, сравните его версию и справочные ссылки с официальными сведениями. На компьютере проверьте идентификатор расширения и источник установки. Если проект публикует подписи или контрольные суммы установщиков, сверяйте их по его инструкции.
Для знакомства можно создать временный пустой кошелёк и изучить базовые экраны. Не переводите туда значительную сумму, пока не убедились в происхождении программы. Публичный адрес допустимо проверить через обозреватель по инструкции о проверке баланса.
Обновления должны приходить тем же проверенным способом, что и первоначальная установка. Всплывающее окно с требованием скачать новый файл с другого домена – повод закрыть приложение. Перед обновлением аппаратного кошелька убедитесь, что процесс начат вами и описан производителем; резервную фразу не вводят в форму, присланную по электронной почте.
Какие запросы сразу выдают опасность
Обычный некастодиальный кошелёк может попросить создать или ввести seed-фразу при первоначальной настройке либо осознанном восстановлении. Но сайт, чат-бот или сотрудник поддержки не должен просить прислать слова. Форма «проверки», «синхронизации» или «разблокировки», требующая seed-фразу, предназначена для захвата доступа.
Нельзя передавать приватный ключ, пароль, PIN и код 2FA. Также опасны просьбы включить демонстрацию экрана во время показа резервной копии, установить программу удалённого доступа или подписать непонятное сообщение. Перед подписью полезно понимать, что именно кошелёк предлагает подтвердить.
Поддельный интерфейс может имитировать операцию
Вредоносное приложение способно нарисовать вымышленный баланс, скрыть настоящий адрес получателя или показать кнопку с безопасным названием перед другой подписью. Источником истины остаются публичные данные сети и экран аппаратного устройства, если оно используется.
После отправки проверяйте TxID в обозревателе, а не только зелёную отметку в приложении. Сверяйте сеть, фактического получателя, сумму и статус. Найти эти поля поможет инструкция по проверке перевода через TxID.
Что делать, если seed-фраза уже введена
Считайте кошелёк скомпрометированным, даже если баланс пока не изменился. Не пытайтесь «сменить seed-фразу» в подозрительном приложении и не обращайтесь по контактам внутри него. На чистом устройстве установите проверенный кошелёк из официального источника и создайте новый аккаунт с новой резервной фразой.
Если старый кошелёк ещё контролируется вами, переведите активы на новые адреса, проверяя каждую деталь на доверенном экране. Токенам может понадобиться нативная монета для комиссии. Скорость действий важна, но поспешная подпись на заражённом устройстве способна увеличить ущерб.
Если приложение только установлено
Если вы не вводили секреты, не подписывали действия и не давали приложению особых разрешений, удалите его и выполните проверку устройства. Отзовите ненужные разрешения, удалите связанные расширения и обновите систему. Затем смените пароли тех сервисов, данные которых могли быть доступны приложению.
Если кошелёк подключался к dApp или выдавал разрешение токену, проверьте операции и approvals с чистого устройства. Отдельный кошелёк для экспериментов ограничивает последствия; принцип описан в статье о кошельке для DeFi и dApp.
Что сообщить настоящей поддержке
Подготовьте название и версию приложения, точную ссылку на страницу загрузки, имя разработчика, операционную систему, время установки, скриншоты и публичные TxID подозрительных операций. Эти данные помогают идентифицировать копию. Seed-фразу, приватный ключ, пароль и 2FA не отправляйте ни при каких условиях.
Сообщить о копии можно также администрации магазина через встроенную форму жалобы. Сохраните ссылку до удаления приложения, но не запускайте его повторно ради дополнительных снимков. Если были списания, отдельно зафиксируйте адреса получателя и хеши операций, поскольку карточка вредоносной программы может исчезнуть.
Контрольный порядок перед использованием
Откройте официальный сайт вручную, перейдите по его ссылке в магазин, сравните разработчика и разрешения, затем проверьте приложение без основного кошелька. При малейшем расхождении остановитесь. Удалить сомнительную программу до ввода секретов намного проще, чем восстанавливать безопасность после их раскрытия.



