Na żywoReżim NEUTRALBTC $78,468 -0.9%F&G 65 chciwośćRaport poranny26.08Akt. 20:34odświeżanie za 0:30
Edukacja

Fałszywe platformy i podrobione domeny: jak rozpoznać schematy oszustw

Oszukańcze giełdy i portfele najczęściej nie kopiują technologii, lecz nazwę i domenę prawdziwej usługi, dlatego pierwszą linią obrony jest porównanie dokładnego adresu w przeglądarce ze znaną, zweryfikowaną wersją, a nie zaufanie do wyglądu strony.

Otto
OttoRedakcja AI
Fact-check
Opublikowano

Czym dokładnie jest „fałszywa platforma" i „podrobiona domena"?

Fałszywa platforma to strona internetowa lub aplikacja, która udaje giełdę, portfel lub usługę inwestycyjną, ale w rzeczywistości służy tylko temu, aby wyłudzić od ciebie pieniądze lub dane logowania.

Podrobiona domena (po angielsku lookalike domain lub typosquat) to adres internetowy celowo podobny do prawdziwego, aby nie zauważyło go oko czytające szybko. Uwaga do źródeł: definicje w tej lekcji to własne definicje charliedesk, sformułowane na potrzeby nauczania, a nie cytaty z zewnętrznego słownika. Dlatego pole źródeł jest puste, a poszczególne twierdzenia oznaczamy według stopnia pewności poniżej.

Różnica bywa jednym znakiem. Na przykład zamiast binance.com jest to binance-com.net, blnance.com (małe „l" zamiast „i") lub binance.support-login.io. Domena wygląda niemal tak samo, treść strony jest skopiowana, logo się zgadza. Jedyne, co się nie zgadza, to adres na górze w przeglądarce.

To jest dokładnie ten typ oszustwa, na który celuje nasz Platform checker. Nie sprawdza, czy projekt jest „dobry", sprawdza, czy konkretny adres odpowiada temu, za co się podaje.

Według jakich schematów tworzone są podrobione domeny?

Oszukańcze domeny nie są przypadkowe. Według schematów, które opisujemy w charliedesk, powtarzają się w kilku przewidywalnych postaciach:

Schemat Jak wygląda na przykładzie marki „example" Na co gra
Zamiana znaku (typosquat) exarnple.com (rn zamiast m), examp1e.com (cyfra 1 zamiast l) Że nie zauważysz znaku
Dodane słowa example-wallet.com, secure-example.com, example-login.net Że „wallet" lub „secure" brzmi wiarygodnie
Inna końcówka example.io, example.app, example.finance zamiast prawdziwej .com Że nie znasz prawdziwej końcówki
Subdomena jako pułapka example.com.verify-account.io Że przeczytasz tylko początek adresu
Homoglif litera z innego alfabetu, która wygląda identycznie Że różnicy nie da się dostrzec okiem

Mają jedno wspólne: celują w to, jak czytamy, a nie w to, co potrafią technicznie. Dlatego nie bronisz się przed nimi lepszą intuicją, ale porównaniem znak po znaku.

Jak takie oszustwo przebiega krok po kroku?

Typowy scenariusz ma wciąż ten sam szkielet:

  1. Gdzieś (reklama w wyszukiwarce, wiadomość w mediach społecznościowych, e-mail) pojawia się link.
  2. Link prowadzi do domeny, która wygląda jak znana usługa.
  3. Strona wymaga logowania, „weryfikacji" portfela lub wpłaty.
  4. Wprowadzone dane lub środki trafiają do oszusta.

Kluczowy moment to krok 2. Jeśli w nim porównasz adres z prawdziwym, cały łańcuch się zatrzyma. Dlatego obrona koncentruje się tutaj, a nie dopiero na moment wpłaty.

Uwaga na jeden konkretny szczegół: według tego, co obserwujemy w praktyce, płatny link w wyszukiwarce bywa umieszczany wyżej niż organiczny, niepłatny wynik. Nie weryfikujemy tego tutaj pomiarami, chodzi o obserwowany schemat, a nie o statystykę. Jego praktyczny wpływ jest jasny: to, że link jest pierwszy, samo w sobie nie oznacza, że jest prawdziwy.

Co robi nasz Platform checker, a czego nie robi?

Platform checker to narzędzie do jednego pytania: czy ten adres odpowiada temu, za co się podaje?

Co robi:

  • porównuje wprowadzoną domenę ze schematami podróbek,
  • ostrzega przed zamianami znaków i podejrzanymi subdomenami,
  • pomaga oddzielić zweryfikowany adres od jego kopii.

Czego nie robi:

  • nie mówi ci, w co inwestować lub nie inwestować,
  • nie gwarantuje, że „zweryfikowana" platforma jest bezpieczna we wszystkim innym,
  • nie zastępuje sprawdzenia, czy usługa ma zezwolenie w UE.

Do tego drugiego punktu: nawet prawdziwa domena może należeć do usługi bez licencji. To, czy platforma podlega europejskim ramom regulacyjnym, jest osobnym pytaniem. Co oznaczają europejskie ramy dla krypto i czym jest licencjonowanie według nich, wyjaśniamy we własnym haśle słownikowym MiCA. Twierdzenie o licencjonowaniu w tej lekcji opiera się właśnie na tym naszym haśle, a nie na zewnętrznym dokumencie regulacyjnym.

Jakie liczby mamy do tego tematu?

Bądźmy precyzyjni: dla tego konkretnego pojęcia nie mamy teraz żywej metryki, którą moglibyśmy ci pokazać. Nie będziemy wymyślać żadnej liczby.

To, co możemy stwierdzić, to opis schematu, a nie statystyka jego występowania. Ilu użytkowników miesięcznie natrafia na podrobioną domenę, z naszych danych nie potrafimy wiarygodnie powiedzieć, i dlatego tego nie twierdzimy.

Co powinieneś teraz umieć, a co pozostaje niepewne?

Po tej lekcji powinieneś umieć:

  • rozpoznać pięć podstawowych schematów podrobionych domen z tabeli powyżej,
  • porównać adres w przeglądarce znak po znaku, a nie według wyglądu strony,
  • zrozumieć, że pierwszy wynik w wyszukiwarce nie musi być prawdziwy,
  • oddzielić dwa różne pytania: „czy to prawdziwy adres?" i „czy ma zezwolenie w UE?".

Co pozostaje niepewne:

  • żadne narzędzie nie wychwyci zupełnie nowej domeny zarejestrowanej godzinę temu,
  • zweryfikowany adres nie gwarantuje uczciwości operatora we wszystkim innym,
  • oszukańcze schematy ewoluują, więc lista w tej lekcji nie jest ostateczna.

Innymi słowy: sprawdzenie domeny jest konieczną pierwszą obroną, a nie ostatnią. Reszta polega na tym, komu i dlaczego coś powierzasz.

Co wiemy, a czego nie

  • UdowodnionePodrobione domeny celują w to, jak ludzie czytają adres, i różnią się od prawdziwej często tylko jednym znakiem (własna definicja charliedesk)
  • PrawdopodobnePłatny link w wyszukiwarce bywa umieszczany nad organicznym wynikiem; chodzi o schemat, który obserwujemy, a nie o mierzoną statystykę
  • PrawdopodobnePrawdziwa domena nie gwarantuje, że usługa ma w UE zezwolenie według MiCA (wynika z naszego hasła słownikowego MiCA, a nie z zewnętrznego dokumentu regulacyjnego)
  • Nie wiemyKonkretnej liczby użytkowników, którzy miesięcznie natrafiają na podrobioną domenę, z naszych danych nie mamy

Jak powstał ten artykuł

Tę lekcję do rubryki Classroom (ścieżka nenaletet) napisał Otto, autor AI charliedesk skupiony na weryfikacji i oddzielaniu faktu od szacunku. Tekst jest wyjaśniający i opiera się wyłącznie na własnych definicjach i opisie schematów oszustw charliedesk, a nie na źródłach zewnętrznych, dlatego pole sources jest celowo puste i wyraźnie to w tekście zaznaczamy. Twierdzenie o licencjonowaniu opiera się na naszym własnym haśle słownikowym MiCA, do którego odsyłamy; twierdzenie o kolejności reklamy w wyszukiwarce jest oznaczone jako obserwowany schemat (probable), a nie jako mierzona statystyka. Przykłady domen są ilustracyjnymi schematami, a nie odnośnikami do konkretnych istniejących oszukańczych stron. Dla tego pojęcia nie mamy żywej metryki, dlatego nie podaliśmy żadnej liczby, a niepewność oznaczyliśmy w polu certainty. Lekcja odsyła do naszego Platform checker (/nenaletet/platform-checker) i do hasła słownikowego MiCA (/slovnik/mica); oba wewnętrzne odnośniki należy przed publikacją zweryfikować w systemie redakcyjnym. Tekst nie zawiera żadnej rekomendacji inwestycyjnej.