Більшість грошей, що втрачаються навколо біржі, ніколи не торкаються самої біржі. Вони йдуть через домен-двійник, через приватне повідомлення від підробленої підтримки або через застосунок, встановлений не звідти. Bitbase має інструмент перевірки каналів, що прямо відповідає на одне питання: чи є цей сайт, адреса пошти, акаунт Telegram або соцмережі офіційним? Нижче — як ним користуватися, що перевірити до нього і два правила, для яких інструмент не потрібен узагалі.
Почніть звідси: інструмент перевірки
Bitbase публікує сторінку перевірки офіційних каналів. Введіть адресу сайту, адресу електронної пошти, акаунт Telegram або соцмережі — і він скаже, чи є цей канал офіційним джерелом Bitbase.
Користуйтеся ним до дії, а не після. Момент перевірити акаунт підтримки — коли він уперше вам написав, а не коли ви вже щось надіслали. Момент перевірити домен — до того, як ви введете туди пароль. Інструмент коштує кількох секунд, а альтернатива коштує всього, що є на рахунку.
Одна звичка робить його надійним: вводьте або вставляйте канал в інструмент самі. Не переходьте за надісланим кимось посиланням, оголошеним сторінкою перевірки: підроблена сторінка перевірки, що підтверджує підроблену підтримку, — цілісна атака і природний наступний хід, щойно чекер з'явився.
Два правила, для яких інструмент не потрібен
Два твердження на сторінці перевірки не мають винятків, і саме це робить їх корисними. Їх варто запам'ятати, бо більшість ситуацій вони вирішують ще до будь-якої перевірки.
Офіційні канали Bitbase ніколи не пишуть вам першими в приватні повідомлення і ніколи не просять надати особисті, фінансові чи облікові дані. Вони ніколи не попросять переказати кошти або цифрові активи нам чи будь-якій третій стороні.
Усе, що робить будь-що з цих двох, — не Bitbase. Не партнер, не регіональний агент, не особлива промокоманда. Логотип, відображуване ім'я і кількість підписників копіюються дешево; правило — те, що не змінюється.
Перевірка сайту
Домен і є вся перевірка, а прийом проти вас у тому, що домени читають за формою, а не за символами.
| Що перевірити | Що зробити | Чому це працює |
|---|---|---|
| Сам домен | Читайте справа наліво від останньої скісної: справжній домен — частина прямо перед першою `/` | Атакувальні домени ховають справжній хост у довгому префіксі |
| Підміна символів | Шукайте `rn` замість `m`, цифри замість літер, зайві дефіси й слова | Двійники спираються на форму, а не на написання |
| Як ви туди потрапили | Наберіть адресу самі або скористайтеся власною закладкою | Рекламні оголошення та переслані посилання — звична точка входу |
| Інструмент перевірки | Вставте повну адресу в чекер | Він вирішує питання, а не оцінює його |
Один раз перевіривши адресу, додайте її в закладки і далі ходіть через них. Ця одна звичка прибирає найчастіший шлях на чужий сайт, бо підміна стається саме при переході з пошуку або з повідомлення.
Перевірка застосунку
Встановлюйте з офіційних магазинів застосунків або за посиланням для завантаження з перевіреного сайту — і більше нізвідки. Пакети, поставлені в обхід магазину з чату або зі стороннього дзеркала, — найризикованіший шлях встановлення, оскільки застосунок із правильною іконкою може робити все, що дозволяє операційна система.
Дивіться ім'я видавця в картці магазину, а не назву застосунку: назву імітувати легко, видавця важче. Якщо пропозиція оновитися приходить повідомленням, а не через магазин, вважайте це атакою, доки сам магазин не покаже те саме оновлення.
Перевірка акаунта підтримки або соцмережі
Підтримку підробляють найчастіше, бо людина, що звертається в підтримку, вже чекає відповіді і вже має проблему, яку хоче вирішити. Саме цього поєднання й потребує підроблений акаунт.
Проженіть ім'я акаунта через інструмент перевірки. Потім застосуйте правило вище: справжня підтримка не починає розмову і не просить облікові дані, сід-фразу, коди двофакторної автентифікації чи перекази. Прохання про будь-що з цього визначає акаунт незалежно від того, наскільки переконливо виглядає решта.
Обережніше з відповіддю під офіційною публікацією. Відповідати може будь-хто, тож акаунт-наслідувач із тим самим аватаром здатен опинитися прямо під справжнім вмістом, і вся хитрість — у цьому сусідстві. Те саме з груповими чатами: те, що вас додали до групи з нашою назвою, не доводить нічого, адже створити групу і назвати її як завгодно може кожен.
Ще один сигнал варто знати: терміновість видає. Справжня підтримка не має причин стискати ваше рішення до найближчих хвилин, а наслідувачеві потрібне саме це, бо тиск і заважає вам перевірити.
Що робити, якщо вже сталося
Швидкість важливіша за діагноз. За порядком: змініть пароль, відкличте активні сесії, перевірте, чи не змінено білий список виведення і чи двофакторна автентифікація й досі прив'язана до вашого пристрою, потім зв'яжіться з підтримкою через канал, який ви перевірили самі, а не через той, що зв'язався з вами.
Порядок важливий, бо кожен крок зачиняє двері, від яких залежить наступний. Зміна пароля без відкликання сесій лишає зловмисника всередині; відкликання сесій без перевірки білого списку лишає вихід, що переживає обидва кроки.
Якщо переказ уже пішов, ончейн-частина остаточна і скасувати її не може жодна біржа. Що все ще варто зробити — закрити рахунок від повторів, щоб перша втрата не стала серійною, і повідомити про канал, щоб його прибрали до наступної людини.
Чому ця сторінка взагалі існує
Інструмент перевірки — це визнання того, що підробка каналів є постійною умовою роботи впізнаваного бренду, а не розв'язаною задачею. Імена перевикористовують, домени реєструють, акаунти клонують. Оприлюднений чекер ставиться до цього як до тривалого, а не вдає, що цього немає.
Тому ж публікувати перелік відомих підроблених доменів було б неправильно. Такий перелік застаріває наступного дня після виходу, а чекер продовжує відповідати. Ширша картина безпеки і механізми захисту платформи описують те, що відбувається по той бік входу.
Підсумок
Перевіряйте канал до дії, чекером на сторінці офіційної перевірки, і вставляйте адресу самі, а не переходьте за посиланням на неї.
Пам'ятайте два правила без інструмента: офіційні канали ніколи не пишуть першими і ніколи не просять ваші дані чи ваші кошти. Додайте перевірений сайт у закладки, а застосунок ставте лише з магазинів. Майже кожна втрата, приписана біржі, була б зупинена однією з цих звичок. Щоб і далі розбиратися в основах, стежте за матеріалами Bitbase Academy.
Схожі матеріали
Інші матеріали Bitbase на цю тему:
- Шахрайство зі ставками на NFT і підроблені токени в пропозиціях
- Маніпуляції мінімальною ціною на маркетплейсах NFT
- Що таке rug pull?
- Стіни покупок, стіни продажів і глибина книги заявок
- Індекс грошового потоку та осцилятор Чайкіна
Застереження: Ця стаття є освітнім матеріалом Bitbase Academy і надається лише для інформації. Вона не є інвестиційною, торговою, податковою чи фінансовою порадою. Криптоактиви волатильні — оцінюйте ризики самостійно. Написано станом на вересень 2026 року; орієнтуйтеся на найновішу офіційну інформацію.
Джерела
[1] Bitbase, перевірка офіційних каналів www.bitbase.com
[2] Bitbase, «Про Bitbase» — відомості про компанію та регуляторні реєстрації www.bitbase.com






