Фейковые сайты, клоны и фишинг Pocket Option
Клоны действительно существуют?
Да, и проблема больше, чем ожидает большинство читателей. Популярные трейдинговые бренды привлекают самозванцев так же, как популярные банки, — по той же самой причине.
Любой бренд с высоким поисковым спросом и офшорным профилем — мишень. У этого бренда есть и то, и другое, плюс набор исключённых рынков, создающий спрос, который ни один легитимный оператор не станет обслуживать.
Фишинговые домены для входа
Самая распространённая форма. Домен, напоминающий официальный адрес, размещает скопированную страницу входа. Введённые в неё учётные данные перехватываются и затем используются на настоящей платформе, если аккаунт существует, либо просто применяются для перебора того же пароля к почте и банкингу. Страница часто перенаправляет вас затем на настоящий сайт, так что ничего не выглядит подозрительным, пока деньги не исчезают.
Мобильные приложения-подделки
- Приложения в основных магазинах, использующие имя бренда под незнакомым издателем.
- Установочные файлы, распространяемые через мессенджер-группы, вне какой-либо проверки магазином.
- Приложения, копирующие интерфейс, но направляющие депозиты совершенно другому процессору.
- Фейковые уведомления «обновлённая версия», подталкивающие пользователей к загрузке файла со стороны.
Как покупается трафик
Клоны редко ждут, пока их найдут. Они покупают поисковую рекламу по брендовым запросам, размещают ссылки в описаниях видео и в комментариях, засеивают мессенджер-группы, где люди спрашивают, как открыть аккаунт. Платные размещения стоят выше органических результатов, и именно поэтому поиск по имени бренда опаснее, чем набор его адреса. Пользователь, кликнувший по первому результату, не сделал ничего неосторожного по обычным меркам — и всё равно оказался ровно там, куда хотел самозванец.
Экономика работает потому, что клону нужно совсем немного депозитов, чтобы окупить рекламу. Каждый дополнительный посетитель почти бесплатен, а таргетинг лёгкий: люди, ищущие трейдинговый бренд, по определению думают о внесении денег. Именно поэтому эта проблема сохраняется на каждой популярной платформе, а не специфична для одного оператора.
Путаница с зеркалами и алиасами
Настоящая платформа работает больше чем на одном фронтенде, чем и пользуются самозванцы. Поскольку пользователь уже усвоил, что два разных адреса могут оба быть настоящими, третий кажется правдоподобным. Наша позиция проста: подтверждены два официальных фронтенда, и всё остальное нужно считать непроверенным, пока вы не сверили это с ними.
Почему блокировки не решают проблему
Домены сообщают и удаляют, а замены появляются в течение нескольких дней, потому что регистрация ещё одного стоит почти ничего. Именно поэтому совет «проверьте, не сообщали ли об этом сайте» почти бесполезен: клон, на который вы наткнулись сегодня, может быть часовой давности и неизвестен ни одному чёрному списку. Защита, зависящая от того, что кто-то другой уже идентифицировал конкретный сайт, всегда будет отставать, поэтому эта страница рекомендует структурные проверки, которые вы можете выполнить сами.
Почему исключённые рынки усугубляют проблему
Оператор отклоняет резидентов стран ЕЭЗ, США, Израиля, Великобритании, Филиппин, Японии и Бразилии. Спрос в этих местах не исчезает, когда исчезает предложение; он идёт на поиски. Сайт, принимающий резидентство, которое настоящая платформа публично отклоняет, не проявляет щедрость — он намеренно заполняет пробел, и страница о CFTC описывает, как это разворачивается на крупнейшем из этих рынков.
Фишинговые домены, приложения-подделки и фейковые зеркала — все нацелены на этот бренд, и исключённые рынки — там, где они находят своих самых мотивированных жертв.
Чем клоны опасны
Потому что они забирают настоящие деньги без какого-либо процесса за этим. Каждый механизм жалоб, обсуждаемый в другом месте на этом сайте, предполагает, что вы имеете дело с настоящим оператором.
Это различие имеет огромное значение. Спор с настоящей платформой — это спор с бизнесом, у которого есть платёжные отношения, которые нужно защищать. Спор с клоном — это вообще не спор.
Кража учётных данных
Перехваченный вход даёт злоумышленнику ваш аккаунт и, поскольку повторное использование паролей повсеместно, часто и вашу почту тоже. Из почтового ящика он может сбросить почти всё остальное. Именно поэтому фишинговый инцидент серьёзнее, чем предполагает непосредственная потеря, и именно поэтому первый ответ — всегда смена паролей везде, а не только на платформе.
Украденные депозиты
| Ситуация | Настоящий оператор | Сайт-клон |
|---|---|---|
| Запрос на вывод | Обрабатывается согласно документированным правилам | Никогда не завершается; появляются новые требования |
| Эскалация в поддержку | Общая, но настоящая | Тактики затягивания до истечения окна для спора |
| Спор по платежу | Редко нужен | Ваше единственное реальное средство защиты, и оно истекает |
| Загруженные вами документы | Хранятся согласно политике платформы | Теперь в руках похитителя личности |
Риски вредоносного ПО
- Загруженные со стороны установочные файлы могут содержать компоненты для сбора учётных данных или удалённого доступа.
- Загрузки «торгового бота», продвигаемые рядом с клонами, — распространённый канал доставки.
- Инструменты удалённой поддержки, запрошенные фейковыми «менеджерами аккаунта», отдают всё ваше устройство.
- Расширения браузера, обещающие сигналы или автоматизацию, могут читать всё, что вы набираете.
Проблема документов, о которой никто не думает
Верификационные документы, загруженные на клон, гораздо опаснее депозита. Скан паспорта и подтверждение адреса — сырьё для открытия аккаунтов на ваше имя в других местах. Если вы загружали документы на сайт, который теперь вызывает подозрения, относитесь к этому как к инциденту с личностью, а не только к финансовому, и рассмотрите заморозку кредитной истории или её местный эквивалент, если он вам доступен. Есть способ снизить ущерб ещё до того, как он произойдёт. Загружайте документы личности один раз, на платформу, которую вы уже подтвердили, и никогда в ответ на сообщение, запрос в чате или от сотрудника поддержки, который написал вам первым. Настоящая верификация — то, что вы начинаете изнутри собственного аккаунта, а не то, что приходит с просьбой. Если вы когда-нибудь не уверены, в какой ситуации находитесь, закройте то, что вам прислали, откройте платформу из своей закладки и проверьте, ждёт ли вас там тот же самый запрос. Это займёт минуту, и это разница между депозитом под угрозой и паспортом под угрозой.
Клон забирает депозиты без какого-либо процесса за этим и собирает учётные данные и документы личности, которые переживают деньги.
Как распознать подделку
Четыре проверки ловят почти всё, и самая сильная из них не имеет отношения к тому, как выглядит сайт. Дизайн — самая простая в мире вещь для копирования.
Визуальный осмотр почти бесполезен: современные клоны копируют стили целиком. Структурные проверки работают гораздо лучше.
Проверка первая: адрес, символ за символом
Подтверждены два официальных фронтенда. Читайте домен в адресной строке слева направо, включая домен верхнего уровня, и сравнивайте с тем, что вы знаете, а не с тем, на что он похож. Дефисы, удвоенные буквы, региональные суффиксы и необычные домены верхнего уровня — стандартные уловки. Набирайте адрес, а не кликайте по ссылке, каждый раз.
Проверка вторая: предлагает ли он то, от чего настоящий оператор отказывается?
- Принятие резидентства, названного в опубликованном уведомлении об ограничениях.
- Гарантированная доходность, фиксированная ежедневная прибыль или счёт «без убытков».
- Бонусные предложения, драматично больше всего, что есть на официальном сайте.
- Личный менеджер аккаунта, который будет торговать за вас.
Любое из этого почти неопровержимо. Собственное уведомление настоящего оператора публично, и сайт, противоречащий ему, — не настоящий оператор.
Проверка третья: издатель приложения
В мобильном магазине смотрите на имя разработчика, а не на название приложения. Назвать приложение именем бренда может кто угодно; поле издателя подделать убедительно сложнее. Никогда не устанавливайте торговое приложение из файла, присланного через мессенджер-группу, каким бы надёжным ни казался отправитель, потому что это стандартный канал доставки изменённой сборки.
Почему «выглядело идентично» ничего не доказывает
Читатели часто оправдывают решение тем, что сайт был неотличим от настоящего. Это ожидаемо, а не удивительно. Копирование сайта — механическая операция: стили, изображения и вёрстку можно скачать и перевыложить за минуты, а клон, поддерживаемый компетентным оператором, будет отслеживать изменения дизайна оригинала. Некоторые идут дальше и полностью проксируют настоящий сайт, показывая вам подлинные страницы и одновременно перехватывая всё, что вы набираете.
Так что внешний вид несёт почти никакой информации, а работают проверки, которые копия пройти не может: домен в адресной строке, издатель в листинге приложения и противоречит ли предложение чему-то, что настоящий оператор публично заявляет. Это структурные факты, а не визуальные, и именно поэтому эта страница постоянно подталкивает вас к адресной строке, а не к самой странице. То же самое касается успокаивающих сигналов, которые ищут люди. Замочек в адресной строке означает, что соединение зашифровано, а не что сайт подлинный, и любой сайт может получить его за минуты и бесплатно. Отзывы, показанные на самой странице, значки с заявлениями о сертификации и счётчики недавних выводов — всё это содержимое страницы, а значит, это ровно то, что напечатал владелец сайта. Ничто из этого не стоит и секунды вашего внимания по сравнению с самим доменом.
Проверка четвёртая: как вы попали туда
Большинство жертв клонов попали туда через рекламу, пересланную ссылку, описание видео или чат-группу. Почти никто не попадает на клон, набирая адрес, который уже знал. Превращение набора адреса вручную в привычку навсегда убирает большую часть этого риска, и это первый пункт нашего чек-листа как не попасться на развод.
Читайте домен символ за символом, не доверяйте всему, от чего настоящий оператор публично отказывается, проверяйте издателя приложения и никогда не попадайте туда через клик.
Как выйти на настоящий бренд
Одна привычка делает здесь большую часть работы. Выход на финансовую платформу должен быть таким же скучным и однообразным, как выход на собственный банк, и по той же самой причине.
Надёжно попасть в нужное место — решённая задача; нужно лишь делать одно и то же каждый раз.
Официальные фронтенды
Для этой платформы существуют два подтверждённых официальных адреса, оба несут одни и те же юридические уведомления и один и тот же список ограничений. Подтвердите их один раз, с самой платформы, а затем больше никогда не полагайтесь на память: добавьте в закладки и используйте закладку.
Только официальные приложения
- Устанавливайте из основного мобильного магазина, никогда из файла.
- Проверяйте, что имя издателя совпадает с брендом, перед установкой.
- Обновляйте через магазин, а не через уведомления внутри веб-страницы.
- Относитесь к любой ссылке «официальное приложение» в чат-группе как к враждебной по умолчанию.
Добавление источников в закладки и прекращение поиска
Результаты поиска по трейдинговым брендам несут платные размещения, а платные размещения — как раз то место, куда клоны покупают себе путь наверх. Когда у вас есть закладка, поиск бренда — риск без выгоды. Одна эта привычка убирает больше экспозиции, чем любая бдительность в отношении дизайна страницы.
Сделайте привычку общей
Большинству попавшихся людей ссылку прислал кто-то, кому они доверяют: друг, который уже торгует, участник группы, который кажется полезным, видео, которое что-то хорошо объяснило. Отправитель обычно не злонамерен; он сам кликнул по рекламе и передал то, что нашёл. Именно поэтому рассказывать людям, как выйти на платформу, важно не меньше, чем рассказывать, чего избегать. Если вы кому-то рекомендуете платформу, отправьте адрес для набора, а не ссылку для клика.
То же самое применимо внутри вашего собственного дома. Общие устройства, общие браузеры и общие менеджеры паролей означают, что визит одного человека на клон становится экспозицией для всех. Единственный сохранённый в закладках адрес в общем профиле браузера — небольшой кусок инфраструктуры, тихо убирающий всю проблему для всех, кто им пользуется.
Проверьте уведомление об ограничениях, пока вы там
Уведомление, называющее исключённые рынки, находится на главной странице обоих официальных фронтендов. Его прочтение занимает секунды и решает две задачи: подтверждает, предлагается ли услуга там, где вы живёте, и даёт вам точку отсчёта для распознавания самозванца позже. Это также факт, который большинство сторонних страниц об этом бренде путают, как показывает наша страница легальность в США.
Подтвердите официальные адреса один раз, добавьте их в закладки, устанавливайте только из магазина с совпадающим издателем и перестаньте выходить на платформу через поиск.
Если вы наткнулись на подделку
Действуйте быстро и в правильном порядке. Существующие средства защиты ограничены по времени, а вторая волна хищников приходит быстрее, чем большинство ожидает.
Здесь скорость важнее всего остального, потому что полезные варианты истекают, пока вы всё ещё решаете, что произошло.
Первый час: учётные данные
- Смените пароль на настоящей платформе, если у вас там есть аккаунт.
- Смените пароль от почты, поскольку это мастер-ключ ко всему остальному.
- Смените любой другой аккаунт, использующий тот же пароль, — обычно их несколько.
- Включите двухфакторную аутентификацию везде, где она предлагается, начиная с почты.
- Удалите любой инструмент удалённого доступа или расширение браузера, которое вас просили установить.
Первый день: деньги
- Свяжитесь с эмитентом карты или платёжным провайдером и опишите подозреваемого мошеннического продавца, указав номер транзакции.
- Соберите подтверждение депозита, скриншоты и любую переписку, пока они не стали недоступны.
- Сообщите о домене своему провайдеру и, где уместно, поддержке настоящего оператора, чтобы он мог добиваться блокировки.
- Не продолжайте вносить депозиты в убеждении, что ещё один платёж откроет вывод. Именно этот запрос и есть бизнес-модель клона.
Первая неделя: личность
Если вы загружали документы личности, относитесь к этому как к инциденту с личностью. Следите за аккаунтами, открытыми на ваше имя, рассмотрите заморозку кредитной истории или её местный эквивалент и ожидайте целевого фишинга с использованием переданных вами личных данных. Это самая долгая часть инцидента с клоном.
Чего достигает сообщение о нём, а чего нет
Стоит реалистично смотреть на результаты, чтобы направить усилия туда, где они помогают. Сообщение о фишинговом домене вашему браузеру и настоящему оператору может привести к его блокировке или удалению, что защищает следующего человека, даже если ничего не даёт вам. Сообщение в национальный орган по борьбе с мошенничеством создаёт запись, которая иногда питает более широкие действия. Ни одно из этого вряд ли вернёт ваши деньги, и отношение к ним как к пути возврата — то, что заставляет людей пропускать окно платёжного провайдера, которое могло бы сработать.
Так что делайте и то, и другое, в правильном порядке: сначала подайте спор по платежу, потому что у него есть срок и реальный шанс, а затем тратьте сколько угодно времени на сообщения. Обратный порядок — самая частая ошибка, и она совершенно понятна, потому что сообщение ощущается как действие, а форма спора — как бумажная работа. Держите описание спора фактическим и коротким. Скажите, что вы заплатили продавцу, что продавец не был тем бизнесом, каким себя представлял, что услуга не была предоставлена и что у вас есть номер транзакции и датированные скриншоты. Длинные рассказы о трейдинге, сигналах или о том, как вы нашли сайт, склонны переводить заявку в категорию, где провайдер отказывает в помощи. Самая сильная версия вашего случая — самая простая.
Откажите второй волне
В течение нескольких дней «возвратные» службы свяжутся с людьми, написавшими о потере, обещая возврат за предоплату. Их ведут те же сети, работающие по тому же списку, и они никогда ничего не возвращали. Ни одна легитимная служба не берёт предоплату за подачу спора по платежу, который вы можете подать сами бесплатно. Наша страница отчёты о разводе описывает, как организованы эти последующие подходы.
Сначала пароли, спор по платежу в пределах окна, затем защита личности, и откажите каждому предложению возврата, требующему предоплату.
Вопросы читателей
Как понять, что я на настоящем сайте?
Читайте домен символ за символом в адресной строке и сравнивайте с закладкой, созданной с подтверждённого официального адреса. Дизайн копируется тривиально и ничего не доказывает. Набор адреса самостоятельно, а не клик по ссылке или рекламе, убирает большую часть риска.
Какой самый надёжный признак?
Сайт, предлагающий то, от чего настоящий оператор публично отказывается. Официальное уведомление называет страны ЕЭЗ, США, Израиль, Великобританию, Филиппины, Японию и Бразилию рынками, которые не обслуживаются. Сайт, принимающий одно из этих резидентств под тем же брендом, противоречит бренду, которым он себя называет.
Безопасны ли мобильные приложения?
Приложения, установленные из основного магазина с совпадающим именем издателя, — безопасный путь. Установочные файлы, распространяемые через мессенджер-группы, не безопасны, кто бы их ни прислал, потому что это стандартный метод доставки изменённой сборки со сборщиком учётных данных.
Я внёс депозит на фейковый сайт. Можно вернуть деньги?
Иногда, через эмитента карты или платёжного провайдера, и только если вы действуете в пределах их окна для спора, отсчитываемого от даты транзакции. Соберите номер и доказательства и подавайте оперативно. Никогда не платите предоплату «возвратной» службе — это следующий развод.
Я загрузил паспорт на клон. Что делать?
Относитесь к этому как к инциденту с личностью, а не только к финансовому. Смените пароли, начиная с почты, включите двухфакторную аутентификацию, следите за аккаунтами, открытыми на ваше имя, и рассмотрите заморозку кредитной истории, если она доступна. Ожидайте целевого фишинга с использованием этих данных.