Человек ищет в App Store «Trust Wallet», ставит первое приложение из выдачи, переносит в него старый кошелёк по seed-фразе — и видит, как баланс уходит на чужой адрес за секунды. Это не редкий сбой. Поддельные кошельки проходят модерацию Apple и Google волнами: их выкатывают, магазин банит, через неделю появляется новая партия под чуть изменёнными названиями.
Опасность в том, что фейковый кошелёк вас не «взламывает». Вы сами вводите в него seed-фразу, а приложение просто отправляет её на сервер злоумышленника. Дальше средства уводит человек или скрипт, и блокчейн такие транзакции не откатывает. Разберём, как распознать подделку до того, как она получит доступ к вашим ключам.
Как вообще работает фейковый кошелёк
Схем несколько, и различать их полезно — защита от каждой своя.
Клон-двойник. Мошенники берут иконку, название и скриншоты настоящего кошелька (Trust Wallet, MetaMask, Tonkeeper, Ledger Live) и публикуют почти идентичное приложение. Отличие — в разработчике и в том, что при «импорте» кошелька seed-фраза утекает на сторонний сервер. Иногда приложение вообще нефункционально: его единственная задача — собрать секретные фразы.
Фейк-обновление. Приходит письмо или сообщение в Telegram: «вышла новая версия, старая больше не поддерживается, скачайте по ссылке». Ссылка ведёт на APK мимо магазина или на приложение-двойник. По сути это фишинг, упакованный в установочный файл.
Троян под видом кошелька. Приложение работает, показывает баланс, но в фоне это вредоносное ПО: читает буфер обмена и подменяет адрес при отправке, перехватывает ввод, снимает скриншоты с seed-фразой. Родственная угроза — вирус-клиппер, про него у нас есть отдельный разбор: подмена адреса в буфере обмена.
Поддельный аппаратный кошелёк. Отдельная история для Ledger и Trezor: подделывают не только приложение, но и само устройство — с предустановленной seed-фразой «из коробки». Настоящий холодный кошелёк генерирует фразу только у вас на руках, при первом включении. Если фраза уже записана на бумажке в комплекте — устройство скомпрометировано.
Проверки в самом магазине
Большинство подделок отсеивается ещё на странице приложения, до установки. Пройдитесь по списку — это минута.
- Имя разработчика. Смотрите в первую очередь. У Trust Wallet издатель — DApps Platform Inc., у MetaMask — ConsenSys, у Tonkeeper — Ton Apps Group. Клон подставит похожее, но другое: «Trust Wallet LLC», «MetaMask Team», лишний пробел или буква. Нажмите на имя и посмотрите, что ещё публикует этот разработчик — у фейка там пусто или свалка непонятных клонов.
- Число загрузок. У настоящего Trust Wallet или MetaMask — десятки миллионов установок. Если у «того самого» кошелька 5 000 загрузок, это не он.
- Дата публикации. Топовый кошелёк существует годами. «Опубликовано 2 недели назад» у известного бренда — красный флаг.
- Отзывы. Читайте свежие и негативные, а не средний балл. Ряд одинаковых по длине пятёрок, а между ними «украли деньги», «развод», «где мои средства» — приговор. Как отличать живые отзывы от заказных, мы разбирали в материале про чтение отзывов об обменнике — принцип тот же.
- Скриншоты и описание. У подделок часто кривой перевод, опечатки, замыленный логотип, чужие водяные знаки.
| Признак | Настоящее приложение | Поддельный клон |
|---|---|---|
| Разработчик | Официальная компания, много продуктов | Похожее имя, пусто в профиле |
| Загрузки | Миллионы | Тысячи или сотни |
| Возраст | Годы, регулярные обновления | Дни или недели |
| Запрос seed-фразы | Только при восстановлении | Сразу после установки «для проверки» |
| Свежие отзывы | Смешанные, живые | «Украли деньги» и накрутка пятёрок |
Как найти правильную ссылку
Не ищите кошелёк по названию прямо в магазине — именно в поиске всплывают клоны с проплаченными позициями. Путь обратный: сначала официальный сайт, потом ссылка с него.
- 1Откройте официальный сайт — trustwallet.com, metamask.io, tonkeeper.com, ledger.com. Проверьте домен по буквам: клоны любят поддельные домены вроде metamask-app.io или trust-wallet.net.
- 2Найдите кнопку «Download» или «Get the app» — она ведёт прямо на страницу в App Store или Google Play.
- 3Ставьте только по этой ссылке. Так вы попадёте на приложение официального издателя.
Ставите на Android через APK, мимо Google Play, — это отдельный риск: файл должен быть скачан только с официального сайта. Никаких кошельков из Telegram-каналов, по ссылкам из писем и из сторонних «маркетов». Наши пошаговые гайды ведут ровно к официальным источникам: как установить MetaMask и обзор Trust Wallet.
После установки — и если уже поставили фейк
Поставили по правильной ссылке — на первом запуске всё равно не расслабляйтесь. Настоящий кошелёк при создании сам сгенерирует seed-фразу и покажет её один раз, чтобы вы записали на бумагу. Если приложение вместо этого сразу требует ввести существующую фразу «для входа» — удаляйте.
Заведите привычку тестировать новый кошелёк мелкой суммой. Переведите пару-тройку долларов, отправьте их обратно, убедитесь, что адреса и балансы ведут себя корректно, и только потом заносите основное. Про то, как хранить резервную фразу, чтобы её вообще нельзя было по неосторожности вбить в чужое приложение, — материал seed-фраза: как правильно хранить.
Поняли, что ввели seed-фразу в подделку, — действуйте так, будто фраза уже скомпрометирована. Потому что так и есть.
- 1Создайте новый кошелёк на чистом устройстве, с новой seed-фразой. Старая мертва навсегда: даже если деньги пока на месте, увести их могут в любой момент.
- 2Переведите активы со старого адреса на новый как можно быстрее. Если вы выдавали каким-то токенам разрешения, их стоит отозвать (revoke) — но приоритет всё равно вывести средства.
- 3Удалите фейк и проверьте телефон антивирусом: клон мог притащить и другую малварь.
- 4Не платите «специалистам по возврату». Откатить транзакцию в крипте нельзя, и любой, кто обещает вернуть украденное за предоплату, — это второй слой мошенничества. Порядок действий — в гайде что делать, если украли криптовалюту.
Короткий чек-лист перед установкой
- ссылку взял с официального сайта, а не из поиска в магазине;
- имя разработчика совпадает с реальной компанией;
- миллионы загрузок, приложению не пара недель;
- почитал свежие негативные отзывы;
- приложение не просит seed-фразу «для проверки»;
- проверил кошелёк мелкой суммой перед вводом основных средств.
И база сверху: включённая двухфакторная аутентификация на связанных сервисах от введённой seed-фразы не спасёт, но сузит поле для остальных атак. А если вам пишет «поддержка кошелька» и просит фразу или доступ — это всегда мошенники, ровно как в схеме с поддельной поддержкой обменника в Telegram.
Подделки будут появляться снова и снова — на этом держится целая индустрия. Но им нужно одно ваше неверное движение: вбить секретную фразу не туда. Пока вы этого не делаете, ни один клон до денег не дотянется.
Материал информационный, не финансовая или юридическая консультация. Проверяйте актуальные условия перед сделкой.
Материал имеет информационный характер и не является финансовой или юридической консультацией. Перед сделкой проверяйте актуальные условия выбранного обменника.
Место для Вашей рекламыВ индустрии криптовалют с 2014 года. Бывший репортёр Forklog и Bits.media, автор более 200 публикаций про обмен, AML-практики и регуляторные изменения в России. С 2021 года ведёт редакцию TopChange: отвечает за методологию рейтинга, тайные покупки и проверки резервов.



