Неприятность с подменой адресов бьёт по тем, кто переводит деньги, копирует реквизиты из истории и полагается на первые и последние символы. В таких атаках ломают не шифрование, а привычку проверять адрес по диагонали. Это особенно опасно там, где одна ошибка стоит дорого и её нельзя откатить.

История инцидента

В свежих кейсах злоумышленники действуют разными путями, но цель у них одна — подложить жертве похожий адрес. Иногда это клиппер в буфере обмена: человек копирует один адрес, а вставляет другой. Иногда — вредоносный код в приложении, который незаметно переписывает реквизиты прямо на экране. Есть и третий вариант: отравление истории, когда в списке операций появляется перевод с адреса-двойника, очень похожего на нужный.

Именно на это и рассчитывают атакующие. Пользователь открывает историю, видит знакомое начало и конец строки, а дальше уже не всматривается. В материалах по этой теме постоянно повторяется один и тот же вывод: люди сравнивают фрагменты адреса, а не сам адрес целиком.

Отдельная проблема — длинные адреса. Чем они длиннее, тем выше шанс, что человек начнёт экономить внимание. В результате даже у тех, кто уже делал тестовый перевод, остаётся иллюзия контроля: «первые символы совпали, значит, всё в порядке».

Что пошло не так в защите

Слабое место здесь не только в пользователе, но и в интерфейсе. Многие кошельки и сервисы показывают адрес слишком мелко, прячут середину, а пользователь привыкает к сокращённому виду. Это удобно для экрана, но плохо для проверки: похожие адреса начинают сливаться в один и тот же визуальный шаблон.

Ещё одна ошибка — ставка на один канал контроля. Если защита сводится к тому, чтобы показать адрес целиком и надеяться на внимательность, она рано или поздно даст сбой. Так же опасно полагаться на историю недавних операций: отравленный список сам подсовывает поддельную запись.

Похожая логика работает и в браузере, и в мессенджере, и в приложении на телефоне. Пользователь доверяет интерфейсу по умолчанию, а атакующий именно это доверие и ломает. В похожих сценариях помогает не один «умный» экран, а набор проверок: привычка сверять адрес символ за символом, отдельный канал подтверждения и ограничение прав у приложений.

Если хотите почитать о том, как уязвимость в другом месте интерфейса превращается в системную проблему, посмотрите наш разбор про обычные приложения с root-доступом и материал о том, как строят контроль в корпоративных сценариях с ИИ-агентами. Там тот же принцип: доверять удобно, но проверять безопаснее.

Уроки для читателя

Первый вывод простой: сокращённый адрес — не доказательство. Если сервис или кошелёк показывает только начало и конец строки, этого недостаточно для ручной проверки. Чем крупнее сумма, тем меньше смысла полагаться на память и беглый взгляд.

Второй вывод касается среды, в которой вы работаете. На личном ноутбуке и в рабочей системе риски разные, но логика одна: чем больше сторонних расширений, сомнительных пакетов и лишних прав у программ, тем легче атакующему подменить данные на пути к подтверждению. Для поездок и работы вне дома полезно заранее навести порядок в настройках устройства и в наборе инструментов цифровой гигиены — менеджере паролей, двухфакторной аутентификации и защищённом канале связи, если он нужен по ситуации. В дороге это особенно важно, и здесь уместно заранее подготовить средство для защищённого подключения в поездках как часть общего набора безопасности.

Третий вывод — проверка должна быть не одной, а несколькими. Тестовый перевод снижает риск, но не убирает его полностью. Если в истории уже появился похожий адрес, не копируйте реквизиты слепо. Лучше заново открыть источник, сверить адрес через другой канал и не спешить с основной суммой.

Практические выводы и чек-лист

  • Не доверяйте укороченному виду адреса в истории операций.
  • Перед переводом сверяйте адрес целиком, а не только первые и последние символы.
  • Если сумма крупная, делайте тестовый перевод и потом проверяйте адрес ещё раз из исходного источника.
  • Не копируйте реквизиты из истории, если видите несколько похожих записей.
  • Обновляйте кошельки, браузер и расширения только из официальных источников.
  • Удаляйте лишние расширения и программы, которые могут перехватывать буфер обмена.
  • Включите двухфакторную аутентификацию там, где сервис это поддерживает.
  • Храните резервные копии и не держите все средства в одном месте.
  • Для поездок и работы вне офиса заранее соберите набор цифровой гигиены: парольный менеджер, 2FA и защищённое подключение от Freedome.
  • Если адрес выглядит «слишком знакомым», остановитесь и проверьте его заново.
Поделиться: