Регуляторный взгляд: не так опасно, "сказал ли ты о своей соответствие", как "может ли это быть проверено"
На многих высокорисковых платформах наиболее распространенным способом упаковки является создание чувства безопасности с помощью "слов о соответствии", но ключевой вопрос заключается в следующем: может ли регуляторный статус быть независимо проверен в открытой базе данных регуляторов, существует ли подотчетное юридическое лицо и имеет ли оно необходимые лицензии для соответствующей деятельности.
Особенно стоит напомнить: часто упоминаемая на рынке регистрация MSB (например, Money Services Business от американского FinCEN) не равнозначна поддержке платформы со стороны регуляторов или получению разрешения на деятельность. Регистрация MSB в FinCEN по своей сути является частью системы соответствия борьбе с отмыванием денег, а не сертификацией платформы как "надежной/безопасной/для инвестиций"; к тому же, информация о регистрации, как правило, декларируется самим предприятием, что создает возможности для злоупотреблений.
Другими словами: "использование MSB в качестве лицензии для рекламы" само по себе является типичным рисковым элементом в языке соответствия. Если платформа заменяет этим раскрытие информации о ключевых лицензиях (например, для ценных бумаг/деривативов/брокерской деятельности), то это создает явный вакуум в регулировании.
Сигналы высокого риска "клонированных сайтов": веб-поддомен + направленность на вход = высокий риск для аккаунтов и средств
Предоставленная вами ссылка представлена как веб-поддомен + маршрутизируемые страницы (#/) типичной структуры WebApp. Такая структура сама по себе не является незаконной, но крайне распространена в мошеннических сценариях:
- Клонированные сайты копируют "интерфейс/логотип/взаимодействие" оригинальной страницы, направляя пользователей на вход, мнемонические словосочетания, подписи разрешений, адреса для пополнения и другие чувствительные операции;
- Как только вводится имя пользователя и пароль, код подтверждения или происходит авторизация кошелька, риск заключается не в том, можно ли заработать деньги, а в том, можно ли вернуть активы.
Если этот сайт не может на видном месте предоставить название юридического лица, место регистрации, номер регуляции, проверяемую ссылку на регулятора, каналы для жалоб и условия управления рисками и прочую ключевую информацию, его следует по умолчанию считать находящимся в "серой зоне высокого риска".
Домен и основная информация: используйте RDAP/WHOIS, чтобы узнать, "кто за этим стоит", а не только смотреть на оформление страницы
В случае подозрения на клонированные сайты, рекомендуем сделать проверку домена первым приоритетом. RDAP является стандартизированной альтернативой протоколу WHOIS, который можно использовать для проверки ключевых данных о регистрации домена (регистратор, статус, важные даты, DNS и т. д.).
Рекомендуется особо обратить внимание на следующее в WHOIS/RDAP:
- является ли срок регистрации слишком новым или часто меняется (домен с коротким жизненным циклом более распространен в высокорисковых операциях);
- скрываются ли регистрационные данные на длительное время и отсутствует ли подотчетное лицо;
- не имеет ли домен аномального статуса (например, частые передачи, обновления, непрозрачные стратегии блокировки);
- не часто ли меняются DNS/резолверы и совпадают ли они с инфраструктурой, заявленной при рекламе.
Эти "следы на нижнем уровне" часто более честны, чем рекламные материалы.
Предупреждение о рисках
Этот контент представляет собой проверку рисков и сводку открытых данных и не является инвестиционной рекомендацией. Если вы или кто-то уже взаимодействовали с этим сайтом финансово или предоставляли чувствительную информацию, рекомендуется немедленно предпринять следующие действия:
- Прекратить вход и дальнейшее внесение средств, не выполнять никакие операции по "разморозке/доплате/внесению депозита";
- Сохраняйте доказательства: URL, скриншоты страниц, хэши транзакций, переписку, электронные письма, банковские выписки;
- Если задействованы банковские карты/платежи третьими лицами, как можно скорее связаться с платежным провайдером для блокировки/обработки претензий;
- Если задействована авторизация кошелька, немедленно отмените авторизацию, перенесите активы в новый кошелек и измените все связанные пароли и 2FA.




