BlackSprut
BlackSprut Brand Hub

Антифишинговый регламент BlackSprut: чек-лист проверки зеркал (стандарт 2.8)

Регламент 2.8 устанавливает строгие правила верификации цифровых адресов платформы BlackSprut. Следование чек-листу гарантирует защиту от фишинговых атак, кражи авторизационных данных и поддельных зеркал.

Контрольный чек-лист безопасности

1. Проверка корневого сертификата SSL/TLS

В адресной строке браузера обязательно должен отображаться замок защищённого соединения. Кликнув на замок, проверьте срок действия сертификата и совпадение доменного имени. Использование самоподписанных сертификатов на официальных узлах категорически запрещено.

2. Сверка с реестром на black-sprut.live

Любой домен, позиционирующий себя как зеркало BlackSprut, должен присутствовать в официальной таблице зеркал центрального портала. Если адрес отсутствует в списке — воздержитесь от ввода учетных данных.

3. Активация аппаратной или программной 2FA

Даже при случайном вводе пароля на стороннем ресурсе двухфакторная аутентификация через одноразовый TOTP-код делает несанкционированный вход в личный кабинет невозможным.

4. Правило закладок браузера (Browser Bookmarks)

После подтверждения подлинности адреса сохраните его в закладках браузера. Вход через закладку исключает риск перехода по рекламируемым мошенническим ссылкам в поисковой выдаче.

Красные флаги мошеннических ресурсов

  • Требование оплатить «комиссию за подтверждение аккаунта» или «комиссию шлюза».
  • Предложение ввести seed-фразу, приватный ключ или полный номер кредитной карты с CVC-кодом.
  • Отсутствие возможности открыть диспут или отсутствие ссылок на официальные регламенты платформы.