Фишинг — что это простыми словами | IceAI

Фишинг

Фишинг в крипте: как поддельные сайты и «поддержка» выманивают сид-фразу и пароли — и по каким признакам распознать обман за секунду.

Обновлено: 2026-09-10

В мессенджер стучится «поддержка кошелька»: «Зафиксирована подозрительная активность, подтвердите аккаунт по ссылке». Ссылка ведёт на сайт, который выглядит как настоящий, только в адресной строке wallet-verify.net вместо wallet.org. Человек вводит 12 слов сид-фразы — и через минуту все монеты уходят на чужой адрес. Это фишинг: подделка, которая не взламывает вашу крипту, а вежливо просит её отдать.

Фишинг wallet.org адрес из закладки, ровно по буквам секретных слов не спрашивает wallet-verify.net «подтвердите кошелёк» просит ввести 12 слов ввёл сид-фразу — кошелёк опустел

Как это устроено

Фишинг не ломает шифры. Мошенник просто делает копию нужного сайта: те же логотип, шрифт, кнопки. Домен при этом чуть другой — binance-login.com, metamask-wallet.app, с лишней буквой или дефисом. Жертва сама вводит логин, пароль, код 2FA или сид-фразу, и данные тут же попадают к вору.

Ключевая мысль: настоящий сервис никогда не просит секретные данные, которые и так уже у него есть. Никакой кошелёк не «синхронизируется» через 12 слов в браузере, а биржа не «подтверждает вывод средств» паролем в чате.

Где подстерегает

  • Письма и сообщения «от поддержки» с просьбой зайти по ссылке или подтвердить кошелёк.
  • Реклама в поиске: платная строка над результатами часто ведёт на подделку.
  • Приложения в сторах с похожим названием и иконкой настоящего кошелька.
  • Ссылки в Telegram и на форумах, отправленные «таким же новичком».
  • Фишинговый сайт кошелька, который просит разрешение на подпись транзакции — так монеты уходят через один клик.

Как распознать подделку

  • Читайте домен по буквам, а не по картинке. Разница в один символ — это уже другой сайт.
  • Заходите на биржи и кошельки только через свои закладки или официальное приложение.
  • Насторожитесь, если давят на срочность: «аккаунт заблокируют через час».
  • Настоящая поддержка не пишет первой в мессенджер. Она и сид-фразу не спросит никогда.
  • Проверяйте адрес, куда подписываете транзакцию, — это ваша горячая зона риска.

Если уже ввели данные

Сначала переведите остатки на новый кошелёк с новой приватной фразой — старый считайте скомпрометированным. Потом отзовите разрешения к токенам через revoke-сервис и смените пароли на биржах, включив 2FA. Если монеты уже ушли, шансы вернуть их малы: транзакции в блокчейне необратимы, а биржи не могут отменить перевод. Гораздо дешевле потратить десять секунд на проверку домена.

Коротко

  • Фишинг — подделка сайта или письма, а не взлом сети.
  • Вора интересуют сид-фраза, пароль и код 2FA — их никто не должен у вас спрашивать.
  • Проверяйте домен по буквам и ходите через закладки.
  • Давят на срочность — почти всегда обман.
  • Ввели данные — сразу новый кошелёк и отзыв разрешений.

Остались вопросы? Спросите ИИ-ассистента — объяснит другими словами.

Спросить