Фишинг
Фишинг в крипте: как поддельные сайты и «поддержка» выманивают сид-фразу и пароли — и по каким признакам распознать обман за секунду.
Обновлено: 2026-09-10
Фишинг в крипте: как поддельные сайты и «поддержка» выманивают сид-фразу и пароли — и по каким признакам распознать обман за секунду.
Обновлено: 2026-09-10
В мессенджер стучится «поддержка кошелька»: «Зафиксирована подозрительная активность, подтвердите аккаунт по ссылке». Ссылка ведёт на сайт, который выглядит как настоящий, только в адресной строке wallet-verify.net вместо wallet.org. Человек вводит 12 слов сид-фразы — и через минуту все монеты уходят на чужой адрес. Это фишинг: подделка, которая не взламывает вашу крипту, а вежливо просит её отдать.
Фишинг не ломает шифры. Мошенник просто делает копию нужного сайта: те же логотип, шрифт, кнопки. Домен при этом чуть другой — binance-login.com, metamask-wallet.app, с лишней буквой или дефисом. Жертва сама вводит логин, пароль, код 2FA или сид-фразу, и данные тут же попадают к вору.
Ключевая мысль: настоящий сервис никогда не просит секретные данные, которые и так уже у него есть. Никакой кошелёк не «синхронизируется» через 12 слов в браузере, а биржа не «подтверждает вывод средств» паролем в чате.
Сначала переведите остатки на новый кошелёк с новой приватной фразой — старый считайте скомпрометированным. Потом отзовите разрешения к токенам через revoke-сервис и смените пароли на биржах, включив 2FA. Если монеты уже ушли, шансы вернуть их малы: транзакции в блокчейне необратимы, а биржи не могут отменить перевод. Гораздо дешевле потратить десять секунд на проверку домена.
Остались вопросы? Спросите ИИ-ассистента — объяснит другими словами.
Спросить