Перешли по ссылке мошенников или ввели данные — что делать
Украденное используют сразу, часто в ту же минуту. Отметьте, что именно произошло, — останутся только нужные шаги, по порядку срочности. Галочки сохраняются в этом браузере: можно закрыть страницу и вернуться.
Обновлено
-
Сам переход по ссылке на обновлённом телефоне или компьютере почти никогда не заражает устройство. Опасно то, что сайт попросит сделать дальше: ввести данные, «подтвердить личность», скачать «обновление».
-
Если что-то скачалось само — не открывайте, удалите. Особенно файлы
.apk,.exe,.scr, архивы с паролем и «документы» с макросами. -
В приложении банка или звонком по номеру с обратной стороны карты. Не по номеру из письма или с сайта, где вводили данные.
-
Сообщите о мошенничестве и попросите приостановить перевод. Чем раньше, тем выше шанс: пока деньги не ушли дальше, банк может задержать перевод, а через несколько часов их уже выводят.
-
Seed-фраза — это сам кошелёк: сменить или заблокировать её нельзя. Новая фраза — только на бумаге, не в заметках и не в скриншотах.
-
Начните с самого ценного. На старом адресе нужна монета сети на комиссию (ETH, BNB, TRX) — если её нет, пополните минимальной суммой прямо перед переводом: автоматические «сборщики» забирают пополнения за секунды.
-
Не по ссылке из письма, чата или той же подделки. Адрес — из закладки или из списка настоящих адресов. Новый пароль — нигде больше не используемый.
-
«Выйти на всех устройствах» в настройках безопасности выбрасывает злоумышленника, если он уже вошёл.
-
Отвяжите приложение-аутентификатор, подключите заново, сохраните новые резервные коды. Где есть выбор — приложение вместо SMS.
-
История входов и выводов, адреса для вывода, почта и телефон в профиле, API-ключи, правила пересылки в почте. Всё незнакомое — в поддержку сервиса со скриншотами.
-
Украденную пару «почта + пароль» автоматически пробуют на десятках сервисов. Первой — почта: через неё восстанавливают всё остальное.
-
В кошельке — «Подключённые сайты» (Connected sites). Само подключение показывает сайту только ваш адрес, но через него сайт подсовывает подписи.
-
Раздел Token approvals в обозревателе сети (Etherscan, BscScan, Tronscan) или сервис revoke.cash показывают, кому вы разрешили списывать токены. Отзовите всё незнакомое — за отзыв берётся комиссия сети.
-
Если подтверждали «Permit», «setApprovalForAll», «Increase allowance» или подпись без понятной суммы — считайте кошелёк скомпрометированным и выполните шаги для seed-фразы. Как это устроено — в разборе «Дрейнер».
-
Хеш транзакции, адрес получателя, время, скриншоты переписки. Если в обозревателе видно, что средства ушли на адрес крупной биржи, напишите её поддержке с просьбой заморозить — шанс небольшой, но только в первые часы.
-
Незнакомые списания — заявление в банк на опротестование. Карту перевыпустить, даже если списаний не было.
-
Проверьте антивирусом. Приложение из файла
.apkна Android удалите через настройки; если оно получило права администратора — сначала отзовите их. -
Почта, биржи, банк. Если на заражённом устройстве стоял криптокошелёк — считайте его seed-фразу украденной и выполните шаги для seed.
-
Пришлите адрес нам — после проверки он попадёт в реестр и в проверку ссылок. Отметка в Google Safe Browsing и Яндексе закроет сайт в браузерах других людей: куда и что писать.
-
При ущербе или попытке списания — заявление о мошенничестве в отделении или через сайт МВД. Приложите адрес подделки, время, скриншоты, адреса кошельков и хеши транзакций. Готовый каркас текста — на странице «Куда жаловаться».
-
После кражи приходят те, кто «вернёт криптовалюту за процент»: юристы, «хакеры», «сотрудники биржи». Вернуть переведённую криптовалюту технически нельзя без биржи-получателя и следствия — это вторая волна того же мошенничества.
Почему именно в таком порядке
Первыми идут шаги, где счёт на минуты: карта, банковский перевод, seed-фраза. Пароль и код ждут чуть дольше, но не часы: по нашим наблюдениям за копиями из реестра, введённое часто уходит в Telegram-бот злоумышленника мгновенно, а вход на настоящий сайт выполняется тут же. Жалобы и заявление — последними: они не вернут доступ, но закроют подделку для следующих.
Как не попасть снова
- Кабинеты, биржи и кошельки — только из закладок. Поиск и реклама — главный путь к копиям: по запросу
erub.siteкопии стояли в топе выдачи. - Перед входом по незнакомой ссылке — проверка ссылки.
- Потренируйтесь на реальных скриншотах: тест «Распознаете подделку?».