К содержанию
Антифишинг·криптореестр поддельных криптосайтов
Меню

← Реестр подделок

Перешли по ссылке мошенников или ввели данные — что делать

Украденное используют сразу, часто в ту же минуту. Отметьте, что именно произошло, — останутся только нужные шаги, по порядку срочности. Галочки сохраняются в этом браузере: можно закрыть страницу и вернуться.

Обновлено

Что произошло? Можно отметить несколько

  1. Сам переход по ссылке на обновлённом телефоне или компьютере почти никогда не заражает устройство. Опасно то, что сайт попросит сделать дальше: ввести данные, «подтвердить личность», скачать «обновление».

  2. Если что-то скачалось само — не открывайте, удалите. Особенно файлы .apk, .exe, .scr, архивы с паролем и «документы» с макросами.

  3. В приложении банка или звонком по номеру с обратной стороны карты. Не по номеру из письма или с сайта, где вводили данные.

  4. Сообщите о мошенничестве и попросите приостановить перевод. Чем раньше, тем выше шанс: пока деньги не ушли дальше, банк может задержать перевод, а через несколько часов их уже выводят.

  5. Seed-фраза — это сам кошелёк: сменить или заблокировать её нельзя. Новая фраза — только на бумаге, не в заметках и не в скриншотах.

  6. Начните с самого ценного. На старом адресе нужна монета сети на комиссию (ETH, BNB, TRX) — если её нет, пополните минимальной суммой прямо перед переводом: автоматические «сборщики» забирают пополнения за секунды.

  7. Не по ссылке из письма, чата или той же подделки. Адрес — из закладки или из списка настоящих адресов. Новый пароль — нигде больше не используемый.

  8. «Выйти на всех устройствах» в настройках безопасности выбрасывает злоумышленника, если он уже вошёл.

  9. Отвяжите приложение-аутентификатор, подключите заново, сохраните новые резервные коды. Где есть выбор — приложение вместо SMS.

  10. История входов и выводов, адреса для вывода, почта и телефон в профиле, API-ключи, правила пересылки в почте. Всё незнакомое — в поддержку сервиса со скриншотами.

  11. Украденную пару «почта + пароль» автоматически пробуют на десятках сервисов. Первой — почта: через неё восстанавливают всё остальное.

  12. В кошельке — «Подключённые сайты» (Connected sites). Само подключение показывает сайту только ваш адрес, но через него сайт подсовывает подписи.

  13. Раздел Token approvals в обозревателе сети (Etherscan, BscScan, Tronscan) или сервис revoke.cash показывают, кому вы разрешили списывать токены. Отзовите всё незнакомое — за отзыв берётся комиссия сети.

  14. Если подтверждали «Permit», «setApprovalForAll», «Increase allowance» или подпись без понятной суммы — считайте кошелёк скомпрометированным и выполните шаги для seed-фразы. Как это устроено — в разборе «Дрейнер».

  15. Хеш транзакции, адрес получателя, время, скриншоты переписки. Если в обозревателе видно, что средства ушли на адрес крупной биржи, напишите её поддержке с просьбой заморозить — шанс небольшой, но только в первые часы.

  16. Незнакомые списания — заявление в банк на опротестование. Карту перевыпустить, даже если списаний не было.

  17. Проверьте антивирусом. Приложение из файла .apk на Android удалите через настройки; если оно получило права администратора — сначала отзовите их.

  18. Почта, биржи, банк. Если на заражённом устройстве стоял криптокошелёк — считайте его seed-фразу украденной и выполните шаги для seed.

  19. Пришлите адрес нам — после проверки он попадёт в реестр и в проверку ссылок. Отметка в Google Safe Browsing и Яндексе закроет сайт в браузерах других людей: куда и что писать.

  20. При ущербе или попытке списания — заявление о мошенничестве в отделении или через сайт МВД. Приложите адрес подделки, время, скриншоты, адреса кошельков и хеши транзакций. Готовый каркас текста — на странице «Куда жаловаться».

  21. После кражи приходят те, кто «вернёт криптовалюту за процент»: юристы, «хакеры», «сотрудники биржи». Вернуть переведённую криптовалюту технически нельзя без биржи-получателя и следствия — это вторая волна того же мошенничества.

Почему именно в таком порядке

Первыми идут шаги, где счёт на минуты: карта, банковский перевод, seed-фраза. Пароль и код ждут чуть дольше, но не часы: по нашим наблюдениям за копиями из реестра, введённое часто уходит в Telegram-бот злоумышленника мгновенно, а вход на настоящий сайт выполняется тут же. Жалобы и заявление — последними: они не вернут доступ, но закроют подделку для следующих.

Как не попасть снова

  • Кабинеты, биржи и кошельки — только из закладок. Поиск и реклама — главный путь к копиям: по запросу erub.site копии стояли в топе выдачи.
  • Перед входом по незнакомой ссылке — проверка ссылки.
  • Потренируйтесь на реальных скриншотах: тест «Распознаете подделку?».