Anti-phishing code – выбранная пользователем метка, которую поддерживающая функцию биржа добавляет в свои письма или другие указанные ею сообщения. Правильный код помогает заметить массовую подделку: мошенник может скопировать логотип и текст, но не обязан знать персональную метку. Это дополнительный сигнал, а не электронная подпись сообщения.
Как устроена персональная метка
Код задаётся внутри настроек безопасности аккаунта. После активации он появляется в будущих уведомлениях тех типов, которые перечисляет площадка. Пользователь сравнивает значение с сохранённым в памяти или менеджере паролей контрольным словом и не действует, если оно отсутствует или отличается.
Функция не одинакова на всех биржах. Одни добавляют код только в электронные письма, другие также указывают SMS. Перед использованием прочитайте официальное описание конкретного сервиса и не считайте письмо поддельным лишь потому, что код не предусмотрен для данного типа уведомления.
Как выбрать хороший код
Не используйте пароль от биржи, код 2FA, номер телефона, дату рождения или часть seed-фразы. Метка должна быть отдельной и не содержать секрет, который открывает доступ к аккаунту. Лучше выбрать короткую случайную фразу, которую легко узнать, но трудно угадать по публичным данным.
Не публикуйте код в скриншотах и обращениях. Если он стал известен посторонним, смените его через официальный интерфейс. Храните запись так, чтобы не перепутать коды разных площадок.
Не выбирайте слово, которое часто встречается в подписи писем или совпадает с названием биржи. Иначе глаз перестанет замечать метку как отдельный контрольный элемент. После настройки дождитесь обычного уведомления и посмотрите, где именно сервис отображает код, не создавая ради теста вывод средств.
Как проверять входящее письмо
- Не нажимайте кнопку сразу из уведомления.
- Проверьте наличие и точное совпадение anti-phishing code.
- Раскройте полный адрес отправителя, но помните, что видимое поле можно подделать.
- Наведите курсор на ссылку и оцените домен, не открывая её.
- Для входа используйте сохранённую закладку или официальное приложение.
- Сверьте событие с историей уведомлений и операций внутри аккаунта.
Если письмо утверждает, что адрес вывода добавлен, проверьте настоящий белый список адресов на бирже, открыв площадку самостоятельно.
Что означает отсутствующий или неверный код
Для сообщения, где биржа обещает показывать метку, расхождение является серьёзным признаком фишинга. Не переходите по ссылкам, не загружайте вложения и не отвечайте. Откройте официальный канал поддержки отдельно и передайте заголовки письма или скриншот без чувствительных данных.
Не вводите пароль и 2FA на странице, открытой из такого сообщения. Если уже ввели данные, смените пароль с чистого устройства, завершите неизвестные сессии, проверьте API-ключи, выводы и настройки безопасности.
Почему правильный код не даёт гарантии
Персональная метка может утечь из старой переписки, пересланного письма, скриншота или скомпрометированного почтового ящика. Мошенник способен вставить известное значение в новую подделку. Кроме того, настоящее письмо не делает безопасным любой сайт, на который пользователь попадёт другим путём.
Поэтому одновременно проверяйте домен, смысл события и фактическое состояние аккаунта. Советы по проверке человека и канала собраны в статье о ложной поддержке кошелька.
Даже правильная метка не подтверждает безопасность вложения. Настоящий почтовый ящик сервиса может быть скомпрометирован, а старое письмо – изменено при пересылке. Любое действие с активами проверяйте в отдельной сессии биржи, открытой без ссылки из письма.
Как защитить электронную почту
Используйте отдельный уникальный пароль и независимый второй фактор. Проверьте активные сессии, правила пересылки, резервные адреса и приложения с доступом к ящику. Злоумышленник, контролирующий почту, может читать уведомления, удалять предупреждения и подтверждать изменения на бирже.
Не храните в черновиках seed-фразу, приватные ключи или резервные коды. Anti-phishing code помогает распознавать сообщения, но не защищает содержимое уже захваченного почтового аккаунта.
Как реагировать на письмо о срочной проверке
Фразы о немедленной блокировке, обязательной миграции или возврате средств создают давление. Настоящее состояние проверяйте внутри аккаунта. Биржа не должна просить seed-фразу некастодиального кошелька, а сотруднику не нужен ваш пароль или одноразовый код.
Не устанавливайте приложение или расширение из вложения. Если сообщение предлагает новую версию кошелька, используйте правила из материала о проверке приложения.
Если ссылка уже открыта
Простое открытие страницы не равнозначно подтверждённому выводу, но ввод учётных данных, загрузка файла или подпись увеличивают риск. Закройте страницу, проверьте устройство, смените раскрытые данные и посмотрите историю аккаунта. Если подключался некастодиальный кошелёк, проверьте сессии и approvals.
Непонятную подпись отменяйте. Материал о подписи сообщения объясняет, почему отсутствие комиссии не делает запрос безвредным.
Рабочая схема использования
Задайте отдельную непубличную метку, запомните область её применения и проверяйте её до любого действия с письмом. Затем войдите на биржу через независимый маршрут и подтвердите событие внутри аккаунта. Код работает лучше всего как один из нескольких фильтров вместе с защищённой почтой, 2FA и белым списком вывода.
При смене кода зафиксируйте дату и удалите старые заметки, чтобы не принять прежнее значение за действующее. Если после изменения приходят письма со старой меткой, не отвечайте на них: проверьте, относится ли сообщение к задержанной рассылке, и уточните статус через официальный центр поддержки.
Для особенно важных уведомлений сравнивайте не только код, но и детали события: актив, сеть, устройство и время. Фишинговое письмо часто описывает действие, которого нет в аккаунте. Несовпадение любой существенной детали означает, что продолжать через письмо нельзя.



