Материал полностью обновлён 20 июля 2026 года. Фишинг меняет форму, но не цель: заставить пользователя раскрыть секрет или подтвердить перевод. Ниже — действия, которые реально снижают риск.
Как выглядит фишинг в крипте
- копия сайта кошелька или биржи с похожим доменом;
- письмо о «блокировке» и ссылка на срочное восстановление доступа;
- фальшивая поддержка в Telegram или Discord;
- поддельная раздача токенов и просьба подключить кошелёк;
- сообщение о возврате денег, для которого нужно сначала заплатить комиссию.
Правила защиты
- Открывайте биржу и кошелёк из сохранённой закладки или самостоятельно набранного адреса.
- Никому не передавайте recovery phrase, приватный ключ, пароль и коды 2FA. Поддержка их не запрашивает.
- Перед подписью в кошельке прочитайте, что разрешает действие. Если смысл непонятен — отмените.
- Разделяйте кошелёк для хранения и кошелёк для экспериментов с новыми dApps.
- Не устанавливайте расширения и приложения по ссылке из сообщения; проверяйте разработчика и официальный источник.
Если вы уже нажали ссылку
Не вводите секреты и не подтверждайте операции. Закройте сайт, зайдите в сервис по официальному адресу, смените пароль и отзовите активные сессии, если это предусмотрено. Если раскрыта recovery phrase, создайте новый кошелёк из безопасного источника и после проверки переведите остаток на новый адрес. Не платите «специалисту по возврату» — это частая повторная схема.
Официальные рекомендации по распознаванию фишинга: FTC о фишинговых сообщениях. Для криптосхем также полезна отдельная памятка FTC.
Итог
Лучшая защита от фишинга — пауза перед действием: самостоятельно открыть сайт, проверить адрес и не передавать секреты. Скорость и давление почти всегда работают на мошенника, а не на пользователя.



