Начинающим

Как защитить криптоактивы от фишинга и мошенничества

Как распознать криптофишинг, защитить recovery phrase, проверять домены и подписи, действовать после подозрительной ссылки и избежать схем возврата.

Как защитить криптоактивы от фишинга и мошенничества

Материал полностью обновлён 20 июля 2026 года. Фишинг меняет форму, но не цель: заставить пользователя раскрыть секрет или подтвердить перевод. Ниже — действия, которые реально снижают риск.

Как выглядит фишинг в крипте

  • копия сайта кошелька или биржи с похожим доменом;
  • письмо о «блокировке» и ссылка на срочное восстановление доступа;
  • фальшивая поддержка в Telegram или Discord;
  • поддельная раздача токенов и просьба подключить кошелёк;
  • сообщение о возврате денег, для которого нужно сначала заплатить комиссию.

Правила защиты

  1. Открывайте биржу и кошелёк из сохранённой закладки или самостоятельно набранного адреса.
  2. Никому не передавайте recovery phrase, приватный ключ, пароль и коды 2FA. Поддержка их не запрашивает.
  3. Перед подписью в кошельке прочитайте, что разрешает действие. Если смысл непонятен — отмените.
  4. Разделяйте кошелёк для хранения и кошелёк для экспериментов с новыми dApps.
  5. Не устанавливайте расширения и приложения по ссылке из сообщения; проверяйте разработчика и официальный источник.

Если вы уже нажали ссылку

Не вводите секреты и не подтверждайте операции. Закройте сайт, зайдите в сервис по официальному адресу, смените пароль и отзовите активные сессии, если это предусмотрено. Если раскрыта recovery phrase, создайте новый кошелёк из безопасного источника и после проверки переведите остаток на новый адрес. Не платите «специалисту по возврату» — это частая повторная схема.

Официальные рекомендации по распознаванию фишинга: FTC о фишинговых сообщениях. Для криптосхем также полезна отдельная памятка FTC.

Итог

Лучшая защита от фишинга — пауза перед действием: самостоятельно открыть сайт, проверить адрес и не передавать секреты. Скорость и давление почти всегда работают на мошенника, а не на пользователя.