Фишинг — выманивание доступа к кошельку через подделку: сайт-двойник биржи, письмо от «поддержки», поддельное окно подключения кошелька, ссылка на «разблокировку». Жертва сама вводит сид-фразу или подписывает транзакцию, поэтому технически всё выглядит как её собственная операция. При проверке кошелька фишинговая метка ставится на адреса, куда уходят средства из таких кампаний.
Фишинг отличается от прочих категорий скоростью. Между подписью и выводом средств проходят минуты, кошельки меняются каждый день, а поток жалоб появляется позже, чем деньги уходят. Поэтому здесь особенно ценно проверять адрес до действия: после подписи вариантов почти не остаётся.
Вторая причина — вторичный оборот. Средства, выведенные из фишинговых кампаний, расходятся по обменникам и P2P и в итоге приходят к обычному продавцу. Он принимает USDT за наличные и получает в историю чужую кампанию. Метка описывает происхождение монет, а не намерения того, кто ими сейчас владеет.
Отдельная разновидность, о которой стоит помнить, — отравление адресов: злоумышленник шлёт на ваш кошелёк пустой перевод с адреса, похожего на тот, которым вы часто пользуетесь, в расчёте что в следующий раз вы скопируете его из истории. Спасает только сверка адреса целиком, а не по первым и последним символам.
Второй частый вход — «поддержка», которая пишет первой. Настоящая площадка не спрашивает сид-фразу и не присылает ссылку на разблокировку в личные сообщения. Любое такое обращение стоит считать попыткой обмана, пока обратное не подтвердится через официальный канал самой площадки.
Категория в отчёте названа явно — фишинг, — с указанием, прямой это контакт или связь через цепочку переводов. Рядом стоит вердикт и рекомендация: продолжать, действовать осторожно, отправить на ручную проверку или отказать. Проверка занимает секунды и делается по адресу, без подключения кошелька и без каких-либо подписей — сама процедура ничего не требует от вашего кошелька.
Бесплатно — в Telegram-боте: три проверки в день, без регистрации. Для площадок и обменников те же категории доступны в рабочем кабинете и по API, вместе с историей проверок и подписанным отчётом.
И правило, которое экономит больше всего денег: проверять адрес получателя перед каждым крупным переводом. Минута проверки против необратимой транзакции — обмен, который всегда в вашу пользу.
Фишинг — способ довести жертву до действия: поддельный сайт, письмо, окно подключения. Дрейнер — скрипт, который в момент подписи выводит активы. Одна кампания обычно использует и то, и другое.
Нет. Проверяется публичный адрес — его достаточно отправить в Telegram-бот. Никаких подписей, ключей и подключений процедура не требует.
Отравление адреса: расчёт на то, что в следующий раз вы скопируете адрес из истории переводов. Всегда сверяйте адрес получателя целиком и держите проверенные адреса в собственном списке.
Ещё на языках: · · ·
Иногда — если они дошли до площадки с верификацией и она успела их удержать. Поэтому обращение к площадке и заявление нужны в первые часы, а не после недели самостоятельных поисков.
Отправьте кошелёк в Telegram-бот — вердикт придёт за секунды. Три проверки в день бесплатно, без регистрации. Если проверяете каждый депозит, тарифы начинаются от $199 в месяц.