Фішинг у крипті — це крадіжка ключів, seed-фраз чи дозволів на токени через імперсонацію: клонований сайт, фейкове вікно гаманця, акаунт підтримки, що написав першим. На відміну від банківського фішингу, тут немає чарджбеку: щойно підпис зроблено, переказ остаточний, а доходи потрапляють на адреси-збирачі, які скринінг може атрибутувати. Тому мітка на перевірці служить двом аудиторіям: тому, хто зараз підписує, і тому, хто збирається прийняти платіж, що прийшов від одного з цих збирачів.
Механіка відрізняється від паролевого фішингу, який знають більшість людей. Зловмиснику не потрібен ваш логін — йому потрібен підпис. Це може бути seed-фраза, введена в переконливу форму, транзакція, підтверджена у спливному вікні гаманця, або дозвіл токена, наданий контракту, що потім спустошує баланс у свій час. Гаманці вже додали попередження саме для цього: сповіщення безпеки MetaMask позначають транзакції й підписи як «Malicious» чи «Warning» і увімкнені за замовчуванням, хоча попередження не блокує дію — користувач усе одно підтверджує. Security Scanner Trust Wallet працює за тим самим принципом, показуючи низький, середній чи високий ризик для адрес призначення й dApp, лишаючи рішення за користувачем (джерело нижче).
Тому що рішення в обох напрямках — ваше. Попередження гаманця стосуються транзакції, яку ви підписуєте; перевірка адреси стосується контрагента, якому ви платите, — це інше питання і часто раніше за часом. Якщо хтось надсилає вам адресу, перевірка — єдиний незалежний факт про нього до того, як гроші рушать.
На стороні отримання доходи фішингу консолідують і обналичують через роздрібні канали, тож P2P-продавець може отримати саме їх. Це — перевірка депозиту, що чекає на свій час. Перевірте контрагента спочатку — Telegram-бот дає три безкоштовні перевірки на день і відповідає за секунди.
Фішинг з'являється як окрема категорія в результаті, простими словами, поруч із вердиктом — Чистий, Низький, Середній, Високий або Критичний, рекомендацією Proceed, Caution, Review або Reject і причинами рішення позаду них. Результат розрізняє адресу, яка сама є заявленим збирачем, від тієї, що лише отримала вартість від збирача, бо для читача це різні речі.
Деск і команди підтримки обробляють це у воркспейсі, де категорія фільтрує чергу кейсів, а результати експортуються як підписані звіти для банку чи справи. Тарифи — на сторінці цін.
Ціль — ключ або підпис, а не пароль, і скасування потім немає. Банк може повернути шахрайський переказ; підтверджена транзакція в мережі лишається підтвердженою.
Це має значення для того, що робити далі, а не для провини. Сповіщення безпеки MetaMask і сканер Trust Wallet за задумом лише позначають, а не блокують — підтвердження завжди за користувачем. Перемістіть кошти й відкличте дозволи зараз.
Перевірка стосується адреси, а не домену. Якщо сайт просив надіслати кошти кудись, саме ця адреса призначення підлягає перевірці, і часто вона одна й та сама для багатьох жертв.
Ще мовами: · · ·
Лишіть кошти на місці, збережіть запис транзакції й дані контрагента, і будьте готові до питання від біржі. Пересування балансу, поки ви не можете це пояснити, перетворює питання на проблему.
Надішліть гаманець у Telegram-бот — вердикт буде за секунди. Три перевірки на день безкоштовно, без реєстрації. Якщо перевіряєте кожен депозит, тарифи починаються від $199 на місяць.