Phishing kryptowalutowy? Działaj w tej kolejności
Phishing może prowadzić do przejęcia konta, złośliwego uprawnienia do tokenów, zwodniczego podpisu, kradzieży frazy seed lub instalacji malware. Właściwa reakcja zależy od tego, jakie uprawnienie zdobył sprawca.
Co zrobić po ataku phishingowym na kryptowaluty?
Przerwij kontakt z wiadomością i stroną. Na czystym urządzeniu otwórz giełdę lub dostawcę portfela przez zaufaną zakładkę albo ręcznie wpisany oficjalny adres, zabezpiecz konta i zapisz, co podałeś lub podpisałeś. W przypadku portfela self-custody ustal, czy ujawniono frazę seed, klucz prywatny czy tylko węższe uprawnienie smart kontraktu, zanim przeniesiesz pozostałe aktywa.
Jak phishing kryptowalutowy przejmuje dostęp
Fałszywe logowanie do giełdy
Wiadomość informuje o blokadzie lub ataku na konto i prowadzi do kopii strony logowania. Sprawca przechwytuje hasło, kod lub sesję.
Prośba o frazę seed
Fałszywe wsparcie, airdrop lub kontrola bezpieczeństwa prosi o 12 albo 24 słowa. Ich posiadacz może kontrolować portfel.
Złośliwa zgoda lub podpis
Fałszywy mint, odbiór nagrody lub weryfikacja nakłania do zatwierdzenia wydawania tokenów albo podpisania transakcji o ukrytym skutku.
Załącznik lub zdalny dostęp
Plik, rozszerzenie lub fałszywy konsultant może zainstalować malware, wykraść sesję albo przejąć urządzenie.
Co zrobić natychmiast po phishingu kryptowalutowym
Przerwij interakcję
Nie wracaj do linku, nie odpowiadaj, nie pobieraj kolejnych plików i nie wykonuj instrukcji tego samego kontaktu.
Użyj czystego urządzenia
Jeśli otworzyłeś załącznik, zainstalowałeś program lub udostępniłeś ekran, nie używaj tego urządzenia do haseł i przelewów, dopóki nie zostanie sprawdzone.
Zabezpiecz e-mail i giełdę
Otwórz usługi przez oficjalne strony, zmień unikalne hasła, zakończ sesje, włącz silne MFA i skontaktuj się z oficjalnym wsparciem.
Właściwie zabezpiecz portfel
Jeśli ujawniono seed lub klucz, utwórz nowy portfel na czystym urządzeniu. Jeśli podpisałeś zgodę, sprawdź i cofnij konkretne uprawnienie. Samo odłączenie nie wystarczy.
Zachowaj dowody
Zapisz oryginalną wiadomość, nagłówki, profil, domenę, zrzuty, adresy, hashe, godziny i numery zgłoszeń.
Zgłoś i eskaluj
Powiadom dostawcę przez zweryfikowany kanał i zgłoś sprawę lokalnym organom. Jeśli środki zostały przesłane, czas może mieć znaczenie, gdy trafią na giełdę lub do emitenta stablecoina.
Nigdy nie płać za „walidację”, „odblokowanie” ani „synchronizację” portfela
Rzetelne dochodzenie może zacząć się od publicznych adresów i hashy. Recoveris nigdy nie poprosi o frazę seed ani klucz prywatny. Niezamówioną ofertę odzyskania środków potraktuj jako ryzyko kolejnego oszustwa.
Ustal, co uzyskał sprawca
Dane logowania lub kod
Zmień hasło na czystym urządzeniu, zakończ sesje, zabezpiecz powiązany e-mail i poproś giełdę o ograniczenie wypłat, jeśli atak nadal trwa.
Fraza seed lub klucz prywatny
Uznaj cały portfel za przejęty. Cofnięcie zgód nie zabezpieczy ujawnionej frazy; zwykle potrzebny jest nowy portfel.
Uprawnienie do tokenów
Sprawdź allowance w odpowiedniej sieci i cofnij złośliwe uprawnienie. To coś innego niż odłączenie strony od interfejsu portfela.
Podpis lub przelew
Zapisz dokładnie, co podpisałeś, i wynikową transakcję. Analiza blockchain może śledzić środki, lecz nie cofnie potwierdzonej transakcji.
Jak Recoveris może wesprzeć sprawę po phishingu
Rekonstrukcja incydentu
Łączymy wiadomość, domenę, zdarzenia na koncie i aktywność portfela, aby ustalić sposób uzyskania dostępu.
Śledzenie blockchain
Śledzimy skradzione aktywa przez portfele, mosty, swapy i usługi oraz wskazujemy możliwe punkty interwencji.
Dowody i koordynacja
Przygotowujemy udokumentowany materiał i wspieramy kontakt z giełdami, prawnikami lub organami. Zamrożenie i odzyskanie nigdy nie są gwarantowane.
Nigdy nie płać za „walidację”, „odblokowanie” ani „synchronizację” portfela
Rzetelne dochodzenie może zacząć się od publicznych adresów i hashy. Recoveris nigdy nie poprosi o frazę seed ani klucz prywatny. Niezamówioną ofertę odzyskania środków potraktuj jako ryzyko kolejnego oszustwa.
Dowody, które trzeba zachować, zanim znikną
- Oryginalny e-mail, SMS, wiadomość lub kod QR
- Pełny adres strony i zrzuty każdego ekranu
- Nagłówki, nazwy użytkowników, telefony i profile
- Co wpisałeś, pobrałeś, zatwierdziłeś lub podpisałeś
- Adresy, sieci, hashe, aktywa i kwoty
- Alerty giełdy i numery zgłoszeń
- Dokładna chronologia wraz ze strefą czasową
- Dane urządzenia i programy do zdalnego dostępu
Jak przebiega analiza Recoveris
- Etap 1Zakres przejęcia
Sprawdzamy, co ujawniono, czy środki się przemieściły, ich wartość i dostępne dowody.
- Etap 2Śledzenie i dokumentacja
W uzasadnionych przypadkach rekonstruujemy przepływ on-chain i łączymy go z chronologią phishingu.
- Etap 3Wsparcie eskalacji
Przygotowujemy dowody dla giełd, organów lub prawników. Ich decyzje i terminy pozostają poza naszą kontrolą.
Wybierz stronę odpowiadającą głównemu problemowi
Ta strona dotyczy e-maili, SMS-ów, kodów QR, kopii stron logowania, próśb o seed i zwodniczych podpisów. Nie próbuje obejmować każdego rodzaju utraty kryptowalut.
Najczęstsze pytania
Kliknąłem link, ale nic nie wpisałem. Czy kryptowaluty są bezpieczne?
Czy przelew wywołany phishingiem można cofnąć?
Czy odłączenie portfela od strony wystarczy?
Czy od razu przenieść pozostałe kryptowaluty?
Które dowody są najważniejsze?
Czy Recoveris gwarantuje odzyskanie środków?
Phishing spowodował utratę kryptowalut? Zabezpiecz ślad.
Prześlij URL lub wiadomość, portfel albo giełdę, hashe transakcji i krótką chronologię. Nigdy nie wysyłaj frazy seed, klucza ani hasła.
Wyniki są różne i nigdy nie są gwarantowane. Recoveris zapewnia analizę blockchain i wsparcie dochodzeniowe; reprezentację prawną należy uzgodnić osobno z wykwalifikowanym prawnikiem. Materiał ma charakter ogólny i nie jest poradą prawną, cyberbezpieczeństwa ani finansową.