Reakcja na phishing kryptowalutowy - Recoveris AG, Zug

Phishing kryptowalutowy? Działaj w tej kolejności

Jeżeli podałeś hasło do giełdy, jednorazowy kod albo frazę seed lub podpisałeś nieoczekiwane żądanie portfela, załóż, że konto lub portfel mogły zostać przejęte. Użyj czystego urządzenia, odetnij drogę dostępu, zachowaj wiadomość i dane transakcji, a z prawdziwym dostawcą skontaktuj się przez jego oficjalną stronę.

Phishing może prowadzić do przejęcia konta, złośliwego uprawnienia do tokenów, zwodniczego podpisu, kradzieży frazy seed lub instalacji malware. Właściwa reakcja zależy od tego, jakie uprawnienie zdobył sprawca.

Dowody phishingu · Analiza portfela · Śledzenie on-chainAktualizacja: wrzesień 2026
Krótka odpowiedź

Co zrobić po ataku phishingowym na kryptowaluty?

Przerwij kontakt z wiadomością i stroną. Na czystym urządzeniu otwórz giełdę lub dostawcę portfela przez zaufaną zakładkę albo ręcznie wpisany oficjalny adres, zabezpiecz konta i zapisz, co podałeś lub podpisałeś. W przypadku portfela self-custody ustal, czy ujawniono frazę seed, klucz prywatny czy tylko węższe uprawnienie smart kontraktu, zanim przeniesiesz pozostałe aktywa.

Główne źródła: FBI zaleca szybkie zgłoszenie i zachowanie adresów, hashy, kwot, dat, domen i komunikacji. MetaMask wyjaśnia, że odłączenie dapp nie cofa uprawnień do tokenów. FBI/IC3 · MetaMask · FTC

Jak phishing kryptowalutowy przejmuje dostęp

01
01

Fałszywe logowanie do giełdy

Wiadomość informuje o blokadzie lub ataku na konto i prowadzi do kopii strony logowania. Sprawca przechwytuje hasło, kod lub sesję.

02

Prośba o frazę seed

Fałszywe wsparcie, airdrop lub kontrola bezpieczeństwa prosi o 12 albo 24 słowa. Ich posiadacz może kontrolować portfel.

03

Złośliwa zgoda lub podpis

Fałszywy mint, odbiór nagrody lub weryfikacja nakłania do zatwierdzenia wydawania tokenów albo podpisania transakcji o ukrytym skutku.

04

Załącznik lub zdalny dostęp

Plik, rozszerzenie lub fałszywy konsultant może zainstalować malware, wykraść sesję albo przejąć urządzenie.

Co zrobić natychmiast po phishingu kryptowalutowym

02
1

Przerwij interakcję

Nie wracaj do linku, nie odpowiadaj, nie pobieraj kolejnych plików i nie wykonuj instrukcji tego samego kontaktu.

2

Użyj czystego urządzenia

Jeśli otworzyłeś załącznik, zainstalowałeś program lub udostępniłeś ekran, nie używaj tego urządzenia do haseł i przelewów, dopóki nie zostanie sprawdzone.

3

Zabezpiecz e-mail i giełdę

Otwórz usługi przez oficjalne strony, zmień unikalne hasła, zakończ sesje, włącz silne MFA i skontaktuj się z oficjalnym wsparciem.

4

Właściwie zabezpiecz portfel

Jeśli ujawniono seed lub klucz, utwórz nowy portfel na czystym urządzeniu. Jeśli podpisałeś zgodę, sprawdź i cofnij konkretne uprawnienie. Samo odłączenie nie wystarczy.

5

Zachowaj dowody

Zapisz oryginalną wiadomość, nagłówki, profil, domenę, zrzuty, adresy, hashe, godziny i numery zgłoszeń.

6

Zgłoś i eskaluj

Powiadom dostawcę przez zweryfikowany kanał i zgłoś sprawę lokalnym organom. Jeśli środki zostały przesłane, czas może mieć znaczenie, gdy trafią na giełdę lub do emitenta stablecoina.

Nigdy nie płać za „walidację”, „odblokowanie” ani „synchronizację” portfela

Rzetelne dochodzenie może zacząć się od publicznych adresów i hashy. Recoveris nigdy nie poprosi o frazę seed ani klucz prywatny. Niezamówioną ofertę odzyskania środków potraktuj jako ryzyko kolejnego oszustwa.

Ustal, co uzyskał sprawca

03
01

Dane logowania lub kod

Zmień hasło na czystym urządzeniu, zakończ sesje, zabezpiecz powiązany e-mail i poproś giełdę o ograniczenie wypłat, jeśli atak nadal trwa.

02

Fraza seed lub klucz prywatny

Uznaj cały portfel za przejęty. Cofnięcie zgód nie zabezpieczy ujawnionej frazy; zwykle potrzebny jest nowy portfel.

03

Uprawnienie do tokenów

Sprawdź allowance w odpowiedniej sieci i cofnij złośliwe uprawnienie. To coś innego niż odłączenie strony od interfejsu portfela.

04

Podpis lub przelew

Zapisz dokładnie, co podpisałeś, i wynikową transakcję. Analiza blockchain może śledzić środki, lecz nie cofnie potwierdzonej transakcji.

Jak Recoveris może wesprzeć sprawę po phishingu

04
01

Rekonstrukcja incydentu

Łączymy wiadomość, domenę, zdarzenia na koncie i aktywność portfela, aby ustalić sposób uzyskania dostępu.

02

Śledzenie blockchain

Śledzimy skradzione aktywa przez portfele, mosty, swapy i usługi oraz wskazujemy możliwe punkty interwencji.

03

Dowody i koordynacja

Przygotowujemy udokumentowany materiał i wspieramy kontakt z giełdami, prawnikami lub organami. Zamrożenie i odzyskanie nigdy nie są gwarantowane.

Nigdy nie płać za „walidację”, „odblokowanie” ani „synchronizację” portfela

Rzetelne dochodzenie może zacząć się od publicznych adresów i hashy. Recoveris nigdy nie poprosi o frazę seed ani klucz prywatny. Niezamówioną ofertę odzyskania środków potraktuj jako ryzyko kolejnego oszustwa.

Dowody, które trzeba zachować, zanim znikną

05
  • Oryginalny e-mail, SMS, wiadomość lub kod QR
  • Pełny adres strony i zrzuty każdego ekranu
  • Nagłówki, nazwy użytkowników, telefony i profile
  • Co wpisałeś, pobrałeś, zatwierdziłeś lub podpisałeś
  • Adresy, sieci, hashe, aktywa i kwoty
  • Alerty giełdy i numery zgłoszeń
  • Dokładna chronologia wraz ze strefą czasową
  • Dane urządzenia i programy do zdalnego dostępu

Jak przebiega analiza Recoveris

06
  1. Etap 1
    Zakres przejęcia

    Sprawdzamy, co ujawniono, czy środki się przemieściły, ich wartość i dostępne dowody.

  2. Etap 2
    Śledzenie i dokumentacja

    W uzasadnionych przypadkach rekonstruujemy przepływ on-chain i łączymy go z chronologią phishingu.

  3. Etap 3
    Wsparcie eskalacji

    Przygotowujemy dowody dla giełd, organów lub prawników. Ich decyzje i terminy pozostają poza naszą kontrolą.

Najczęstsze pytania

08
Kliknąłem link, ale nic nie wpisałem. Czy kryptowaluty są bezpieczne?
Ryzyko jest mniejsze, ale nie musi być zerowe. Jeśli pobrał się plik, połączyłeś portfel lub wykorzystano lukę przeglądarki, potrzebne są dalsze kontrole. Zachowaj URL, przeskanuj urządzenie i sprawdź aktywność.
Czy przelew wywołany phishingiem można cofnąć?
Potwierdzonej transakcji blockchain zwykle nie można anulować. Można śledzić środki i próbować działać, gdy trafią do usługi zdolnej je ograniczyć, ale nie ma gwarancji zamrożenia ani odzyskania.
Czy odłączenie portfela od strony wystarczy?
Nie. Odłączenie nie musi cofać uprawnień do tokenów. Sprawdź je w odpowiedniej sieci. Jeśli ujawniłeś seed, użyj nowego portfela utworzonego na czystym urządzeniu.
Czy od razu przenieść pozostałe kryptowaluty?
Jeśli seed lub klucz wyciekły, środki są zagrożone, lecz pośpiech rodzi błędy. Użyj czystego urządzenia, sprawdź adres i rozważ mały test. Jeśli zatwierdziłeś tylko tokeny, najpierw ustal sieć i zakres zgody.
Które dowody są najważniejsze?
Zachowaj wiadomość i URL, dane wpisane lub podpisane, adresy, hashe, godziny, alerty giełdy i pełną kolejność zdarzeń. Nie polegaj wyłącznie na przyciętych zrzutach.
Czy Recoveris gwarantuje odzyskanie środków?
Nie. Możemy zbadać incydent, śledzić aktywa i przygotować dowody. Wynik zależy od drogi środków, czasu, jurysdykcji i decyzji podmiotów trzecich.
Poufna ocena sprawy

Phishing spowodował utratę kryptowalut? Zabezpiecz ślad.

Prześlij URL lub wiadomość, portfel albo giełdę, hashe transakcji i krótką chronologię. Nigdy nie wysyłaj frazy seed, klucza ani hasła.

Poproś o poufną analizę →

Wyniki są różne i nigdy nie są gwarantowane. Recoveris zapewnia analizę blockchain i wsparcie dochodzeniowe; reprezentację prawną należy uzgodnić osobno z wykwalifikowanym prawnikiem. Materiał ma charakter ogólny i nie jest poradą prawną, cyberbezpieczeństwa ani finansową.