ГЛОССАРИЙ · КИБЕРБЕЗОПАСНОСТЬ

Фишинг

Фишинг — это вид мошенничества, при котором злоумышленники создают поддельные сайты, письма или сообщения, имитирующие легитимные сервисы. Цель — заставить жертву ввести seed-фразу, приватный ключ или данные аккаунта. В криптовалютах фишинг — одна из главных причин потери средств: в 2024 году жертвы потеряли более $494 млн через фишинговые атаки.

Как работает крипто-фишинг

Фишинговые атаки в криптовалютах принципиально отличаются от традиционного банковского фишинга. Здесь не нужно взламывать сервер или перехватывать SMS-коды. Достаточно заставить пользователя добровольно ввести seed-фразу или подписать вредоносную транзакцию — и злоумышленник получает необратимый контроль над кошельком.

Особенность крипто-фишинга: транзакции в блокчейне необратимы. У банка можно оспорить платеж; в криптовалюте подтвержденная транзакция отмене не подлежит. Это превращает фишинг в высокоэффективный инструмент кражи.

Основные виды крипто-фишинга

Поддельные сайты — самый распространенный метод. Злоумышленники регистрируют домены, визуально идентичные MetaMask, Ledger, Binance. Разница может быть в одной букве, цифре вместо буквы или другой доменной зоне (.app вместо .io). Сайт просит ввести seed-фразу «для верификации» или «восстановления доступа».

Фишинг через Google Ads. Мошенники покупают рекламу по запросам «MetaMask download», «Ledger Live», «Binance login». Рекламная ссылка выглядит легитимно, но ведет на поддельный сайт. В 2024 году этот метод приобрел массовый характер.

Фишинг через электронную почту. Письмо якобы от биржи сообщает о «подозрительной активности» или «верификации аккаунта». Ссылка в письме ведет на поддельную страницу входа. Отличить от настоящего письма можно только по точному адресу отправителя и URL целевой страницы.

Социальный фишинг и поддельная поддержка

Злоумышленники создают Telegram-группы и Discord-серверы, имитирующие официальную поддержку MetaMask, Binance или Ledger. Жертве предлагают «помощь» в решении технической проблемы в обмен на seed-фразу или подключение к удаленному экрану.

Романтический фишинг (romance scam) — длительное выстраивание доверия через знакомства или соцсети с последующим предложением «выгодных инвестиций» или «помощи» в переводе средств. В 2024 году этот вид атак нанес жертвам в США ущерб на сумму свыше $3,5 млрд.

Технический фишинг

Address Poisoning — злоумышленник отправляет ничтожную транзакцию с адреса, у которого первые и последние символы совпадают с вашим адресом или адресом, которому вы обычно отправляете. Жертва копирует «знакомый» адрес из истории транзакций и отправляет крупную сумму мошеннику.

Clipboard Hijacking — вредоносное расширение или приложение в реальном времени подменяет адрес в буфере обмена. Вы скопировали правильный адрес, нажали Ctrl+V — в поле ввода появляется адрес злоумышленника. Защита: всегда визуально проверять несколько символов адреса в начале и конце.

Вредоносные подписи транзакций. Злоумышленник направляет жертву на сайт DeFi-протокола и предлагает подписать транзакцию с безобидным описанием. На деле это approve-транзакция, которая дает смарт-контракту разрешение вывести все токены с адреса. Инструменты типа Revoke.cash позволяют отозвать такие разрешения.

Как распознать фишинг

Три главных признака фишинга: срочность («ваш аккаунт будет заблокирован через 24 часа»), запрос конфиденциальных данных (seed-фраза, приватный ключ) и несоответствие URL. Легитимный сервис никогда не просит seed-фразу и не создает искусственного давления.

Всегда проверяйте URL в адресной строке браузера — не в письме, не в баннере, а именно в адресной строке после загрузки страницы. Для критически важных сервисов используйте закладки: MetaMask, Ledger, Binance — и заходите только через них.

Что делать, если вы стали жертвой фишинга

Если вы ввели seed-фразу: немедленно создайте новый кошелек на другом устройстве и переведите все средства. Не используйте устройство, на котором произошла утечка, до проверки антивирусом. Если средства уже выведены — зафиксируйте TxID и обратитесь в KarCrypto в первые часы.

Если вы подписали подозрительную транзакцию: зайдите на Revoke.cash или Etherscan Token Approvals и отзовите все approve-разрешения с вашего адреса. Это заблокирует дальнейший вывод токенов по уже выданному разрешению.

Часто задаваемые вопросы

Как отличить настоящий сайт MetaMask от поддельного?

Всегда проверяйте URL в адресной строке браузера: metamask.io (без дефисов, цифр или дополнительных слов). Используйте закладки для важных сайтов и никогда не переходите по ссылкам из писем или сообщений.

Что делать, если я ввел seed-фразу на подозрительном сайте?

Немедленно создайте новый кошелек на чистом устройстве и переведите все средства. Если средства уже украли — зафиксируйте TxID и свяжитесь с KarCrypto в первые часы.

Может ли антивирус защитить от крипто-фишинга?

Частично. Антивирус блокирует известные фишинговые домены, но новые сайты часто не в базах. Надежнее — проверять URL вручную и использовать аппаратный кошелек.

Что такое Address Poisoning?

Атака, при которой злоумышленник отправляет транзакцию с адреса, похожего на ваш (совпадают первые и последние символы). Жертва копирует «знакомый» адрес из истории и отправляет средства мошеннику. Всегда проверяйте полный адрес.

Как отозвать подозрительные approve-разрешения?

Зайдите на сайт Revoke.cash, подключите кошелек и отзовите все неизвестные разрешения. Для Ethereum также можно использовать раздел Token Approvals на Etherscan. Регулярная проверка разрешений — важный элемент безопасности DeFi-кошелька.

Связанные термины

Полезные материалы