BTC/RUB6 049 026 ETH/RUB180 255 USDT/RUB79,55 TON/RUB102 BNB/RUB51 465 XMR/RUB29 877 BTC/RUB6 049 026 ETH/RUB180 255 USDT/RUB79,55 TON/RUB102 BNB/RUB51 465 XMR/RUB29 877

Фишинг

Атака, при которой мошенник подделывает сайт обменника, биржи или кошелька, чтобы пользователь сам ввёл seed-фразу или подписал зловредную транзакцию.

Также: phishing, фишинговая атака

Фишинг — самый частый и самый дешёвый способ кражи криптовалюты. Не требует от атакующего технических знаний: достаточно купить домен похожий на настоящий, скопировать дизайн и закупить рекламу в Google/Yandex.

Типичные сценарии в РФ

  1. Поддельный сайт обменника. В выдаче Google по «обмен USDT Сбер» рекламный блок ведёт на bestсhange.ru (буква «c» — не латинская). Дизайн идентичен. Ввели данные карты — всё.
  2. Фейковый MetaMask / Tonkeeper. Расширение в Chrome Web Store с похожим именем; импортируешь seed — кошелёк опустошён за минуты.
  3. «Поддержка» в Telegram. Пишут «здравствуйте, мы заметили проблему с вашим кошельком, для возврата введите seed-фразу». Ни один настоящий сервис никогда не запрашивает seed.
  4. Подмена адреса в буфере. Вирус на компе подменяет скопированный крипто-адрес на адрес мошенника. Защита — всегда сверять первые/последние 6 символов.

Признаки фишинга

Защита

См. также: seed-фраза, приватный ключ.

Связанные термины

Читайте подробнее в блоге