Назад к Новости

Участившиеся случаи фишинга: как не отдать свою крипту мошенникам

Берегите свою крипту. Безопасность начинается с вас.

Со временем мошенники становятся активнее и изощреннее — даже опытные трейдеры и крупные инвесторы попадают в их ловушки. Они рассылают фейковые письма от имени службы поддержки криптобирж, чтобы завладеть твоей почтой и 2FA, отключить защиту, захватить аккаунт и тайно вывести средства. Ниже приводим главные признаки таких атак и рекомендации по защите активов.

Как выглядит типичная фишинговая схема

  1. Пользователь получает письмо якобы от службы поддержки с просьбой срочно подтвердить вывод средств либо временно отключить 2FA.
  1. Ответив на письмо или выполнив инструкцию, пользователь передаёт мошенникам данные, необходимые для входа в аккаунт.
  1. Злоумышленник входит в почтовый ящик, подтверждает операции, а подтверждающие письма немедленно удаляет. Владелец аккаунта не замечает активности до тех пор, пока средства не будут выведены.

EXMO.me отвечает за безопасность биржи, но доступ к почте и 2FA находится исключительно под твоим контролем. Если злоумышленник получит к ним доступ и подтвердит вывод, блокчейн не позволит отменить транзакцию, поэтому, пожалуйста, держи почту под 2FA-защитой и никогда не передавай одноразовые коды третьим лицам.

Единственное исключение: мы можем попросить тебя ввести пароль или e-mail, если ты сам нажал(а) «Забыли пароль?» на сайте и инициировал(а) восстановление доступа. Во всех остальных случаях, когда кто-то требует пароль, seed-фразу или код 2FA — это точно мошенники.

Как защитить свой аккаунт от взлома

  • Проверь домен. Видишь точку, лишнюю букву или тире в адресе? Удаляй письмо.
  • Никому не передавай пароли, seed-фразы, приватные ключи, коды 2FA.
  • Видеоселфи и документы загружай только через форму, запрошенную внутри чата поддержки на сайте или в приложении.
  • Включи продвинутую 2FA — Passkey или Google Authenticator.
  • Используй уникальный пароль для почты и включи в ней собственную двухфакторку.
  • Не скачивай файлы из писем. Служба поддержки не рассылает отчёты или скриншоты в ZIP-архивах. Любой файл из непроверенного письма — потенциальная угроза.
  • Сомневаешься — спроси. Напиши напрямую на почту службы поддержки [email protected]. Лучше лишний раз уточнить, чем потерять средства.

Важно! Сотрудники EXMO.me не запрашивают пароли, seed-фразы, приватные ключи и одноразовые коды 2FA. Официальные письма от биржи приходят только с почт: [email protected], [email protected], [email protected], [email protected].

Вся информация о торговых активностях, акциях и новостях биржи публикуется только в официальных каналах и на сайте EXMO.me. Не забывай проверять эти ресурсы регулярно.

Сайт ➡️https://info.exmo.me/ru/news/

VK ➡️https://vk.com/exmo_me_rbk

Telegram-канал ➡️https://t.me/exmo_me_rbk

EXMO.me комьюнити ➡️https://t.me/EXMOChatRu

YouTube-канал ➡️https://www.youtube.com/@exmo_me

Напоминаем! Мы не предоставляем услуги финансовых или торговых ботов, не отправляем письма о необходимости смены пароля и не запрашиваем пароли для входа в аккаунт.

При возникновении каких-либо вопросов ты всегда можешь обратиться в круглосуточную службу поддержки по адресу [email protected] или через онлайн-чат поддержки в мобильном приложении EXMO.me.