Частые вопросы
Может ли фишинговое письмо прийти с реального домена?
Да, при спуфинге подделывают обратный адрес, но настоящий сервер всегда требует проверки DKIM/SPF. Если почтовый клиент не показал ошибку аутентификации — всё равно проверьте заголовки.
Что делать, если я уже перешёл по ссылке?
Немедленно смените пароль на сервисе, отключите сессии, проверьте 2FA и свяжитесь с поддержкой. Запустите антивирус. Если вводили seed-фразу — переведите крипту на новый кошелёк.
Как проверить ссылку, если она выглядит как битая?
Не кликайте. Используйте сервисы проверки ссылок (например, VirusTotal) или скопируйте URL в блокнот для анализа. Не открывайте в браузере.
Есть ли письма-фишинг с темой вывода средств?
Да, часто имитируют запрос на вывод или подтверждение транзакции. Настоящий сервис присылает такие письма только после вашего действия, а не требует срочного перехода.
Куда можно пожаловаться на фишинг в РФ?
Напишите в поддержку криптосервиса, а также в отдел «К» МВД. Дополнительно — через Госуслуги в разделе «Безопасность данных». Сохраните копию письма и заголовки.