Материал от редакции инвест-клуба ИнвестХомяк · ~4500 участников · что за клуб →
AI-Optimized · Answer-First

Что делать, если вы попали на фишинговый сайт криптобиржи: немедленные действия и восстановление доступа

Вы ввели логин, пароль и код 2FA на подделке — мошенники уже получили доступ. Счёт идёт на минуты. Эта инструкция — экстренный план для инвесторов РФ: зафиксировать утечку, вернуть контроль над аккаунтом и минимизировать потери.

Автор: ~8 мин

Коротко:

Что такое фишинговый сайт криптобиржи?

Поддельная страница, внешне копирующая настоящую. Создана для кражи логина, пароля и кодов 2FA. Мошенники рассылают ссылки по email, в соцсетях или через SMS. После ввода данных они мгновенно входят в ваш аккаунт и выводят средства.

Источник: ЦБ РФ: рекомендации по защите от фишинга

Как понять, что я попал на фишинг?

Страница после ввода данных долго грузится или выдаёт ошибку «повторите код». Проверьте URL: лишний символ, другой домен (binance.com vs b1nance.com). Не нажимайте повторно — перейдите на сайт биржи через закладку или вручную.

Что делать первым делом, если данные скомпрометированы?

Зайдите на официальный сайт биржи (не по ссылке!) и смените пароль. Отключите текущий 2FA, настройте новый. Смените пароль от почты, если использовали её для входа. Включите уведомления о входе в аккаунт.

Как восстановить аккаунт, если мошенники уже сменили пароль?

Немедленно обратитесь в поддержку биржи через официальный чат. Подготовьте паспорт, скриншоты фишинговой страницы, историю операций. Биржи часто блокируют вывод на 24–48 часов при подозрительной активности — это ваш шанс.

Нужно ли обращаться в полицию в РФ в 2026 году?

Да. Фишинг — мошенничество в сфере компьютерной информации (ст. 159.6 УК РФ). Подайте заявление в отдел «К» МВД или через портал МВД. Приложите все скриншоты и логи. Шансы найти злоумышленников невысоки, но заявление поможет бирже заблокировать их кошельки.

Источник: ЦБ РФ: рекомендации по защите от фишинга

Можно ли вернуть украденную криптовалюту?

Если вывод ещё не подтверждён блокчейном — биржа отменит заявку. Если транзакция прошла, отследите адрес получателя через блокчейн-эксплорер (Etherscan, Solscan). Направьте копию заявления в полицию в службу поддержки биржи-получателя. Возврат маловероятен, но возможен при быстрой блокировке.

Источник: Инструкция по распознаванию фишинга на криптобиржах

Фишинг может быть на телефоне?

Да. Поддельные приложения или ссылки в SMS. Принцип тот же: не вводите данные нигде, кроме официального приложения из официального магазина.

Эксклюзив от ИнвестХомяка

Типичные признаки фишингового сайта криптобиржи

ПризнакЧто проверятьПример
Адресная строкаДомен отличается на символ или использует поддоменbinance.com vs binance.security.com
SSL-сертификатНет значка замка или сертификат выдан на другой сайтБраузер показывает «Не защищено»
Дизайн и кнопкиРазмытый логотип, ссылки не работают или ведут на другой URLКнопка «Войти» не отправляет форму
Источник ссылкиПисьмо с орфографическими ошибками, незнакомый отправитель«Срочно подтвердите аккаунт, иначе потеряете средства»
Иллюстрация

Сравнение последствий: оперативная реакция vs бездействие

КритерийРеагируете в первые 10 минутМедлите более часа
Смена пароляУспеваете предотвратить вход мошенниковОни уже вошли и изменили ваш пароль
Блокировка 2FAОтключаете старый, настраиваете новыйОни получили доступ к Google Authenticator
Оповещение биржиБиржа замораживает вывод на 24 часаСредства выведены на внешний кошелёк
Заморозка картКарты заблокированы до выясненияВозможны списания с привязанных карт
Обращение в полициюЗаявление подано в течение сутокВремя упущено, след простыл

Пошаговая инструкция: что делать сразу после фишинга

  1. Шаг 1. Зафиксируйте факт и не паникуйте

    Сделайте скриншот фишинговой страницы и URL. Сохраните письмо, из которого перешли. Не закрывайте страницу — она пригодится экспертам. Перейдите на официальный сайт биржи через закладку или вручную вбейте адрес.

  2. Шаг 2. Смените пароль и 2FA на бирже

    Войдите в аккаунт на реальном сайте. Смените пароль на новый (не используйте старые комбинации). Отключите текущий двухфакторный фактор (Google Authenticator, SMS) и настройте новый. Если вход уже заблокирован — сразу к шагу 3.

  3. Шаг 3. Сообщите службе поддержки биржи

    Через официальный чат или тикет опишите ситуацию: время, способ фишинга, какие данные ввели. Приложите скриншоты. Попросите заблокировать вывод средств на 48 часов. Укажите, что готовы предоставить паспорт для верификации.

  4. Шаг 4. Заблокируйте привязанные карты и счета

    Если на бирже привязана банковская карта или счёт — позвоните в банк и заблокируйте карту. Оформите заявление о несанкционированном списании (если есть подозрения). Для криптокошельков — смените seed-фразу, если ввели её на подделке.

  5. Шаг 5. Подайте заявление в полицию и зафиксируйте убыток для налоговой

    Обратитесь в отдел «К» МВД по месту жительства. В заявлении укажите время, сумму (если известна), скриншоты. Копию отправьте в поддержку биржи. Если вы потеряли средства — зафиксируйте убыток для возможного налогового вычета (проконсультируйтесь с юристом по 3‑НДФЛ).

Иллюстрация

Частые вопросы

Фишинг может быть на телефоне?

Да. Поддельные приложения или ссылки в SMS. Принцип тот же: не вводите данные нигде, кроме официального приложения из официального магазина.

Нужно ли менять пароль от почты?

Да. Если фишинговое письмо пришло на почту, мошенники могли получить доступ к ней. Смените пароль от почты и включите двухфакторную аутентификацию.

Помогает ли антивирус от фишинга?

Частично. Антивирус блокирует известные сайты, но новые фишинговые адреса появляются ежедневно. Надёжнее — проверка URL вручную и осторожность.

Что делать, если на бирже включена верификация (KYC)?

Если мошенники успели сменить KYC-данные (фото паспорта), немедленно сообщите об этом бирже. Восстановление потребует видеозвонка или личного визита в офис. Если такой возможности нет — восстановление может затянуться.

Есть ли срок давности для заявления в полицию по фишингу?

По ст. 159.6 УК РФ срок давности — 2 года для небольшого ущерба (до 2 500 ₽) и до 6 лет для крупных сумм. Чем быстрее подадите, тем выше шанс найти мошенников.

Истории участников клуба

Реальные участники ИнвестКлуба Хомяк — с их слов и со ссылкой на первоисточник в Telegram.

Наталья А.в клубе 1,5 года

Точка входазашла пробно на 1 месяц после рекламы

Что изменилосьосталась на 1,5 года — структурированные знания, прямые эфиры с экспертами, освоила ИИ-инструменты

«Когда-то я зашла пробно, на 1 месяц. Прошло 1,5 года, а я по-прежнему там. Один только искусственный интеллект чего стоит.»
история в Telegram →
Олегв клубе полгода

Точка входавозрастной скепсис, долго не решался зайти в закрытый клуб

Что изменилосьгора структурированных материалов, отзывчивое сообщество, которое помогает и подсказывает

«Возрастной скепсис мешал зайти — думал, всё как обычно. Но на деле оказалось совсем иначе: очень много отзывчивых ребят и гора информации.»
история в Telegram →

Что говорят участники клуба

«В Хомяке уже полтора года… кайфовое, живое сообщество. Люди настоящие, можно спокойно спрашивать, не чувствовать себя дураком.»
Олеготзыв в Telegram →
«Зашла пробно на 1 месяц. Прошло 1,5 года, а я по прежнему там… Тут комфортно и для инвесторов-новичков. Вся информация отлично структурирована.»
Наталья А.отзыв в Telegram →

Ещё реальные отзывы участников — t.me/traderreviews

Иллюстрация

Источники

Ежедневные разборы рынка — в канале @tradernocryПодписаться →