Представьте: вы открываете почту и видите письмо от Binance. Строгий логотип, официальный тон, тревожный текст: «Ваш аккаунт будет заблокирован. Подтвердите личность в течение 24 часов.» Кнопка «Войти и подтвердить» выглядит убедительно. Сердце ускорилось. Рука тянется к мышке.

Именно в этот момент мошенники и побеждают. Не взломом, не вирусом, не сложной технической атакой — а одним письмом и вашим страхом потерять аккаунт. Фишинговое письмо от имени криптобиржи — один из самых распространённых инструментов кражи аккаунтов, паролей и средств. И самый эффективный способ противостоять ему — понять, как он работает, и заблаговременно настроить антифишинговый код.

Эта статья даёт вам полный инструмент: от понимания того, что такое антифишинговый код, — до аварийного алгоритма на случай, если вы уже нажали на ссылку из подозрительного письма.


Что такое фишинговое письмо и почему это опасно именно для пользователей криптобирж

Фишинговое письмо — это поддельное электронное сообщение, которое имитирует официальное письмо от банка, сервиса, биржи или платформы. Цель одна: заставить получателя перейти по ссылке, ввести данные или совершить действие, которое передаст доступ к аккаунту или средствам злоумышленнику.

Что такое фишинговое письмо простыми словами? Это ловушка в конверте. Снаружи — всё как у настоящего. Логотип, цвет, шрифт, имя отправителя. Внутри — подделка, которая ведёт на сайт-копию, собирает ваши данные и отправляет их мошенникам.

Для обычного интернет-пользователя фишинговое письмо может закончиться взломом почты или соцсети. Для пользователя криптобиржи — потерей всего баланса без возможности отмены транзакции. Крипта необратима. Если мошенник вывел средства — вернуть их практически невозможно.

Именно поэтому ведущие криптобиржи — Binance, Bybit, OKX и другие — разработали инструмент, который помогает пользователям отличать настоящие письма от фейков. Этот инструмент называется антифишинговый код.


Что такое антифишинговый код: объяснение простыми словами

Антифишинговый код — это личная метка-фраза, которую пользователь задаёт в настройках безопасности своего аккаунта на бирже. После активации биржа автоматически добавляет эту фразу в каждое официальное письмо, которое отправляет пользователю.

Работает это так: вы придумали антифишинговый код — допустим, слово или короткую фразу, которую знаете только вы. Теперь в каждом письме от биржи — письме о входе, о выводе, об изменении настроек — будет присутствовать ваш код. Если письмо пришло без него, или код в письме не совпадает с тем, что вы задали, — это не биржа. Это мошенник.

Антифишинговый код что это в практическом смысле? Это персональная отметка, которую невозможно подделать, не зная вашего аккаунта и ваших настроек. Мошенник может скопировать дизайн письма Binance до пикселя — но он не знает ваш антифишинговый код. Если он его не вставит — письмо легко разоблачить.

Чем антифишинговый код отличается от других инструментов безопасности

Многие путают антифишинговый код с паролем или двухфакторной аутентификацией. Это принципиально разные вещи:

Инструмент Для чего нужен
Пароль Вход в аккаунт
2FA Подтверждение входа или операции
Антифишинговый код Проверка подлинности письма от биржи
Anti-phishing phrase Английское название того же инструмента

2FA защищает вход в аккаунт — это второй барьер после пароля. Антифишинговый код защищает совсем от другого: от ситуации, когда вы ещё не вошли на биржу, но уже получили письмо «от неё» и думаете, доверять ему или нет. Это защита на этапе коммуникации, а не входа.


Как выглядит фишинговое письмо: типичные сценарии атаки

Прежде чем разбирать признаки подделки, посмотрим на типичные сценарии, которые используют мошенники. Их не так много, и они повторяются с удивительным постоянством.

Письмо о блокировке аккаунта

«Ваш аккаунт будет заблокирован через 24 часа. Причина: подозрительная активность. Войдите, чтобы подтвердить личность.»

Цель — вызвать панику. Страх потери аккаунта и средств заставляет действовать быстро, не думая. Именно на эту срочность и рассчитан механизм. Настоящие биржи в реальных случаях всегда дают достаточно времени для ответа.

Письмо о KYC

«Ваша верификация истекла. Загрузите документы по ссылке в течение 48 часов.»

Письмо может вести на очень убедительную копию страницы KYC, где у вас попросят паспорт, фото и данные аккаунта. Эти данные уйдут злоумышленникам.

Письмо о выводе средств

«С вашего аккаунта был инициирован вывод на сумму XXX. Если это не вы — отмените операцию здесь.»

Паника гарантирована: все хотят «отменить» несуществующий вывод. Переход по ссылке ведёт на фишинговый сайт, где просят ввести пароль и 2FA.

Письмо о бонусе или акции

«Вы выбраны для участия в бонусной программе. Получите до 500 USDT. Войдите сейчас.»

Менее агрессивная схема — привлечение жадностью. Логика та же: переход по ссылке, поддельная страница входа.

Письмо с вложением

«Прикладываем документ по вашей заявке в поддержку.»

Вложение — PDF или HTML-файл — при открытии может запустить вредоносный код или открыть фишинговую страницу.

Письмо о подозрительном входе

«: Москва. Если это не вы — заблокируйте вход здесь.»

Реальные биржи действительно отправляют уведомления о входе — именно это делает данный сценарий особенно опасным. Разница — в деталях, которые нужно проверить.


Как распознать фишинговое письмо: полный чек-лист

Итак, письмо пришло. Оно выглядит официально. Но что-то заставляет вас остановиться. Вот систематический алгоритм проверки.

Шаг 1. Проверьте домен отправителя — не имя, а именно домен

Это самый важный шаг и самая частая точка ошибки. Пользователи смотрят на отображаемое имя — «Binance Security» — и успокаиваются. Но имя отправителя можно написать любое. Важен адрес электронной почты.

Раскройте полный адрес отправителя. Официальные письма от Binance приходят с домена @binance.com. Письма от Bybit — с @bybit.com. Любые вариации — binance-security.com, binance.support.net, bybit-verify.org — это подделка.

Мошенники используют схожие домены: заменяют буквы, добавляют дефисы, меняют зоны (.net, .org, .io). На первый взгляд — похоже. При внимательном просмотре — очевидная фальшь.

Шаг 2. Проверьте антифишинговый код в письме

Если вы заранее настроили антифишинговый код — проверьте, присутствует ли он в письме и совпадает ли он с вашим. Именно для этого код и существует.

Письмо без кода — если вы его настроили — немедленный сигнал тревоги. Биржа никогда не отправит вам официальное письмо без вашего кода после его активации.

Письмо с чужим или изменённым кодом — то же самое. Стоп.

Шаг 3. Не переходите по ссылкам — наведите курсор

Перед кликом — наведите курсор на кнопку или ссылку. В строке браузера или во всплывающей подсказке вы увидите реальный URL, куда ведёт ссылка. Он может кардинально отличаться от того, что написано в тексте.

Если ссылка ведёт на незнакомый домен, сокращённый URL или адрес с подозрительными символами — не нажимайте.

Шаг 4. Оцените текст письма

Фишинговые письма нередко содержат:

  • Грамматические ошибки и опечатки.
  • Неестественный перевод с иностранного языка.
  • Безличное обращение («Уважаемый пользователь» вместо вашего имени).
  • Избыточную срочность («немедленно», «в течение часа»).
  • Угрозы потери доступа или средств.

Настоящие письма от бирж, как правило, корректно написаны и не содержат ультиматумов с коротким дедлайном.

Шаг 5. Проверьте, есть ли вложение

Официальные письма от бирж крайне редко содержат вложения. Если письмо, связанное с безопасностью аккаунта, пришло с PDF, DOC или HTML-вложением — это тревожный признак фишингового письма. Не открывайте вложение.

Шаг 6. Не вводите данные — откройте биржу вручную

Это правило всегда работает. Неважно, насколько убедительным выглядит письмо. Закройте его. Откройте браузер. Введите адрес биржи вручную или откройте из закладок. Войдите в аккаунт. Проверьте уведомления внутри личного кабинета.

Если действие, о котором говорилось в письме, действительно требуется — вы увидите это в уведомлениях на официальной платформе. Если внутри аккаунта никаких уведомлений нет — письмо было фейковым.


Признаки фишингового письма: разбор по категориям

Понять, как определить фишинговое письмо, помогает систематизация признаков. Разобьём их по категориям — от очевидных до тонких.

Технические признаки

  • Домен отправителя не совпадает с официальным.
  • Адрес отправителя содержит лишние символы, дефисы или замену букв (rnail вместо mail, bínance вместо binance).
  • Ссылка в письме ведёт не на официальный домен биржи.
  • Письмо пришло с бесплатного почтового сервиса (gmail, yahoo, mail.ru).
  • Отсутствует антифишинговый код (если вы его настроили).
  • Код в письме не совпадает с вашим.

Поведенческие признаки

  • Письмо требует срочных действий.
  • Письмо угрожает потерей доступа или средств.
  • Письмо предлагает нереальный бонус за вход.
  • Письмо предупреждает о «подозрительном выводе», который нужно «срочно отменить».
  • Письмо просит подтвердить личность по ссылке, не по официальному приложению.

Контентные признаки

  • Безличное обращение без имени пользователя.
  • Ошибки в тексте, неестественный русский язык.
  • Нелогичные или избыточные детали.
  • Просьба ввести seed-фразу или приватный ключ «для подтверждения».
  • Письмо с вложением без запроса с вашей стороны.

Структурные признаки

  • Кнопки, которые нельзя скопировать как текст.
  • Ссылки, которые в тексте выглядят как официальный домен, но при наведении показывают другой адрес.
  • Отсутствие в письме стандартных элементов (номер операции, дата, тип действия).

Как настроить антифишинговый код на бирже

Это конкретный практический шаг, который вы можете сделать прямо сейчас. Антифишинговый код настраивается в настройках безопасности аккаунта.

Общий алгоритм (работает для большинства бирж)

Шаг 1. Войдите в аккаунт биржи только через официальный сайт или официальное приложение. Не по ссылке из письма, мессенджера или поисковой рекламы.

Шаг 2. Перейдите в раздел «Настройки» → «Безопасность».

Шаг 3. Найдите раздел «Anti-phishing code» или «Антифишинговый код».

Шаг 4. Активируйте функцию и введите вашу персональную фразу. Это может быть слово, словосочетание или короткий набор символов — главное, чтобы вы его запомнили и оно не было предсказуемым.

Шаг 5. Сохраните настройки.

Шаг 6. Проверьте следующее официальное письмо от биржи — ваш код должен присутствовать в нём.

Как создать антифишинговый код: требования к фразе

Антифишинговый код должен быть:

  • Уникальным — не совпадать с вашим паролем, email или именем.
  • Запоминаемым — вы должны сразу узнавать его в письме.
  • Непредсказуемым — не дата рождения, не имя, не название биржи.
  • Достаточно коротким — чтобы не перепутать при проверке.

Хороший антифишинговый код — это что-то вроде придуманного слова или случайного сочетания, которое имеет смысл только для вас. Например, кличка домашнего животного плюс число — то, что вы легко вспомните, но постороннему не угадать.

Где хранить антифишинговый код

  • Запомните его.
  • Если записываете — в надёжном месте, не в открытом текстовом файле.
  • Не отправляйте его в чаты, мессенджеры, email.
  • Не храните в браузере в открытом виде.
  • Если есть подозрение, что ваша почта скомпрометирована — смените антифишинговый код на бирже немедленно.

Когда письмо от биржи нужно проверять с особой тщательностью

Не каждое письмо одинаково опасно. Но есть категории, которые традиционно используются в фишинговых атаках и требуют максимальной внимательности.

Письмо о входе с нового устройства. Мошенники знают, что биржи отправляют такие уведомления — и имитируют их. Проверьте реальный вход через историю сессий в аккаунте, а не по ссылке из письма.

Письмо о KYC и верификации. Письмо с просьбой загрузить документы или «обновить верификацию» — классический фишинг. Официальные KYC-запросы всегда отображаются внутри аккаунта.

Письмо о выводе или переводе. Если вы не инициировали операцию — не паникуйте и не нажимайте «отменить» в письме. Откройте аккаунт вручную и проверьте историю транзакций.

Письмо о смене пароля или 2FA. Если вы не запрашивали сброс — это либо техническое уведомление (и тогда оно будет в аккаунте), либо попытка фишинга.

Письмо о «специальном предложении» или бонусе. Биржи действительно иногда присылают акции — но проверить их подлинность нужно через официальный аккаунт, а не по ссылке из письма.

Письмо с вложением. Официальные биржи крайне редко прикладывают вложения к рутинным уведомлениям. Любое вложение — повод остановиться.

Понимание того, как работают риски захвата аккаунта — важная часть цифровой гигиены. Там объясняется, как именно мошенники получают доступ к аккаунту через внешние каналы.


Что делать, если письмо выглядит подозрительно

Вы получили письмо и что-то вас насторожило. Действуете по следующей схеме.

1. Не нажимайте ничего в письме. Ни кнопку, ни ссылку, ни «отписаться».

2. Не открывайте вложения. Даже если это «всего лишь PDF».

3. Не отвечайте на письмо. Ответ подтверждает, что адрес активен.

4. Откройте биржу вручную. Введите адрес в браузер самостоятельно. Войдите через официальное приложение.

5. Проверьте уведомления внутри аккаунта. Если действие, о котором говорилось в письме, реально требуется — вы увидите это здесь. Нет уведомления — письмо было ложью.

6. Проверьте историю активных сессий. Вдруг кто-то уже входил в ваш аккаунт? Это видно в разделе безопасности.

7. Проверьте адресную книгу вывода. Не появились ли новые адреса, которые вы не добавляли? О том, что такое whitelist адресов и зачем он нужен — в словарной статье address book whitelist.

8. Проверьте API-ключи. Если вы используете API — убедитесь, что ключи не были изменены.

9. Напишите в официальную поддержку через сайт или приложение биржи. Не через контакты из письма.

10. Сохраните письмо как доказательство. Если это атака на вас — у вас будут данные для обращения в поддержку.

Если вы подозреваете, что ваш аккаунт находится под угрозой — перейдите в раздел защитить кошелёк для ознакомления с полным набором мер защиты.


Аварийный алгоритм: что делать, если уже перешли по ссылке из письма

Это случается. Даже с внимательными людьми. Главное — не паниковать, а действовать быстро и по порядку.

Если вы только перешли, но ещё не вводили данные

Немедленно закройте вкладку. Просто наличие фишинговой страницы в браузере без ввода данных — не катастрофа. Закройте и не возвращайтесь.

Откройте официальное приложение биржи или введите адрес вручную. Проверьте аккаунт.

Если вы ввели пароль на подозрительной странице

Действуйте незамедлительно:

1. Откройте официальный сайт биржи или приложение.

2. Войдите в аккаунт — если ещё можете.

3. Смените пароль немедленно.

4. Проверьте 2FA. Не был ли отключён или изменён ваш второй фактор аутентификации?

5. Завершите все активные сессии. Это выбьет злоумышленника из аккаунта, даже если он уже вошёл. Что такое active wallet session и как управлять сессиями — в словарной статье.

6. Проверьте историю входов — были ли подозрительные авторизации.

7. Проверьте адресную книгу вывода. Не добавил ли кто-то новый адрес.

8. Заблокируйте вывод временно, если биржа это позволяет.

9. Проверьте историю операций — не было ли несанкционированного вывода.

10. Обратитесь в официальную поддержку через сайт или приложение. Опишите ситуацию: что произошло, когда, по какому письму перешли.

Если вы ввели 2FA-код на фишинговой странице

Это серьёзная ситуация. Мошенники могут использовать ваш код в режиме реального времени — так называемая атака «человек посередине». Ваши действия — всё то же, что выше, но максимально срочно. Каждая минута имеет значение.

Если вы подключили криптокошелёк к фишинговому сайту

Это отдельная и очень серьёзная ситуация. Подробный алгоритм действий — в статье подключили криптокошелёк к подозрительному сайту: что делать.

Если с кошелька уже были списаны токены — читайте с кошелька списались токены без вашего перевода: что делать.


Что никогда нельзя вводить после перехода из письма

Список того, что нельзя вводить на странице, куда привело письмо, — если вы не уверены в её подлинности на сто процентов:

  • Seed-фразу (мнемоническую фразу). Это мастер-ключ к кошельку. Тот, кто её получает, получает полный доступ к средствам. Навсегда.
  • Приватный ключ. То же самое.
  • Пароль от биржи.
  • Код 2FA — одноразовый код из приложения.
  • Код из SMS — код подтверждения операции.
  • Коды восстановления.
  • Данные банковской карты.
  • API-ключ — если у мошенника будет ваш API-ключ с правом вывода, он сможет вывести средства автоматически.
  • Резервные коды двухфакторки.
  • Документы и фото — по ссылке из письма с непроверенным доменом.

Ни одна настоящая биржа никогда не просит вас ввести seed-фразу через письмо, форму на сайте или в чате поддержки. Это физически не нужно для работы с аккаунтом. Если такой запрос поступил — это однозначно мошенничество.


Антифишинговый код Binance: особенности и настройка

Binance — крупнейшая по объёму торгов криптобиржа, и именно поэтому она чаще всего оказывается «брендом-прикрытием» для фишинговых писем. Поддельные письма от Binance — одна из самых распространённых схем.

Антифишинговый код Binance (бинанс) настраивается в разделе «Безопасность» личного кабинета. Раздел называется «Антифишинговый код» или Anti-Phishing Code. После активации все официальные email-уведомления от Binance будут содержать вашу персональную фразу.

Где смотреть код в письме: как правило, он отображается в шапке письма или в отдельном блоке рядом с логотипом. Биржа специально делает его заметным — именно для того, чтобы пользователь мог быстро проверить подлинность.

Аналогичная функция есть на Bybit и на ряде других крупных платформ. Называться она может по-разному: anti-phishing code, anti-phishing phrase, персональный код — суть одна.

Понимать, как работает система управления рисками аккаунта на бирже, помогает материал account risk control. Там объяснено, как платформы отслеживают подозрительную активность и какие меры применяются автоматически.


Типичные ошибки пользователей при проверке писем от биржи

Люди теряют доступ к аккаунтам не потому что они невнимательны. Они теряют доступ потому что мошенники очень хорошо знают, как работает человеческая психология. Разберём самые частые ошибки.

Ошибка 1. Доверяют логотипу и оформлению.
Воспроизвести визуал письма Binance или Bybit — дело двух часов и нескольких инструментов. Оформление не является доказательством подлинности.

Ошибка 2. Смотрят на имя отправителя, не на домен.
Имя «Binance Security» может быть задано любым отправителем. Важен адрес почты, а не то, что написано рядом с ним.

Ошибка 3. Переходят по кнопке «заблокировать вход», потому что испугались.
Паника отключает рациональное мышление. Именно на это и рассчитаны фишинговые письма о «подозрительной активности».

Ошибка 4. Не проверяют антифишинговый код, потому что не знали о нём.
Многие пользователи биржи вообще не знают, что такой инструмент существует. После прочтения этой статьи — знаете.

Ошибка 5. Вводят 2FA на фишинговой странице.
Видят знакомую форму «Введите код из приложения» — и вводят. Это и есть цель атаки.

Ошибка 6. Открывают вложение из письма.
«Это просто PDF с информацией о моём аккаунте» — и вместе с ним открывают скрипт, который собирает данные браузера или перенаправляет на фишинговый сайт.

Ошибка 7. Пишут в «поддержку» из письма.
Контакты в письме — от мошенников. Пишут «поддержке», передают данные — и оказывается, что это был сам мошенник.

Ошибка 8. Не проверяют сессии и историю входов после перехода.
Даже если вы опомнились и ничего не ввели — проверьте активные сессии в аккаунте. На случай, если что-то всё же успело произойти.

Ошибка 9. Меняют пароль по ссылке из подозрительного письма.
«Смена пароля» на фишинговом сайте отправляет ваш новый пароль прямо мошеннику.

Ошибка 10. Передают seed-фразу «службе безопасности биржи» в чате.
Комментарии излишни. Ни одна настоящая служба безопасности не запрашивает seed-фразу никогда и нигде.


Общая система защиты аккаунта: антифишинговый код в связке с другими мерами

Антифишинговый код — важный, но не единственный элемент защиты. Полноценная безопасность аккаунта на криптобирже строится из нескольких слоёв.

Слой 1. Пароль. Надёжный, уникальный, не использованный на других сервисах.

Слой 2. 2FA через приложение-аутентификатор. Не через SMS — SMS можно перехватить. Приложение генерирует коды локально. Подробно о двухфакторной аутентификации — в словарной статье 2FA.

Слой 3. Антифишинговый код. Защита на уровне email-коммуникации с биржей.

Слой 4. Whitelist адресов вывода. Если в аккаунте настроен список разрешённых адресов, мошенник не сможет вывести средства на незнакомый адрес, даже получив доступ к аккаунту.

Слой 5. Мониторинг активных сессий. Регулярная проверка того, где и когда входили в аккаунт. О том, как работают активные сессии кошелька, — в материале active wallet session.

Слой 6. Контроль API-ключей. Если вы используете API — регулярно проверяйте, какие ключи активны и с какими правами.

Слой 7. Общая гигиена кошелька. Как защитить криптокошелёк от взлома и ошибок системно — в статье как защитить криптокошелёк от взлома и ошибок.

Все эти слои работают вместе. Убрать один — и атака находит брешь. Настроить все — и вы становитесь значительно более сложной целью для мошенников.


Краткий чек-лист: проверка письма от биржи за 60 секунд

Быстрая инструкция — сохраните и используйте каждый раз, когда приходит письмо «от биржи»:

  • Домен отправителя совпадает с официальным доменом биржи
  • Антифишинговый код присутствует в письме
  • Код совпадает с тем, что вы задали
  • Ссылки в письме ведут на официальный домен (проверено наведением курсора)
  • Вложений нет или они не требуют открытия
  • Письмо не требует срочных действий под угрозой блокировки
  • Письмо не просит ввести seed-фразу, приватный ключ или 2FA на внешней странице
  • Если есть сомнения — открыл биржу вручную и проверил уведомления внутри аккаунта

Если хоть один пункт вызывает сомнение — письмо не обрабатывается через его интерфейс. Только через официальный аккаунт.

Полный набор инструментов для безопасной работы с крипто-активами — в разделе решить проблему.


FAQ: ответы на популярные вопросы об антифишинговом коде и фишинговых письмах

Что такое антифишинговый код?
Антифишинговый код — это персональная фраза или метка, которую пользователь задаёт в настройках безопасности аккаунта на бирже. Биржа добавляет её в каждое официальное письмо. Если письмо пришло без кода или с другим кодом — оно не от биржи.

Антифишинговый код заменяет 2FA?
Нет. Это разные инструменты защиты. 2FA подтверждает вход в аккаунт или операцию. Антифишинговый код помогает распознать подлинность письма, ещё до входа на платформу.

Как понять, что письмо от биржи — фишинговое?
Проверьте домен отправителя, наличие и совпадение антифишингового кода, ссылки в письме, вложения, текст и то, что от вас требуют. Признаки фишинга: неверный домен, отсутствие кода, подозрительные ссылки, давление срочностью, просьба ввести seed-фразу или 2FA на внешней странице.

Что делать, если антифишингового кода в письме нет?
Не переходить по ссылкам из письма. Открыть биржу вручную через официальный сайт или приложение и проверить уведомления внутри аккаунта. Если нужного уведомления нет — письмо было фейковым.

Можно ли переходить по ссылке из письма от биржи?
Безопаснее — нет. Открывайте биржу вручную через закладку или приложение. Особенно если письмо связано с входом, выводом, KYC, блокировкой или сменой пароля.

Что делать, если я ввёл пароль на фишинговой странице?
Немедленно откройте официальный сайт или приложение биржи, смените пароль, проверьте 2FA, завершите все активные сессии, проверьте историю операций и адреса вывода, обратитесь в официальную поддержку.

Нужно ли менять антифишинговый код?
Если у вас есть основания думать, что ваша почта была скомпрометирована — да, стоит сменить. В остальных случаях достаточно регулярно проверять его наличие в письмах.

Как отличить официальный домен биржи от поддельного?
Запомните или запишите официальный домен заранее. Binance — binance.com, Bybit — bybit.com. Любые добавления, дефисы, другие зоны (.net, .org, .io, .support) — признак подделки.

Что делать с фишинговым письмом после его обнаружения?
Не удаляйте сразу. Сохраните как доказательство. Сообщите о нём в официальную поддержку биржи — у большинства крупных платформ есть специальные каналы для сообщений о фишинге.

Помогает ли антифишинговый код защитить от взлома аккаунта?
Антифишинговый код — только один элемент защиты. Он помогает распознать поддельные письма. Для полноценной защиты аккаунта нужны также надёжный пароль, 2FA, мониторинг сессий и контроль адресов вывода.