Recovery scam после кражи криптовалюты — повторное мошенничество против человека, который уже потерял активы и теперь ищет способ их вернуть. Злоумышленник представляется юристом, blockchain-аналитиком, сотрудником биржи или госоргана, показывает убедительный отчёт и обещает найденные средства. Затем возникает условие: предоплата, AML, налог, gas, страховка, депозит или доступ к кошельку.
Главная опасность в том, что человек оценивает предложение в состоянии стресса и хочет исправить первую потерю. Поэтому профессиональная проверка должна разделять три вопроса: что технически возможно в конкретном блокчейне, кто юридически является исполнителем и за какую проверяемую работу просят деньги.
Официальные предупреждения правоохранительных и финансовых регуляторов разных стран описывают recovery fraud, фиктивные юридические фирмы и recovery rooms, которые специально ищут уже пострадавших от криптомошенничества. Это не означает, что любая платная юридическая или forensic-работа мошенническая; проверять нужно обещания, полномочия, договор и получателя денег.
Что такое recovery scam и почему он особенно опасен
Диагностика предложения
| Сигнал | Риск | Проверка |
|---|---|---|
| 100% возврат | Нереалистичная гарантия | Запросить механизм и ограничения |
| Неожиданный контакт | Поиск прошлых жертв | Проверить источник |
| Crypto на личный адрес | Advance-fee | Сверить договор |
| Просьба seed | Новая кража | Прекратить контакт |
Recovery scam начинается после первой потери
Это вторичное мошенничество против человека, который уже потерял криптовалюту. Продавец «возврата» использует стресс, срочность и желание исправить прошлую ошибку, поэтому его предложение психологически сильнее обычной рекламы.
Любое предложение сначала разбирают как независимую услугу: кто исполнитель, что именно он делает, какой проверяемый результат выдаёт и почему этот результат способен приблизить реальный возврат.
Практическая проверка. В сценарии «recovery scam начинается после первой потери» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Доказательная логика. При проверке пункта «recovery scam начинается после первой потери» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Почему мошенник уже знает детали вашей истории
Адреса, TxID и часть сумм публичны; детали также попадают в открытые посты, формы «поддержки» и базы прошлых жертв. Осведомлённость незнакомца сама по себе не подтверждает доступ к полиции, бирже или закрытой аналитике.
Разделяйте публично воспроизводимые факты и сведения, которые действительно требуют полномочий. Просите показать источник каждого важного вывода и проверяйте его независимо.
Экономический контроль. Применительно к ситуации «почему мошенник уже знает детали вашей истории» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Технический критерий. Для случая «почему мошенник уже знает детали вашей истории» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Главная приманка — обещание результата
Recovery scam продаёт уверенность: «активы найдены», «счёт заморожен», «остался последний платёж». Реальный специалист обычно продаёт работу — tracing, заключение, заявление, коммуникацию — и не контролирует итог третьих сторон.
Гарантия 100% возврата должна резко снижать доверие. Просите описать ограничения, альтернативные исходы и что будет считаться выполненной услугой даже без возврата средств.
Доказательная логика. При проверке пункта «главная приманка — обещание результата» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Организационная защита. В ситуации «главная приманка — обещание результата» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Почему схема маскируется под профессиональную помощь
Юридические термины, графы транзакций, AML, compliance и номера дел создают впечатление процесса. Но сложная терминология не заменяет проверяемого механизма.
Каждое техническое утверждение переводите в простой вопрос: какое состояние блокчейна или действие организации изменится после этого шага и кто имеет полномочие его изменить.
Технический критерий. Для случая «почему схема маскируется под профессиональную помощь» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Практическая проверка. В сценарии «почему схема маскируется под профессиональную помощь» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Почему поиск и отзывы недостаточны
Мошеннический сервис может покупать рекламу, публиковать пресс-релизы, создавать отзывы и копировать дизайн настоящей фирмы. Высокая видимость в поиске не равна лицензии и полномочиям.
Проверяйте фирму через официальный реестр, контакты из независимого источника, историю юридического лица и совпадение платёжных реквизитов с договором.
Организационная защита. В ситуации «почему поиск и отзывы недостаточны» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Экономический контроль. Применительно к ситуации «почему поиск и отзывы недостаточны» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Почему жертву стараются изолировать
Мошенник может запрещать звонить в биржу, банк, полицию или другому юристу, объясняя это «конфиденциальностью расследования». Изоляция уменьшает шанс, что легенду проверят.
Если предложение реально, независимая проверка не должна разрушать его. Любой запрет на прямую верификацию — сильный red flag.
Практическая проверка. В сценарии «почему жертву стараются изолировать» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Доказательная логика. При проверке пункта «почему жертву стараются изолировать» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Первое правило — не платить за мистическую разблокировку
Типичный финальный аргумент: tax, AML fee, gas, insurance, bond или validation. После оплаты появляется новое условие.
Отличайте оплату конкретной профессиональной работы от advance-fee схемы. В договоре должно быть понятно, за какой документ или действие вы платите, а не только что «после платежа вернут всё».
Экономический контроль. Применительно к ситуации «первое правило — не платить за мистическую разблокировку» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Технический критерий. Для случая «первое правило — не платить за мистическую разблокировку» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Что технически можно и нельзя сделать с украденной криптовалютой
Техническая реальность
| Ситуация | Возможный путь | Нельзя обещать |
|---|---|---|
| Личный адрес | Tracing + расследование | Самовольное списание |
| CEX | Support + authorities | Авто-заморозку |
| Ошибка memo | Recovery сервиса | Редактирование tx |
| Leaked seed | Новый wallet | Безопасность старой seed |
Подтверждённый перевод обычно нельзя отменить кнопкой
Публичный блокчейн не предоставляет универсальный chargeback после финального подтверждения. Знание адреса получателя не даёт постороннему право подписывать транзакции с этого адреса.
Сначала классифицируйте маршрут: личный адрес злоумышленника, централизованная биржа, bridge, сервис, контракт или ошибочный депозит. Для каждого случая доступные действия различаются.
Доказательная логика. При проверке пункта «подтверждённый перевод обычно нельзя отменить кнопкой» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Организационная защита. В ситуации «подтверждённый перевод обычно нельзя отменить кнопкой» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Для проверки статуса используйте материал как проверить транзакцию USDT по TxID.
Blockchain tracing — это анализ, а не изъятие
Tracing показывает движение активов и возможные точки взаимодействия с сервисами. Он полезен для доказательств, но сам не перемещает чужие монеты.
Если аналитик говорит «мы нашли адрес, значит можем забрать баланс», попросите объяснить законный следующий шаг и субъект, который реально способен его выполнить.
Технический критерий. Для случая «blockchain tracing — это анализ, а не изъятие» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Практическая проверка. В сценарии «blockchain tracing — это анализ, а не изъятие» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Сохранение доказательств разобрано в статье какие скрины, TxID и адреса сохранить.
Централизованная биржа может быть точкой воздействия
Кастодиальная площадка способна иметь compliance-процедуры и технический контроль над внутренним аккаунтом, но решение о блокировке зависит от правил, доказательств и правовых оснований.
Обращайтесь через официальный support с TxID, адресами, временем и номером заявления. Не платите посреднику за «доступ к AML-отделу».
Организационная защита. В ситуации «централизованная биржа может быть точкой воздействия» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Экономический контроль. Применительно к ситуации «централизованная биржа может быть точкой воздействия» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Функция freeze у токена не является услугой для посредника
Некоторые эмитенты технически способны ограничивать отдельные адреса, но порядок применения определяется их процедурами и правовыми основаниями.
Проверяйте любое утверждение «эмитент уже согласовал freeze» непосредственно через официальный канал эмитента, не по скриншоту посредника.
Практическая проверка. В сценарии «функция freeze у токена не является услугой для посредника» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Доказательная логика. При проверке пункта «функция freeze у токена не является услугой для посредника» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Ошибочный перевод и кража ключа — разные задачи
Отправка без memo, на адрес сервиса или в неправильной поддерживаемой сети иногда имеет recovery-процедуру. Утечка private key означает совсем иной риск — злоумышленник контролирует подпись.
Не покупайте универсальную услугу «возврат любой крипты». Сначала определите класс инцидента и только потом выбирайте процедуру.
Экономический контроль. Применительно к ситуации «ошибочный перевод и кража ключа — разные задачи» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Технический критерий. Для случая «ошибочный перевод и кража ключа — разные задачи» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Смарт-контракт может иметь rescue-функцию только если она предусмотрена
Баланс на контракте не означает, что любой разработчик способен вывести его. Нужна конкретная функция, роль владельца или governance-процесс.
Просите указать функцию и полномочия вызывающего. Фраза «обойдём контракт» без кода и authority — не техническое объяснение.
Доказательная логика. При проверке пункта «смарт-контракт может иметь rescue-функцию только если она предусмотрена» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Организационная защита. В ситуации «смарт-контракт может иметь rescue-функцию только если она предусмотрена» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Юридическое изъятие — процесс, а не коммерческая кнопка
В отдельных делах активы могут быть изъяты или возвращены через правовые процедуры, но коммерческий посредник не может гарантировать решение государства или суда.
Реальная помощь может заключаться в подготовке доказательств и процессуальных документов. Перевод «судебного депозита» на личный crypto-address требует немедленной проверки.
Технический критерий. Для случая «юридическое изъятие — процесс, а не коммерческая кнопка» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Практическая проверка. В сценарии «юридическое изъятие — процесс, а не коммерческая кнопка» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Как recovery scam развивается по шагам
Стадии схемы
| Этап | Действие | Цель |
|---|---|---|
| Контакт | Предложение помощи | Доверие |
| Авторитет | Юрист/регулятор | Снизить критичность |
| Отчёт | Показ «найденных» денег | Надежда |
| Fees | Tax/AML/gas | Новый ущерб |
Шаг 1. Поиск уже пострадавшего человека
Жертв находят в комментариях, соцсетях, группах «возврата», заявках на сомнительных сайтах и базах прошлых мошенников.
После публичного рассказа о краже заранее считайте неожиданные предложения высоким риском и не начинайте с передачи документов или денег.
Организационная защита. В ситуации «шаг 1. поиск уже пострадавшего человека» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Экономический контроль. Применительно к ситуации «шаг 1. поиск уже пострадавшего человека» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Шаг 2. Демонстрация осведомлённости
Вам показывают адрес, сумму и explorer, создавая ощущение закрытого расследования. Часто это публичные данные.
Попросите воспроизводимую ссылку на транзакции и отделите то, что видно каждому, от действительно нового вывода.
Практическая проверка. В сценарии «шаг 2. демонстрация осведомлённости» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Доказательная логика. При проверке пункта «шаг 2. демонстрация осведомлённости» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Шаг 3. Создание авторитета
Используются роли адвоката, forensic investigator, compliance officer, сотрудника биржи или госоргана. Могут прислать удостоверение и номер лицензии.
Проверяйте личность через реестр и официальный телефон, найденный самостоятельно, а не через контакты из присланного PDF.
Экономический контроль. Применительно к ситуации «шаг 3. создание авторитета» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Технический критерий. Для случая «шаг 3. создание авторитета» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Шаг 4. Показ «найденных» средств
Фальшивый dashboard показывает баланс, статус frozen или «готово к возврату». Экран может не иметь отношения к реальному blockchain state.
Проверяйте on-chain адрес и связь именно с вашими транзакциями. Реальный баланс чужого адреса всё равно не доказывает возможность его изъять.
Доказательная логика. При проверке пункта «шаг 4. показ «найденных» средств» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Организационная защита. В ситуации «шаг 4. показ «найденных» средств» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Шаг 5. Первый небольшой платёж
Регистрация дела или analysis fee создают sunk cost и повышают готовность платить дальше.
После первого платежа оценивайте каждый новый запрос с нуля. Уже потраченные деньги не являются доказательством будущего результата.
Технический критерий. Для случая «шаг 5. первый небольшой платёж» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Практическая проверка. В сценарии «шаг 5. первый небольшой платёж» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Шаг 6. Цепочка новых условий
Появляются tax, AML, gas, страховка и licence fee. Суммы растут по мере готовности жертвы платить.
Составьте таблицу требований. Если «последний платёж» повторяется несколько раз, это классический advance-fee pattern.
Организационная защита. В ситуации «шаг 6. цепочка новых условий» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Экономический контроль. Применительно к ситуации «шаг 6. цепочка новых условий» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Шаг 7. Захват оставшихся активов
Финалом становится просьба сообщить seed, установить remote access, подписать message или перевести остаток на «safe wallet».
Для tracing достаточно публичных данных. Любой запрос к секретам или управлению основным wallet рассматривайте как отдельную попытку кражи.
Практическая проверка. В сценарии «шаг 7. захват оставшихся активов» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Доказательная логика. При проверке пункта «шаг 7. захват оставшихся активов» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Фиктивные юристы, регуляторы и сотрудники бирж
Проверка юриста
| Проверка | Источник | Красный флаг |
|---|---|---|
| Лицензия | Официальный реестр | Только PDF |
| Телефон | Реестр/сайт | Номер из письма |
| Домен | Независимая проверка | Клон |
| Платёж | Юрлицо | Личный wallet |
Поддельная юридическая фирма может выглядеть безупречно
Сайт с партнёрами, офисом, практикой crypto litigation и договорами легко собрать из скопированных данных.
Проверяйте регистрацию и право на практику в официальном реестре, затем звоните по контакту из этого реестра.
Экономический контроль. Применительно к ситуации «поддельная юридическая фирма может выглядеть безупречно» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Технический критерий. Для случая «поддельная юридическая фирма может выглядеть безупречно» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Клон настоящего адвоката опаснее вымышленного
Имя реального специалиста успешно проходит обычный поиск, но мошенник использует другой домен, email или платёжные реквизиты.
Подтвердите конкретный кейс у настоящей фирмы независимым звонком и сравните email-домен и счёт из engagement letter.
Доказательная логика. При проверке пункта «клон настоящего адвоката опаснее вымышленного» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Организационная защита. В ситуации «клон настоящего адвоката опаснее вымышленного» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Госорган не должен продавать recovery за криптовалюту
Гербы, печати и номера дел могут быть подделаны. Мошенники ссылаются на регуляторов и полицию, чтобы легализовать новый платёж.
Проверяйте письмо через официальный сайт учреждения. Не используйте номер телефона, который дал сам отправитель.
Технический критерий. Для случая «госорган не должен продавать recovery за криптовалюту» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Практическая проверка. В сценарии «госорган не должен продавать recovery за криптовалюту» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Фальшивый AML-сотрудник биржи
Второй участник схемы подтверждает легенду и требует депозит или certificate для release.
Откройте настоящий support биржи самостоятельно и передайте case number. Запрет на прямой контакт — красный флаг.
Организационная защита. В ситуации «фальшивый aml-сотрудник биржи» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Экономический контроль. Применительно к ситуации «фальшивый aml-сотрудник биржи» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Похожий email-домен создаёт ложное доверие
Одна буква, дефис или другая зона часто незаметны на телефоне; отображаемое имя отправителя вообще не доказывает домен.
Просматривайте полный адрес и открывайте официальный сайт вручную. Для крупного кейса подтверждайте коммуникацию вторым каналом.
Практическая проверка. В сценарии «похожий email-домен создаёт ложное доверие» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Доказательная логика. При проверке пункта «похожий email-домен создаёт ложное доверие» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Печать в PDF не подтверждает решение
Court order, AML report и release certificate можно визуально скопировать или сгенерировать.
Проверяйте номер дела, орган, подписанта и возможность найти документ в официальной системе или подтвердить у органа.
Экономический контроль. Применительно к ситуации «печать в pdf не подтверждает решение» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Технический критерий. Для случая «печать в pdf не подтверждает решение» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Настоящий юрист не контролирует blockchain outcome
Юрист может оценить права и вести коммуникацию, но не обладает ключом злоумышленника и не управляет решением биржи или суда.
Профессиональный договор описывает работу и риски, а не гарантированный процент возврата.
Доказательная логика. При проверке пункта «настоящий юрист не контролирует blockchain outcome» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Организационная защита. В ситуации «настоящий юрист не контролирует blockchain outcome» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Предоплата, AML, налог, gas и другие поводы заплатить ещё
Предлоги платежа
| Предлог | Реальность | Контроль |
|---|---|---|
| AML | Compliance существует | Нет magic certificate |
| Gas | Fee существует | Не открывает чужой key |
| Tax | Зависит от страны | Официальные реквизиты |
| Insurance | Может существовать | Доказать связь с кейсом |
Advance fee — экономическое ядро recovery fraud
Вас просят внести небольшую сумму, чтобы получить гораздо большую. После оплаты причина задержки меняется.
Легитимный гонорар связан с работой и договором; recovery fee, который якобы технически «разблокирует» чужие монеты, требует доказанного механизма.
Технический критерий. Для случая «advance fee — экономическое ядро recovery fraud» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Практическая проверка. В сценарии «advance fee — экономическое ядро recovery fraud» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
AML certificate часто используется как выдуманный товар
AML-проверки реальны, но универсального сертификата, который автоматически освобождает похищенный blockchain-баланс, не существует как магической процедуры.
Уточните, какая конкретная организация требует документ и можно ли подтвердить это требование напрямую.
Организационная защита. В ситуации «aml certificate часто используется как выдуманный товар» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Экономический контроль. Применительно к ситуации «aml certificate часто используется как выдуманный товар» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Налог нельзя подтверждать сообщением посредника
Налоги зависят от юрисдикции и официальных правил, а не от скриншота «налогового агента».
Не перечисляйте tax на crypto-address посредника. Проверяйте обязанность и реквизиты через официальный источник или независимого налогового специалиста.
Практическая проверка. В сценарии «налог нельзя подтверждать сообщением посредника» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Доказательная логика. При проверке пункта «налог нельзя подтверждать сообщением посредника» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Gas не даёт доступ к чужому кошельку
Network fee оплачивает конкретное on-chain исполнение, но перевод ETH/TRX/TON аналитику не создаёт у него private key злоумышленника.
Попросите показать конкретную транзакцию: sender, contract, calldata и кто её подпишет. Без этого «gas для recovery» — пустое объяснение.
Экономический контроль. Применительно к ситуации «gas не даёт доступ к чужому кошельку» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Технический критерий. Для случая «gas не даёт доступ к чужому кошельку» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Insurance и bond требуют реального контрагента
Термины страхования и гарантий могут существовать в финансах, но их легко приспособить как легенду.
Проверяйте страховщика, договор, лицензию и адрес получателя. Личный wallet «агента» не подтверждает страховой продукт.
Доказательная логика. При проверке пункта «insurance и bond требуют реального контрагента» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Организационная защита. В ситуации «insurance и bond требуют реального контрагента» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Fake dashboard требует реальный депозит для withdrawal
На экране уже нарисован баланс, но вывести его можно только после пополнения настоящей криптовалютой.
Проверяйте адрес on-chain и право платформы распоряжаться им. Цифры на сайте не являются активом.
Технический критерий. Для случая «fake dashboard требует реальный депозит для withdrawal» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Практическая проверка. В сценарии «fake dashboard требует реальный депозит для withdrawal» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Дробление платежей скрывает общий ущерб
100, 300 и 1000 долларов воспринимаются легче по отдельности, чем единая крупная сумма.
Суммируйте все платежи и заранее фиксируйте потолок расходов. Не продолжайте из-за sunk cost.
Организационная защита. В ситуации «дробление платежей скрывает общий ущерб» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Экономический контроль. Применительно к ситуации «дробление платежей скрывает общий ущерб» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Seed-фраза, подписи и удалённый доступ
Секреты
| Данные | Нужны для tracing | Риск |
|---|---|---|
| Public address | Да | Низкий |
| TxID | Да | Низкий |
| Seed | Нет | Полный wallet |
| Private key | Нет | Конкретный account |
Для tracing не нужна seed-фраза
Публичные адреса и TxID читаются без приватного секрета. Seed нужна для восстановления и подписи, а не для анализа истории.
Если «аналитик» просит 12/24 слова для поиска денег, прекращайте контакт и считайте запрос попыткой получить контроль над wallet.
Практическая проверка. В сценарии «для tracing не нужна seed-фраза» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Доказательная логика. При проверке пункта «для tracing не нужна seed-фраза» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Общая защита ключей разобрана в хабе как защитить криптокошелёк.
Private key также не нужен для чтения блокчейна
История публичного адреса доступна explorer и forensic-инструментам без ключа.
Не экспортируйте private key ради отчёта. Если он уже отправлен, рассматривайте соответствующий account как скомпрометированный.
Экономический контроль. Применительно к ситуации «private key также не нужен для чтения блокчейна» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Технический критерий. Для случая «private key также не нужен для чтения блокчейна» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Remote access позволяет управлять вами, а не блокчейном
Через AnyDesk/TeamViewer злоумышленник видит экран, clipboard и помогает жертве самой подтвердить перевод.
Не устанавливайте удалённый доступ для recovery. Если уже установили — прекратите работу с wallet на этом устройстве до проверки.
Доказательная логика. При проверке пункта «remote access позволяет управлять вами, а не блокчейном» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Организационная защита. В ситуации «remote access позволяет управлять вами, а не блокчейном» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Подпись сообщения может иметь денежный эффект
Permit, typed data, listing или другие подписи способны создать permission без обычного transfer на первом экране.
Перед подписью выясняйте contract, spender, amount, deadline и ожидаемый результат. «Подтверждение владения» не должно быть непонятным вызовом.
Технический критерий. Для случая «подпись сообщения может иметь денежный эффект» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Практическая проверка. В сценарии «подпись сообщения может иметь денежный эффект» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Safe wallet должен быть создан вами
Мошенник предлагает перевести остаток на «защищённый адрес», который контролирует он.
Если нужна миграция, создайте новый независимый wallet на доверенном устройстве и никому не показывайте новый backup.
Организационная защита. В ситуации «safe wallet должен быть создан вами» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Экономический контроль. Применительно к ситуации «safe wallet должен быть создан вами» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Старый wallet нужно лечить по типу компрометации
При leaked seed нужен новый key root; при отдельном approval может хватить revoke; при ошибочном transfer ключи могут оставаться безопасными.
Сначала классифицируйте исходный инцидент, чтобы не создавать новые риски бессмысленными действиями.
Практическая проверка. В сценарии «старый wallet нужно лечить по типу компрометации» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Доказательная логика. При проверке пункта «старый wallet нужно лечить по типу компрометации» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
После remote access среду нужно считать подозрительной
Удаление одной программы не доказывает отсутствие malware, браузерных расширений или украденных cookies.
Меняйте критические пароли с чистого устройства и создавайте новый wallet только в доверенной среде.
Экономический контроль. Применительно к ситуации «после remote access среду нужно считать подозрительной» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Технический критерий. Для случая «после remote access среду нужно считать подозрительной» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Как проверить настоящего юриста или blockchain-forensics компанию
Услуга или scam
| Критерий | Легитимно | Опасный паттерн |
|---|---|---|
| Результат | Отчёт/действие | Гарантия |
| Оплата | По договору | Fee за release |
| Доказательства | TxID/addresses | Dashboard |
| Секреты | Не нужны | Просят seed |
Начните с официального реестра
Собственный сайт фирмы не является независимым подтверждением её существования и лицензии.
Найдите запись в реестре сами и используйте указанные там контакты для проверки сотрудника и кейса.
Доказательная логика. При проверке пункта «начните с официального реестра» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Организационная защита. В ситуации «начните с официального реестра» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Проверьте домен и историю компании
Недавний домен не доказывает мошенничество, но противоречит заявлениям о многолетней практике.
Сопоставьте домен, юридическое лицо, адрес, телефоны, сотрудников и публикации из независимых источников.
Технический критерий. Для случая «проверьте домен и историю компании» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Практическая проверка. В сценарии «проверьте домен и историю компании» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Договор должен описывать работу
Нормальный engagement letter фиксирует предмет, ставки, ограничения и отсутствие гарантии результата.
Не подписывайте договор, где основной смысл — процент гарантированного recovery и неопределённые будущие fees.
Организационная защита. В ситуации «договор должен описывать работу» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Экономический контроль. Применительно к ситуации «договор должен описывать работу» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Forensic report должен быть воспроизводимым
Хороший отчёт содержит chain, адреса, hashes, временную линию и логику attribution с указанием степени уверенности.
Другой аналитик должен суметь проверить ключевые переходы. Картинка без TxID — слабое доказательство.
Практическая проверка. В сценарии «forensic report должен быть воспроизводимым» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Доказательная логика. При проверке пункта «forensic report должен быть воспроизводимым» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Аналитику не нужен полный доступ к кошельку
Публичного адреса достаточно для большинства tracing-задач. Иногда безопасная подпись может подтвердить владение, но это отдельная процедура.
Импорт seed в приложение компании обычно не нужен и требует чрезвычайно серьёзного обоснования.
Экономический контроль. Применительно к ситуации «аналитику не нужен полный доступ к кошельку» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Технический критерий. Для случая «аналитику не нужен полный доступ к кошельку» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Платёж должен совпадать с договором
Получатель денег должен быть проверяемым юридическим лицом или явно указанным исполнителем.
Crypto-address личного менеджера «для ускорения» разрушает нормальный контроль и доказательственную цепочку.
Доказательная логика. При проверке пункта «платёж должен совпадать с договором» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Организационная защита. В ситуации «платёж должен совпадать с договором» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Разделяйте роли и избегайте закрытой экосистемы
Если один сервис одновременно нашёл деньги, выдал AML-report, предлагает свою биржу и принимает «налог», он контролирует всю легенду.
Независимый юрист, отдельный analyst и официальный support биржи должны подтверждать факты без общего секретного посредника.
Технический критерий. Для случая «разделяйте роли и избегайте закрытой экосистемы» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Практическая проверка. В сценарии «разделяйте роли и избегайте закрытой экосистемы» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Что делать, если вы уже начали платить recovery-сервису
Если уже заплатили
| Канал | Действие | Сохранить |
|---|---|---|
| Bank/card | Связаться с банком | Operation ID |
| Crypto | Зафиксировать | TxID |
| Remote access | Отключить/проверить | Время/логи |
| Seed leaked | Миграция | Список активов |
Остановите новые платежи
Предыдущие расходы не повышают вероятность успеха. Новая просьба должна оцениваться независимо.
Зафиксируйте очередное требование и не платите до внешней проверки механизма, договора и получателя.
Организационная защита. В ситуации «остановите новые платежи» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Экономический контроль. Применительно к ситуации «остановите новые платежи» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Сохраните переписку до блокировки
Нужны экспорт чата, usernames, телефоны, email, домены, PDF, wallet addresses и обещания.
Не продолжайте разговор только ради провокации: сохраните доказательства и минимизируйте новый контакт.
Практическая проверка. В сценарии «сохраните переписку до блокировки» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Доказательная логика. При проверке пункта «сохраните переписку до блокировки» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Если раскрыта seed или key — мигрируйте
Компрометированный секрет нельзя сделать снова неизвестным сменой локального пароля.
Создайте новый независимый wallet на чистом устройстве и перенесите активы, учитывая сети, NFT, DeFi и fees.
Экономический контроль. Применительно к ситуации «если раскрыта seed или key — мигрируйте» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Технический критерий. Для случая «если раскрыта seed или key — мигрируйте» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Если seed потеряна, но кошелёк ещё открыт, есть отдельный маршрут безопасного переноса активов.
Если подписан approval — проверьте permissions
Не каждый инцидент означает утечку seed. Иногда риск ограничен allowance или permit.
Определите token, spender и amount, выполните revoke при необходимости и подтвердите состояние on-chain.
Доказательная логика. При проверке пункта «если подписан approval — проверьте permissions» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Организационная защита. В ситуации «если подписан approval — проверьте permissions» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Для EVM используйте инструкцию как проверить разрешения после подписи.
После remote access смените доверенную среду
Злоумышленник мог получить cookies, пароли и локальные данные даже без seed.
С чистого устройства завершите сессии, смените пароли и проверьте почту, биржи и cloud accounts.
Технический критерий. Для случая «после remote access смените доверенную среду» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Практическая проверка. В сценарии «после remote access смените доверенную среду» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Свяжитесь с биржами напрямую
Если средства дошли до CEX, официальный support — единственная надёжная точка для проверки реального case status.
Передавайте TxID и номер заявления; не оплачивайте посреднику «ускорение AML».
Организационная защита. В ситуации «свяжитесь с биржами напрямую» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Экономический контроль. Применительно к ситуации «свяжитесь с биржами напрямую» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Если списание уже произошло без вашего намерения, используйте также материал что делать при неизвестном списании токенов.
Сообщите о двух эпизодах отдельно
Первичная кража и recovery scam могут иметь разных получателей, домены и способы оплаты.
Хронология помогает правоохранителям, банку и юристу понять общий ущерб и связи между эпизодами.
Практическая проверка. В сценарии «сообщите о двух эпизодах отдельно» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Доказательная логика. При проверке пункта «сообщите о двух эпизодах отдельно» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Доказательства, экономика расследования и окончательное решение
Evidence pack
| Категория | Содержимое | Назначение |
|---|---|---|
| Blockchain | TxID/addresses | Tracing |
| Связь | Chats/emails | Идентификация |
| Платежи | Receipts/invoices | Ущерб |
| Документы | Contracts/PDF | Проверка легенды |
Составьте временную линию
Дата первой потери, появление recovery-контакта, обещания, платежи, установки программ и подписи должны быть сведены в одну хронологию.
Это помогает отделить исходную компрометацию от действий второго мошенника и обнаружить момент утечки новых данных.
Экономический контроль. Применительно к ситуации «составьте временную линию» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Технический критерий. Для случая «составьте временную линию» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
TxID и адреса важнее общих слов
Для каждого crypto-платежа фиксируйте chain, token, amount, sender, recipient и hash.
Публичные идентификаторы позволяют независимо проверять факты и связывать эпизоды.
Доказательная логика. При проверке пункта «txid и адреса важнее общих слов» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Организационная защита. В ситуации «txid и адреса важнее общих слов» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Сохраняйте off-chain документы
Банковские выписки, merchant data, invoices, договоры и email headers дополняют блокчейн.
Не публикуйте персональные данные в открытых чатах; передавайте их только компетентным сторонам.
Технический критерий. Для случая «сохраняйте off-chain документы» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
Практическая проверка. В сценарии «сохраняйте off-chain документы» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Фиксируйте каждое обещанное условие
Таблица «обещание — сумма — назначение — получатель — доказательство» быстро показывает эскалацию.
Если условия системно меняются после оплаты, это важный признак advance-fee схемы.
Организационная защита. В ситуации «фиксируйте каждое обещанное условие» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Экономический контроль. Применительно к ситуации «фиксируйте каждое обещанное условие» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Оценивайте новый расход через конкретный результат
Профессиональная работа может быть полезна, если создаёт документ или действие для биржи, суда или расследования.
Перед оплатой спросите: что именно я получу и кто независимо использует этот результат.
Практическая проверка. В сценарии «оценивайте новый расход через конкретный результат» разделяйте утверждение продавца услуги и независимый факт. Для каждого существенного тезиса нужен внешний источник проверки: запись в реестре, on-chain транзакция, официальный ответ сервиса, договор или документ, который можно подтвердить вне инфраструктуры самого recovery-посредника. Если весь набор доказательств существует только внутри его сайта, кабинета и переписки, доверительная модель замкнута на заинтересованную сторону.
Доказательная логика. При проверке пункта «оценивайте новый расход через конкретный результат» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Большая потеря не означает высокую вероятность recovery
Высокая сумма оправдывает более качественный анализ, но не отменяет криптографические и юридические ограничения.
Хороший специалист способен рекомендовать прекратить расходы, если ожидаемая польза низкая.
Экономический контроль. Применительно к ситуации «большая потеря не означает высокую вероятность recovery» заранее определите предел дальнейших расходов и максимальный ущерб от нового шага. Уже уплаченные суммы не должны влиять на решение о следующем переводе. Полезный расход создаёт конкретный проверяемый результат — заключение, заявление, официальную коммуникацию или forensic-данные; бесполезный расход лишь обещает приблизить будущий возврат без измеримого изменения позиции потерпевшего.
Технический критерий. Для случая «большая потеря не означает высокую вероятность recovery» задайте четыре вопроса: какая сеть и какой адрес участвуют, кто контролирует ключ или аккаунт, какое действие должно изменить состояние и кто имеет полномочие его выполнить. Если посредник не способен связать своё обещание с конкретным blockchain-механизмом, официальной процедурой биржи или правовым действием, техническая терминология остаётся только частью легенды.
После инцидента измените операционную модель
Пересмотрите backup, отдельный dApp-wallet, 2FA бирж, адресные allowlists и правила общения с поддержкой.
Цель — не только остановить второй scam, но и снизить вероятность третьей атаки на того же человека.
Доказательная логика. При проверке пункта «после инцидента измените операционную модель» фиксируйте дату, участников, адреса, TxID, домены, документы и формулировку обещания. Это позволяет позже показать, что именно было известно до платежа и какое новое условие появилось после него. Хорошая хронология нужна не только правоохранителям: она помогает самому владельцу увидеть эскалацию требований и не принимать каждое новое сообщение как изолированное событие.
Организационная защита. В ситуации «после инцидента измените операционную модель» не принимайте критическое решение в одном канале связи. Проверьте человека или организацию через второй независимый маршрут, а крупный платёж обсудите с другим специалистом, который не получает процент от сделки. Такой «four-eyes» контроль особенно полезен после первой потери, когда срочность и желание вернуть деньги объективно ухудшают качество решений.
Решение о расходе
| Вопрос | Хороший ответ | Плохой ответ |
|---|---|---|
| Что покупаю? | Конкретную работу | Разблокировку |
| Кто получатель? | Юрлицо | Личный wallet |
| Кто использует? | Биржа/суд | Только продавец |
| Гарантия? | Описаны риски | 100% |
Класс исходного инцидента
| Проблема | Риск | Действие |
|---|---|---|
| Seed leaked | Повторное списание | Миграция |
| Approval | Spender | Revoke |
| Wrong transfer | Конкретный перевод | Recovery сервиса |
| Exchange scam | Off-chain control | Evidence |
Stop-list
| Требование | Оценка | Реакция |
|---|---|---|
| Seed для tracing | Недопустимо | Стоп |
| Срочный crypto fee | Очень высокий риск | Не платить |
| Нельзя звонить бирже | Высокий риск | Проверить |
| Новый «последний» fee | Advance-fee | Остановиться |
Итог: как не потерять деньги второй раз
Надёжный recovery-процесс начинается не с нового платежа, а с классификации исходного инцидента и фиксации доказательств. После этого отдельно проверяются технический маршрут средств, полномочия специалиста и реальная цель каждой оплачиваемой работы. Такой порядок кажется медленнее обещания «вернём за 24 часа», но именно он не позволяет превратить первую потерю во вторую.
Для публичного blockchain tracing достаточно адресов и TxID. Seed-фраза, private key и удалённый доступ не нужны. Если секрет уже раскрыт, приоритет — новый независимый кошелёк; если риск связан с approval — проверка и revoke; если это ошибочный депозит — официальная процедура получателя. Одинаковая «recovery-служба» не может профессионально решать все эти задачи одним способом.
Самый опасный паттерн — гарантированный возврат, который постоянно отделяет очередной «последний» сбор. Любое требование AML, tax, gas, insurance или bond должно подтверждаться непосредственно у организации, которая якобы его выставляет, через независимый официальный канал. Если проверить требование нельзя, безопасное решение — остановить платёж, сохранить доказательства и получить второе независимое мнение.