Антифишинг

Как проверить сайт, письмо или сообщение Binance

Логотип, имя отправителя, HTTPS и первый результат поиска не доказывают подлинность. Безопасная проверка начинается с паузы, самостоятельного открытия официального канала и анализа того, что у вас просят.

Фишинг и поддельная поддержкаПроверено: Материал: Редакция ONE GUIDE
Редакционная схема проверки домена, сообщения и официального канала Binance
Редакционная схема независимой проверки. Она не является снимком страницы входа или образцом настоящего письма.

Короткий ответ

Как понять, что сайт или сообщение Binance не поддельные?

Не действуйте из полученного сообщения. Закройте ссылку, откройте Binance через заранее проверенную закладку или вручную введенный адрес и посмотрите, есть ли то же событие внутри аккаунта. Проверяйте полный домен, фактический адрес отправителя, смысл запроса и официальный контакт через Binance Verify. Пароль, действующий код 2FA, резервный ключ, seed-фраза, приватный ключ, удаленный доступ и перевод на безопасный адрес нельзя передавать человеку, который представился поддержкой. [1] [2]

Срочность не меняет порядок проверки

Фразы о блокировке через несколько минут, штрафе, взломе или последнем шансе рассчитаны на поспешное действие. Не звоните по номеру из сообщения и не используйте вложенную кнопку. Сначала откройте официальный аккаунт независимым маршрутом.

Что сделать до нажатия на ссылку?

Остановите текущий сценарий и отделите сообщение от проверки. Не отвечайте, не открывайте вложение, не сканируйте QR-код и не устанавливайте предложенное приложение. Сделайте снимок экрана с датой, адресом отправителя и текстом, но закройте свои персональные данные, если будете передавать его дальше.

  1. Назовите заявленное событиеЭто вход, вывод, изменение безопасности, подарок, вакансия или обращение поддержки? Конкретная формулировка помогает искать подтверждение.
  2. Откройте Binance отдельноИспользуйте сохраненную закладку, официальное приложение, установленное из проверенного магазина, или адрес, набранный вручную.
  3. Проверьте аккаунтПосмотрите уведомления, устройства, историю безопасности и статус операции. Отсутствие события не доказывает обман, но запрещает выполнять требование вслепую.
  4. Свяжитесь через свой каналОткройте поддержку из официального сайта или приложения. Не продолжайте разговор по контакту, который сами проверяете.

Такая независимость важнее внешнего вида. Мошенник может скопировать страницу, подпись сотрудника, фотографию профиля и текст реального уведомления. Ему сложнее создать соответствующее событие внутри вашего уже открытого официального аккаунта.

Как проверить адрес сайта Binance?

Читайте адрес справа налево до границы домена, а не ищите слово Binance где угодно. В адресе могут быть поддомены, путь и параметры. Поддельная страница способна поставить бренд в начале длинной строки, хотя фактический домен принадлежит постороннему владельцу.

Элемент адресаЧто он означаетЧто проверить
https://Соединение с выбранным сайтом шифруетсяЭто не подтверждение владельца и не знак честности
Имя перед доменомМожет быть поддоменом или частью обманной строкиНайдите фактический регистрируемый домен
Похожие буквыЛатиница, цифры и Unicode могут выглядеть одинаковоИщите замену i/l/1, o/0 и форму xn--
Путь после /Раздел внутри сайтаСлово binance в пути не делает домен официальным
Реклама поискаОплаченное размещениеПозиция сверху не подтверждает подлинность

На телефоне нажмите на адресную строку, чтобы увидеть его полностью. Не доверяйте сокращенной ссылке, QR-коду или кнопке с правильной подписью: видимый текст и фактическая цель могут отличаться. Заранее сохраненная закладка уменьшает необходимость разбирать адрес в момент тревоги.

HTTPS и значок замка говорят только о соединении с тем доменом, который открыт. Сертификат может получить и злоумышленник. Не устанавливайте расширение браузера, файл APK или профиль конфигурации со страницы, найденной по рекламе или присланной в чате. Порядок безопасной установки описан в руководстве по загрузке Binance.

Как проверить письмо якобы от Binance?

Отображаемое имя недостаточно. Раскройте полное поле отправителя и, если почтовый сервис показывает, адрес ответа. Мошенник может написать в имени «Binance Support», использовать похожий домен или подменить направление кнопки.

  • сопоставьте письмо с действием, которое вы сами только что начали;
  • наведите указатель на ссылку на компьютере, но не открывайте ее ради проверки;
  • не включайте макросы и не запускайте архив, исполняемый файл или неизвестный документ;
  • проверьте личный антифишинговый код, если вы заранее настроили его в аккаунте;
  • не считайте отсутствие ошибок в тексте доказательством подлинности;
  • не пересылайте код из письма человеку, который обещает отменить операцию.

Антифишинговый код полезен только как дополнительный сигнал. Его отсутствие или неверное значение требует остановки, но правильное значение не должно отменять проверку домена и запроса. Если вы раскрыли код постороннему, считайте его скомпрометированным и измените настройку через официальный аккаунт.

Что делать с письмом о выводе, который вы не создавали?

Не нажимайте кнопку отмены в письме. Откройте Binance самостоятельно, проверьте историю, устройства, API-ключи и параметры безопасности. Если событие существует, используйте экстренный процесс официальной поддержки и защитите связанную почту. Если его нет, сохраните сообщение как подозрительное и отправьте отчет через официальный канал.

Можно ли доверять SMS, Telegram или звонку?

Номер, имя профиля и аватар не подтверждают личность. Отображаемый номер может быть подменен, а в мессенджере легко создать похожий аккаунт. Наличие у собеседника вашего имени, телефона или сведений о прошлой операции тоже не доказывает, что он видит внутреннюю систему Binance.

Не добавляйте человека в демонстрацию экрана, не включайте запись действий и не разрешайте управление устройством. Одноразовый код остается секретом даже тогда, когда собеседник утверждает, что код нужен для отмены вывода. Если звонящий требует не класть трубку, наберите официальный контакт отдельно с другого устройства или завершите разговор и откройте поддержку самостоятельно.

QR-код является ссылкой или данными, а не печатью подлинности

Он может открыть фишинговый домен, запросить вход, подключить кошелек или предложить установку. Сначала прочитайте цель безопасным средством и не подтверждайте действие, смысл которого не можете объяснить.

Как проверить приложение, расширение или обновление?

Обновление должно начинаться из уже установленного официального приложения, проверенного магазина или страницы загрузки, открытой вручную. Баннер в мессенджере, файл из облачного диска и APK из ответа поисковой системы не становятся безопасными из-за подходящего значка. Сверяйте издателя, историю приложения, разрешения и ссылку на разработчика.

На Android не включайте установку из неизвестных источников ради регионального обхода. На iPhone не устанавливайте неизвестный корпоративный профиль. На компьютере не добавляйте расширение, которое просит читать все страницы, буфер обмена или данные форм, если вы не можете подтвердить его назначение и издателя.

После установки подозрительного файла простого удаления может быть недостаточно: программа могла сохранить сеанс, расширение или средство удаленного доступа. Отключите устройство от сети, не вводите новые секреты, проверьте установленные приложения и автозапуск. Пароли меняйте с другого чистого устройства, начиная с почты и финансового аккаунта.

Можно ли сравнить только значок и число загрузок?

Нет. Графику копируют, отзывы покупают, а счетчик может относиться к другому приложению с похожим именем. Стройте цепочку из официальной страницы Binance к магазину, затем проверяйте, что магазин не переключил вас на рекламу или похожую карточку.

Что проверяет Binance Verify?

Binance Verify позволяет сверить определенные опубликованные контакты и каналы с официальными данными Binance. Вводите email, телефон, сайт или социальный аккаунт в инструмент, открытый самостоятельным маршрутом. Не пользуйтесь копией Verify по ссылке самого собеседника.

Результат относится к введенному значению, а не ко всем утверждениям человека. Даже если канал указан как официальный, отдельно оценивайте конкретный запрос, контекст и действия внутри аккаунта. Отрицательный или отсутствующий результат является причиной остановиться, но не заменяет обращение в поддержку при серьезном инциденте.

Какие запросы нельзя выполнять по указанию поддержки?

ЗапросПочему опасенБезопасное действие
Сообщить парольДает прямой доступ к аккаунтуНикому не передавать, менять только на официальной странице
Продиктовать код 2FAМожет подтвердить вход или операциюВводить только в самостоятельно открытой форме
Отправить QR или резервный ключПозволяет клонировать аутентификаторХранить офлайн и не прикладывать к тикету
Раскрыть seed-фразу или приватный ключПередает контроль над кошелькомНикогда не вводить на сайте поддержки
Установить удаленный доступОткрывает экран, файлы и вводОтказаться и удалить установленное с чистого устройства
Перевести на безопасный адресПеревод может быть необратимымОстановить операцию и проверить аккаунт
Оплатить налог или разблокировкуСоздает следующую потерюПроверить реальное уведомление внутри продукта

Поддержке может понадобиться идентификатор операции, время, версия приложения и снимок ошибки с закрытыми секретами. Эти диагностические данные отличаются от факторов доступа. Перед загрузкой изображения уберите пароль, одноразовый код, полный документ, адрес и ненужные балансы.

Какие истории используют мошенники?

Фальшивое нарушение или блокировка

Сообщение пугает закрытием аккаунта и ведет на копию входа. После ввода пароль и код уходят злоумышленнику. Проверяйте статус внутри самостоятельно открытого аккаунта, не через кнопку «подтвердить сейчас».

Подарок, аирдроп или удвоение перевода

Для получения обещанной суммы просят сначала отправить актив, оплатить комиссию или подключить кошелек. Проверяйте объявление в официальных каналах и не считайте репост известного профиля доказательством.

Поддельная работа или инвестиционный менеджер

Человек предлагает заработок, просит создать аккаунт, купить актив и следовать инструкциям в закрытом чате. Затем вывод требует новых платежей. Не передавайте управление аккаунтом и не принимайте показанный на стороннем сайте баланс за реальные средства.

Восстановление украденных средств

После первой потери появляется специалист, который обещает возврат за аванс, налог или доступ к кошельку. Это может быть вторая стадия обмана. Передавайте материалы банку, платформе и применимым органам, а не платному посреднику из личного сообщения.

Подмена P2P-контрагента

Собеседник уводит общение из ордера, меняет реквизиты или присылает фальшивый чек. Существенные действия оставляйте внутри активного заказа. Полный маршрут описан в инструкции по безопасности Binance P2P.

Что делать, если вы уже открыли фишинговую страницу?

Действия зависят от того, что именно произошло. Не скрывайте инцидент от себя и не продолжайте ввод ради проверки. Запишите время и адрес, затем используйте чистое устройство для защиты аккаунтов.

Что произошлоПервые действия
Только открыли страницуЗакройте вкладку, ничего не загружайте, проверьте скачивания и расширения
Ввели парольСмените пароль Binance и почты, завершите неизвестные сеансы, проверьте 2FA
Ввели код 2FAСчитайте текущую операцию скомпрометированной, проверьте историю и срочно откройте поддержку
Установили программуОтключите устройство от сети, прекратите входы, удаляйте угрозу по проверенному плану или с помощью специалиста
Дали удаленный доступЗавершите сеанс, удалите средство доступа, проверьте устройство и меняйте секреты с другого чистого устройства
Отправили активНе платите повторно, сохраните идентификатор, сообщите Binance, провайдеру и применимым органам

После компрометации просмотрите устройства, историю входов, методы 2FA, адреса вывода, API-ключи и связанную почту. Если подозрение касается SIM-карты, свяжитесь с оператором по официальному номеру. Пошаговый порядок собран в руководстве по защите аккаунта Binance.

Какие доказательства сохранить и куда сообщить?

Сохраняйте исходные факты без дальнейшего контакта с мошенником. Нужны полный URL, адрес отправителя, имя профиля и его идентификатор, время с часовым поясом, текст требования, номер операции или хеш транзакции, а также снимки экрана. Не публикуйте пароль, коды, документы и полные платежные реквизиты.

Передайте материалы в официальный центр поддержки Binance, открытый самостоятельно. Для банковского платежа отдельно свяжитесь с банком. Если есть финансовый ущерб или вымогательство, используйте местный официальный канал сообщения о преступлении. Решение о возврате зависит от фактов, сети, платежного метода и применимых процедур, поэтому сторонний человек не может его обещать.

Частые вопросы

Значок замка означает, что сайт настоящий?

Нет. Он показывает защищенное соединение с открытым доменом. Мошеннический домен тоже может использовать HTTPS. Проверяйте полное имя сайта и открывайте аккаунт независимым маршрутом.

Можно ли отвечать на подозрительное письмо, чтобы проверить отправителя?

Ответ подтверждает активность адреса и продолжает разговор в канале злоумышленника. Не отвечайте. Откройте поддержку через официальный сайт или приложение и передайте исходные данные там.

Binance Verify показал контакт. Теперь ему можно дать код?

Нет. Инструмент проверяет опубликованный контакт, но одноразовый код, пароль, резервный ключ и seed-фраза остаются секретами. Анализируйте запрос отдельно.

Письмо содержит мой антифишинговый код. Оно точно настоящее?

Это дополнительный положительный сигнал, если код совпадает с заранее заданным. Он не отменяет проверку домена, события в аккаунте и назначения ссылки, особенно если код ранее мог быть раскрыт.

Сотрудник знает мой UID и прошлую сумму. Это доказательство?

Нет. Такие сведения могли попасть в утечку, публичный снимок или предыдущую переписку. Продолжайте только через самостоятельно открытый официальный канал.

Можно ли вернуть уже отправленную криптовалюту?

Не обещайте себе автоматический возврат. Немедленно сохраните данные перевода и обратитесь в платформу и применимые органы. Не платите человеку, который гарантирует восстановление за аванс.