Перейти к содержимому
Mon, Jul 27, 2026
BTC $00,000 ETH $0,000 SOL $000
Ваши ключи принадлежат вам — мы никогда их не просим Онлайн
SCAM ALERT

Фишинг сид-фразы и приватного ключа: почему честные сервисы их никогда не спрашивают

Ваша сид-фраза — главный ключ к вашей криптовалюте. Любой, кто её просит, пытается вас ограбить. Разбираем, как работает этот фишинг и как оставаться в безопасности.

TokenSpin will never ask you to connect a wallet or enter a seed phrase — and we never link to the scam itself. This is a safety explainer, not a warning about any one named company.

Ваша сид-фраза, которую иногда называют фразой восстановления, — это короткий список слов, способный восстановить весь ваш кошелёк на любом устройстве. Ваш приватный ключ делает то же самое в другом формате. Тот, у кого есть любое из этого, полностью контролирует ваши средства. Именно поэтому фишинг сид-фразы и приватного ключа настолько разрушителен: он обходит все замки и просто просит вас отдать главный ключ.

Что это за скам

Фишинг сид-фразы — это любая попытка обманом заставить вас ввести, вставить, сфотографировать или продиктовать слова восстановления либо приватный ключ. Не существует ни одной законной причины, по которой сайт, приложение, сотрудник поддержки или человек когда-либо нуждался бы в них. Вся конструкция некастодиальных кошельков построена на том, что эти слова видите только вы.

Как это работает, шаг за шагом

1. Правдоподобный предлог

Мошенник придумывает причину, которая звучит как помощь или как срочная необходимость. Типичные сценарии: «нам нужно верифицировать ваш кошелёк», «синхронизируйте кошелёк, чтобы устранить ошибку», «подтвердите аккаунт, чтобы получить награду» или «наша служба безопасности обнаружила проблему, и нужно перенести ваши средства».

2. Способ доставки

Предлог доходит до вас через фальшивый чат поддержки, личное сообщение от аккаунта, выдающего себя за официального помощника, фишинговое письмо, всплывающее окно или поддельный сайт кошелька, который появляется, когда вы ищете помощь.

3. Ловушка ввода

Вам показывают форму, окно чата или фальшивый экран «восстановления кошелька», где просят ввести ваши двенадцать или двадцать четыре слова — часто по одному слову в отдельном поле, чтобы это выглядело технично и убедительно. В некоторых версиях предлагают «импортировать» кошелёк в некий инструмент, вставив фразу.

4. Мгновенная кража

В тот момент, когда вы отправляете эти слова, злоумышленник загружает ваш кошелёк на своё устройство и опустошает его. Ни задержки, ни переговоров, ни возможности отменить.

Точные тревожные признаки

  • Любая просьба сообщить сид-фразу или приватный ключ, в любой форме. Это единственное правило, у которого никогда не бывает исключений.
  • «Верифицируйте», «подтвердите», «синхронизируйте», «восстановите» или «перенесите» ваш кошелёк. Эти слова используют, чтобы передача фразы звучала как рутина.
  • Сотрудник поддержки, который пишет вам первым. Настоящая поддержка не заходит к вам в личные сообщения с просьбой сообщить слова восстановления.
  • Форма, где каждое слово вводится в отдельное поле. Легитимные кошельки восстанавливаются локально на вашем устройстве, а не через сайт.
  • Давление действовать, пока средства не «потеряны». Страх — это тот инструмент, который заставляет людей вставлять фразу.

Как этого избежать

Заведите одну нерушимую привычку: ваша сид-фраза никогда не покидает то физическое место, где вы её храните. Вы не вводите её на сайтах, не вставляете в чаты, не отправляете в сообщениях и не зачитываете вслух по телефону. Единственный случай, когда вы её вводите, — напрямую в собственное приложение кошелька при восстановлении, и то лишь если вы сами начали этот процесс.

Храните слова офлайн, на бумаге или металле, в укромном месте. Никогда не сохраняйте их в скриншоте, в приложении для заметок, в черновике письма или в облачном хранилище, потому что вредоносные программы и взломы аккаунтов регулярно вычищают именно эти места. Считайте мошенником каждого, кто заводит разговор о вашей фразе восстановления, пока не доказано обратное, — а такое доказательство по сути не появляется никогда.

Почему этот скам так эффективен

Фишинг сид-фразы срабатывает потому, что прячется в моментах, когда вы уже встревожены или, наоборот, полны надежд. Сообщение о том, что ваши средства под угрозой, вызывает панику, а сообщение с обещанием награды — воодушевление, и обе эмоции заставляют действовать раньше, чем рассуждать. Мошенники также опираются на авторитет, облекая просьбу в язык служб безопасности и официальных процедур, чтобы передача фразы ощущалась как следование инструкции, а не как нарушение единственного правила, которое действительно важно. Знание об этом заранее помогает поймать себя в тот момент, когда эти чувства поднимаются, потому что сама эмоция часто и есть первый признак того, что вас подводят к фразе.

Что делать, если вы её сообщили

Если вы уже ввели сид-фразу там, где не следовало, считайте, что этот кошелёк скомпрометирован прямо сейчас.

  • Немедленно переведите средства в совершенно новый кошелёк, созданный с новой сид-фразой, желательно на чистом устройстве.
  • Откажитесь от раскрытого кошелька. Никогда не используйте его повторно, потому что злоумышленник может восстановить его в любой момент.
  • Проверьте устройство на вредоносные программы, если вводили фразу на устройстве, которое может быть заражено.
  • Сообщите о случившемся в официальный канал поддержки вашего кошелька, а также в местную полицию и национальную службу по борьбе с киберпреступностью или мошенничеством.

Наше обещание: TokenSpin никогда не попросит вашу сид-фразу или приватный ключ — ни чтобы выдать награду, ни чтобы подтвердить вашу личность, ни по какой-либо другой причине. Если вы увидите сообщение, которое использует наше имя для такой просьбы, это сообщение — мошенническое.

Frequently asked questions

Why would a wallet or exchange never ask for my seed phrase?

Self-custody wallets are built so that your recovery phrase stays on your device and is never transmitted anywhere. The provider does not have it and does not need it to help you. Exchanges use accounts and passwords, not your personal wallet seed. Because the phrase grants total control of your funds, any legitimate service treats it as something only you should ever see, which is why a request for it is always a scam.

Is it safe to store my seed phrase in a password manager or photo?

It is far safer to keep it offline on paper or engraved metal. Screenshots, notes apps, cloud drives, and email drafts are common targets for malware and account breaches, and a single compromise there can expose your whole wallet. If you must keep a digital record, understand you are accepting real risk. Most security-minded holders keep the phrase entirely offline and stored privately in more than one physical location.

I typed my seed phrase into a site by mistake. What now?

Treat the wallet as compromised immediately. Create a brand-new wallet with a fresh seed phrase on a device you trust, and move any remaining funds there right away. Do not keep using the exposed wallet, since the attacker can restore it whenever they choose. Scan your device for malware, then report the incident to your wallet provider's official support and to your local authorities.