Если вы получили подозрительное сообщение, сначала приостановите операцию.
Фишинговые атаки выдают себя за знакомый бренд, веб-сайт или службу поддержки клиентов, чтобы обманом заставить вас передать конфиденциальную информацию, установить вредоносное ПО или одобрить действия, которые могут привести к потере активов.
Если кто-то призывает вас на основании «ненормального кошелька», «экстренного обновления» или «активы вот-вот будут заморожены», сначала сделайте паузу. Не переходите по ссылкам, QR-кодам или вложениям в сообщениях и не предоставляйте другой стороне мнемонический, закрытый ключ, PIN или парольную фразу.
Пожалуйста, откройте UKey официальный сайт самостоятельно и проверьте информацию на официальном входе. Даже если другая сторона знает ваше имя, номер заказа или адрес кошелька, она не сможет подтвердить свою личность только на основе этой информации.
Как подтвердить официальные каналы UKey?
Если вам нужно загрузить программное обеспечение, узнать о продуктах или обратиться в службу поддержки, вы можете использовать следующие порталы:
UKey Wallet Официальная загрузка: укажите официальный канал выпуска соответствующей платформы на странице загрузки.
UKey Проверка подлинности продукта: следуйте инструкциям на странице, чтобы проверить продукт.
Свяжитесь со службой поддержки клиентов UKey: просмотрите текущие официальные методы поддержки.
Проверьте полное доменное имя в адресной строке браузера, а не только заголовок страницы или текст ссылки. Дополнительная буква, похожие символы или дополнительный суффикс доменного имени могут вести на другие веб-сайты. Поисковые объявления, аватары в социальных сетях, сертификационные знаки и значки блокировки HTTPS сами по себе не могут служить доказательством того, что другая сторона является официальным лицом UKey.
При верификации социальных аккаунтов входите по ссылке, представленной на официальном сайте. Не используйте «официальный список аккаунтов», присланный незнакомцами, в качестве основы для проверки.
Каковы распространенные методы олицетворения?
Ниже приведены примеры распространенных методов, используемых для выявления рисков, которые не подразумевают, что UKey подтвердил факт возникновения инцидента.
подозрительный запрос | стиль преодоления трудностей |
«Я работаю в службе поддержки клиентов UKey. Я пришлю вам мнемоническую фразу, чтобы проверить». | Никакой информации для восстановления не предоставлено. Завершите разговор и подтвердите свои действия на официальном портале поддержки. |
«Загрузите этот пакет обновления, иначе кошелек станет непригодным для использования». | Не устанавливайте программы по вложениям сообщений или незнакомым ссылкам, а заходите на официальные каналы и самостоятельно проверяйте наличие обновлений. |
«Подключите кошелек и подпишитесь, чтобы завершить проверку безопасности». | Не считайте «проверку» причиной подписания; сначала подтвердите фактическое содержание авторизации. |
«Только путем перевода активов на безопасный адрес можно снять блокировку или завершить миграцию». | Не переводите средства на адрес, указанный другой стороной, и проверяйте уведомление самостоятельно. |
«Чтобы получить вознаграждение UKey, просто авторизуйте свой кошелек или сначала заплатите комиссию за разблокировку». | Проверяйте деятельность по официальным каналам и не одобряйте неизвестные операции из-за обязательств по вознаграждению. |
«Украденные активы можно вернуть, заплатив комиссию за восстановление или предоставив закрытый ключ». | Не предоставляйте конфиденциальную информацию и не верьте обещаниям гарантировать возврат средств. |
Какие границы необходимо соблюдать между мнемотехникой и подписями?
Не раскрывайте свою мнемоническую фразу или закрытый ключ никому, включая людей, утверждающих, что они представляют службу поддержки клиентов UKey. Также не раскрывайте PIN, парольную фразу и не восстанавливайте резервную копию содержимого через чат, электронную почту, снимки экрана, записи экрана или удаленную помощь.
Самостоятельное восстановление или импорт кошелька отличается от предоставления информации для восстановления другим лицам. UKey Процедуры для программных кошельков, аппаратных кошельков и продуктов резервного копирования могут отличаться, поэтому необходимо следовать соответствующим официальным инструкциям по использованию. Не вводите мнемонику на страницу или в форму сообщения только потому, что оно запрашивает «проверку», «синхронизацию» или «восстановление».
Перед подписанием подтвердите, что операция была инициирована вами, и проверьте платежный адрес, активы, сумму и область авторизации. При использовании аппаратного кошелька также следует проверять контент, отображаемый на устройстве; если информация недостаточна или не может быть понята, сначала откажитесь от подписи.
"0 сумма" или "нет оплаты бензина" не означает отсутствие риска. Определенные разрешения или подписи могут позволить другой стороне позднее передать активы. Аппаратные кошельки помогают защитить закрытые ключи, но они не могут судить за вас, заслуживает ли доверия каждый веб-сайт, сообщение или авторизация.
Что делать, если я нажал на ссылку или выполнил операцию?
Сначала прекратите взаимодействие с подозрительными веб-сайтами или контактами, а затем решайте ситуацию в соответствии с реальными действиями. Простое открытие страницы не означает, что мнемоническая фраза утекла, но и не означает, что риска нет.
Только открыл страницу без загрузки, ввода информации или подписи. Закройте страницу, отклоните последующие загрузки и запросы разрешений, а также проверьте, появляются ли автоматические загрузки или ненормальные запросы.
Загружена или запущена подозрительная программа: Не открывайте неработающие файлы; если они уже запущены, остановите операции кошелька на устройстве, используйте другое доверенное устройство для обращения за поддержкой и устранения неполадок с вредоносным ПО.
Кошелек подключен: отключите подозрительный сайт, проверьте записи взаимодействия и подтвердите, были ли выполнены подписи или авторизации. Отключение не приводит к автоматическому отзыву существующих авторизаций в цепочке.
Авторизация или подпись одобрены. Как можно быстрее проверяйте задействованные сети, активы и разрешения и обрабатывайте отзывные авторизации с помощью надежных инструментов, которые проходят независимую проверку. Не все подписи могут быть отозваны, а отзыв авторизации не может восстановить переданные активы.
Отправлена мнемоническая фраза или закрытый ключ: Даже если вы не нажмете «Отправить» или «Отправить», это следует рассматривать как возможную утечку. Изменение PIN или пароля приложения не делает раскрытый секрет недействительным. Кошелек, использующий новую мнемоническую фразу, должен быть установлен на доверенном устройстве как можно скорее и оценена безопасная миграция оставшихся активов; не продолжайте вносить средства на затронутый адрес и не рассматривайте новые учетные записи с той же мнемонической фразой как безопасную замену.
Если вы обнаружите, что переведенные средства в ближайшее время будут автоматически переведены, не взимайте повторно комиссию и попытайтесь вывести средства; это может включать в себя автоматические процедуры украденной передачи и должно решаться в зависимости от конкретной ситуации.
Сохраняйте соответствующие записи, но не открывайте повторно подозрительные ссылки в целях доказательства, а также не делайте опрометчивый сброс или удаление кошелька без надежной резервной копии для восстановления.
Как сообщить о подозрении в выдаче себя за другое лицо в UKey?
Используйте официальные каналы, перечисленные на странице Связаться со службой поддержки клиентов UKey, чтобы объяснить, с чем вы столкнулись и какие действия вы предприняли.
Доступно:
Подозрительный адрес веб-сайта, имя учетной записи или информация об отправителе;
Время получения сообщения, содержание сообщения и закодированный скриншот;
Загружать ли программу, вводить информацию, подключать кошелек или подписываться;
Если задействованы внутрисетевые операции, предоставьте соответствующие хеши сети и транзакций.
Не отправляйте мнемонические фразы, закрытые ключи, PIN, парольную фразу или резервные копии для полного восстановления. При публичном обращении за помощью не раскрывайте информацию о заказе, личную контактную информацию и другую информацию.
Сообщение в UKey может предоставить подсказки для проверки, но не означает, что транзакция в цепочке может быть отменена или средства могут быть возвращены. Те, кто впоследствии свяжется с вами и заявит, что может «разморозить от вашего имени» или «гарантировать восстановление», все равно должны пройти независимую проверку.
