На криптобирже появилось неизвестное устройство: что делать

На криптобирже появилось неизвестное устройство: что делать

Natalie Moore
12 сентября 2026 г.· 10 мин чтения

Если на криптобирже появилось неизвестное устройство, это повод для немедленной проверки, но не самостоятельное доказательство кражи средств. Откройте биржу через официальное приложение или сохранённую закладку, зафиксируйте уведомление, сопоставьте устройство со своими действиями и ограничьте аккаунт, если хотя бы один важный факт не удаётся объяснить.

Ключевые выводы

  • Не переходите по ссылке, не звоните по номеру и не нажимайте кнопку подтверждения из неожиданного сообщения.
  • Новый телефон, очищенные cookie, другой профиль браузера или сменившийся IP могут создать законную запись о новом устройстве.
  • Сочетание неизвестного устройства с незнакомой сделкой, адресом вывода, API-ключом или переводом означает высокий риск.
  • Защитите не только биржу, но и основную почту: она часто управляет восстановлением доступа.
  • Сохраните необходимые доказательства, однако при угрозе средств не откладывайте официальную аварийную блокировку.

Что означает, если на криптобирже появилось неизвестное устройство?

Под устройством сервис может понимать профиль браузера, установку мобильного приложения или ранее разрешённый терминал. Такая запись не всегда однозначно идентифицирует физический телефон или компьютер. Обновление браузера, приватное окно, удаление cookie, восстановление телефона, переустановка приложения или отдельный профиль способны сделать знакомое оборудование «новым».

Сетевые сведения тоже являются лишь признаками. Мобильный оператор, корпоративный шлюз, общий интернет-канал или VPN-сервер могут менять видимый IP и приблизительное местоположение. Ошибка на один город слабее, чем операционная система, которой у вас никогда не было, вход во время вашего отсутствия или операция, которую вы не выполняли.

Coinbase сообщает, что неожиданное письмо с подтверждением устройства может означать: кто-то уже применил пароль и код двухэтапной проверки, чтобы начать вход. Сервис рекомендует проверить сессии и усилить защиту биржи и почты.[1] Kraken описывает список устройств с временем авторизации, местоположением/IP и возможностью отключить одну либо все записи.[2] Это примеры конкретных платформ; названия и действие функций у вашей биржи могут отличаться.

Общий порядок защиты изложен в руководстве по онлайн-безопасности. Если уже обнаружены чужие операции, переходите к инструкции что делать после постороннего входа в аккаунт, а не тратьте время на объяснение каждой географической метки.

Какие доказательства входа нужно сохранить в первую очередь?

Начинайте с доверенного устройства. Введите известный вам адрес биржи вручную, воспользуйтесь сохранённой закладкой или откройте установленное приложение. Не отвечайте на уведомление, не звоните по указанному в нём номеру и не вводите код после перехода по его ссылке. Убедительное сообщение может оказаться фишингом, даже если само предупреждение об аккаунте настоящее.

Сохраните достаточно сведений, чтобы восстановить картину события:

ДоказательствоЧто записатьДля чего это нужно
УведомлениеПолный адрес отправителя, время доставки, тема и идентификаторы сообщенияПомогает поддержке отличить настоящее уведомление от фишинга
Запись об устройствеНазвание устройства или браузера, время авторизации, последняя активностьПозволяет проверить, не связана ли запись с переустановкой или сменой профиля
Сетевой признакIP-адрес и примерное местоположение, которые показывает сервисПолезен для сопоставления, но не доказывает, кто именно вошёл
Активность аккаунтаВходы, сделки, выводы, изменения адресной книги и настроек безопасностиПоказывает, продвинулся ли доступ дальше аутентификации
Состояние восстановленияПереадресация почты, способы восстановления, изменения MFAПоказывает, мог ли злоумышленник снова получить доступ
Доступ через APIНовые ключи, изменённые разрешения, подключённые приложенияВыявляет доступ, который может сохраниться после обычного выхода из веб-версии

Если официальный интерфейс это позволяет, делайте снимки экрана или экспорт, но не публикуйте ID аккаунта, полные балансы, резервные коды и полные адреса кошельков. Записывайте точное время с указанием часового пояса. Если адрес важен, сохраните его полное значение в закрытом месте, а в обычных заметках используйте сокращённую запись.

Как понять, принадлежит ли устройство вам?

Не доверяйте одному полю — пройдите короткую проверку принадлежности:

  1. Сопоставьте время авторизации со своим входом, установкой приложения, сбросом браузера, заменой телефона или восстановлением операционной системы.
  2. Сравните семейство браузера и операционной системы. Общая метка бывает неточной, но платформа, которой у вас быть не может, — значимый признак.
  3. Если такие сведения доступны, сравните IP-адрес с историей вашего роутера, мобильного оператора, рабочей сети или VPN.
  4. Проверьте, совершала ли сессия какие-либо действия после входа: просмотр настроек безопасности, создание API-ключа, изменение адреса, сделку или запрос на вывод.
  5. Поищите связанные события в почте: запросы на сброс пароля, изменения правил пересылки, незнакомые запросы на восстановление или удалённые письма о безопасности.
  6. Если вы не можете быстро объяснить появление устройства, а аккаунт даёт доступ к средствам или конфиденциальным документам, считайте устройство неавторизованным.

Не подтверждайте запрос о новом устройстве только ради того, чтобы посмотреть, что будет. Не спрашивайте незнакомого собеседника по телефону или в чате, его ли это вход. Настоящему сотруднику поддержки не нужны ваш пароль, seed-фраза, удалённое управление устройством или одноразовый код.

Несколько слабых признаков вместе могут стать сильным доказательством. Например, расхождение в примерном местоположении само по себе может быть безобидным. То же расхождение в сочетании с новым API-ключом и изменением адреса вывода требует немедленного ограничения доступа.

Как остановить неизвестный доступ к бирже?

Если устройство не ваше — или вы не можете уверенно это определить, — в первую очередь остановите возможность переводов, а не добивайтесь идеальной диагностики:

  1. Используйте официальную функцию блокировки или ограничения аккаунта. Coinbase указывает, что её функция Security Lock завершает сеансы на устройствах и приостанавливает торговлю, переводы и изменения аккаунта, сохраняя при этом возможность просмотра и обращения в поддержку.[3] У других провайдеров может быть другой экстренный порядок действий.
  2. Защитите основную почту с доверенного устройства. Смените пароль на новый уникальный, завершите неизвестные почтовые сессии, удалите несанкционированные правила пересылки и способы восстановления и включите надёжную MFA.
  3. Смените пароль биржи. Никогда не используйте повторно новый пароль от почты. По возможности храните оба пароля в менеджере паролей.
  4. Замените скомпрометированные средства MFA. Удалите неизвестные аутентификаторы или ключи безопасности, создайте новые резервные коды и, если биржа это поддерживает, выбирайте метод, устойчивый к фишингу.
  5. Отключите неизвестные устройства и сессии. Сначала запишите каждую запись, затем отзовите отдельные записи или весь прочий доступ.
  6. Отзовите API-ключи и подключённые приложения, которые не можете проверить. Ключ может сохранять программный доступ даже после завершения сессии в браузере.
  7. Проверьте настройки, связанные с движением средств. Просмотрите новые адреса вывода, белые списки, банковские реквизиты, сделки, конвертации и ожидающие выводы.
  8. Свяжитесь с поддержкой через официальный центр помощи. Сообщите отметки времени и идентификаторы, относящиеся к делу, но не пароли и не секреты восстановления.

Если войти в аккаунт не получается, сначала защитите почту, а затем используйте официальный канал провайдера для скомпрометированных аккаунтов или восстановления доступа. Не создавайте второй аккаунт, чтобы связаться с человеком, который утверждает, что может вернуть средства. Не отправляйте криптовалюту в качестве шага «проверки», «разблокировки» или перевода на «безопасный кошелёк».

Что проверить после ограничения доступа?

Ограничение закрывает непосредственный путь атаки, а восстановление должно выяснить, что изменилось и у кого всё ещё есть доступ. Составьте хронологию от первого уведомления до последнего подтверждённого действия. Сопоставьте активность на бирже с журналами безопасности почты и историей устройств. Сохраняйте номера обращений в поддержку и подтверждения от провайдера.

Проверьте следующие категории по отдельности:

  • Аутентификация: пароли, методы MFA, резервные коды, запомненные устройства, passkey и аппаратные ключи безопасности.
  • Постоянный доступ: сессии в браузере и мобильном приложении, API-ключи, OAuth-приложения и другие подключённые приложения, торговые боты и налоговые сервисы.
  • Движение средств: ожидающие и завершённые выводы, записи адресной книги, белые списки, способы фиатных выплат и конвертации.
  • Личные данные: профиль, номер телефона, юридическое имя, документы для верификации и сообщения поддержке.
  • Риски устройства: расширения браузера, программы удалённого доступа, предупреждения о вредоносном ПО, история буфера обмена и неожиданные профили конфигурации.

Если после смены учётных данных запросы продолжают поступать, проверьте конечное устройство и почтовый аккаунт, прежде чем снимать ограничения на переводы. Атаки MFA fatigue основаны на повторяющихся запросах, пока пользователь не одобрит один из них. Материал о перехвате сессии объясняет, почему украденный токен и украденный пароль — разные проблемы.

Смена сети может изменить IP-адрес и сведения о местоположении, которые показывает биржа. AethoVPN может изменить этот сетевой маршрут, но не может аутентифицировать устройство, доказать захват аккаунта, отозвать доступ на бирже или изменить её механизмы защиты.

Итоги

  • Считайте неизвестное устройство сигналом для проверки, а срочность определяйте по действиям в аккаунте.
  • Входите в официальный сервис самостоятельно и сохраняйте уведомления, записи об устройствах и активность до того, как что-либо удалять.
  • Быстро блокируйте или ограничивайте аккаунт, если под угрозой могут оказаться средства или настройки.
  • Защищайте почту, пароли, MFA, сессии, устройства, API-ключи и настройки вывода как отдельные уровни.
  • Полагайтесь на поддержку провайдера и полные записи, а не на незнакомца, который предлагает восстановление через чат.

Часто задаваемые вопросы (FAQ)

Может ли VPN сделать моё собственное устройство неизвестным?

VPN может изменить публичный IP-адрес и примерное местоположение, которые видит сервис. Обычно он не меняет само физическое устройство, но новый IP-адрес в сочетании с изменениями cookie, профиля браузера или состояния приложения может привести к запросу подтверждения нового устройства.

Доказывает ли незнакомый город, что кто-то вошёл в аккаунт?

Нет. Местоположение по IP-адресу приблизительно и может отражать шлюз оператора, офис или сервер VPN. Прежде чем делать выводы о входе, сопоставьте время, платформу, авторизацию устройства и действия в аккаунте.

Стоит ли нажимать «это был не я» в письме?

Лучше самостоятельно откройте официальное приложение или сайт из закладки. Так фишинговое сообщение не сможет определить, на какой сайт вы попадёте, по какому номеру позвоните и какие учётные данные введёте.

Что делать, если устройство моё, но время входа неверное?

Проверьте, в каком часовом поясе показано время, что именно означает значение — время авторизации или последнюю активность, — и не восстанавливалось ли или не переустанавливалось ли приложение. Если расхождение по-прежнему не объясняется, отзовите устройство и защитите аккаунт.

Завершает ли смена пароля все сессии?

Не рассчитывайте на это. Используйте специальные функции провайдера для управления устройствами и сессиями, а API-ключи и подключённые приложения проверьте отдельно.

Нужно ли удалять неизвестное устройство до того, как сделать снимки экрана?

Сначала сохраните запись, если это не задерживает экстренную блокировку. Когда под угрозой могут оказаться переводы, ограничение доступа важнее сбора идеального набора доказательств.

Что делать, если я вижу ещё и неизвестный вывод?

Немедленно заблокируйте или ограничьте аккаунт, сохраните сведения о транзакции и адресе назначения, защитите почту и средства аутентификации и обратитесь в официальную поддержку. Не отправляйте ещё один перевод, чтобы проверить адрес.

Может ли поддержка попросить одноразовый код или seed-фразу?

Не сообщайте ни то, ни другое. Пользуйтесь только официальным каналом поддержки провайдера и считайте враждебным любой запрос seed-фразы, пароля, сеанса удалённого управления или перевода на «безопасный кошелёк».

Отказ от ответственности: Материал содержит общую информацию о безопасности и не является финансовой, инвестиционной, юридической или профессиональной консультацией по реагированию на инциденты. Функции бирж и правила юрисдикций различаются.

Источники:

  1. Coinbase — Why did I receive an unexpected device confirmation email? — https://help.coinbase.com/en/pro/privacy-and-security/avoiding-phishing-and-scams/why-did-i-receive-an-unexpected-device-confirmation-email
  2. Kraken — Where can I see my connected devices? — https://support.kraken.com/articles/360048970351-where-can-i-see-my-connected-devices-
  3. Coinbase — Lock or unlock your compromised account — https://help.coinbase.com/en/coinbase/privacy-and-security/account-compromised/my-account-was-compromised

Sources checked 12 сентября 2026 г.


Рекомендуемые статьи:

Начните бесплатный 3-дневный пробный период

Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.

*Только для новых пользователей. Один пробный период на пользователя.

На криптобирже появилось неизвестное устройство: что делать | AethoVPN