Начните бесплатный 3-дневный пробный период
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.


Если на криптобирже появилось неизвестное устройство, это повод для немедленной проверки, но не самостоятельное доказательство кражи средств. Откройте биржу через официальное приложение или сохранённую закладку, зафиксируйте уведомление, сопоставьте устройство со своими действиями и ограничьте аккаунт, если хотя бы один важный факт не удаётся объяснить.
Ключевые выводы
- Не переходите по ссылке, не звоните по номеру и не нажимайте кнопку подтверждения из неожиданного сообщения.
- Новый телефон, очищенные cookie, другой профиль браузера или сменившийся IP могут создать законную запись о новом устройстве.
- Сочетание неизвестного устройства с незнакомой сделкой, адресом вывода, API-ключом или переводом означает высокий риск.
- Защитите не только биржу, но и основную почту: она часто управляет восстановлением доступа.
- Сохраните необходимые доказательства, однако при угрозе средств не откладывайте официальную аварийную блокировку.
Под устройством сервис может понимать профиль браузера, установку мобильного приложения или ранее разрешённый терминал. Такая запись не всегда однозначно идентифицирует физический телефон или компьютер. Обновление браузера, приватное окно, удаление cookie, восстановление телефона, переустановка приложения или отдельный профиль способны сделать знакомое оборудование «новым».
Сетевые сведения тоже являются лишь признаками. Мобильный оператор, корпоративный шлюз, общий интернет-канал или VPN-сервер могут менять видимый IP и приблизительное местоположение. Ошибка на один город слабее, чем операционная система, которой у вас никогда не было, вход во время вашего отсутствия или операция, которую вы не выполняли.
Coinbase сообщает, что неожиданное письмо с подтверждением устройства может означать: кто-то уже применил пароль и код двухэтапной проверки, чтобы начать вход. Сервис рекомендует проверить сессии и усилить защиту биржи и почты.[1] Kraken описывает список устройств с временем авторизации, местоположением/IP и возможностью отключить одну либо все записи.[2] Это примеры конкретных платформ; названия и действие функций у вашей биржи могут отличаться.
Общий порядок защиты изложен в руководстве по онлайн-безопасности. Если уже обнаружены чужие операции, переходите к инструкции что делать после постороннего входа в аккаунт, а не тратьте время на объяснение каждой географической метки.
Начинайте с доверенного устройства. Введите известный вам адрес биржи вручную, воспользуйтесь сохранённой закладкой или откройте установленное приложение. Не отвечайте на уведомление, не звоните по указанному в нём номеру и не вводите код после перехода по его ссылке. Убедительное сообщение может оказаться фишингом, даже если само предупреждение об аккаунте настоящее.
Сохраните достаточно сведений, чтобы восстановить картину события:
| Доказательство | Что записать | Для чего это нужно |
|---|---|---|
| Уведомление | Полный адрес отправителя, время доставки, тема и идентификаторы сообщения | Помогает поддержке отличить настоящее уведомление от фишинга |
| Запись об устройстве | Название устройства или браузера, время авторизации, последняя активность | Позволяет проверить, не связана ли запись с переустановкой или сменой профиля |
| Сетевой признак | IP-адрес и примерное местоположение, которые показывает сервис | Полезен для сопоставления, но не доказывает, кто именно вошёл |
| Активность аккаунта | Входы, сделки, выводы, изменения адресной книги и настроек безопасности | Показывает, продвинулся ли доступ дальше аутентификации |
| Состояние восстановления | Переадресация почты, способы восстановления, изменения MFA | Показывает, мог ли злоумышленник снова получить доступ |
| Доступ через API | Новые ключи, изменённые разрешения, подключённые приложения | Выявляет доступ, который может сохраниться после обычного выхода из веб-версии |
Если официальный интерфейс это позволяет, делайте снимки экрана или экспорт, но не публикуйте ID аккаунта, полные балансы, резервные коды и полные адреса кошельков. Записывайте точное время с указанием часового пояса. Если адрес важен, сохраните его полное значение в закрытом месте, а в обычных заметках используйте сокращённую запись.
Не доверяйте одному полю — пройдите короткую проверку принадлежности:
Не подтверждайте запрос о новом устройстве только ради того, чтобы посмотреть, что будет. Не спрашивайте незнакомого собеседника по телефону или в чате, его ли это вход. Настоящему сотруднику поддержки не нужны ваш пароль, seed-фраза, удалённое управление устройством или одноразовый код.
Несколько слабых признаков вместе могут стать сильным доказательством. Например, расхождение в примерном местоположении само по себе может быть безобидным. То же расхождение в сочетании с новым API-ключом и изменением адреса вывода требует немедленного ограничения доступа.
Если устройство не ваше — или вы не можете уверенно это определить, — в первую очередь остановите возможность переводов, а не добивайтесь идеальной диагностики:
Если войти в аккаунт не получается, сначала защитите почту, а затем используйте официальный канал провайдера для скомпрометированных аккаунтов или восстановления доступа. Не создавайте второй аккаунт, чтобы связаться с человеком, который утверждает, что может вернуть средства. Не отправляйте криптовалюту в качестве шага «проверки», «разблокировки» или перевода на «безопасный кошелёк».
Ограничение закрывает непосредственный путь атаки, а восстановление должно выяснить, что изменилось и у кого всё ещё есть доступ. Составьте хронологию от первого уведомления до последнего подтверждённого действия. Сопоставьте активность на бирже с журналами безопасности почты и историей устройств. Сохраняйте номера обращений в поддержку и подтверждения от провайдера.
Проверьте следующие категории по отдельности:
Если после смены учётных данных запросы продолжают поступать, проверьте конечное устройство и почтовый аккаунт, прежде чем снимать ограничения на переводы. Атаки MFA fatigue основаны на повторяющихся запросах, пока пользователь не одобрит один из них. Материал о перехвате сессии объясняет, почему украденный токен и украденный пароль — разные проблемы.
Смена сети может изменить IP-адрес и сведения о местоположении, которые показывает биржа. AethoVPN может изменить этот сетевой маршрут, но не может аутентифицировать устройство, доказать захват аккаунта, отозвать доступ на бирже или изменить её механизмы защиты.
VPN может изменить публичный IP-адрес и примерное местоположение, которые видит сервис. Обычно он не меняет само физическое устройство, но новый IP-адрес в сочетании с изменениями cookie, профиля браузера или состояния приложения может привести к запросу подтверждения нового устройства.
Нет. Местоположение по IP-адресу приблизительно и может отражать шлюз оператора, офис или сервер VPN. Прежде чем делать выводы о входе, сопоставьте время, платформу, авторизацию устройства и действия в аккаунте.
Лучше самостоятельно откройте официальное приложение или сайт из закладки. Так фишинговое сообщение не сможет определить, на какой сайт вы попадёте, по какому номеру позвоните и какие учётные данные введёте.
Проверьте, в каком часовом поясе показано время, что именно означает значение — время авторизации или последнюю активность, — и не восстанавливалось ли или не переустанавливалось ли приложение. Если расхождение по-прежнему не объясняется, отзовите устройство и защитите аккаунт.
Не рассчитывайте на это. Используйте специальные функции провайдера для управления устройствами и сессиями, а API-ключи и подключённые приложения проверьте отдельно.
Сначала сохраните запись, если это не задерживает экстренную блокировку. Когда под угрозой могут оказаться переводы, ограничение доступа важнее сбора идеального набора доказательств.
Немедленно заблокируйте или ограничьте аккаунт, сохраните сведения о транзакции и адресе назначения, защитите почту и средства аутентификации и обратитесь в официальную поддержку. Не отправляйте ещё один перевод, чтобы проверить адрес.
Не сообщайте ни то, ни другое. Пользуйтесь только официальным каналом поддержки провайдера и считайте враждебным любой запрос seed-фразы, пароля, сеанса удалённого управления или перевода на «безопасный кошелёк».
Отказ от ответственности: Материал содержит общую информацию о безопасности и не является финансовой, инвестиционной, юридической или профессиональной консультацией по реагированию на инциденты. Функции бирж и правила юрисдикций различаются.
Источники:
Sources checked 12 сентября 2026 г.
Рекомендуемые статьи:
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.





