У проверки три результата, а не два
| Что видно | Рабочий вывод | Действие |
|---|---|---|
| Кода нет, хотя площадка обещает его в этом типе письма | Ожидаемое подтверждение отсутствует | Остановиться; открыть аккаунт самостоятельно |
| Код есть, но не совпадает с текущим | Письмо не соответствует настройке | Не отвечать, не открывать ссылку или вложение |
| Код совпадает | Пройден только один venue-specific сигнал | Отдельно проверить отправителя, домен и событие внутри аккаунта |
| Непонятно, должна ли площадка ставить код | Нет правила для сравнения | Открыть актуальную официальную справку и security settings |
- Что видно
- Кода нет, хотя площадка обещает его в этом типе письма
- Рабочий вывод
- Ожидаемое подтверждение отсутствует
- Действие
- Остановиться; открыть аккаунт самостоятельно
- Что видно
- Код есть, но не совпадает с текущим
- Рабочий вывод
- Письмо не соответствует настройке
- Действие
- Не отвечать, не открывать ссылку или вложение
- Что видно
- Код совпадает
- Рабочий вывод
- Пройден только один venue-specific сигнал
- Действие
- Отдельно проверить отправителя, домен и событие внутри аккаунта
- Что видно
- Непонятно, должна ли площадка ставить код
- Рабочий вывод
- Нет правила для сравнения
- Действие
- Открыть актуальную официальную справку и security settings
Это уже отличается от общего разбора криптомошенничества: здесь проверяем не обещание прибыли и не личность собеседника, а одно конкретное свойство письма по текущей политике площадки. Если сообщение просит срочно перевести активы, установить удалённый доступ или назвать код двухфакторной аутентификации (2FA), прекращайте контакт независимо от антифишинговой строки.
Сначала установите правило конкретной площадки
| Площадка | Официальный механизм | Граница |
|---|---|---|
| Crypto.com App / Exchange | Код включается в Security; связанный App и Exchange используют общий код | Справка заявляет покрытие писем после включения; канал дополнительно можно проверить через Crypto.com Verify |
| Binance | Код задаётся в Account > Security и ожидается в genuine notification email | Отсутствие — стоп-сигнал; продукты и путь интерфейса могут различаться по региону и версии |
| Kraken | Справка перечисляет домены отправителей, BIMI — фирменный знак проверенного домена — и PGP: криптографическую подпись отдельных писем, проверяемую по опубликованному ключу | Это другая модель: нельзя ожидать один anti-phishing flow от каждой площадки |
- Площадка
- Crypto.com App / Exchange
- Официальный механизм
- Код включается в Security; связанный App и Exchange используют общий код
- Граница
- Справка заявляет покрытие писем после включения; канал дополнительно можно проверить через Crypto.com Verify
- Площадка
- Binance
- Официальный механизм
- Код задаётся в Account > Security и ожидается в genuine notification email
- Граница
- Отсутствие — стоп-сигнал; продукты и путь интерфейса могут различаться по региону и версии
- Площадка
- Kraken
- Официальный механизм
- Справка перечисляет домены отправителей, BIMI — фирменный знак проверенного домена — и PGP: криптографическую подпись отдельных писем, проверяемую по опубликованному ключу
- Граница
- Это другая модель: нельзя ожидать один anti-phishing flow от каждой площадки
Не переносите правило между сервисами и продуктами одного бренда. Даже внутри группы приложение, биржа, маркетинговая рассылка и региональная компания могут иметь разные каналы. Источником ожидания служат security settings вашего аккаунта и свежая официальная справка, открытая независимо от проверяемого письма.
Проверяйте событие через независимый вход
Четыре действия без перехода из письма
- 1Откройте известное приложение или сохранённую закладку
Не копируйте домен из письма и не используйте рекламную ссылку. Войдите привычным способом и найдите security settings.
- 2Посмотрите текущий код и область его применения
Сравнивайте с действующей настройкой, а не с памятью или старым скриншотом. Запишите, какие типы сообщений площадка обещает маркировать.
- 3Сопоставьте отправителя с официальным списком
Проверьте полный адрес, а не отображаемое имя. Совпавшая строка в теле не исправляет чужой домен и не подтверждает вложение.
- 4Найдите то же событие внутри аккаунта
Вывод, новый вход, смена security factor или обращение поддержки должны иметь собственный след. Если внутри аккаунта события нет, свяжитесь с поддержкой через официальный help center.
Если уже нажали, исходите из фактического действия
| Что произошло | Первое действие | Что проверить дальше |
|---|---|---|
| Только открыли письмо | Не нажимать элементы и удалить загрузившийся файл, если он появился | Событие и sender через официальный канал |
| Открыли ссылку, но ничего не вводили | Закрыть страницу и открыть сервис независимо | Downloads, permissions браузера и активные сессии |
| Ввели пароль или код | С доверенного устройства сменить пароль и завершить неизвестные сессии | 2FA, адреса вывода, API keys и security events |
| Подписали действие кошельком | Сохранить domain, payload и сеть; прекратить новые подписи | Тип подписи, approvals и on-chain результат |
- Что произошло
- Только открыли письмо
- Первое действие
- Не нажимать элементы и удалить загрузившийся файл, если он появился
- Что проверить дальше
- Событие и sender через официальный канал
- Что произошло
- Открыли ссылку, но ничего не вводили
- Первое действие
- Закрыть страницу и открыть сервис независимо
- Что проверить дальше
- Downloads, permissions браузера и активные сессии
- Что произошло
- Ввели пароль или код
- Первое действие
- С доверенного устройства сменить пароль и завершить неизвестные сессии
- Что проверить дальше
- 2FA, адреса вывода, API keys и security events
- Что произошло
- Подписали действие кошельком
- Первое действие
- Сохранить domain, payload и сеть; прекратить новые подписи
- Что проверить дальше
- Тип подписи, approvals и on-chain результат
Если затронут фактор входа, используйте официальный план восстановления 2FA. Если после ссылки появился запрос криптокошелька, сначала разберите, что именно вы подписали: совпавший почтовый код не ограничивает права approve, permit или транзакции.
Источники
Мы используем прямые ссылки и фиксируем дату проверки. Полный текст чужих материалов не перепечатывается.
- Crypto.com Help — Anti-Phishing Code Crypto.com · Опубликовано 20 июля 2026 г. в 05:00 GMT+5 · Проверено 24 августа 2026 г. в 09:36 GMT+5
- Crypto.com Verify — official channel checker Crypto.com · Опубликовано 23 июня 2025 г. в 05:00 GMT+5 · Проверено 24 августа 2026 г. в 09:36 GMT+5
- Binance Academy — Secure Your Account in 7 Steps Binance · Опубликовано 26 июня 2026 г. в 05:00 GMT+5 · Проверено 24 августа 2026 г. в 09:36 GMT+5
- Kraken Support — Is this email from Kraken? Kraken · Опубликовано 9 декабря 2025 г. в 05:00 GMT+5 · Проверено 24 августа 2026 г. в 09:36 GMT+5
