Що робити, якщо ви вже ввели дані або підписали підозрілу дію
Ви ввели пароль, seed-фразу або підписали транзакцію на сайті, який здається підозрілим. Це не означає, що кошти вже втрачено, але ситуація потребує чітких дій у правильному порядку. Нижче — перевірена послідовність крок
Ви ввели пароль, seed-фразу або підписали транзакцію на сайті, який здається підозрілим. Це не означає, що кошти вже втрачено, але ситуація потребує чітких дій у правильному порядку. Нижче — перевірена послідовність кроків, яка мінімізує можливі наслідки.
Коли цей розбір доречний
Ця інструкція стосується таких ситуацій:
- ви ввели seed-фразу (12 або 24 слова) на сторонньому сайті або в застосунку
- ви підписали транзакцію в гаманці, але не розумієте, що саме підписали
- ви ввели логін і пароль від облікового запису на сторінці, яка тепер здається підробленою
- ви підключили гаманець до сайту, а після цього з’явилися підозрілі транзакції
Цей матеріал не розглядає, як розпізнати фішинг до моменту введення даних. Про це детально у розділі Фішинг, підроблені застосунки й акаунти. Також тут не описано, як шахраї створюють терміновість через підроблені акаунти підтримки — це окрема тема Підроблений акаунт підтримки: як шахраї використовують терміновість.
Перед виконанням дій
Перед тим як діяти, переконайтеся, що у вас є:
- доступ до офіційного гаманця з іншого пристрою, ніж той, на якому сталася подія
- можливість відкрити офіційний сайт гаманця або застосунок безпосередньо, а не через посилання
- спокійний стан — поспішні дії під час інциденту часто призводять до додаткових помилок
Чого не робити на цьому етапі: не відкривайте знову підозрілий сайт, не намагайтеся «перевірити», чи працює він ще, і не вводьте жодних даних повторно.
Як пройти процес без поспіху
Далі — кроки, впорядковані за пріоритетом. Виконуйте їх саме в такому порядку.
Крок 1. Зупиніть будь-яку взаємодію з підозрілим ресурсом
Закрийте вкладку, застосунок або браузер. Якщо сайт просить щось підтвердити, підписати ще раз або «скасувати операцію» — не робіть цього. Такі кнопки часто є частиною тієї ж атаки.
Крок 2. Оцініть, які саме дані потрапили на сторонній ресурс
Це визначає подальші кроки. Розрізняйте три рівні:
- Seed-фраза. Це найвищий рівень ризику. Той, хто отримав seed-фразу, має повний контроль над гаманцем.
- Підписана транзакція або підключення гаманця. Ризик залежить від того, що саме було підписано. Не кожен підпис означає передачу коштів.
- Логін і пароль від облікового запису. Ризик стосується конкретного сервісу, а не самого гаманця (якщо пароль не збігається з паролем гаманця).
Якщо ви не впевнені, що саме підписали — припустіть найгірший варіант із тих, що технічно можливі, і дійте відповідно.
Крок 3. Дії, якщо ви ввели seed-фразу
Seed-фразу не можна «скасувати» чи «змінити пароль». Якщо вона потрапила на сторонній ресурс, вважайте цей гаманець скомпрометованим.
- Відкрийте офіційний гаманець з іншого пристрою.
- Створіть новий гаманець з новою seed-фразою. Запишіть її на фізичний носій і ніде не вводьте в цифровому вигляді.
- Переведіть усі кошти зі скомпрометованого гаманця на новий.
- Не використовуйте скомпрометований гаманець надалі.
Чого не робити: не надсилайте seed-фразу нікому для «перевірки», «блокування гаманця» або «повернення коштів». Ніхто, включно з розробниками гаманців, не має інструменту для блокування гаманця за seed-фразою. Будь-хто, хто просить її надіслати — шахрай.
Крок 4. Дії, якщо ви підписали підозрілу транзакцію
Підпис транзакції не завжди означає миттєве списання коштів. Щоб зрозуміти ситуацію:
- Відкрийте офіційний гаманець і перейдіть до історії транзакцій.
- Перевірте, чи є незавершені або підозрілі транзакції, які ви не ініціювали.
- Якщо кошти на місці і підозрілих транзакцій немає — це не означає повної безпеки, але дає час на наступні кроки.
- Якщо кошти списані — зафіксуйте адресу отримувача. Це може знадобитися для подальшого аналізу.
Після цього перевірте підключені застосунки (connected apps) у налаштуваннях гаманця. Якщо ви бачите підозрілий сайт — відключіть його. Це не скасує вже підписані транзакції, але запобіжить майбутнім.
Крок 5. Дії, якщо ви ввели логін і пароль
- Змініть пароль цього облікового запису з іншого пристрою.
- Якщо сервіс підтримує двофакторну автентифікацію — увімкніть її, якщо ще не увімкнена.
- Перевірте, чи не збігається цей пароль з паролем від гаманця чи інших важливих сервісів. Якщо збігається — змініть і там.
Крок 6. Перевірте інші гаманці та облікові записи
Якщо ви використовуєте один і той самий пароль на кількох сервісах або зберігали seed-фразу в цифровому вигляді (файл, хмарне сховище, нотатки) — перевірте ці місця. Принцип простий: якщо один обліковий запис скомпрометовано, будь-який інший з тим самим паролем теж під загрозою.
Перевірка після виконання
Після виконання кроків переконайтеся в таких речах:
- Кошти на новому гаманці. Відкрийте новий гаманець з іншого пристрою і підтвердьте, що баланс відображається коректно.
- Відсутність підозрілих підключень. У налаштуваннях гаманця перевірте список connected apps — там не має бути невідомих сайтів.
- Паролі змінені. Спробуйте увійти в обліковий запис зі старим паролем — доступ має бути неможливим.
Критерій завершення: кошти знаходяться на новому або перевіреному гаманці, підозрілі підключення відсутні, паролі змінені, жодних незрозумілих транзакцій у історії немає.
Якщо ви перевірили все перелічене і не виявили проблем — це не гарантує відсутності ризику, але свідчить, що наявні сліди інциденту усунуто. Залишайтеся уважними протягом наступних кількох днів: періодично перевіряйте баланс і історію транзакцій.
Коли потрібен фахівець
Зупиніться і зверніться до фахівця з безпеки, якщо:
- ви не розумієте, що саме підписали, і не можете це визначити за історією транзакцій
- кошти вже списані, але ви не розумієте куди і як
- після переведення коштів на новий гаманець з’являються нові підозрілі дії
- інцидент пов’язаний із великою сумою, і ви не впевнені в своїх діях
Не намагайтеся самостійно «відстежити» шахраїв, писати їм або домовлятися про повернення коштів. Це не дає результату і може створити додаткові ризики.
Якщо ви отримуєте повідомлення про нібито злам — не поширюйте їх без перевірки. Про те, як правильно читати такі повідомлення, читайте у матеріалі Фішинг, підроблені застосунки й акаунти та сусідній статті про те, як не поширювати неперевірені висновки.
Чого не робити
- Не вводьте seed-фразу повторно ні на якому сайті, навіть якщо він виглядає офіційним або стверджує, що допоможе.
- Не платіть за «відновлення» чи «розблокування». Це поширена схема другої хвилі атаки.
- Не намагайтеся «перехопити» кошти шляхом створення нових транзакцій, якщо ви не розумієте механіки.
- Не звинувачуйте себе. Фішингові сайти створюються так, щоб виглядати переконливо. Потрапити на них може будь-хто.
- Не ігноруйте ситуацію з думкою «нічого не зникло — значить, все гаразд». Деякі атаки затримують виконання транзакції на години або дні.
Більше про безпеку в екосистемі Solana — у розділі Безпека Solana: спокійно, конкретно, перевірено. Про продукти, які працюють для людей — у розділі Продукти Solana.
Редакція солана.укр