Нова хвиля фішингових листів Crypto.com використовує повідомлення про доданий банківський рахунок, незнайому активність або зміну даних, щоб підштовхнути одержувача до кнопки «Підтвердити особу». У деяких повідомленнях після листа надходить автоматичний або звичайний дзвінок. 31 липня Crypto.com попередила про зростання цільових фішингових атак і закликала не взаємодіяти з підозрілими повідомленнями.
Якщо ви ввімкнули Anti-Phishing Code, а в листі його немає, не натискайте кнопку, не відповідайте й не продовжуйте розмову з абонентом. Самостійно відкрийте застосунок Crypto.com, перевірте активність і довірені пристрої, скористайтеся Crypto.com Verify та звертайтеся до підтримки лише через чат у застосунку або адресу chat.crypto.com, набрану вручну.
Що підтвердила Crypto.com
Поточне попередження Crypto.com дає три практичні межі. Компанія заявляє, що не починає розв’язання проблем безпеки з неочікуваного телефонного дзвінка, не просить переказувати кошти «для захисту», а справжні листи застосунку та біржі містять особистий Anti-Phishing Code, якщо користувач увімкнув цю функцію.
У попередженні не оголошено про злам Crypto.com, компрометацію SendGrid або підтверджену кількість жертв. Користувачі публічно обговорюють, чому листи виглядали переконливо, але знайомий відправник, результати перевірки пошти чи назва бренду не доводять походження кампанії. До завершення перевірки орієнтуйтеся на відсутній код і на дію, якої вимагає повідомлення.
Як виглядає лист про новий банківський рахунок

Приманка створює відчуття надзвичайної ситуації з акаунтом. У листі можуть згадати новий банківський рахунок, вхід із незнайомого місця або обов’язкове підтвердження особи. Зручна кнопка веде до наступного кроку, а абонент може тиснути на одержувача, просити відкрити лист, назвати код, переказати кошти або пройти «відновлення».
Ілюстративний текст листа
Тема: Потрібна дія: додано новий банківський рахунок
Від: Служба безпеки Crypto.com <hello [at] crypto-alert [dot] example>
Текст: До вашого акаунта Crypto.com додано новий банківський рахунок. Якщо це були не ви, негайно підтвердьте особу.
Кнопка: Підтвердити особу
Ознака небезпеки: увімкнений вами Anti-Phishing Code відсутній.
Приклад навмисно використовує нечинну адресу. Справжній фішинговий лист може мати інший текст, ім’я відправника, домен чи телефон. Один знімок не є повним переліком ознак.
Виберіть дію за фактичним контактом
| Що сталося | Ризик і наступна дія |
|---|---|
| Ви лише відкрили лист | Сам перегляд не доводить компрометацію акаунта Crypto.com або пристрою. Не відкривайте посилання, повідомте про лист і перевірте активність в офіційному застосунку. |
| Ви натиснули посилання, але нічого не вводили | Закрийте сторінку й не повертайтеся для «перевірки». Перегляньте завантаження та дозволи браузера, а потім перевірте акаунт через застосунок. |
| Ви ввели пароль, код, дані для відновлення або одноразове підтвердження | Негайно зверніться до Crypto.com через офіційний застосунок, завершіть невідомі сеанси, змініть відкриті дані з довіреного пристрою та захистіть пов’язану пошту. |
| Ви підтвердили вхід, пристрій, адресу для виведення або операцію | Вважайте акаунт скомпрометованим. Попросіть офіційну підтримку обмежити його, зафіксуйте підтвердження чи переказ і відкличте доступи, які дозволяє застосунок. |
| Ви встановили застосунок, файл, розширення або засіб віддаленої підтримки | Від’єднайте пристрій, збережіть назву файла й джерело та перевірте його на шкідливе ПЗ і віддалений доступ до зміни паролів. |
| Ви переказали криптовалюту або гроші | Негайно зверніться до Crypto.com, банку чи біржі-відправника. Збережіть адреси й хеші транзакцій, подайте заяву про шахрайство й не платіть «фахівцю з повернення». |
Як перевірити повідомлення без його посилання
- Припиніть контакт. Не натискайте кнопку, не відповідайте, не телефонуйте за номером із листа й не залишайтеся на лінії під час перевірки.
- Самостійно відкрийте застосунок. Перегляньте останню активність, налаштування безпеки, довірені пристрої, виведення коштів і зміни акаунта.
- Знайдіть свій Anti-Phishing Code. Crypto.com повідомляє, що після ввімкнення код є в усіх листах App та Exchange. Його відсутність — сильне попередження. Наявність коду не скасовує перевірку неочікуваної дії в застосунку.
- Перевірте канал. Відкрийте Crypto.com Verify у новому вікні або через офіційний шлях. Перевіряйте фактичні дані відправника, а не лише назву в поштовій скриньці.
- Зверніться до підтримки самостійно. Почніть чат у застосунку або введіть
chat.crypto.comвручну. Не використовуйте маршрут, наданий підозрілим листом чи абонентом.
Матеріал про підроблені фішингові URL пояснює, чому видимий текст посилання може відрізнятися від справжньої адреси. Загальний огляд шахрайських криптовалютних схем показує, як листи, сайти-клони та дзвінки поєднуються в один сценарій.
Чому повторний дзвінок не підтверджує лист
Абонент може створити враження, що лист перевірено, хоча обидва контакти є частинами однієї схеми. У попередженні від 31 липня Crypto.com заявляє, що не телефонує користувачам щодо проблем безпеки й не просить переказувати кошти. Завершіть дзвінок, якщо вас просять назвати пароль, одноразовий код, seed-фразу, увімкнути демонстрацію екрана, встановити віддалений доступ або переказати активи на «безпечний» гаманець.
Crypto.com також описує функцію Live In-App Call Warning для iOS. Під час дзвінка від імені компанії застосунок може показати банер, що Crypto.com не телефонує. Це лише додатковий рівень. Безпечніше завершити неочікуваний дзвінок і самостійно відкрити чат підтримки.
Відновлення після введення даних, встановлення ПЗ або переказу
- Захистіть акаунт через офіційну підтримку. Повідомте точний час, відправника, заявлену зміну, адресу посилання та кожне підтвердження чи переказ.
- Захистіть пов’язану електронну пошту. Змініть пароль із довіреного пристрою, завершіть невідомі сеанси, перевірте пересилання й способи відновлення та ввімкніть надійну багатофакторну автентифікацію.
- Замініть повторно використані паролі. Почніть із фінансових акаунтів і бірж. Не створюйте новий пароль на пристрої, де може працювати засіб віддаленого доступу.
- Перевірте пристрій, якщо щось запускали. Перегляньте завантаження, розширення, встановлені програми, дозволи спеціальних можливостей, засоби віддаленої підтримки, автозапуск і попередження захисту.
- Збережіть докази операції. Запишіть хеш, адресу одержувача, мережу, актив, суму, знімки екрана й номери звернень. Переказ може бути незворотним, але швидке повідомлення інколи допомагає біржі або слідчим відстежити чи заморозити кошти.
- Уникайте шахрайства з «поверненням». Ніхто не може гарантувати повернення криптовалюти за передоплату, підключення гаманця, seed-фразу або «верифікаційний» платіж.
Якщо ви встановили підозрілий файл, розширення або програму віддаленої підтримки, перевірте пристрій до введення нових паролів. Gridinsoft Anti-Malware може знайти шкідливі завантаження, зміни браузера, записи автозапуску та компоненти віддаленого доступу, які не зникають після звичайної зміни пароля.
Поширені запитання
Знайомий відправник Crypto.com доводить справжність листа?
Ні. Перевірте канал через Crypto.com Verify, знайдіть запитану дію в офіційному застосунку й перевірте Anti-Phishing Code, якщо він увімкнений. Не покладайтеся лише на видиму назву чи значок у скриньці.
Чи можна втратити акаунт лише через відкриття листа?
Поточне попередження не доводить компрометацію від самого перегляду. Ризик зростає після переходу, введення даних, підтвердження операції, встановлення ПЗ або переказу коштів.
Чи телефонує Crypto.com щодо підозрілої активності?
У попередженні від 31 липня Crypto.com заявляє, що не телефонує користувачам щодо проблем безпеки й не просить переказувати кошти. Завершіть дзвінок і самостійно зверніться до підтримки через офіційний застосунок.
Джерела
- Crypto.com. «We Are Seeing an Increase in Targeted Industry-Wide Phishing Attacks». Офіційне оголошення r/Crypto_com, 31 липня 2026 року. поточне попередження про фішинг.
- Crypto.com Help Center. «Crypto.com Verify». Crypto.com, 23 червня 2025 року, дата доступу 31 липня 2026 року. офіційна перевірка каналів.
- Crypto.com Help Center. «All About: Anti-Phishing on Crypto.com App». Crypto.com, оновлено в липні 2026 року, дата доступу 31 липня 2026 року. робота й налаштування Anti-Phishing Code.
- Crypto.com. «Instantly Spot Impersonation Scams With the Live In-App Call Warning Feature». Crypto.com Product News, дата доступу 31 липня 2026 року. перевірка дзвінка в застосунку.
