Անվտանգություն և ռիսկեր

Binance-ի կեղծ աջակցություն․ ինչպես ճանաչել խարդախությունը և ինչ անել

Եթե Binance-ի անունով պահանջում են կոդ, վճարում, հեռակա կառավարում կամ P2P ակտիվի վաղ ազատում, կանգ առեք և արձագանքեք ըստ այն քայլի, որն արդեն կատարել եք։

Binance-ի կեղծ աջակցություն․ ինչպես ճանաչել խարդախությունը և ինչ անել

Եթե ձեզ գրում է «Binance-ի աջակցությունը» և պահանջում է արագ վճարել, փոխանցել կոդ, միացնել հեռակա կառավարում կամ շտապ ազատել P2P ակտիվը, դադարեցրեք գործողությունը։ Binance-ի կեղծ աջակցությունը սովորաբար շտապեցնում է ձեզ, որպեսզի չհասցնեք ձեր հաշվից ստուգել ծանուցումը, աջակցության դիմումը կամ պատվերը։

Եթե չարտոնված գործողությունն արդեն ընթացքի մեջ է, վստահելի ու չվարակված սարքից սահմանափակեք հաշիվը, միաժամանակ պաշտպանեք էլ. փոստն ու բջջային օպերատորի հաշիվը, ապա պահեք հղումները, զրույցը, պատվերը և TxID-ը։ Կանխարգելման համար օգտագործեք հաշվի անվտանգության ուղեցույցը և 2FA/Passkey ուղեցույցը։ P2P վճարումը ստուգեք USDT գնելու P2P ուղեցույցով։

Խարդախության ընդհանուր կառուցվածքը

Խարդախը սովորաբար Binance-ը չի կոտրում։ Նա փորձում է ձեզ ստիպել հանձնել մուտքի կամ վերականգնման տվյալը, հաստատել անհայտ մուտք կամ դրամապանակի թույլտվություն, տեղադրել հեռակա կառավարում, վաղ ազատել P2P ակտիվը կամ գումար ուղարկել իր հասցեին։

Հաճախ հանդիպող ճնշման նշաններն են․

  • Շտապողականություն՝ «հաշիվը տաս րոպեից կսառեցվի»։
  • Հեղինակավոր կառույցի կամ անձի անվան շահարկում՝ աջակցություն, իրավապահ մարմին, բանկ, վաճառող, հայտնի անձ կամ ներդրումային խորհրդատու։
  • Գաղտնիության պահանջ կամ այլ չաթ տեղափոխում։
  • Սկզբում թույլ են տալիս փոքր գումար դուրս բերել, ապա պահանջում են ավելի մեծ «հարկ» կամ «հաշվի ապասառեցման վճար»։
  • Երաշխավորված եկամուտ, անխուսափելի շահույթ կամ ամբողջական վերադարձի խոստում։

Մեկ նշանն ինքնին միշտ չէ, որ ապացուցում է խարդախությունը, բայց բավարար է գործողությունը դադարեցնելու և անկախ ստուգելու համար։

Կասկածելի հաղորդագրություն ստանալիս արեք այս 7 քայլը

  1. Դադարեցրեք հղումների բացումը, վճարումները, պատասխանները և էկրանի համօգտագործումը։
  2. Հաղորդագրության մեջ եղած նույն կապով մի ստուգեք հաղորդագրությունը։
  3. Բացեք Binance-ը պահված կամ անձամբ ստուգված պաշտոնական հասցեից։
  4. Հաշվում փնտրեք նույն ծանուցումը, աջակցության դիմումը կամ պատվերը։
  5. Binance Verify-ով ստուգեք աղբյուրը, բայց արդյունքը մի համարեք գործողության թույլտվություն։
  6. Բանկի կամ P2P-ի դեպքում ինքներդ մուտք գործեք վճարային հաշիվ և ստուգեք գումարի փաստացի մուտքը։
  7. Անորոշության դեպքում ոչինչ մի արեք և պաշտոնական աջակցությունից բացեք նոր զրույց։

Ի՞նչ է ստուգում Binance Verify-ը

Binance Verify-ի իրական էջի պատկերը՝ կայքահասցե, էլ. փոստ, հեռախոսահամար, Telegram և սոցիալական հաշիվ ստուգելու դաշտերով

Binance Verify-ը հրապարակային գործիք է, որտեղ կարելի է ստուգել կայքը, էլ. փոստը, հեռախոսը, Telegram-ը կամ որոշ սոցիալական հաշիվներ՝ տեսնելու, թե աղբյուրը նշվա՞ծ է Binance-ի հաստատված աղբյուրների շարքում։ Վերևի պատկերը իրական գործիքից է։

Գործիքն ինքն է զգուշացնում, որ արդյունքը միայն օգնում է ստուգել աղբյուրը և չի նշանակում, թե տվյալ անձի պահանջած գործողությունը, ներդրումը կամ վճարումն անվտանգ է։ Binance-ը մասնավոր հաղորդակցությամբ ձեզանից դրամական միջոցներ կամ թոքեններ չի խնդրի։ Նույնիսկ «ստուգված» աղբյուրի դեպքում գործողության նպատակը ստուգեք ձեր հաշվում։

Կեղծ աջակցություն և իրավապահի նմանակում

Խոսքի օրինակներ

Կեղծ աջակցությունը կարող է ասել, թե հաշիվը կապված է փողերի լվացման հետ, դուրսբերումը կանգնեցված է, անհրաժեշտ է «անվտանգության ստուգում» կամ ակտիվը պետք է ուղարկել «անվտանգ հասցե»։ Իրավապահի անունից հանդես եկող խարդախը կարող է կեղծ փաստաթուղթ ցույց տալ և պահանջել գաղտնի պահել, կիսվել էկրանով կամ նախապես երաշխիքային գումար վճարել։

Տվյալներ, որոնք երբեք չեք փոխանցում

Մի տվեք գաղտնաբառ, 2FA կոդ, հավելվածի հաստատման ծանուցում, Passkey QR, նույնականացման հավելվածի սկզբնական բանալի, Cookie ֆայլ, API գաղտնի բանալի, մասնավոր բանալի կամ սերմային արտահայտություն (seed phrase)։ Իրական աջակցությանը պետք չէ, որ ակտիվը ուղարկեք իր վերահսկած հասցե։

Անկախ ստուգում

Փակեք նախորդ զրույցը և պաշտոնական հավելվածից կամ անձամբ ստուգված կայքից բացեք աջակցության նոր զրույց։ Մի զանգահարեք հաղորդագրության հեռախոսին և մի վստահեք գովազդի կամ սոցիալական մեկնաբանության «արագ աջակցությանը»։

Ֆիշինգ կայք, նամակ, SMS և QR

Նմանակ կայք

Binance-ի նշանը, HTTPS կողպեքը կամ գեղեցիկ ձևավորումը բավարար չեն։ Ստուգեք ամբողջ հոսթի անունը և «binance» բառով երկար դոմենը մի ընդունեք որպես պաշտոնական ենթադոմեն։ Արտաքին հղումից բացված էջը փակեք և կայքը բացեք ձեր պահած հասցեից։

Նամակ և SMS

Ստուգեք ամբողջ ուղարկողի հասցեն, անսպասելի կցորդը, կրճատված հղումը, վախեցնող տեքստն ու անսպասելի մուտքի ծանուցումը։ Հակաֆիշինգային կոդը օգտակար լրացուցիչ նշան է, բայց նույնիսկ ճիշտ կոդը չի փոխարինում հաշվի ներսում ստուգմանը․ հին նամակը կարող էր արտահոսել կամ փոխանցվել։

QR ֆիշինգ

QR-ը պարզապես թաքցնում է հղումը կամ տվյալը պատկերում և ինքնաբերաբար անվտանգ չէ։ Սկանավորումից հետո նայեք ամբողջ նպատակային հասցեն ու գործողությունը։ Կանգ առեք, եթե էջը պահանջում է մուտքի տվյալներ, դրամապանակի միացում կամ անհասկանալի պայմանագրի հաստատում։

Ձայնային և AI նմանակում

Ձայնը, տեսանյութը կամ ծանոթի հաշիվը կարող են կեղծվել կամ զավթվել։ Գումարի կամ մուտքի տվյալների պահանջը հաստատեք նախապես հայտնի այլ կապով կամ անձամբ։ Զանգահարողի համարը ապացույց չէ։

Կեղծ հավելված, ընդլայնում և թարմացում

Կեղծ առևտրային հավելվածը կամ դիտարկիչի ընդլայնումը կարող է գողանալ մուտքի տվյալները, փոխարինել պատճենված հասցեն կամ ձեր փոխարեն հաստատել դրամապանակի թույլտվությունները։ Պաշտոնական կայքից անցեք պաշտոնական խանութ, ստուգեք մշակողին, իրավունքներն ու թարմացման աղբյուրը։ Անհայտ կայքի «անվտանգության թարմացումը» կամ պարտադիր հավելումը մի տեղադրեք։

Տեղադրած լինելու դեպքում կասկածելի ծրագրի ցանցային և հեռակա հասանելիությունը դադարեցրեք, իսկ վստահելի այլ սարքից սահմանափակեք հաշիվը։ Պահեք ծրագրի անունը, աղբյուրը և իրավունքները, հետո այն հեռացրեք մասնագետի օգնությամբ կամ վերակայեք սարքը։

Հեռակա կառավարում և էկրանի համօգտագործում

AnyDesk-ը, TeamViewer-ը և համակարգային ցուցադրման գործիքները կարող են օրինական կիրառություն ունենալ, բայց անծանոթը դրանցով տեսնում է կոդերը և կարող է ձեր փոխարեն հաստատել դուրսբերումը։ Եթե «աջակցությունը» պահանջում է տեղադրել ծրագիր, անջատել պաշտպանությունը կամ տեսախցիկը ուղղել այլ սարքի վրա, անմիջապես դադարեցրեք։

Պատուհանը փակելը միշտ չէ, որ ավարտում է հասանելիությունը։ Վստահելի սարքից սահմանափակեք Binance-ն ու էլ. փոստը, չեղարկեք հեռակա իրավունքները, հեռացրեք ծրագիրն ու ստուգեք ինքնաշխատ մեկնարկը։ Բարձր ռիսկի դեպքում ապացույցները պահելուց հետո սարքը վերակայեք։

P2P տարածված խաբեություններ

Կեղծ վճարման ապացույց

Զրույցի նկարը, SMS-ը կամ հակառակ կողմի հեռախոսի էկրանը հաշվեգրման ապացույց չեն։ Վաճառողը պետք է ինքնուրույն մտնի բանկ կամ վճարային ծառայություն, հաստատի գումարի փաստացի մուտքը, գումարն ու վճարողի տվյալը և միայն հետո ազատի պահառված ակտիվը։

Երրորդ անձի կամ անհայտ աղբյուրի վճարում

Եթե վճարողի բանկային հաշվի տվյալը չի համընկնում հարթակում հաստատված անձի հետ, մի ազատեք կրիպտոն։ «Ընտանիքիս անդամն է» բանավոր բացատրությունը մի ընդունեք․ պատվերի ներսում բացեք Appeal կամ դիմեք Binance P2P պաշտոնական աջակցությանը։ Եթե վերադարձ է պահանջվում, գումարը մի ուղարկեք զրույցում նշված նոր հաշվին․ հետևեք հարթակի և վճարային ծառայության ցուցումներին, վերադարձն արեք միայն ստուգված սկզբնական վճարման աղբյուրին և պահեք ամբողջ գրառումը։

Չեղարկում, վաղ ազատում և արտաքին չաթ

Վճարումից հետո գնորդը չպետք է պահանջի նախ չեղարկել պատվերը կամ դուրս գալ հարթակի զրույցից։ Վաճառողն էլ չպետք է պահանջի արտաքին հավելավճար կամ երաշխիք։ Ամբողջ հաղորդակցությունն ու ապացույցները պահեք պատվերի ներսում, իսկ խնդրի դեպքում օգտագործեք Appeal (բողոքարկում) գործառույթը․ սպառնալիքի պատճառով ակտիվը մի ազատեք։

Գերավճար և վերադարձ

Խարդախը կարող է ասել, որ շատ է վճարել և պահանջել վերադարձ այլ հաշվին։ Առանձին վերադարձ մի արեք։ Գումարը տեղում պահեք և հարթակի բողոքարկմամբ ու բանկով պարզեք ճիշտ ընթացակարգը, որպեսզի սկզբնական վճարման հետկանչից հետո երկրորդ անգամ չկորցնեք։

Հետկանչվող վճարում և բանկային սառեցում

Որոշ վճարումներ կարող են հետ կանչվել հաշվեգրումից հետո կամ լինել գողացված հաշվից։ Հետկանչի կամ սառեցման ծանուցման դեպքում առանձին մի փոխհատուցեք և նոր փոխանցում մի արեք․ անմիջապես պատվերի ներսում բացեք Appeal, կապվեք բանկի կամ վճարային ծառայության հետ և ներկայացրեք պատվերը, վճարողի տվյալը, քաղվածքն ու զրույցը։ P2P-ի ավարտը չի վերացնում բանկային և միջոցների ծագման ռիսկը․ հետևեք նաև տեղական վճարային ու հաշվետվության կանոններին։

Մանրամասն ընթացակարգի համար վերադարձեք P2P ուղեցույցին։

Կեղծ ներդրումներ, առևտրային ազդանշաններ, նվերաբաշխումներ և անվճար թոքենների բաշխումներ (airdrop)

«Ուղարկեք 1, հետ կստանաք 2» պահանջը օրինական նվիրատվության պայման չէ։ Կեղծ ներդրումային կայքը կարող է ցուցադրել հորինված շահույթ կամ թույլ տալ մեկ փոքր դուրսբերում, ապա պահանջել հարկ, ավանդ, AML ստուգման կամ VIP-ի վճար։

Հավելվածում երևացող մնացորդը ակտիվի ապացույց չէ։ Հայտնի անձի տեսանյութը, խմբի շահույթի նկարները կամ արհեստական բանականությամբ կեղծված տեսանյութը նույնպես ապացույց չեն։ Օրինական ներդրումը չի կարող երաշխավորել հաստատուն եկամուտ, իսկ դուրսբերման համար նոր վճար պահանջելը լուրջ ազդանշան է։

Դրամապանակ և պատճենած հասցեի փոխարինում

Վնասաբեր ծրագիրը կարող է փոխել պատճենված հասցեն։ Հասցեի թունավորման դեպքում գործարքների պատմության մեջ հայտնվում է սկզբով ու վերջով նման հասցե։ Դուրսբերման հասցեն ամեն անգամ վերցրեք ստացողի ընթացիկ էջից, համեմատեք բոլոր նիշերը և ապարատային դրամապանակի էկրանին կրկին ստուգեք։

Web3 դրամապանակի ստորագրությունը կամ Token Approval-ը կարող է պայմանագրին ակտիվ տեղափոխելու իրավունք տալ։ Անհասկանալի գործողությունը մերժեք։ Կասկածելի թույլտվության դեպքում վստահելի գործիքով չեղարկեք այն և մասնագետի հետ գնահատեք մնացած ակտիվի ռիսկը։ Շղթայական փոխանցման քայլերը ներկայացված են դուրսբերման ուղեցույցում։

API, բոտ և հաշվի կառավարում

API գաղտնի բանալի, դուրսբերման իրավունք, IP սահմանափակման անջատում կամ ամբողջ մուտք պահանջող ծառայությունը կարող է զավթել հաշիվը։ Նույնիսկ առանց դուրսբերման իրավունքի չարամիտ առևտուրը կարող է վնաս պատճառել։ Տվեք միայն անհրաժեշտ թույլտվություն, սահմանափակեք IP-ն, պարբերաբար ստուգեք և ջնջեք չօգտագործվող API-ն։

Սեղմել եք հղումը, բայց տվյալ չեք գրել

Փակեք էջը, մի ներբեռնեք ֆայլ և մի հաստատեք որևէ ծանուցում կամ թույլտվության հարցում։ Ստուգեք ներբեռնումները, ընդլայնումներն ու կայքերի թույլտվությունները, թարմացրեք համակարգը և հուսալի անվտանգության ծրագրով սկանավորում կատարեք։ Պաշտոնական հասցեից մուտք գործեք հաշիվ և ստուգեք մուտքերի պատմությունը։ Միայն էջը բացելը սովորաբար պակաս ռիսկային է, քան մուտքի տվյալներ փոխանցելը, բայց ռիսկը զրոյական չէ։

Գրել եք գաղտնաբառ կամ կոդ

Այլ վստահելի սարքից անմիջապես սահմանափակեք Binance-ը, հեռացրեք անհայտ նստաշրջաններն ու սարքերը և փոխեք Binance-ի ու կապված էլ. փոստի տարբեր գաղտնաբառերը։ Ստուգեք Passkeys-ը, 2FA-ն, դուրսբերման հասցեները, API-ն, վճարման եղանակներն ու վերջին գործողությունները։ Եթե կոդը դեռ վավեր է կամ արդեն հաստատել եք հավելվածի հաստատման ծանուցումը, դեպքը համարեք անհետաձգելի բարձր ռիսկի միջադեպ։

Տեղադրել եք հեռակա կառավարում

Դադարեցրեք կապը և վտանգված սարքն անջատեք ցանցից, ապա այլ վստահելի սարքից սահմանափակեք հարթակն ու էլ. փոստը։ Պահեք ծրագրի, զրույցի և ժամի ապացույցը, հեռացրեք իրավունքները և դիմեք մասնագետի։ Հնարավոր վերահսկվող սարքում նոր գաղտնաբառ մի գրեք։

Արդեն փոխանցել կամ P2P ակտիվն ազատել եք

Հարթակ և բանկ

Անմիջապես պահեք պատվերը, TxID-ը, հասցեն, բանկային քաղվածքն ու զրույցը և կապվեք Binance-ի պաշտոնական աջակցության հետ։ Բանկային վճարման դեպքում անհապաղ տեղեկացրեք բանկին կամ վճարային ծառայությանը։ Եթե P2P պատվերը դեռ բաց է, օգտագործեք Appeal-ը։

Իրավապահ և հաղորդում

Դիմեք ձեր վայրի ոստիկանությանը, կիբերհանցագործությունների կամ ֆինանսական պատասխանատու մարմնին և փոխանցեք ժամանակագրությունն ու բնօրինակ ապացույցը։ Պաշտոնական աջակցությունը չի փոխարինում հաղորդմանը և չի երաշխավորում ակտիվի սառեցում։

Երկրորդ «վերադարձի» խարդախություն

Տուժածներին հաճախ կրկին մոտենում են «միջոցները վերադարձնող հաքերի», «վերադարձը երաշխավորող իրավաբանի» կամ նախապես «ցանցային վճար» (Gas) կամ հարկ պահանջող առաջարկներով։ Կրկին մի վճարեք, մասնավոր բանալի մի տվեք և անհայտ դրամապանակի գործարք մի ստորագրեք։

Ապացույցների պահպանման ցուցակ

  • Ամբողջ հասցեն, ուղարկողի էլ. փոստը, հեռախոսը, օգտանունը և էջը։
  • Զրույցի ամբողջ արտահանումը, աջակցության դիմումը, ձայնագրությունը և կցված ֆայլերը, ոչ միայն մեկ կտրված նկար։
  • Պատվերը, ժամը, ակտիվը, քանակը, հասցեն և TxID-ը։
  • Բանկային հաշվի անունը, հղման համարը, հաշվեգրման ժամը և կարգավիճակը։
  • Սարքը, բրաուզերը, հեռակա ծրագիրը և զգուշացումների ժամանակագրությունը։
  • Սահմանափակման, գաղտնաբառի փոփոխության, հաղորդման և կապի գրառումները։

Ապացույցը փոխանցելիս թաքցրեք դրա համար ոչ անհրաժեշտ գաղտնաբառը, կոդը, Cookie ֆայլը, մասնավոր բանալին և սերմային արտահայտությունը (seed phrase) և համոզվեք, որ կապը պաշտոնական է։

Հայաստանում միջադեպը հաղորդելու և կարգավիճակը ստուգելու ուղին

Եթե կորուստը կապված է բանկային վճարման, P2P պատվերի կամ ինքնության չարաշահման հետ, միաժամանակ դիմեք համապատասխան հարթակին, բանկին և իրավապահ մարմնին՝ տրամադրելով ժամանակագրությունը, պատվերի տվյալներն ու TxID-ը։ Ծառայության տեղական կարգավիճակը ստուգելիս օգտվեք նաև ՀՀ Կենտրոնական բանկի կրիպտոակտիվների ծառայություններ մատուցողների բաժնից։ Կայքի հասանելիությունը կամ սոցիալական ցանցի էջը ինքնուրույն չեն հաստատում տվյալ անձի լիազորությունը։

Կասկածելի հաղորդագրության արագ ստուգում

  • Դադարեցնում եմ գործողությունը և սկզբնական հաղորդագրության մեջ «ստուգում» չեմ անցնում։
  • Պաշտոնական մուտքից նոր աջակցման զրույց եմ բացում։
  • Binance Verify-ը ինքնությունը ստուգելու օժանդակ միջոց է, ոչ թե վճարման թույլտվություն։
  • P2P ակտիվը ազատելուց առաջ անձամբ ստուգում եմ բանկային գումարի փաստացի մուտքը։
  • Չեմ տալիս կոդ, QR, API գաղտնի բանալի, մասնավոր բանալի կամ հեռակա կառավարում։
  • Արտահոսքի դեպքում վստահելի սարքից սահմանափակում եմ հարթակը, էլ. փոստն ու հեռախոսը։
  • Փոխանցման դեպքում պահում եմ ապացույցը և կապվում հարթակի, բանկի ու իրավապահի հետ։
  • Չեմ վստահում երաշխավորված վերադարձին կամ նոր վճարի պահանջին։

Չորս իրավիճակ, որոնք հաճախ սխալ են գնահատվում

Binance Verify-ը հաստատել է աղբյուրը․ կարո՞ղ եմ վճարել

Ոչ։ Գործիքը օգնում է ստուգել աղբյուրը, բայց չի նշանակում, որ նրա պահանջած գործողությունը կամ վճարումն անվտանգ է։ Նպատակը ստուգեք ձեր հաշվում։

Պաշտոնական աջակցությունը կխնդրի՞ 2FA կամ սերմային արտահայտություն (seed phrase)

Դրանք հաշիվը կամ դրամապանակը վերահսկող գաղտնիքներ են և չպետք է փոխանցվեն։ Նման պահանջի դեպքում ավարտեք զրույցը և պաշտոնական մուտքից նորից կապվեք։

P2P գնորդն ունի վճարման նկար․ կարելի՞ է ազատել ակտիվը

Ոչ միայն նկարով։ Վաճառողը պետք է անձամբ մտնի բանկ կամ վճարային հաշիվ, հաստատի գումարի փաստացի մուտքն ու պատվերի տվյալները և հետո միայն հետևի հարթակի ընթացակարգին։

Խարդախ հասցեին ուղարկված շղթայական փոխանցումը հետ կգա՞

Հաստատված շղթայական գործարքը սովորաբար հետադարձ չէ։ Այնուամենայնիվ, անմիջապես հաղորդեք հարթակին, պահեք TxID-ը և դիմեք իրավապահին։ Եթե միջոցը հասնի համագործակցող ծառայության, իրավապահին կարող է պետք լինել արագ տեղեկություն, բայց ոչ ոք վերադարձ չի երաշխավորում։

Աղբյուրներ

Նյութը կազմել է Binance-ի հայերեն ուղեցույցների խմբագրությունը՝ հրապարակային պաշտոնական աղբյուրների հիման վրա։ Անվտանգության գործիքները նվազեցնում են ռիսկը, բայց ոչ մի հարթակ կամ հաղորդում չի երաշխավորում արդեն փոխանցված ակտիվի վերադարձը։