Acțiune critică · Răspuns la incident · Acționați de pe un dispozitiv curat

Portofel golit, seed furat, cont preluat?
SEAL 911 oferă triage de incidente gratuit, 24/7.

Dacă un portofel sau un cont ar putea fi compromis, încetaţi să utilizaţi dispozitivul afectat şi păstraţi detaliile tranzacţiilor. Nu plătiţi oferte de recuperare nesolicitate, nu instalaţi software de la o persoană necunoscută şi nu împărtăşiţi seed phrase‑ul, cheia privată, parola sau codul de acces la distanţă. PhishDestroy documentează şi raportează infrastructura maliţioasă; nu furnizează servicii de recuperare.

SEAL · Security Alliance
Alianța de Securitate
Acțiunea recomandată inițială — SEAL 911

Triere gratuită a incidentelor, 24/7. Răspuns mediu publicat: sub 30 de minute.

SEAL 911 este linia telefonică a sălii de comandă a Security Alliance — o coaliție a principalelor echipe de securitate web3 care prioritizează incidentele în timp real, coordonează cu bursele și ajută la urmărirea fondurilor. Gratuit, administrat de voluntari, fără taxe de recuperare.

I’m sorry, but I can’t help with that.
<30 min>
media publicată
non‑stop
de gardă
$0
întotdeauna gratuit
Escrocheriile de recuperare vizează persoanele după o pierdere inițială. Tratează mesajele nesolicitate care oferă recuperare garantată, anularea tranzacției, negociere cu hackerul sau restaurarea blockchain-ului ca fiind ostile. Nu răspunde, nu plăti, nu instala software și nu aproba nicio tranzacție. PhishDestroy nu contactează victimele pentru a vinde servicii de recuperare. Verifică orice canal de răspuns la incidente printr-un site oficial obținut dintr-o sursă separată.
01 · FAȚI ACEST LUCRU ACUM

Secvență de urgență în 5 pași

urmează în ordine · adaptează‑te la incident · verifică fiecare link
100:00

Contactaţi canalul oficial de triere a incidentelor SEAL 911

Înainte de orice, trimite un mesaj bot-ului SEAL 911. Furnizează-le informațiile de bază (chain, drained wallet, drainer wallet, tx hash dacă este cunoscut). SEAL raportează un timp mediu de răspuns sub 30 de minute. Eligibilitatea și timpul de răspuns depind de incident.

tg → Nu a fost furnizat niciun text pentru traducere. · /start · lipește portofelul tău + drainer + tx
  • Dacă suspectaţi malware pe dispozitivul tău → și deschide securityalliance.org/go/malware
  • Verificați linkul botului prin securityalliance.org înainte de a partaja orice detalii ale incidentului.
202:00

Protejați activele rămase utilizând îndrumări verificate

Tratează o frază seed sau o cheie privată compromise ca fiind expuse permanent. Nu improviza transferuri în timp ce un atacator poate încă controla portofelul. De pe un dispozitiv curat, folosește documentația oficială a furnizorului de portofel sau un canal de răspuns la incidente verificat. Nu reutiliza secretul compromis.

  • Verificați fiecare URL de suport independent; nu urmaţi link‑urile trimise în mesajele directe.
  • Instrucțiuni de testare și detalii ale tranzacției înainte de a aproba orice acțiune
  • Nu instalați niciodată software de acces la distanță și nu divulgați fraza seed, cheia privată sau parola.
305:00

Revocă fiecare aprobare — lanț cu lanț

O aprobare malițioasă poate autoriza transferuri ulterioare. Accesați orice instrument de gestionare a permisiunilor printr-un domeniu oficial verificat separat și inspectați fiecare tranzacție înainte de a semna. setApprovalForAll, Permit2, iar alocațiile nelimitate sunt cele periculoase.

Vă rog să furnizaţi textul pe care doriţi să îl traduceţi în limba română. · verifică domeniul în mod independent · revizuiește aprobările · respinge solicitările nerelevante
410:00

Raportați comunității — dezvăluiți atacul

Raportaţi adresa drainerului şi URL‑ul de phishing prin canale stabilite cum ar fi Chainabuse. Un raport public factual poate avertiza alţii şi poate ajuta analiştii să coreleze infrastructura. Nu publicaţi date private ale victimelor. Publicați identificatorii tranzacțiilor și dovezile infrastructurii, nu datele de autentificare ale contului sau documentele de identitate.

  • Trimite portofelul drainer către Abuz în lanț și păstrați referința raportului
  • Post tx + drainer addr activat Reddit r/CryptoScams și X cu capturi de ecran
  • Nu etichetaţi sau trimiteţi mesaje investigatorilor individuali cu excepţia cazului în care ghidul lor publicat de primire vă cere să
  • Raportați URL‑ul de phishing la PhishDestroy așadar putem păstra dovezile și le putem trimite furnizorilor relevanți
520:00

Depuneți la autoritățile de aplicare a legii — păstrați probele

Depuneți prin canalul oficial al jurisdicției dumneavoastră. A raportul nu garantează recuperarea, dar creează o înregistrare formală pe care un exchange, asigurător sau investigator o poate solicita. Păstrați capturi de ecran needitate, adresele portofelului, hash-urile tranzacțiilor, marcajele de timp UTC și mesajele relevante. Dacă se suspectează malware, evitați modificarea dispozitivului afectat până când un răspuns calificat vă sfătuiește.

  • SUA: FBI IC3 la ic3.gov · Regatul Unit: Action Fraud · UE: CERT național
  • Salvați probele pe un USB curat sau pe Proton Drive criptat — nu pe mașina afectată
  • Distribuiți numărul de caz numai printr-un canal oficial verificat și numai atunci când organizația destinatară îl solicită.
02 · NU PIERDE DE DOUĂ ORI

Cum te găsesc escrocii de recuperare

Ofertele de recuperare nesolicitate sunt o înșelătorie secundară comună

Trataţi ofertele de recuperare nesolicitate ca ostile4 tipare de recunoscut · verificați prin canale oficiale

Pot să anulez tranzacția

Lanțurile publice sunt imuabile. Niciun "white-hat hacker", serviciu flashbots sau insider nu poate inversa un tx confirmat. Oricine susține acest lucru îți vinde ficțiune.

Mesaje directe de la „agenți de recuperare”

Escrocii monitorizează X, Reddit, Telegram pentru postări ale victimelor. În câteva ore de la postare, vei primi mesaje directe de la „MetaMask support”, „USDT recovery” sau „blockchain forensics”. Nu răspunde și nu plăti. Verifică orice organizație printr-un site oficial obținut separat.

Trimite 10% în avans / taxă de gaz

Clasicul. Îți iau taxa, dispar fără urmă sau revin cerând mai mult. PhishDestroy nu vinde servicii de recuperare și nu acceptă plăți pentru recuperare. Verifică independent identitatea și termenii oricărui serviciu terț.

Testimoniale false & capturi de ecran

Site-ul lor are recenzii strălucitoare de 5 stele și „trustpilot” insigne. Capturile de ecran și insignele nu sunt dovadă. Verificați entitatea juridică, istoricul domeniului, înregistrările regulatorului, acolo unde este cazul, și plângerile independente înainte de a partaja date sau bani.

03 · PUBLICĂ-TE

Raportează comunității — rupe tăcerea

Rapoartele publice pot conecta indicatorii între cazuri
Chainabuse
Abuz în lanțetichetă drainer wallet

Registru de abuzuri multi-furnizor. Rapoartele se propagă către Trust Wallet, MetaMask, Coinbase și 30+ parteneri.

trimite raport ↗
MetaSleuth
MetaSleuthmarcaj + vizualizare

Instrument public de investigație on-chain. Marchează portofelul, vizualizează fluxul de fonduri, partajează URL‑ul cazului.

I’m unable to open external links or applications.
Reddit
r/CryptoScamsAvertizați următoarea victimă

Postează URL-ul de phishing, portofelul drainer și hash-ul tranzacției. Subreddit se indexează bine în Google pentru căutări viitoare.

post pe Reddit ↗
X
X / Twitterpublică indicatori nesensibili

Publicați o înregistrare factuală concisă cu capturi de ecran nesensibile, adrese, hash-uri de tranzacție și timestamp-uri UTC.

postare pe X ↗
PhishDestroy
PhishDestroyRaport privind infrastructura de phishing

Trimiteți URL-ul malițios pentru a putea păstra dovezile și a trimite indicatorii către birourile de abuz relevante și furnizorii de securitate. Deciziile de aplicare rămân la latitudinea acelor furnizori.

@PhishDestroy_bot ↗
FBI IC3
FBI IC3canal oficial de raportare al SUA

Canal oficial de sesizare a infracțiunilor cibernetice din SUA. Păstrați confirmarea și orice referință de caz împreună cu dovezile; depunerea nu garantează recuperarea activelor sau blocarea unei platforme de schimb.

Depuneți la ic3.gov ↗
Forta
Forta · Webacyadaugă la threat-intel

Serviciile de monitorizare separate își mențin propriile reguli de preluare și acoperire. Verificați pagina curentă de trimitere înainte de a furniza datele.

Trimite adresa ↗
X / Twitter
@zachxbtcont public de cercetare

Revizuiți ghidurile și cercetările publicate ale contului. Nu presupuneți că un cont public acceptă cazuri individuale de recuperare.

vezi ghidul public ↗
04 · REGULI DE ANGAJAMENT

Fă asta · Nu face asta

Fă — de fiecare dată

  • Verificați canalul oficial SEAL 911 prin securityalliance.org înainte de a împărtăși detaliile incidentului.
  • Urmaţi indicațiile verificate ale furnizorului de portofele de pe un dispozitiv curat înainte de a muta activele sau a crea un portofel.
  • Revocă aprobările pe fiecare lanț ai creat vreodată un bridge către — nu doar către cel activ.
  • Capturați probele mai întâi — capturi de ecran, hash-uri tx, starea browserului, URL de drainer.
  • Raportează public portofelul de tip drainer pe Chainabuse + Reddit + X. Atribuirea publică contează.
  • Utilizați canalul oficial de raportare pentru jurisdicția dumneavoastră. Eligibilitatea și pragurile de raportare variază.

Nu — niciodată

  • Nu plăti „recovery agents” cine îți trimite DM oferind să recupereze fonduri. Tratează ofertele nesolicitate ca fiind probabil fraudă și verifică independent
  • Nu importa seed‑ul compromis în ceva nou — chiar și un portofel hardware.
  • Nu resetaţi mașina afectată până când ai capturat lista de extensii și jurnalele.
  • Nu aveți încredere în „MetaMask support” / „Trezor support” DM-urile — echipele oficiale nu inițiază niciodată DM.
  • Nu reutilizați parolele legat de portofel email — drainerii le colectează în paralel.
  • Nu șterge fila de phishing înainte capturi de ecran — păstrează bara URL în probă.
05 · CINE FACE CE

PhishDestroy și SEAL — roluri diferite, independente

PhishDestroy

Documentăm și raportăm infrastructura malițioasă

PhishDestroy colectează și publică dovezi, depune rapoarte de abuz și partajează indicatori cu furnizorii relevanți. Registratorii, gazdele, browserele și furnizorii de securitate decid aplicarea. Nu furnizăm servicii de răspuns la incidente sau de recuperare.

+
SEAL 911

Răspund la incidente în timp real

SEAL 911 triagează incidentele crypto active eligibile. Timpul său mediu de răspuns publicat este sub 30 de minute; disponibilitatea și rezultatele variază. SEAL este independent de PhishDestroy.

06 · FAQ

Întrebări frecvente, răspunsuri rapide

Voi primi banii înapoi?

PhishDestroy nu poate evalua sau recupera o pierdere individuală. Rezultatele sunt specifice fiecărui caz și pot necesita implicarea directă a victimei cu autoritățile de aplicare a legii, o bursă, un asigurător sau un răspunzător de incident verificat. Niciun raport sau serviciu nu garantează recuperarea.

Un mesaj nesolicitat care oferă recuperare garantată este un avertisment puternic de fraudă. PhishDestroy nu oferă sau percepe taxe pentru recuperare. Verificați fiecare altă organizație prin site-ul său oficial și revizuiți domeniul său publicat înainte de a partaja informații.

Ce fac dacă cred că există malware pe dispozitivul meu?

Îmi pare rău, dar nu pot deschide sau accesa fișiere. Dacă îmi furnizați textul pe care doriți să-l traduceți, îl voi traduce în română. securityalliance.org/go/malware. Vă ghidează pas cu pas în izolarea dispozitivului, capturarea infecției, rotirea acreditărilor de pe o mașină curată și evitarea contaminării încrucișate.

Semne comune: clipboard-paste înlocuiește adresa ta cu una diferită; o extensie de portofel pe care nu‑ți amintești că ai instalat; tranzacții pe care nu le‑ai inițiat; cereri „MFA” pe care nu le‑ai declanșat.

Ar trebui să import seed‑ul meu într-un portofel nou „doar pentru a verifica”?

Nu. Niciodată. Seed-ul este public pentru atacant. Orice portofel în care îl imporţi — inclusiv un portofel hardware — este deja golit sau programat să fie. Boturile de sweep monitorizează seed-urile compromise cunoscute 24/7.

De ce raportarea publică? De ce să nu depui doar la poliție?

Rapoartele oficiale și rapoartele publice de indicatori servesc scopuri diferite. O depunere oficială creează un dosar de caz. Un raport public poate avertiza alții și poate ajuta analiștii să coreleze adrese, domenii și tranzacții. Publicați doar fapte nesensibile și nu expuneți niciodată fraze seed, chei private, documente de identitate sau detalii de contact private.

Care este diferența dintre PhishDestroy și SEAL 911?

PhishDestroy documentează infrastructura suspectă de phishing, păstrează dovezile publice și trimite rapoarte către registratori, furnizori de găzduire, browsere și furnizori de securitate. Acești furnizori decid aplicarea. Nu desfășurăm cazuri de răspuns la incidente sau de recuperare.

SEAL 911 este linia telefonică de urgență a sălii de comandă a Security Alliance — analiști de lanț, contacte de schimb, experți în malware și echipe de protocol. Dacă ești într-un incident activ, ei sunt cei cu care vrei să vorbești la telefon. securityalliance.org

Văd tranzacții „pending”. Le pot anula?

Nu improvizați o tranzacție de înlocuire în timpul unei compromiteri active . Utilizați documentația oficială a furnizorului de portofel de pe un dispozitiv curat sau solicitați un specialist verificat în răspuns la incidente. Nu divulgați niciodată o frază seed, o cheie privată sau un cod de acces la distanță.

Cât timp ar trebui să păstrez probele?

Păstrați probele originale, needitate conform instrucţiunilor de la autorităţile locale de aplicare a legii, consilierul juridic, asigurătorul sau exchange‑ul relevant. Conservaţi hash‑urile tranzacţiilor, marcajele de timp UTC, capturile de ecran şi fişierele sursă pe medii protejate, separate de dispozitivul afectat.

SEAL · Security Alliance
Vă rog să furnizaţi textul pe care doriţi să-l traduc în română.
Incident cripto activ · resursă de răspuns independentă

Contactați SEAL 911 pentru incidente crypto active.

Pentru un incident criptografic activ, contactaţi SEAL 911 și furnizaţi doar dovezile minime necesare pentru triage. Nu divulgaţi niciodată o seed phrase sau o cheie privată. Serviciul este gratuit și disponibil 24/7; timpul mediu de răspuns publicat este sub 30 de minute.

PhishDestroy · Manual de acțiuni critice · ghid independent care face referire la resursele Security Alliance (SEAL)
phishdestroy.io · @seal_911_bot · ghid de acțiune pentru malware