Naubos ang wallet, nakaw ang seed, na-hack ang account?
Ang SEAL 911 ay nag-aalok ng libreng, 24/7 na pagtataya ng mga insidente.
Kung maaaring nasira o nakompromiso ang isang wallet o account, itigil ang paggamit ng naapektuhang device at panatilihin ang mga detalye ng transaksyon. Huwag magbayad sa mga hindi hiniling na offer ng pagpapanumbalik, huwag mag-install ng software mula sa isang estranghero, at huwag ibahagi ang seed phrase, private key, password, o remote-access code. Ang PhishDestroy ay nagdokumento at nag-uulat ng mga masasamang imprastraktura; hindi ito nagbibigay ng mga serbisyo sa pagpapanumbalik.
Libreng triage ng insidente, 24/7. Ipinublikadong average na response time: sa ilalim ng 30 minuto.
Ang SEAL 911 ang war-room hotline ng Security Alliance — isang koalisyon ng mga pinakamataas na web3 security team na nagtatrabaho sa pag-triage ng mga live incident, pag-koordinasyon sa mga exchange, at pagsubok na masubok ang daloy ng mga pondo. Libre, pinamumunuan ng mga boluntaryo, walang bayad sa paglikas.
5-hakbang na emergency sequence
Makipag-ugnayan sa opisyal na SEAL 911 incident-triage channel
Bago lahat, mag-message sa SEAL 911 bot. Bigyan sila ng mga pangunahing impormasyon (chain, na-drain na wallet, drainer wallet, at tx hash kung alam). Ayon sa SEAL, ang average na response time ay hindi lalampas sa 30 minuto. Ang eligibility at response time ay nakadepende sa partikular na insidente.
- Kung inuulit mong malware sa iyong device → buksan din securityalliance.org/go/malware
- I-verify ang bot link sa pamamagitan ng securityalliance.org bago ibahagi ang mga detalye ng insidente
Protektahan ang mga natitirang ari-arian gamit ang napatunayang gabay
Ituring ang nasira o nabuhos na seed phrase o private key bilang permanenteng nakalantad. Huwag gumawa ng imprompto na transfer habang maaari pa ring kontrolin ng attacker ang wallet. Mula sa isang malinis na device, gamitin ang opisyal na dokumentasyon ng vendor ng wallet o isang verified na incident-response channel. Huwag kailanman muling gamitin ang nasirang secret.
- I-verify ang bawat URL ng suporta nang hiwalay; huwag sundin ang mga link na ipinadala sa mga direct message
- Mga gabay sa pagsubok at mga detalye ng transaksyon bago aprubahan ang anumang aksyon
- Huwag mag-install ng remote-access software o ibahagi ang seed phrase, private key, o password.
Iwasan ang lahat ng pag-apruba — isa-isa ang bawat chain
Ang masasamang pag-apruba ay maaaring magbigay ng awtorisasyon sa mga susunod na transfer. Pumunta sa anumang tool para sa pamamahala ng mga pahintulot sa pamamagitan ng isang hiwalay na, opisyal na domain na napatunayan nang hiwalay, at suriin ang bawat transaksyon bago ito firmahan. setApprovalForAll,
Permit2, at ang mga walang limitasyon ang pinakamapanganib.
Iulat sa komunidad — gawing pampubliko ang atake
Iulat ang drainer address at phishing URL sa pamamagitan ng mga nakatagong channel tulad ng Chainabuse. Ang isang faktuwal na pampublikong ulat ay maaaring babalaan ang iba at tumulong sa mga analyst na i-correlate ang infrastructure. Huwag ilathala ang pribadong datos ng mga biktima. Ilanag ang mga transaction identifier at ebidensya ng imprastraktura, hindi ang mga kredensyal ng account o mga dokumento ng pagkakakilanlan.
- Isumite ang drainer wallet sa Chainabuse at panatilihin ang sanggunian ng ulat
- I-post ang tx at drainer addr sa Reddit r/CryptoScams at X kasama ang mga screenshot
- Huwag mag-tag o mag-message sa mga indibidwal na investigator maliban kung ang kanilang ipinahayag na gabay sa pagtanggap ay humihingi ng ganitong gawain.
- Iulat ang phishing URL sa PhishDestroy muri kaming mapanatili ang ebidensya at isumite ito sa mga kaugnay na tagapagbigay ng serbisyo
Ipadala sa mga awtoridad ng batas — itago ang ebidensya
Ipadala ang ulat sa opisyal na kanal ng iyong jurisdiksyon. Ang paggawa ng ulat ay hindi nagbibigay ng garantiya ng pagbawi, ngunit ito ay lumilikha ng pormal na talaan na maaaring hilingin ng exchange, tagapag-asyuranse, o tagapagsuri. Itago ang mga hindi na-edit na screenshot, wallet address, transaction hash, UTC timestamp, at mga kaugnay na mensahe. Kung may pagdududa na may malware, iwasan ang pagbabago sa naapektuhang device hangga't hindi ka pinapayo ng kwalipikadong tagapag-responder.
- US: FBI IC3 sa ic3.gov · UK: Action Fraud · EU: pambansang CERT
- I-save ang ebidensya sa malinis na USB o encrypted na Proton Drive — hindi sa naapektuhang makina
- Ibahagi ang numero ng kaso lamang sa pamamagitan ng isang beripikadong opisyal na kanal at lamang kapag hiniling ito ng tinatanggap na organisasyon.
Paano nakikita ka ng mga scammer na nagpapakita ng pag-aayos ng mga nawawalang ari-arian
Ituringan ang mga hindi hinihiling na offer ng pagpapanumbalik bilang malusog4 na pattern na dapat kilalanin · i-verify sa pamamagitan ng opisyal na mga channel
Maaari kong ibalik ang transaksyon.
Ang mga pampublikong chain ay immutable. Walang "white-hat hacker", serbisyo ng flashbots, o insider na maaaring ibalik ang isang confirmed na tx. Ang sinumang nagsasabi ng ganito ay nagbebenta ng fiksiyon sa iyo.
Mga DM mula sa mga "recovery agent"
Sinusubaybayan ng mga scammer ang X, Reddit, at Telegram para sa mga post ng mga biktima. Sa loob ng ilang oras pagkatapos ng iyong pag-post, makakatanggap ka ng DM mula sa mga tinatawag na "MetaMask support", "USDT recovery", o "blockchain forensics". Huwag sumagot o magbayad. I-verify ang anumang organisasyon sa pamamagitan ng opisyal na website na nakuha mula sa hiwalay na pinagkukunan.
Magpadala ng 10% na up-front / gas fee
Ang klasikong gawi. Tinatanggap nila ang bayad mo, nawawala sila, o bumabalik sila na humihingi ng karagdagang bayad. Ang PhishDestroy ay hindi nagbebenta ng mga serbisyo sa pagbalik ng datos at hindi tumatanggap ng mga bayad para sa pagbalik. Independiyenteng suriin ang pagkakakilanlan at mga tuntunin ng anumang ikatlong partido na serbisyo.
Mga fake na testimonial at screenshot
May mga 5-star na review at mga "trustpilot" badge ang kanilang website. Ang mga screenshot at badge ay hindi patunay. Suriin ang legal entity, kasaysayan ng domain, mga talaan ng regulator kung angkop, at mga independiyenteng reklamo bago ibahagi ang datos o pera.
Uulat sa komunidad — sirain ang katahimikan
Registry ng multi-vendor abuse. Ang mga ulat ay ipapalawak sa Trust Wallet, MetaMask, Coinbase, at 30+ mga kasosyo.
Pampublikong kasangkapan para sa on-chain na paglalarawan. I-flag ang wallet, i-visualize ang daloy ng pondo, i-share ang URL ng kaso.
Ilagay ang phishing URL, drainer wallet, at tx hash. Ang Subreddit ay maayos na na-index ng Google para sa mga hinahanap na susunod.
Ikalat ang isang maikli at faktwal na talaan na may mga hindi sensitibong screenshot, mga address, mga hash ng transaksyon, at mga timestamp sa UTC.
Isumite ang malisyosong URL upang maingatan ang ebidensya at maipadala ang mga indikador sa mga kaugnay na abuse desk at mga vendor ng seguridad. Ang mga desisyon sa pagpapatupad ay nasa mga provider na iyon.
Opisyal na kanal ng US para sa mga reklamo sa cybercrime. Itago ang confirmation at anumang case reference kasama ang iyong mga ebidensya; ang pag-file ay hindi nagbibigay ng garantiya sa pagbalik ng ari-arian o sa pag-freeze ng exchange.
Ang mga hiwalay na serbisyo sa pagmamasid ay may sariling mga tuntunin sa pagtanggap at saklaw. I-verify ang kasalukuyang pahina ng pagsumite bago magbigay ng datos.
Suriin ang mga publikadong gabay at pananaliksik ng account. Huwag ituring na ang isang pampublikong account ay tumatanggap ng mga indibidwal na kaso ng pagpapanumbalik.
Gawin ito · Huwag gawin ito
✓Gawin — tuwing bes
- Ipatunay ang opisyal na SEAL 911 channel sa pamamagitan ng securityalliance.org bago ibahagi ang mga detalye ng insidente.
- Sundan ang gabay ng mga tinatayang vendor ng wallet mula sa isang malinis na device bago ilipat ang mga ari-arian o gumawa ng wallet.
- Iwasan ang mga pahintulot sa bawat chain na nag-bridge ka na — hindi lamang ang aktibong isa.
- Kumuha ng ebidensya muna — mga screenshot, tx hashes, browser state, drainer URL.
- Iulat sa publiko ang drainer wallet sa Chainabuse, Reddit, at X. Mahalaga ang pampublikong pagtukoy sa pinagmulan.
- Gumamit ng opisyal na kanal ng pag-uulat para sa iyong jurisdiksyon. Iba-iba ang mga kailangan upang makakalagay ng reklamo at ang mga antas ng pag-uulat.
✕Huwag — kailanman
- Huwag magbayad sa mga "recovery agent" Sino ang nag-DM sa iyo na nag-aalok na maibalik ang iyong pera. Ituring ang mga hindi hinihiling na alok bilang posibleng panliligaw at patunayan ito nang mag-isa.
- Huwag i-import ang compromised seed sa anumang bagong bagay — kahit isang hardware wallet.
- Huwag i-reset ang naapektuhang makina hangga't nakuha mo na ang listahan ng mga extension at mga log.
- Huwag magtiwala sa "MetaMask support" / "Trezor support" Mga DM — hindi kailanman ang opisyal na mga koponan ang unang nag-DL.
- Huwag muling gamitin ang mga password nakatali sa wallet; ang mga email ay pinupulot ng mga drainer nang sabay-sabay.
- Huwag burahin ang phishing tab bago ang mga screenshot — itago ang URL bar sa ebidensya.
PhishDestroy at SEAL — magkakaibang, mag-isa-ang papel
Idokumento at inilalagay namin sa ulat ang masasamang imprastraktura
Kinukolekta at inilalathala ng PhishDestroy ang mga ebidensya, isinumite ang mga ulat ng pang-aabuso, at ibinahagi ang mga indikador sa mga kaugnay na tagapagbigay. Ang mga registrar, host, browser, at vendor ng seguridad ang nagdedesisyon sa pagpapatupad. Hindi namin iniaangkop ang mga serbisyo sa pagtugon sa insidente o pagpapanumbalik.
Sinasagot nila ang mga aktibong insidente
Ang SEAL 911 ang nagpapaayos ng mga kwalipikadong aktibong insidente sa crypto. Ang ipinahahayag na karaniwang oras ng tugon ay hindi lumalampas sa 30 minuto; ang pagkakaroon at mga resulta ay nag-iiba-iba. Ang SEAL ay malaya sa PhishDestroy.
Mga karaniwang tanong, sagot nang mabilis
Makakakuha ba ako ng aking mga pondo?
Hindi kayang suriin o ibalik ng PhishDestroy ang isang partikular na pagkawala. Ang mga resulta ay nakadepende sa bawat kaso at maaaring kailanganin ang direktang pakikilahok ng biktima sa mga awtoridad ng batas, sa isang palitan ng pera, sa isang tagapag-asyuranse, o sa isang beripikadong tagapagtugon sa insidente. Walang ulat o serbisyo ang nagbibigay ng garantiya sa pagbabalik ng nawalang ari-arian.
Ang hindi hinihiling na mensahe na nag-aalok ng tiyak na pagbawi ay isang malakas na babala sa panliligaw. Hindi nagbibigay o nagsasama ng bayad ang PhishDestroy para sa pag-recovery. I-verify ang bawat ibang organisasyon sa pamamagitan ng opisyal na website nito at suriin ang inilathala nitong saklaw bago ibahagi ang impormasyon.
Ano ang dapat gawin kung akala ko ay may malware sa aking device?
Buksan ang playbook ng SEAL malware: securityalliance.org/go/malwareNagpapakita ito ng proseso ng paghihiwalay ng device, pagkuha ng infection, pag-rotate ng credentials mula sa isang malinis na makina, at pag-iwas sa cross-contamination.
Mga karaniwang senyales: ang clipboard-paste ay nagpapalit ng iyong address sa ibang isa; isang wallet extension na hindi mo naalala na ininstall; mga transaksyon na hindi mo inilunsad; mga kahilingan para sa "MFA" na hindi mo pinagmulan.
Dapat ko bang i-import ang aking seed sa isang bagong wallet "para lang suriin"?
Hindi. Hindi kailanman. Pampubliko sa attacker ang seed. Ang alinmang wallet na i-import mo ito—kasama na ang hardware wallet—ay nasa proseso na ng pagluluto o nakaschedule na itong lutoin. Ang mga sweep bot ay 24/7 na nagmomonitor ng mga kilalang compromised seeds.
Bakit pampublikong pag-uulat? Bakit hindi lang ipasa sa pulisya?
Ang opisyal na ulat at ang pampublikong ulat ng mga indikador ay may magkaibang layunin. Ang opisyal na pag-file ay lumilikha ng rekord ng kaso. Ang pampublikong ulat ay maaaring magbigay ng babala sa iba at tumulong sa mga analyst na i-correlate ang mga address, domain, at transaksyon. I-publish lamang ang mga hindi sensitibong katotohanan at huwag kailanman ipahiwatig ang mga seed phrase, private key, dokumento ng pagkakakilanlan, o pribadong detalye ng kontak.
Ano ang pagkakaiba sa pagitan ng PhishDestroy at SEAL 911?
Inilalagay ng PhishDestroy ang mga tinuturing na phishing infrastructure, pinapanatili ang mga pampublikong ebidensya, at isinumite ang mga ulat sa mga registrar, host, browser, at security vendor. Ang mga provider na ito ang nagdedesisyon sa pagpapatupad. Hindi kami nagtataguyod ng mga kaso sa incident response o recovery.
Ang SEAL 911 ang war-room hotline ng Security Alliance — ang mga chain analyst, contact exchange, malware expert, at protocol team. Kung nasa aktibong insidente ka, sila ang gusto mong makipag-ugnayan sa telepono. securityalliance.org
Nakikita ko ang mga "pending" na transaksyon. Maaari ko bang ikansela ang mga ito?
Huwag gumawa ng impromptu na pagpapalit ng transaksyon habang aktibo ang kompromiso. Gamitin ang opisyal na dokumentasyon ng vendor ng wallet mula sa malinis na device, o humingi ng tulong sa isang verified na incident responder. Huwag kailanman ibahagi ang seed phrase, private key, o remote-access code.
Gaano katagal dapat mong itago ang ebidensya?
Panatilihing orihinal at hindi na-edit ang mga ebidensya ayon sa mga utos mula sa lokal na pwersa ng batas, abogado, tagapag-asyuranse, o ang kaugnay na palitan. Iingatan ang mga hash ng transaksyon, UTC timestamps, screenshots, at mga source file sa protektadong media na hiwalay sa naapektuhang device.
Makipag-ugnayan sa SEAL 911 para sa mga aktibong insidente ng crypto.
Para sa aktibong insidente ng crypto, tumawag sa SEAL 911 at magbigay lamang ng minimum na ebidensya na kailangan para sa triage. Huwag kailanman ibahagi ang iyong seed phrase o private key. Libre ang serbisyo at available 24/7; ang ipinahayag na average response time nito ay hindi lalampas sa 30 minuto.