Защита аккаунта, карт и активов

Практические правила безопасного использования asset wallet и понятный порядок действий при утере устройства, карты или подозрительной операции.

Редакция от 04 апр. 2026 г.Обновляется при изменении мер защитыРоссийская Федерация
i

Безопасность аккаунта зависит не только от технологий asset wallet, но и от действий пользователя. Не передавайте третьим лицам пароли, коды подтверждения, PIN, CVV/CVC, seed-фразы и приватные ключи. При малейшем подозрении на компрометацию незамедлительно ограничьте доступ и обратитесь в поддержку.

01 Что делать при угрозе: быстрые действия

Если есть основания полагать, что аккаунт, карта, устройство или цифровые активы могут быть скомпрометированы, действуйте сразу. Скорость обращения помогает ограничить дальнейшие операции и начать проверку.

Потерян телефон

Завершите активные сессии, смените пароль, заблокируйте карту и свяжитесь с поддержкой с другого безопасного устройства.

Утеряна или украдена карта

Немедленно заблокируйте карту в приложении или через экстренный канал поддержки. Не ждите списания.

Неизвестная операция

Заблокируйте карту или аккаунт, сохраните сведения об операции и отправьте обращение в поддержку как можно скорее.

Сообщили код или пароль

Смените пароль, завершите сессии, отключите доступ неизвестных устройств и немедленно уведомите поддержку.

Не ждите «подтверждения» мошенничества

Если вы передали код, пароль, данные карты или seed-фразу неизвестному лицу, считайте доступ скомпрометированным. Выполняйте защитные действия сразу, даже если неизвестных списаний пока нет.

02 Защита аккаунта asset wallet

Аккаунт является точкой управления кошельком, картами, операциями, уведомлениями и настройками. Пользователь обязан самостоятельно обеспечивать защиту устройства и средств входа.

Создайте надёжный пароль

  • используйте уникальный пароль, который не применяется на других сайтах и в других приложениях;
  • не используйте имя, дату рождения, номер телефона, простые последовательности и очевидные слова;
  • не храните пароль в открытых заметках, скриншотах, чатах или письмах;
  • не передавайте пароль сотрудникам поддержки, знакомым или третьим лицам;
  • сразу измените пароль, если подозреваете утечку или вход с чужого устройства.

Используйте защиту устройства

Установите PIN, пароль или биометрическую защиту на смартфоне. Не отключайте блокировку экрана, не предоставляйте доступ к разблокированному устройству посторонним людям и не используйте устройство с неизвестными программами удалённого доступа.

Рекомендуемая практика

Включите биометрию для входа в asset wallet, если эта функция доступна. Биометрия должна использоваться через защищённый механизм операционной системы устройства, а не передаваться через чаты, почту или сторонние сайты.

Контролируйте активные сессии

Регулярно проверяйте список устройств и активных сессий, если такой раздел предусмотрен в приложении. Завершайте неизвестные сессии, не сохраняйте вход на чужих устройствах и выходите из аккаунта после использования общедоступного компьютера.

03 Если потерян телефон или SIM-карта

Потеря телефона или SIM-карты может создать риск доступа к уведомлениям, кодам подтверждения и аккаунту. Выполните действия в указанной последовательности.

  1. Заблокируйте SIM-карту через оператора связи, если телефон утрачен или есть риск её перевыпуска третьими лицами.
  2. Завершите сессии asset wallet через другое доверенное устройство или обратитесь в поддержку для принудительного завершения сессий.
  3. Заблокируйте карты , если доступ к приложению или данным карты мог быть получен третьими лицами.
  4. Смените пароль от аккаунта, почты и связанных сервисов, особенно если пароль был сохранён на устройстве.
  5. Проверьте историю операций и уведомления на наличие неизвестных действий.
  6. Обратитесь в поддержку , указав, что устройство или SIM-карта утрачены, и попросите проверить подозрительную активность.
Риск перевыпуска SIM-карты

Если мошенники получают контроль над номером телефона, они могут пытаться получать SMS-коды. Не подтверждайте входы или операции, которые не совершали, и свяжитесь с оператором связи при необычных уведомлениях о замене SIM-карты.

04 Безопасность карт МИР и VISA USD

Карта должна использоваться только лично владельцем. Не передавайте физическую карту, реквизиты, CVV/CVC, PIN-код или коды подтверждения операций другим лицам.

Правила безопасной оплаты

  • проверяйте сумму и валюту на экране терминала до подтверждения платежа;
  • не выпускайте карту из поля зрения при оплате в торговой точке;
  • закрывайте клавиатуру рукой при вводе PIN-кода;
  • не фотографируйте карту с видимыми реквизитами и не храните такие фотографии в галерее;
  • не передавайте номер карты, срок действия и CVV/CVC в чатах, по телефону или через формы неизвестных сайтов;
  • для онлайн-покупок используйте только проверенные сайты с защищённым соединением;
  • сразу блокируйте карту при её утрате, краже, подозрении на копирование реквизитов или неизвестной операции.

Оплата в интернете

Перед оплатой убедитесь, что адрес сайта указан корректно, страница не содержит подозрительных ошибок, а предложение не выглядит чрезмерно выгодным или срочным. Не вводите данные карты на странице, на которую вы перешли по ссылке из неизвестного сообщения.

Полезное правило

Если сайт предлагает «проверить карту», «вернуть деньги», «получить выплату» или «разблокировать аккаунт» и просит ввести CVV/CVC либо код из SMS, прекратите действия и перепроверьте источник через официальный канал.

Снятие наличных

Перед использованием банкомата убедитесь, что на клавиатуре и картоприёмнике нет посторонних накладок, камер или повреждений. При подозрительном виде банкомата не используйте его и выберите другое устройство.

05 Подозрительная или неизвестная операция

Подозрительной может быть операция, которую вы не совершали, незнакомое уведомление о входе, неизвестное списание, перевод, пополнение, изменение реквизитов, выпуск карты, смена пароля или подтверждение, которое вы не запрашивали.

Порядок действий

  1. Не подтверждайте поступающие коды, запросы и push-уведомления.
  2. Немедленно заблокируйте карту или ограничьте операции через приложение, если функция доступна.
  3. Смените пароль и завершите неизвестные сессии.
  4. Зафиксируйте информацию: дату, время, сумму, валюту, идентификатор операции, скриншоты уведомлений.
  5. Направьте обращение в поддержку через официальный канал asset wallet.
  6. При необходимости следуйте инструкциям эмитента карты, платёжного партнёра или правоохранительных органов.
Что сообщить поддержке

Укажите имя или идентификатор аккаунта, дату и время события, вид операции, сумму, валюту, последние четыре цифры карты при необходимости и краткое описание ситуации. Не передавайте пароль, PIN, CVV/CVC, одноразовые коды, seed-фразу или приватный ключ.

Оспаривание операции

Возможность отмены или возврата зависит от типа операции, статуса обработки, правил платёжной системы, банка, эмитента, торговой точки, блокчейн-сети и обстоятельств конкретного случая. Обращение в поддержку не гарантирует возврат, но позволяет начать проверку и зафиксировать инцидент.

06 Фишинг, мошенники и поддельные сайты

Фишинг — это попытка получить доступ к аккаунту, карте или активам через поддельный сайт, сообщение, звонок, бота или форму оплаты. Мошенники могут использовать название asset wallet, визуально похожие страницы, срочные уведомления и обещания бонусов.

Признаки мошенничества

  • вас торопят и требуют действовать немедленно;
  • обещают гарантированный доход, компенсацию, выигрыш или возврат денег за оплату «комиссии»;
  • просят назвать код из SMS, push-уведомления или 3D Secure;
  • просят установить приложение удалённого доступа или открыть демонстрацию экрана;
  • просят сообщить seed-фразу, приватный ключ, CVV/CVC или пароль;
  • ссылка отличается от официального адреса одной буквой, символом или доменной зоной;
  • сообщение содержит ошибки, необычный стиль общения или незнакомый аккаунт отправителя.
Официальная поддержка

Пользуйтесь только официальными каналами, опубликованными в приложении и на сайте asset wallet. Не переходите к поддержке по ссылке из случайного сообщения и не доверяйте аккаунтам, которые пишут первыми с требованием срочно перевести деньги или подтвердить личность.

Если вы перешли на поддельный сайт

Немедленно закройте страницу. Если вы вводили данные входа, смените пароль asset wallet и пароль от почты. Если вводили данные карты — заблокируйте карту. Если сообщили seed-фразу или приватный ключ — как можно быстрее переведите доступные активы на новый безопасный кошелёк, если это технически возможно, и обратитесь в поддержку.

07 Защита криптоактивов и блокчейн-операций

Операции с цифровыми активами часто необратимы. Перед отправкой актива необходимо проверить адрес получателя, сеть, memo/tag, тип актива и сумму. Ошибочная отправка может привести к невозможности возврата.

Seed-фраза и приватный ключ

Никому не сообщайте seed-фразу

Seed-фраза и приватный ключ дают полный доступ к активам. asset wallet, банки, платёжные системы, сотрудники поддержки и «службы восстановления» не должны запрашивать их. Любой, кто получил seed-фразу или приватный ключ, может получить контроль над активами.

  • не храните seed-фразу в облачных заметках, переписках, email или галерее;
  • не делайте скриншоты seed-фразы и не отправляйте её самому себе;
  • не вводите seed-фразу на сайтах, открытых по рекламной или неизвестной ссылке;
  • проверяйте домен приложения и адрес подключения кошелька перед подтверждением;
  • не подписывайте непонятные сообщения и транзакции;
  • сначала отправляйте тестовую сумму на новый или незнакомый адрес, если функция и сумма это позволяют;
  • всегда сверяйте выбранную сеть: например, адрес и сеть должны соответствовать поддерживаемому активу.

Подключение внешнего кошелька

Подключайте внешний кошелёк только к проверенным сервисам. Перед подтверждением подключения или подписи внимательно прочитайте, какие разрешения запрашивает сайт. Не выдавайте неограниченные разрешения на списание активов, если не понимаете их назначения и последствий.

Подозрительный токен или NFT

Не взаимодействуйте с неизвестными токенами, NFT, ссылками, «airdrop»-предложениями и сообщениями о внезапном выигрыше. Они могут содержать ссылки на фишинговые сайты или провоцировать пользователя подписать опасную транзакцию.

08 Безопасность верификации и KYC

Отдельные функции кошелька и карт могут быть доступны без полной верификации до установленных лимитов. При повышении лимитов, выпуске продукта, международной операции, проверке безопасности или при требованиях партнёров Пользователю может быть предложено пройти KYC/идентификацию.

Для безопасного прохождения проверки используйте только экран внутри официального приложения, официальную страницу asset wallet или канал, который прямо указан в интерфейсе Сервиса.

  • не отправляйте фото паспорта и селфи в личные сообщения неизвестным аккаунтам;
  • не передавайте документы через незащищённые формы и непроверенные почтовые адреса;
  • проверяйте, какой сервис проводит идентификацию и с какой целью;
  • не проходите видеопроверку по ссылке, полученной из подозрительного сообщения;
  • не сообщайте коды от Госуслуг, банков и других сервисов третьим лицам.
Использование без KYC

Доступ без полной верификации не исключает проверок безопасности. Оператор, эмитент карты или партнёр вправе запросить дополнительные сведения до исполнения, завершения или разблокирования операции, если этого требуют условия продукта, оценка риска или применимые требования.

09 Уведомления и контроль активности

Включите уведомления asset wallet, если они доступны. Оперативные сообщения о входах, операциях, изменении пароля, выпуске карты, блокировке и новых устройствах помогают быстро заметить подозрительную активность.

Регулярно проверяйте

  • историю платежей, переводов, пополнений и обменов;
  • список карт и их статус;
  • связанные устройства и активные сессии;
  • настроенные способы подтверждения операций;
  • лимиты карты и кошелька;
  • адрес электронной почты и номер телефона, привязанные к аккаунту.

Если вы получили уведомление об операции, входе или изменении, которое не совершали, не переходите по ссылкам из уведомления. Откройте asset wallet вручную через официальный сайт, приложение или MiniApp и проверьте историю действий.

10 Меры защиты со стороны asset wallet

asset wallet применяет организационные, технические и правовые меры, направленные на защиту аккаунтов, персональных данных и операций. Конкретный набор мер зависит от фактической реализации продукта, категории операции и требований инфраструктурных партнёров.

Направление защитыПримеры мерЦель
Доступ к аккаунтуАутентификация, управление сессиями, подтверждение входов, ограничение доступа.Снижение риска несанкционированного входа.
Защита операцийПроверка параметров операции, подтверждение действий, лимиты, уведомления и риск-оценка.Предотвращение ошибочных и подозрительных операций.
Антифрод и комплаенсМониторинг событий, анализ рисков, запрос дополнительной информации, временные ограничения.Противодействие мошенничеству и соблюдение применимых требований.
Техническая безопасность Защищённые соединения, разграничение доступа, журналирование, резервирование и реагирование на инциденты. Защита данных и устойчивость сервисов.
Поддержка пользователей Обработка обращений, проверка инцидентов, инструкции по блокировке и восстановлению доступа. Снижение последствий подозрительной активности.

Для предотвращения мошенничества Оператор или партнёр может временно ограничить операцию, запросить дополнительное подтверждение или верификацию, заблокировать карту либо завершить сессию. Такие меры применяются в пределах доступного функционала, условий продукта и законодательства.

11 Экстренные контакты и обращения

Для оперативной проверки подозрительной активности обращайтесь в поддержку только через официальные каналы, опубликованные на сайте и в приложении asset wallet.

Поддержка asset wallet

Онлайн-чат: доступен в приложении и на сайте

Электронная почта: info@assetwallet.pro

Оператор: ООО НКО «asset wallet»

Адрес: Российская Федерация, г. Москва, Волгоградский пр-кт, д.123/1

Что указать в обращении

  • кратко опишите ситуацию: потеря телефона, карты, подозрительный вход или операция;
  • укажите дату, время, сумму, валюту и идентификатор операции, если он доступен;
  • укажите последние четыре цифры карты — только если поддержка запросила это через официальный канал;
  • оставьте безопасный способ связи для ответа;
  • не передавайте пароль, PIN, CVV/CVC, одноразовые коды, seed-фразу или приватный ключ.
Если есть риск немедленного ущерба

Сначала самостоятельно используйте доступные в приложении функции блокировки карты и завершения сессий. После этого направьте обращение в поддержку и сохраните информацию о подозрительном событии.