Его ценность очевидна: фишинговые письма могут копировать логотип Gate, расположение элементов, кнопки и формулировки, но злоумышленникам гораздо сложнее узнать личный антифишинговый код, привязанный к Вашему аккаунту. В этом руководстве рассказывается, что делает антифишинговый код Gate, как его настроить и использовать, как выбрать подходящий код, как он используется при проверке электронной почты, чем отличается от кодов подтверждения и двухфакторной аутентификации, а также каких распространённых ошибок следует избегать.
Однако антифишинговый код не доказывает абсолютную безопасность письма. Он не заменяет двухфакторную аутентификацию, надёжные пароли, управление устройствами и защиту электронной почты. Максимальную пользу он приносит как дополнительный сигнал проверки вместе с адресом отправителя, доменом ссылки, содержанием письма и фактическим статусом Вашего аккаунта.
Антифишинговый код Gate представляет собой пользовательский идентификатор, который помогает проверять официальные письма.
После включения код отображается в некоторых подходящих письмах от Gate.
Если в письме указан неправильный код, код отсутствует или он не совпадает с текущими настройками пользователя, к сообщению следует отнестись с осторожностью.
Антифишинговый код не заменяет пароли для входа, двухфакторную аутентификацию, коды подтверждения или пароль фонда.
Никогда не устанавливайте в качестве антифишингового кода значение, совпадающее с паролем, приватным ключом, сид-фразой или другими конфиденциальными данными.
При необходимости код можно изменить. В новых письмах должен отображаться последний установленный код.
Даже если отображаемый код правильный, проверьте адрес отправителя, ссылки назначения и содержание письма.
Безопаснее проверять подозрительную активность в аккаунте через официальное приложение Gate или вручную открыв официальный сайт, а не переходить по ссылкам из письма.
Антифишинговый код Gate является настройкой безопасности аккаунта. Он помогает выявлять письма, отправленные от имени Gate. Платформа Gate.com была основана в 2013 году и насчитывает более 10 млн пользователей по всему миру.
После установки пользовательского антифишингового кода он может отображаться в некоторых уведомлениях безопасности Gate, оповещениях об аккаунте и других связанных письмах. Пользователь заранее выбирает это значение, поэтому злоумышленнику сложнее воспроизвести его, просто скопировав шаблон письма.
Код не доказывает, что действие выполняет владелец аккаунта. Он помогает ответить на другой вопрос: соответствует ли это письмо настройке антифишингового кода в моём аккаунте Gate?
Поэтому антифишинговый код следует воспринимать как идентификатор, общий для пользователя и официальных писем, связанных с аккаунтом. Это не пароль и не динамический код аутентификации.
Главная задача антифишингового кода заключается в снижении риска обмана пользователей с помощью поддельных писем от Gate.
Фишинговые сообщения часто имитируют уведомления биржи и содержат предупреждения вроде «обнаружена необычная активность в аккаунте», «требуется подтверждение вывода средств», «срок действия проверки личности истекает» или «Ваш аккаунт будет заморожен». Такие сообщения создают ощущение срочности и побуждают пользователя нажать на ссылку.
Если антифишинговый код уже включён, сначала проверьте, отображается ли в письме правильный код. Если код отсутствует или не совпадает с текущей настройкой, это важный предупреждающий сигнал.
Функция особенно полезна для уведомлений безопасности, сообщений об аккаунте и писем, связанных с операциями. Именно такие форматы часто используют в фишинговых атаках.
Код не подтверждает безопасность письма сам по себе. Он лишь усложняет создание убедительного поддельного письма, соответствующего фактическим настройкам аккаунта Gate.
Функция использует пользовательскую строку, которую настраивает сам пользователь.
После включения антифишингового кода в настройках безопасности аккаунта Gate выберите код, который легко распознать. Затем Gate может добавлять его в некоторые официальные письма.
Например, пользователь может установить следующий код:
BLUE-SEA-27
Когда приходит соответствующее письмо от Gate, проверьте, отображается ли в нём тот же текст.
Если в письме указан код BLUE-SEA-27, это один из положительных сигналов проверки. Если указан другой код или код отсутствует, не считайте письмо подлинным только из-за логотипа, оформления или имени отправителя.
Антифишинговый код не является динамическим кодом подтверждения. Он не используется для входа, вывода средств или проверки личности. Его нельзя использовать как учётные данные для авторизации аккаунта.
Настроить антифишинговый код можно в настройках безопасности аккаунта Gate.

Обычно функция находится в разделе безопасности аккаунта. Откройте настройки антифишингового кода, введите пользовательский код и пройдите необходимую проверку безопасности.
Хороший код должен быть легко узнаваемым для пользователя, но сложным для угадывания другими людьми. Сочетание несвязанных слов, букв и цифр обычно подходит лучше, чем распространённое или предсказуемое значение.
Примеры:
BLUE-SEA-27
SAFE-MAIL-81
STAR-TRACK-19
После завершения настройки код связывается с аккаунтом Gate. В дальнейшем сравнивайте код в подходящих письмах с текущей настройкой.
Точный путь навигации и название интерфейса могут отличаться в веб-версии и приложении Gate. Ориентируйтесь на названия элементов в текущем интерфейсе настроек безопасности аккаунта.
Не стремитесь сделать антифишинговый код максимально сложным. Он должен быть узнаваемым, независимым и не связанным с важными учётными данными.

Подходящим вариантом будет короткая фраза или буквенно-цифровая комбинация, которую пользователь запомнит, но которую будет сложно угадать другому человеку.
Не используйте слишком простые или предсказуемые значения, например:
123456
Gate
password
Ваше имя
начало Вашего адреса электронной почты
последние цифры номера телефона
Антифишинговый код также никогда не должен совпадать со следующими данными:
пароль для входа в Gate
пароль электронной почты
пароль фонда
код двухфакторной аутентификации
код подтверждения по SMS
приватный ключ
сид-фраза
ключ API
Антифишинговый код предназначен для распознавания, а не для авторизации. Поэтому не используйте в нём реальные учётные данные безопасности.
Когда приходит подозрительное письмо от Gate, сначала проверьте, отображается ли в нём антифишинговый код.

Если код полностью совпадает с текущей настройкой аккаунта, это один из положительных сигналов проверки.
Если код неправильный, отсутствует или явно выглядит необычно, не нажимайте сразу на кнопки и ссылки в сообщении.
Безопаснее напрямую открыть официальное приложение Gate или вручную ввести адрес официального сайта в браузере. Затем проверьте, действительно ли в аккаунте есть соответствующее уведомление или событие.
Также проверьте домен электронной почты отправителя. В фишинговых письмах часто используются адреса, похожие на официальный домен, но содержащие дополнительный символ, пропущенную букву или несвязанный доменный суффикс.
Поэтому используйте следующую последовательность проверки:
Антифишинговый код + адрес отправителя + домен ссылки + содержание письма + фактический статус аккаунта
Чем больше сигналов совпадает, тем выше уверенность в подлинности письма.
Антифишинговый код и код подтверждения выполняют совершенно разные функции.
| Категория | Антифишинговый код | Код подтверждения |
|---|---|---|
| Основная задача | Помогает определить официальные письма | Подтверждает действие в аккаунте |
| Устанавливается пользователем | Да | Обычно генерируется системой динамически |
| Часто меняется | Обычно нет | Обычно да |
| Используется для входа или вывода средств | Нет | Может использоваться |
| Основная функция | Проверяет источник сообщения | Авторизует важные действия |
Код подтверждения помогает доказать, что человек, выполняющий вход, вывод средств или изменение настроек безопасности, имеет доступ к необходимому методу аутентификации.
Антифишинговый код помогает определить, соответствует ли письмо настройкам собственного аккаунта Gate пользователя.
Эти механизмы решают разные задачи и не заменяют друг друга.
Двухфакторная аутентификация в основном защищает действия в аккаунте, например вход, вывод средств или изменение настроек безопасности.
Антифишинговый код в первую очередь помогает распознавать письма. Он не блокирует вход напрямую и не подтверждает вывод средств.
Разницу можно описать так:
Двухфакторная аутентификация защищает действия в аккаунте, а антифишинговый код помогает проверить подлинность электронной почты.
Совместное использование этих механизмов обеспечивает более полную защиту, чем использование любого из них по отдельности. Также важны надёжные пароли, безопасность электронной почты, управление устройствами и настройки вывода средств.
Да.
Если Вы подозреваете, что антифишинговый код стал известен посторонним, используете его уже долгое время или хотите установить новый, более узнаваемый код, измените его в настройках безопасности аккаунта.
После изменения в новых подходящих письмах должен отображаться последний антифишинговый код.
В старых письмах может остаться предыдущий код, поскольку они были отправлены, когда действовала прежняя настройка.
Поэтому при проверке старых сообщений учитывайте время их отправки и момент последних изменений антифишингового кода.
Если антифишинговая функция включена, но в подозрительном письме от Gate не отображается правильный код, к сообщению следует отнестись с осторожностью.
Не нажимайте сразу на ссылки, связанные со входом, проверкой, выводом средств или сбросом пароля.
Напрямую откройте официальное приложение Gate или вручную перейдите на сайт. Затем проверьте центр уведомлений аккаунта, настройки безопасности, историю операций или записи о выводе средств.
Если письмо сообщает о серьёзной проблеме с аккаунтом, но в официальном интерфейсе аккаунта нет соответствующего уведомления, это ещё одна причина проявить осторожность.
Также внимательно относитесь к любым запросам конфиденциальной информации. Письма с просьбой предоставить пароль для входа, приватный ключ, сид-фразу или динамический код подтверждения следует считать крайне подозрительными.
Если проверить сообщение по-прежнему невозможно, обратитесь в Gate через официальные каналы поддержки.
Нет.
Антифишинговый код является полезным инструментом проверки, но не абсолютным доказательством подлинности.
Если пользователь ранее раскрыл код на фишинговом сайте, в общедоступном скриншоте или сообщении в чате, злоумышленник может указать правильное значение в поддельном письме.
Если взломан сам аккаунт электронной почты пользователя, злоумышленник может просмотреть прошлые подлинные письма и узнать антифишинговый код.
Даже если отображаемый код правильный, проверьте адрес отправителя, домен ссылки и содержание письма.
Для рискованных действий, таких как вход, вывод средств или изменение настроек безопасности, безопаснее использовать официальное приложение Gate или вручную перейти на официальный сайт, а не переходить по встроенным в письмо ссылкам.
Одно из распространённых заблуждений состоит в том, что включение антифишингового кода остановит поступление фишинговых писем.
Это не так. Функция не мешает злоумышленникам отправлять поддельные письма. Она лишь даёт пользователям дополнительный способ выявлять подозрительные сообщения.
Другое заблуждение состоит в том, что антифишинговый код является паролем.
Это не учётные данные для входа. Никогда не используйте его повторно в качестве пароля для входа, пароля фонда или другого конфиденциального значения безопасности.
Третья ошибка заключается в предположении, что правильный код автоматически делает письмо надёжным.
При проверке письма по-прежнему учитывайте адрес отправителя, домен, ссылки, содержание и фактический статус аккаунта. Не полагайтесь на один сигнал.
Четвёртая ошибка заключается в публичном распространении антифишингового кода.
Хотя сам по себе код не даёт прямого доступа к аккаунту, его раскрытие снижает полезность функции. Злоумышленники смогут включить код в поддельное письмо.
Антифишинговый код является лишь одной частью защиты аккаунта.
Включите двухфакторную аутентификацию, используйте разные надёжные пароли для Gate и электронной почты и не применяйте один пароль в нескольких сервисах. Gate.com также хранит 99 % пользовательских средств на холодных кошельках, что обеспечивает дополнительную защиту.
Особенно важна безопасность связанного аккаунта электронной почты. Если он скомпрометирован, злоумышленники могут попытаться сбросить пароль или перехватить уведомления безопасности, даже если пароль Gate не был раскрыт.
Регулярно проверяйте устройства, на которых выполнен вход, разрешения API, адреса для вывода средств и настройки безопасности, особенно при использовании детализированных правил авторизации. Своевременно удаляйте незнакомые устройства и разрешения.
Отключайте неиспользуемые старые ключи API, авторизации третьих сторон и сеансы устройств. Это особенно важно для внутренних приложений, которые используют политики детализированной авторизации.
Чем больше уровней защиты поддерживает пользователь, тем ниже риск того, что обход одного средства контроля приведёт к серьёзной компрометации аккаунта.
Во-первых, никогда не используйте настоящие конфиденциальные данные в качестве антифишингового кода.
Во-вторых, не раскрывайте код в публикациях в социальных сетях, групповых чатах, скриншотах и других общедоступных материалах. Если злоумышленники получат его, они смогут создавать более убедительные поддельные письма.
В-третьих, после изменения запомните новый код. Это поможет не принять подлинные письма за подозрительные из-за забытого обновления.
Наконец, не пропускайте остальные проверки безопасности только потому, что антифишинговый код правильный. Его задача заключается в добавлении ещё одного уровня проверки, а не в замене комплексных мер защиты электронной почты и аккаунта.
Антифишинговый код Gate является функцией безопасности аккаунта, которая помогает пользователям выявлять официальные письма.
После установки пользовательского кода его значение может отображаться в некоторых письмах от Gate. Если код совпадает с текущей настройкой пользователя, он служит дополнительным сигналом проверки. Если код неправильный, отсутствует или выглядит подозрительно, перед выполнением любых действий проверьте ситуацию через официальное приложение Gate или официальный сайт.
Главная ценность антифишингового кода заключается в том, что он усложняет создание убедительных поддельных писем на основе простого копирования логотипа, оформления и формулировок Gate. Однако он не заменяет двухфакторную аутентификацию, надёжные пароли, безопасность электронной почты и управление устройствами.
Более надёжный подход заключается в том, чтобы рассматривать антифишинговый код как один из уровней комплексной системы защиты аккаунта: используйте антифишинговый код для проверки писем, двухфакторную аутентификацию для защиты действий в аккаунте, а также надёжные пароли и эффективное управление устройствами и электронной почтой для снижения общего риска.
Обычно нет. Антифишинговый код связан с аккаунтом Gate, а не хранится только на одном устройстве. Однако после смены устройства всё равно проверьте авторизацию входа и настройки безопасности аккаунта.
Лучше не использовать имена, даты рождения, адреса электронной почты, номера телефонов и другие сведения, которые легко узнать или угадать. Более подходящим будет отдельный код, не связанный с личностью пользователя.
Его эффективность может снизиться. Если злоумышленник получит доступ к прошлым подлинным письмам, он сможет узнать антифишинговый код. Поэтому безопасность аккаунта электронной почты также является важной частью защиты от фишинга.
Не храните скриншоты с кодом в общедоступных или широко доступных местах, например в социальных сетях, групповых чатах или незащищённом облачном хранилище. Хотя код не является паролем для входа, его раскрытие снижает ценность как сигнала для выявления фишинга.
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.





