РУКОВОДСТВО ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ И ПРЕДОТВРАЩЕНИЮ МОШЕННИЧЕСТВА
Дата последнего обновления: 05.08.2026
1. Общие положения
1.1. Настоящее Руководство по информационной безопасности и предотвращению мошенничества, далее — Руководство, содержит основные рекомендации по безопасности при использовании услуг общества с ограниченной ответственностью «ЮНИТРЕЙД ИНТЕРНЕЙШНЛ», осуществляющего деятельность под товарным знаком OurExchangeClub, далее — Компания, описание распространённых признаков мошенничества и порядок сообщения о подозрительных инцидентах.
1.2. Цель Руководства — помочь Пользователям:
- распознавать поддельные сообщения и попытки мошенничества;
- безопасно пользоваться Сайтом и своей учётной записью;
- снижать риск утраты или несанкционированного использования персональных, платёжных и криптокошельковых данных;
- безопасно проверять сведения о сделках;
- надлежащим образом реагировать на возможные инциденты безопасности;
- безопасным способом передавать Компании информацию и доказательства.
1.3. Руководство предназначено для информирования Пользователей и их практической защиты. Оно не раскрывает внутреннюю техническую архитектуру Компании, механизмы контроля, критерии оценки рисков или конфиденциальные процедуры безопасности.
1.4. Условия обработки персональных данных определяются Политикой конфиденциальности, правовые условия совершения сделок — Условиями использования и публичной офертой, а риски, связанные с криптоактивами и криптокошельками, — Заявлением о раскрытии рисков, связанных с криптоактивами.
1.5. Руководство не является гарантией абсолютной безопасности и не может устранить все риски, возникающие вследствие использования устройств, средств связи, услуг третьих лиц или человеческого фактора.
2. Проверка официальных источников OurExchangeClub
2.1. Официальный сайт OurExchangeClub: ourexchange.club.
2.2. Пользователю следует заходить на Сайт:
- самостоятельно вводя адрес в браузере;
- используя ранее проверенную закладку;
- либо переходя с уже проверенной официальной страницы Компании.
2.3. Ссылка, отображаемая в поисковой системе, социальной сети или рекламной публикации, не должна автоматически считаться официальной. Мошеннический сайт может внешне имитировать OurExchangeClub и отличаться в адресе всего одной буквой, цифрой, символом или дополнительным словом.
2.4. Перед входом на Сайт необходимо проверить полный доменный адрес. Наличие значка замка или HTTPS-соединения в браузере само по себе не подтверждает, что сайт принадлежит OurExchangeClub.
2.5. Официальные страницы OurExchangeClub в социальных сетях, каналы в мессенджерах и аккаунты на иных платформах следует проверять посредством ссылок, опубликованных на Сайте.
2.6. Официальные электронные письма OurExchangeClub могут направляться исключительно с адресов в домене @ourexchange.club. При этом отображаемое имя отправителя и даже видимый адрес не должны считаться единственным доказательством подлинности, поскольку они могут быть имитированы или подделаны.
2.7. При получении неожиданного или подозрительного сообщения Пользователь не должен отвечать на него или использовать указанные в нём контактные данные. Следует отдельно открыть Сайт и связаться с Компанией посредством опубликованного на нём официального канала.
3. Что OurExchangeClub никогда не будет запрашивать
3.1. OurExchangeClub, его работники и уполномоченные представители не будут требовать от Пользователя:
- сообщить пароль;
- сообщить одноразовый код, полученный по SMS, электронной почте или через приложение для аутентификации;
- сообщить закрытый ключ или фразу восстановления — seed phrase;
- передать полный контроль над криптокошельком;
- установить программу удалённого доступа или предоставить удалённое управление устройством;
- в целях безопасности перевести средства на так называемый «безопасный», «защищённый», «резервный» или «проверочный» криптокошелёк;
- внести плату за разблокировку учётной записи, защиту средств или гарантированное возвращение утраченных криптоактивов;
- обойти процедуры идентификации или комплаенс-проверки;
- скрыть происхождение средств, фактического выгодоприобретателя или цель сделки;
- срочно совершить сделку под угрозой, давлением или требованием сохранить происходящее в тайне.
3.2. Компания вправе в рамках установленной процедуры запросить сведения, подтверждающие личность, сделку, происхождение средств или принадлежность криптокошелька. Однако такой запрос не включает предоставление паролей, одноразовых кодов, закрытых ключей или seed phrase.
3.3. Любое требование, предъявленное от имени Компании и противоречащее настоящему разделу, должно рассматриваться как возможный признак мошенничества или ложного представления личности.
4. Безопасность учётной записи и средств связи
4.1. Пользователь должен использовать для учётной записи OurExchangeClub длинный, трудно угадываемый и уникальный пароль, который не применяется на других сайтах.
4.2. Использование одного и того же пароля для электронной почты, социальных сетей, криптокошельков, банковских и иных учётных записей повышает риск одновременного несанкционированного доступа к нескольким аккаунтам.
4.3. Пароли рекомендуется хранить в надёжном менеджере паролей и не сохранять в открытом виде в сообщениях, заметках, фотографиях или файлах с общим доступом.
4.4. При наличии возможности двухфакторной или многофакторной аутентификации Пользователю рекомендуется активировать её как для учётной записи OurExchangeClub, так и для связанной с ней электронной почты.
4.5. Пользователь не должен подтверждать запрос на вход или совершение сделки, если он сам не инициировал соответствующее действие.
4.6. Электронная почта и телефонный номер Пользователя являются важными элементами безопасности его учётной записи. Несанкционированный доступ к ним может использоваться для восстановления пароля, перехвата сообщений или ложного представления личности.
4.7. В случае неожиданного отключения телефонного номера, потери связи, неинициированной замены SIM-карты или подозрительного уведомления оператора Пользователь должен незамедлительно связаться с оператором мобильной связи и проверить статус номера.
4.8. Пользователь должен периодически проверять персональные и контактные данные, указанные в учётной записи, и незамедлительно сообщать об изменениях, которые он не инициировал.
5. Безопасность устройств и программного обеспечения
5.1. Для использования Сайта необходимо применять личное и доверенное устройство с актуальными версиями операционной системы, браузера и обновлений безопасности.
5.2. Пользователь не должен входить на Сайт с общедоступного устройства, устройства совместного использования или устройства, предоставленного неизвестным лицом.
5.3. Следует избегать совершения сделок через публичную или незащищённую сеть Wi-Fi, особенно когда требуется ввод персональных, платёжных или идентификационных данных.
5.4. Приложения и расширения браузера следует загружать только из официальных источников. Программы неизвестного происхождения могут считывать скопированные данные, заменять адрес криптокошелька или получать данные для входа.
5.5. На устройстве должны быть активированы блокировка экрана, биометрическая защита или надёжный PIN-код.
5.6. Перед продажей, передачей, сдачей устройства в ремонт или в случае его утраты необходимо выйти из учётных записей, удалить сохранённые данные и, по возможности, дистанционно ограничить доступ к устройству.
5.7. Пользователь не должен открывать неожиданные вложения, запускать неизвестные файлы или устанавливать программы по указанию лица, представившегося работником Компании, представителем банка, правоохранительного органа или службы технической поддержки.
6. Безопасная проверка сведений о сделке
6.1. Адрес криптокошелька, блокчейн-сеть, memo, tag, Payment ID, сумма и иные сведения, необходимые для совершения сделки, должны браться исключительно с соответствующей страницы сделки на Сайте или из официального сообщения Компании, подтверждённого для конкретной сделки.
6.2. Адрес криптокошелька необходимо проверять полностью, а не только по первым и последним символам.
6.3. Пользователь не должен копировать адрес исключительно из истории предыдущих сделок. Мошенники могут отправить транзакцию на небольшую сумму с внешне похожего адреса, чтобы он появился в истории криптокошелька и впоследствии был ошибочно скопирован.
6.4. После копирования адреса необходимо повторно сравнить его с первоисточником, поскольку вредоносная программа может заменить скопированный адрес.
6.5. QR-код следует сканировать только в том случае, если его источник проверен. После сканирования необходимо до подтверждения перевода проверить отображаемый адрес, сеть, сумму и иные данные.
6.6. При переводе значительной суммы Пользователю рекомендуется, если это технически возможно и допускается условиями сделки, сначала выполнить небольшой проверочный перевод.
6.7. Неожиданное сообщение об изменении реквизитов сделки, полученное через мессенджер, по телефону или электронной почте, должно быть отдельно проверено через Сайт.
6.8. Пользователь не должен считать сделку исполненной только на основании отправленного изображения, платёжного документа, банковского уведомления или заявления третьего лица. Необходимо проверить официальный статус на Сайте и фактическое зачисление средств на соответствующий счёт или криптокошелёк.
6.9. Если сведения о сделке, получатель или способ оплаты отличаются от данных, подтверждённых на Сайте, Пользователь должен прекратить действие и связаться с Компанией.
7. Распространённые виды мошенничества
7.1. Ложное представление Компании или её работника
Мошенник может использовать наименование, логотип, имя или фотографию работника OurExchangeClub либо похожий электронный адрес, чтобы завоевать доверие Пользователя.
Особенно подозрительными являются сообщения, содержащие требование срочно совершить перевод, сообщить конфиденциальные данные, установить программу или сохранить общение в тайне.
7.2. Фишинг/мошенничество посредством СМС-сообщений и телефонных звонков
Мошенническое взаимодействие может осуществляться посредством электронной почты, SMS, мессенджера или телефонного звонка и содержать поддельную ссылку, срочное предупреждение или угрозу ограничения учётной записи.
Пользователь не должен вводить пароль, код подтверждения, банковские или идентификационные данные по ссылке из такого сообщения.
7.3. Поддельная техническая поддержка
Мошенник может утверждать, что учётная запись, устройство или криптокошелёк Пользователя находятся под угрозой, и предлагать «помощь» посредством удалённого доступа, демонстрации экрана или перевода средств на другой адрес.
Настоящая техническая поддержка не требует полного удалённого управления устройством или передачи конфиденциальных данных безопасности.
7.4. Поддельные инвестиционные предложения
Подозрительными являются обещания гарантированной или чрезмерно высокой доходности, предложения «без риска», давление с целью немедленного участия и постоянные требования перевести дополнительные средства.
Использование наименования, логотипа или изображения Сайта OurExchangeClub в инвестиционном предложении третьего лица не означает, что такое предложение одобрено Компанией.
7.5. Поддельные розыгрыши, призы и airdrop
Мошенник может обещать приз, бонус или криптоактив в обмен на предварительную оплату, подключение криптокошелька, подтверждение подозрительного smart contract или предоставление конфиденциальных данных.
Настоящие бонусы и акции OurExchangeClub публикуются на Сайте или в проверенных официальных каналах Компании.
7.6. Поддельная идентификация или сбор документов
Мошенник может создать поддельную страницу идентификации или запросить документ, удостоверяющий личность, селфи, банковскую выписку либо другие сведения от имени Компании.
Идентификационные данные должны предоставляться только посредством официального процесса, доступного на Сайте, или через подтверждённого Компанией поставщика соответствующей услуги.
7.7. Использование программ удалённого доступа и вредоносного ПО
Мошенник может предложить установить программу для «обеспечения безопасности», «подтверждения», «восстановления криптокошелька» или «технической поддержки». Такая программа может управлять устройством, считывать сообщения, видеть экран или заменять данные перевода.
7.8. Замена адреса или address poisoning
Мошенник может создать адрес криптокошелька, внешне похожий на знакомый Пользователю адрес, и включить его в историю транзакций. При последующем переводе недостаточно сравнивать только первые и последние символы адреса.
7.9. Ложное представление личности с использованием голоса или видео
Голосовое сообщение, видеозвонок или видеозапись могут быть подделаны или изменены. Неожиданное требование перевести средства, изменить сведения о сделке или предоставить конфиденциальную информацию должно быть подтверждено посредством другого, заранее известного и надёжного канала связи.
7.10. Поддельные услуги по возврату утраченных средств
К лицу, ставшему жертвой мошенничества, могут обратиться лица, обещающие за плату гарантированно вернуть потерянные средства или «разблокировать» криптоактивы.
Требование предварительной оплаты, конфиденциальных данных или контроля над криптокошельком в таких случаях может быть признаком нового мошенничества.
7.11. Предложение использовать посредника или третье лицо
Пользователь не должен предоставлять другому лицу возможность использовать свою учётную запись, банковские реквизиты или криптокошелёк для получения, перевода или обмена средств либо получения комиссионного вознаграждения.
8. Основные признаки социальной инженерии
8.1. К распространённым признакам подозрительного сообщения относятся:
- требование действовать незамедлительно;
- угроза закрытия учётной записи или утраты средств;
- чрезмерно выгодное или гарантированное предложение;
- требование сохранить общение в тайне;
- предложение обойти официальную процедуру;
- требование перевести средства на новый или незнакомый адрес;
- требование сообщить пароль, код или seed phrase;
- предложение установить программу удалённого доступа;
- языковые, форматные или адресные несоответствия в сообщении;
- использование необычного способа связи.
8.2. Профессионально оформленные сайт, документ, электронное письмо, счёт или фотография работника сами по себе не подтверждают подлинность сообщения.
8.3. Мошенник может знать имя Пользователя, его телефонный номер, сведения о предыдущей сделке или иную достоверную информацию. Знание таких данных также не доказывает, что лицо является представителем Компании.
8.4. В случае сомнений безопасным решением является прекращение действия, завершение общения и самостоятельное обращение в Компанию через официальный канал.
9. Безопасное взаимодействие с Компанией
9.1. Пользователь должен передавать Компании только те сведения, которые необходимы для рассмотрения соответствующего вопроса.
9.2. Перед отправкой документа, фотографии, видеозаписи или записи экрана необходимо убедиться, что в них не отображаются:
- пароли;
- одноразовые коды подтверждения;
- закрытые ключи;
- seed phrase;
- полные данные банковской карты;
- ненужные персональные данные третьих лиц или сведения о других учётных записях.
9.3. Если требуется запись экрана или изображение, Пользователь должен отключить уведомления, скрыть конфиденциальные данные и показывать только ту часть, которая относится к вопросу.
9.4. Компания вправе запросить дополнительную идентификацию Пользователя, чтобы удостовериться, что запрос направлен уполномоченным Пользователем соответствующей учётной записи.
9.5. Пользователь не должен одновременно направлять чувствительные сведения об одном и том же инциденте безопасности на несколько непроверенных адресов или страниц в социальных сетях.
10. Действия при возможном инциденте безопасности
10.1. Если Пользователь подозревает мошенничество, несанкционированный доступ или утечку данных, ему следует как можно скорее:
- прекратить общение с подозрительным лицом;
- не совершать дополнительных переводов;
- не открывать новые ссылки и не устанавливать предложенные программы;
- изменить пароли с безопасного и доверенного устройства;
- в первую очередь обеспечить безопасность доступа к электронной почте;
- завершить неизвестные сеансы и отключить незнакомые устройства;
- при необходимости связаться с банком, платёжным сервисом, оператором мобильной связи или поставщиком услуг криптокошелька;
- сообщить OurExchangeClub о возможном инциденте посредством официального канала связи.
10.2. Если Пользователь сообщил одноразовый код, пароль или иные данные для входа, удаления соответствующего сообщения недостаточно. Необходимо изменить данные доступа к соответствующим учётным записям и проверить активные сеансы.
10.3. Если на устройстве была установлена подозрительная программа или программа удалённого доступа, Пользователь должен прекратить её использование, отключить устройство от сети и обратиться к доверенному техническому специалисту.
10.4. Если подозрительное действие связано с банковской картой, банковским счётом или платёжным сервисом, Пользователь должен незамедлительно связаться с официальным подразделением безопасности или предотвращения мошенничества соответствующего поставщика услуг.
10.5. Если перевод криптоактива уже был совершён, Пользователь должен сохранить hash транзакции — TXID, адреса, сеть, сумму и время перевода и безотлагательно уведомить соответствующих поставщиков услуг.
10.6. Сообщение об инциденте не гарантирует приостановление перевода, возврат или восстановление утраченных средств, особенно если транзакция уже подтверждена в блокчейн-сети или была совершена вне контроля Компании.
10.7. В случае правонарушения или финансового ущерба Пользователь также вправе обратиться в компетентный правоохранительный или иной государственный орган.
11. Сохранение доказательств
11.1. При возможном мошенничестве Пользователь не должен поспешно удалять сообщения, электронные письма или сведения о сделке.
11.2. По возможности следует сохранить:
- полные копии сообщений и электронных писем;
- адрес отправителя, номер телефона, имя пользователя и ссылку на страницу;
- полный адрес поддельного или подозрительного сайта;
- дату и время взаимодействия;
- фотографии и записи экрана;
- платёжные реквизиты и документы;
- адреса криптокошельков и TXID;
- наименования загруженных файлов или установленных программ;
- краткую хронологию событий.
11.3. Доказательства должны храниться в безопасном месте и передаваться только через официальные каналы Компании, соответствующего поставщика услуг или компетентного органа.
11.4. В целях сохранения доказательств Пользователь не должен продолжать общение с мошенником, исполнять его указания или подвергать риску безопасность своего устройства и учётных записей.
12. Сообщение об инциденте в OurExchangeClub
12.1. О неправомерном использовании наименования OurExchangeClub, поддельном сайте, лице, выдающем себя за работника Компании, подозрительном сообщении, возможном несанкционированном использовании учётной записи или ином связанном с Компанией инциденте безопасности необходимо сообщить незамедлительно.
12.2. Сообщение может быть направлено на электронный адрес info@ourexchange.club или представлено посредством другого официального канала связи, опубликованного в разделе «Контакты» на Сайте.
12.3. В теме электронного письма рекомендуется указать:
«ИНЦИДЕНТ БЕЗОПАСНОСТИ»
12.4. В сообщении следует, по возможности, указать:
- имя Пользователя и электронный адрес, связанный с учётной записью;
- вид инцидента и его краткое описание;
- дату и время произошедшего;
- использованную платформу связи;
- сведения о подозрительном лице или странице;
- номер соответствующей сделки или TXID;
- уже предпринятые защитные меры;
- доказательства, приложенные безопасным способом.
12.5. В сообщение не следует включать пароль, одноразовый код подтверждения, закрытый ключ или seed phrase.
12.6. Компания вправе запросить дополнительные сведения или подтверждение личности для проверки подлинности сообщения, соответствующей учётной записи и возможного риска.
12.7. Сообщения по вопросам этики, коррупции, конфликтов интересов или поведения работников могут направляться на адрес ethics@ourexchange.club. Для инцидентов безопасности и попыток мошенничества приоритетным каналом связи является адрес, указанный в пункте 12.2 настоящего раздела.
13. Возможные действия Компании
13.1. После получения сообщения об инциденте безопасности Компания вправе, в зависимости от характера случая и имеющихся возможностей:
- проверить связь сообщения с Сайтом, учётной записью или сделкой Компании;
- запросить у Пользователя дополнительное подтверждение или сведения;
- временно ограничить отдельные функции;
- применить усиленную проверку к соответствующей сделке или учётной записи;
- сохранить имеющиеся записи и доказательства;
- уведомить привлечённого поставщика услуг или партнёра;
- принять доступные Компании меры для ограничения распространения поддельной страницы, сайта или сообщения;
- в предусмотренных законом случаях передать информацию компетентному органу;
- опубликовать предупреждение для Пользователей о распространённой или существенной угрозе.
13.2. Компания не обязана раскрывать Пользователю свои внутренние процедуры безопасности в полном объёме, критерии оценки рисков, технические журналы или сведения, публикация которых может снизить эффективность систем безопасности либо нарушить права других лиц.
13.3. Реагирование Компании ограничивается пределами её законных полномочий, технических возможностей и непосредственного контроля.
14. Официальные уведомления о безопасности
14.1. Компания вправе публиковать на Сайте или через официальные каналы связи информацию:
- о поддельных сайтах или страницах;
- о попытках мошенничества от имени OurExchangeClub;
- о существенных изменениях, связанных с безопасностью Сайта;
- о защитных действиях, требуемых от Пользователей;
- о временных ограничениях или проверках безопасности.
14.2. При получении уведомления о безопасности Пользователю рекомендуется не переходить по содержащейся в нём ссылке, а самостоятельно открыть сайт ourexchange.club и проверить наличие соответствующей информации.
14.3. Официальное уведомление Компании о безопасности не будет содержать требование сообщить пароль, одноразовый код, закрытый ключ или seed phrase.
15. Услуги третьих лиц
15.1. При использовании услуг OurExchangeClub Пользователь может также пользоваться услугами банков, платёжных систем, поставщиков услуг идентификации, криптокошельков, блокчейн-сетей и иных третьих лиц.
15.2. Пользователь обязан отдельно проверить официальный сайт, приложение, правила безопасности и каналы связи соответствующего третьего лица.
15.3. Использование мошенником наименования третьего лица, сотрудничающего с OurExchangeClub, не означает, что такое сообщение одобрено Компанией или соответствующим третьим лицом.
15.4. Об инциденте безопасности, связанном с услугой третьего лица, следует также сообщить соответствующему поставщику услуг через его официальный канал связи.
16. Изменения Руководства
16.1. Компания вправе изменять или дополнять Руководство с учётом новых методов мошенничества, технологического развития, изменений функций Сайта, практики информационной безопасности и применимых правовых требований.
16.2. Изменённая версия Руководства применяется с момента её опубликования на Сайте, если в ней не указана более поздняя дата.
16.3. Пользователям рекомендуется периодически пересматривать Руководство и уведомления о безопасности, публикуемые на Сайте.
17. Заключительные положения
17.1. Руководство публикуется на официальном Сайте Компании и доступно всем Пользователям и заинтересованным лицам.
17.2. Руководство применяется совместно с иными документами Компании, опубликованными на Сайте, и не изменяет установленные ими права и обязанности.
17.3. В случае расхождения между Руководством и иным документом, специально регулирующим соответствующее правоотношение, применяется документ, специально регулирующий такое правоотношение.
17.4. Если какое-либо положение Руководства признаётся недействительным, незаконным или неприменимым, это не влияет на действительность и применимость остальных положений.
17.5. Версия Руководства на армянском языке имеет преимущественную силу перед версиями, опубликованными на иных языках.