1. Эпидемия скама: Как кредиторы теряли свои требования
Масштабное дело о банкротстве FTX стало крупнейшим юридическим процессом и главной мишенью для киберпреступников. После утечки неконфиденциальных данных некоторых истцов из систем официального судебного реестра Kroll, почтовые ящики кредиторов были наводнены тысячами писем от злоумышленников.
Результат оказался катастрофическим: столкнувшись с агрессивным скамом, многие пользователи перестали доверять любым рассылкам. В попытках защитить свои данные, люди отправляли в спам подлинные сообщения, ошибочно полагая, что это мошеннические письма FTX. Как следствие — тысячи кредиторов просто проигнорировали официальные запросы и не смогли пройти процедуру верификации (KYC) в установленные судом сроки.
2. Анатомия мошенничества: Реальные примеры поддельных писем
Злоумышленники используют сложные методы социальной инженерии, копируя дизайн официальных порталов. Ниже представлены реальные скриншоты, демонстрирующие типичные мошеннические письма FTX, полученные институциональными клиентами (персональные данные скрыты в целях безопасности).

Пример 1: Идеально сверстанная подделка под FTX Digital Markets. Письмо манипулирует датами начала выплат и требует перейти по ссылке в течение 24 часов под угрозой потери активов. Обратите внимание на подозрительный адрес отправителя (@mg.fundingtrip.com).

Пример 2: Мошенники имитируют портал Kroll (FTX Noticing). Кнопка "Claim Portal" ведет на фишинговый сайт, созданный для кражи приватных ключей.

Пример 3: Официальный ответ службы поддержки, подтверждающий, что полученное клиентом письмо является мошенническим. Биржа акцентирует внимание: официальная поддержка никогда не просит подключить криптокошельки (Connect your wallets).

Пример 4: Официальное уведомление об инциденте кибербезопасности Kroll и предупреждение кредиторов о рисках получения фишинговых рассылок.
3. Реестр подлинных доменов электронной почты FTX и Kroll
Умение отличать подлинные письма от подделок и вовремя распознавать мошеннические письма FTX критически важно для защиты ваших активов. Чтобы избежать фатальных ошибок, сверяйте входящие сообщения со следующим официальным реестром доменов.
| Категория / Домен | Официальная роль и примеры адресов |
|---|---|
| ftx.com ✅ ОФИЦИАЛЬНЫЙ ДОМЕН | Коммуникации от должников, проверка KYC, налоги, уведомления. Примеры: support@ftx.com, KYC-Support@ftx.com |
| ra.kroll.com / kroll.com ✅ АГЕНТ ПО ТРЕБОВАНИЯМ | Уведомления об официальных судебных документах. Ящик Q&A. Примеры: ftxinfo@ra.kroll.com, ftxquestions@kroll.com |
| bitgo.com / kraken.com ✅ ПАРТНЕРЫ ПО РАСПРЕДЕЛЕНИЮ | Поддержка по распределениям и онбординг на биржах-партнерах. Примеры: ftxcreditors@bitgo.com |
Важное примечание: Будьте особенно осторожны с подменой доменов (Spoofing). Например, домены вида ftx-claims.com или kroll-claims.com являются мошенническими.
4. Главные признаки фишинга (Красные флаги)
При получении корреспонденции будьте предельно внимательны к следующим критическим признакам обмана, которые выдают мошеннические письма FTX:
- Требование немедленного действия: Манипулятивные ультиматумы вида "Подтвердите кошелек за 24 часа".
- Запросы приватных данных: Ни один легитимный агент не попросит предоставить Seed-фразу или привязать Web3-кошелек (например, MetaMask) к порталу выплат.
- Требование оплаты: Просьба перевести небольшую комиссию (в криптоактивах) для мнимой "разблокировки" выплат.
- Сокращенные ссылки: Использование неофициальных доменов или сервисов сокращения URL в теле письма.
5. Протокол защиты: 3 шага к безопасности
Информационный карантин
Перестаньте кликать по ссылкам в сомнительных письмах. Вся навигация должна осуществляться через ручной ввод проверенных доменов в браузере (claims.ftx.com). Отфильтруйте почту по официальным адресам Kroll.
Архивация переписки
Ведите лог коммуникации. Официальные письма от биржи могут понадобиться вашим юристам в будущем, если возникнут спорные ситуации по суммам распределения.
Аудит статуса
Регулярно заходите на официальный портал должника для проверки статуса вашего требования. Убедитесь, что галочка KYC горит зеленым цветом.
6. Что делать, если вы пропустили дедлайн? Суровая реальность
Многие кредиторы, напуганные масштабным фишингом, полностью игнорировали корреспонденцию. В результате они не заходили на официальный портал, не отвечали на подлинные запросы и пропустили дедлайн KYC. Последствия этого фатальны.

Пример утраченного требования: Клиент с балансом более $240,000 не прошел KYC вовремя, так как запутался в информационном шуме и игнорировал официальный портал. Результат — статус "Unverified" и блокировка распределения активов.
Доктрина Excusable Neglect: Юридическая справка
Важно понимать судебную практику США: аргумент «Мой ящик атаковали мошеннические письма FTX, я испугался скама и поэтому не прошел верификацию» судом не принимается. Бремя должной осмотрительности лежит на кредиторе.
Закон позволяет подать запоздалое требование через доктрину Excusable Neglect (Извинительная небрежность), опираясь на прецедентный Pioneer Test. Однако суд удовлетворит ходатайство только в том случае, если вы сможете документально доказать физическую или объективную невозможность прохождения KYC.
Легитимными причинами для суда являются:
• Нахождение в медицинской коме или тяжелая госпитализация.
• Пребывание в тюремном заключении.
• Служба в вооруженных силах (например, нахождение в зоне боевых действий, в плену или на подводной лодке).
• Полная изоляция в регионе без физического доступа к связи на протяжении всего срока подачи требований.
Для успешного прохождения таких сложных процессуальных процедур требуется предварительная подготовка доказательной базы и экспертное Legal Opinion, подтверждающее добросовестность кредитора. Базовые критерии для работы с Reclaim Capital по восстановлению прав:
- Размер вашего замороженного баланса составляет более $100,000.
- У вас сохранились достоверные доказательства владения аккаунтом (скриншоты, истории транзакций).
- У вас есть железные документальные подтверждения (медицинские справки, военные приказы, судебные решения и т.д.) того факта, что вы физически не могли пройти верификацию в установленный период.
7. Институциональный стандарт: Архитектура Zero Trust
Для корпоративных клиентов с балансами в миллионы долларов базовой осторожности недостаточно. Если ваши активы ранее подвергались блокировкам со стороны регуляторов или фигурируют в рамках запросов типа LEA Request, инвестиционные фонды и Family Offices должны немедленно внедрить протокол «Нулевого доверия» (Zero Trust) при обработке любой информации, чтобы случайно не открыть мошеннические письма FTX.
- Аппаратная изоляция: Доступ к Claim Portal должен осуществляться исключительно с выделенного "чистого" устройства, которое не используется для повседневного серфинга и корпоративной почты.
- Запрет на горячие переходы: Строгий регламент для сотрудников: тотальный запрет на переход по любым гиперссылкам из входящих писем. Адреса вводятся только вручную из защищенного внутреннего реестра.
- Мультисиг-авторизация: Любые действия по привязке новых кошельков для распределения (например, через BitGo или других официальных партнеров) должны требовать подписи минимум двух комплаенс-офицеров.
Есть документальная база для восстановления?
Если вы пропустили дедлайны по веским физическим или медицинским причинам, мы помогаем институциональным клиентам и крупным инвесторам вернуть право требования, сопровождая процесс юридически на всех этапах банкротства.
Часто задаваемые вопросы (FAQ)
Куда переслать подозрительное письмо для проверки?
Может ли подлинное письмо требовать оплату?
Можно ли восстановить требование, если дедлайн пропущен из-за фишинга?
Данный материал подготовлен аналитическим отделом Reclaim Capital. Мы специализируемся на управлении особыми ситуациями в сложных юрисдикциях. Наш основной профиль — комплаенс-аудит, защита цифровых активов и юридическое сопровождение в делах о банкротстве криптовалютных бирж.
Для институциональных запросов и конфиденциальной оценки кейса: @ReclaimCapital
