1. Епідемія скаму: Як кредитори втрачали свої вимоги
Масштабна справа про банкрутство FTX стала найбільшим юридичним процесом і головною мішенню для кіберзлочинців. Після витоку неконфіденційних даних деяких позивачів із систем офіційного судового реєстру Kroll, поштові скриньки кредиторів були наповнені тисячами листів від зловмисників.
Результат виявився катастрофічним: зіткнувшись з агресивним скамом, багато користувачів перестали довіряти будь-яким розсилкам. У спробах захистити свої дані, люди відправляли в спам справжні повідомлення, помилково вважаючи, що це шахрайські листи FTX. Як наслідок — тисячі кредиторів просто проігнорували офіційні запити та допустили пропуск KYC FTX у встановлені судом терміни.
2. Анатомія шахрайства: Реальні приклади підроблених листів
Зловмисники використовують складні методи соціальної інженерії, копіюючи дизайн офіційних порталів. Нижче представлені реальні скріншоти, що демонструють типовий скам листів FTX, отриманий інституційними клієнтами (персональні дані приховані з метою безпеки).

Приклад 1: Ідеально зверстана підробка під FTX Digital Markets. Лист маніпулює датами початку виплат і вимагає перейти за посиланням протягом 24 годин під загрозою втрати активів. Зверніть увагу на підозрілу адресу відправника (@mg.fundingtrip.com).

Приклад 2: Шахраї імітують портал Kroll (FTX Noticing). Кнопка "Claim Portal" веде на фішинговий сайт, створений для крадіжки приватних ключів.

Приклад 3: Офіційна відповідь служби підтримки, що підтверджує, що отриманий клієнтом лист є шахрайським. Біржа акцентує увагу: офіційна підтримка ніколи не просить підключити криптогаманці (Connect your wallets).

Приклад 4: Офіційне повідомлення про інцидент кібербезпеки Kroll та попередження кредиторів про ризики отримання фішингових розсилок.
3. Реєстр справжніх доменів електронної пошти FTX та Kroll
Вміння відрізняти справжні листи від підробок та вчасно розпізнавати шахрайські листи FTX критично важливо для захисту ваших активів. Щоб уникнути фатальних помилок, звіряйте вхідні повідомлення з наступним офіційним реєстром доменів.
| Категорія / Домен | Офіційна роль та приклади адрес |
|---|---|
| ftx.com ✅ ОФІЦІЙНИЙ ДОМЕН | Комунікації від боржників, перевірка KYC, податки, повідомлення. Приклади: support@ftx.com, KYC-Support@ftx.com |
| ra.kroll.com / kroll.com ✅ АГЕНТ ЗА ВИМОГАМИ | Повідомлення про офіційні судові документи. Скринька Q&A. Приклади: ftxinfo@ra.kroll.com, ftxquestions@kroll.com |
| bitgo.com / kraken.com ✅ ПАРТНЕРИ З РОЗПОДІЛУ | Підтримка з розподілів та онбординг на біржах-партнерах. Приклади: ftxcreditors@bitgo.com |
Важлива примітка: Будьте особливо обережні з підміною доменів (Spoofing). Наприклад, домени виду ftx-claims.com або kroll-claims.com є шахрайськими.
4. Головні ознаки фішингу (Червоні прапори)
При отриманні кореспонденції будьте вкрай уважні до наступних критичних ознак обману, які видають шахрайські листи FTX:
- Вимога негайної дії: Маніпулятивні ультиматуми виду "Підтвердіть гаманець за 24 години".
- Запити приватних даних: Жоден легітимний агент не попросить надати Seed-фразу або прив'язати Web3-гаманець (наприклад, MetaMask) до порталу виплат.
- Вимога оплати: Прохання переказати невелику комісію (у криптоактивах) для уявної "розблокування" виплат.
- Скорочені посилання: Використання неофіційних доменів або сервісів скорочення URL у тілі листа.
5. Протокол захисту: 3 кроки до безпеки
Інформаційний карантин
Припиніть клікати по посиланнях у сумнівних листах. Вся навігація повинна здійснюватися через ручне введення перевірених доменів у браузері (claims.ftx.com). Відфільтруйте пошту за офіційними адресами Kroll.
Архівування листування
Ведіть лог комунікації. Офіційні листи від біржі можуть знадобитися вашим юристам у майбутньому, якщо виникнуть спірні ситуації щодо сум розподілу.
Аудит статусу
Регулярно заходите на офіційний портал боржника для перевірки статусу вашої вимоги. Переконайтеся, що галочка KYC горить зеленим кольором.
6. Що робити, якщо ви пропустили дедлайн? Сувора реальність
Багато кредиторів, налякані масштабним фішингом, повністю ігнорували кореспонденцію. У результаті вони не заходили на офіційний портал, не відповідали на справжні запити і допустили пропуск KYC FTX. Наслідки цього фатальні.

Приклад втраченої вимоги: Клієнт з балансом понад $240,000 не пройшов KYC вчасно, оскільки заплутався в інформаційному шумі та ігнорував офіційний портал. Результат — статус "Unverified" та блокування розподілу активів.
Доктрина Excusable Neglect: Юридична довідка
Важливо розуміти судову практику США: аргумент «Мою скриньку атакували шахрайські листи FTX, я злякався скаму і тому не пройшов верифікацію» судом не приймається. Тягар належної обачності лежить на кредиторі.
Закон дозволяє подати запізнілу вимогу через доктрину Excusable Neglect (Вибачлива недбалість), спираючись на прецедентний Pioneer Test. Однак суд задовольнить клопотання тільки в тому випадку, якщо ви зможете документально довести фізичну або об'єктивну неможливість проходження KYC.
Легітимними причинами для суду є:
• Перебування в медичній комі або важка госпіталізація.
• Перебування в тюремному ув'язненні.
• Служба у збройних силах (наприклад, перебування в зоні бойових дій, у полоні або на підводному човні).
• Повна ізоляція в регіоні без фізичного доступу до зв'язку протягом усього терміну подачі вимог.
Для успішного відновлення вимог FTX потрібна попередня підготовка доказової бази та експертне Legal Opinion, що підтверджує добросовісність кредитора. Базові критерії для роботи з Reclaim Capital щодо відновлення прав:
- Розмір вашого замороженого балансу становить понад $100,000.
- У вас збереглися достовірні докази володіння акаунтом (скріншоти, історії транзакцій).
- У вас є залізобетонні документальні підтвердження (медичні довідки, військові накази, судові рішення тощо) того факту, що ви фізично не могли пройти верифікацію у встановлений період.
7. Інституційний стандарт: Архітектура Zero Trust
Для корпоративних клієнтів з балансами в мільйони доларів базової обережності недостатньо. Якщо ваші активи раніше піддавалися блокуванням з боку регуляторів або фігурують у рамках запитів типу LEA Request, інвестиційні фонди та Family Offices повинні негайно впровадити протокол «Нульової довіри» (Zero Trust) під час обробки будь-якої інформації, щоб випадково не відкрити шахрайські листи FTX.
- Апаратна ізоляція: Доступ до Claim Portal повинен здійснюватися виключно з виділеного "чистого" пристрою, який не використовується для повсякденного серфінгу та корпоративної пошти.
- Заборона на гарячі переходи: Суворий регламент для співробітників: тотальна заборона на перехід за будь-якими гіперпосиланнями з вхідних листів. Адреси вводяться тільки вручну із захищеного внутрішнього реєстру.
- Мультисіг-авторизація: Будь-які дії з прив'язки нових гаманців для розподілу (наприклад, через BitGo або інших офіційних партнерів) повинні вимагати підпису мінімум двох комплаєнс-офіцерів.
Є документальна база для відновлення?
Якщо ви пропустили дедлайни з вагомих фізичних або медичних причин, ми допомагаємо інституційним клієнтам та великим інвесторам повернути право вимоги, супроводжуючи процес юридично на всіх етапах банкрутства.
Часті питання (FAQ)
Куди переслати підозрілий лист для перевірки?
Чи може справжній лист вимагати оплату?
Чи можна відновити вимогу, якщо дедлайн пропущено через фішинг?
Даний матеріал підготовлено аналітичним відділом Reclaim Capital. Ми спеціалізуємося на управлінні особливими ситуаціями у складних юрисдикціях. Наш основний профіль — комплаєнс-аудит, захист цифрових активів та юридичний супровід у справах про банкрутство криптовалютних бірж.
Для інституційних запитів та конфіденційної оцінки кейсу: @ReclaimCapital
