Коли просять додаткові документи: що давати, чого не давати ніколи
Лист. У темі — що ваш акаунт потребує додаткових документів, інакше функції буде обмежено. Верстка ніби офіційна, унизу велика помітна кнопка. Тут легко або кинутися все робити, або відмахнутися, бо «схоже на шахрайство». Обидві можуть закінчитися погано.
Надійний спосіб вирішити лише один: закрийте лист, самостійно відкрийте офіційний застосунок або вручну наберіть адресу сайту, увійдіть і подивіться, чи є всередині акаунту та сама вимога. Є — виконуйте, але тим шляхом, що всередині акаунту. Немає — вважайте, що листа не було. Біржа просить документ, підтвердження адреси, пояснення щодо джерела коштів. А пароль, коди двофакторної автентифікації, сід-фразу й переказ «на безпечний гаманець» не просить ніколи — жодна з цих чотирьох речей не потрібна для перевірки документів.
Перевірка справжності: вистачає одного прийому
Звичний набір порад довгий: подивіться на адресу відправника, пошукайте помилки в тексті, наведіть курсор на посилання й прочитайте справжню адресу. Усе правильно, але в цього набору спільна слабкість — ви розбираєтеся з підробкою на її полі, а кожну з цих ознак зловмисник уміє відтворити.
Тому у листі не робіть нічого — поверніться до свого входу.
Що означає «свій вхід»
- На телефоні — офіційний застосунок, який ви поставили раніше, і звичний спосіб входу.
- На комп'ютері — адреса, набрана руками, або ваша власна закладка. Не перший результат у пошуку.
- Не натискайте кнопку в листі, не скануйте QR-код із повідомлення, не відкривайте посилання, надіслане вам у месенджері.
Усередині подивіться у двох місцях: список сповіщень і сторінка верифікації. Офіційні входи туди такі: у вебверсії [Акаунт] → [Верифікація], у застосунку — через [Центр акаунту]. Якщо від вас справді чогось чекають, там це буде.
Цей прийом не вимагає від вас розрізняти дрібниці. Підробити лист можна; покласти фальшиве завдання всередину вашого акаунту — ні.
Антифішинговий код: хвилина налаштування
Є ще одна річ, яку варто зробити до того, як прийде перший підозрілий лист.
Антифішинговий код — це рядок, який ви вигадуєте самі в налаштуваннях безпеки. Після цього кожен справжній лист від біржі містить цей рядок. Якщо коду в листі немає або він не той, за офіційною сторінкою це може бути фішинг: не переходьте за посиланнями з листа, а самі відкрийте застосунок або наберіть адресу сайту й перевірте, чи є таке завдання в акаунті.
Кілька зауважень. Краще за звичайне слово працює безглузде поєднання двох слів, яких поруч не буває. Прізвище улюбленого кота чи назва рідного міста тут не годяться: усе це є у ваших соцмережах, і в підробленому листі такий «код» цілком може опинитися. Другий момент: код не можна нікому називати, навіть у листуванні з підтримкою — ділитися ним немає жодної причини. І третій: код захищає листи, а не вхід; двофакторна автентифікація все одно потрібна.
За співвідношенням «хвилина роботи — користь» це, мабуть, найвигідніше налаштування з усіх, які є в акаунті.
Поряд: що просить біржа і що просять шахраї
Коли дві колонки поруч, різниця впадає в очі. Шахрай ніколи не обмежується документами — він обов'язково додасть одну-дві речі, якими можна одразу дістатися до ваших коштів.
| Що просять | Чи просить це біржа | Як це розуміти |
|---|---|---|
| Обидва боки документа, що посвідчує особу | Так | Завантаження всередині акаунту |
| Підтвердження адреси: квитанція, виписка | Так | Залежить від регіону й рівня |
| Пояснення щодо джерела коштів | Так | Звичайний пункт перевірки за законом |
| Пароль від акаунту | Ні | Біржа й так бачить, що ви — це ви |
| Код двофакторної автентифікації | Ні | Ці цифри має бачити лише власник |
| Сід-фраза або приватний ключ | Ні | Кому віддали — того й гаманець |
| Переказ монет на «безпечний гаманець» | Ні | Активи вже зберігає біржа |
| Встановлення програми для віддаленого доступу | Ні | Це те саме, що віддати екран і клавіатуру |
П'ять нижніх рядків об'єднує те, що просять не «підтвердіть, що ви — це ви», а «дозвольте мені діяти замість вас». Звідси й критерій: те, що дає доступ до ваших коштів, для перевірки документів не потрібне.
Окремо про сід-фразу. Той, хто її отримав, забирає все з гаманця, і повернути кошти неможливо — переказ у мережі не скасовується. Тут немає винятків і немає сценарію, у якому її варто комусь надіслати.
Три категорії, які справді просять
Для кожної з них усередині акаунту є свій вхід.
Документ, що посвідчує особу
Цей запит проходить через процедуру верифікації в акаунті. В офіційному описі наведено перелік підстав для оновлення даних особи: у документа минув строк дії, змінилися ім'я або номер у документі, змінилося громадянство, потрібен інший документ для конкретного каналу операцій із фіатом. Тобто повторний запит документа не обов'язково означає, що з акаунтом щось не так, — можливо, просто закінчився строк дії. Для України це буде паспорт громадянина України у формі ID-картки, паспорт-книжечка або закордонний паспорт; що робити, коли документ повертають, — у матеріалі про тексти відмови.
Підтвердження адреси
Коли саме його просять, біржа повного переліку не публікує. Прийнятні типи документів і їхня давність відрізняються за регіонами — орієнтуйтеся на перелік, показаний на сторінці завантаження.
Зазвичай підходять свіжа квитанція за комунальні послуги, банківська виписка або документ від державної установи. На ньому мають бути видні чотири речі: ваше ім'я, адреса, дата й назва установи, яка документ видала.
Легко помилитися, подавши виписку чи рахунок, де надрукована стара адреса. Перед завантаженням подивіться саме на рядок з адресою.
Пояснення щодо джерела коштів
Ця категорія дратує найбільше, бо звучить як підозра. Офіційний посібник про джерело статків і коштів пов'язує цю перевірку з правилами протидії відмиванню коштів і фінансуванню тероризму, але не перелічує, що саме її запускає, і не каже, що вас у чомусь підозрюють. Тож спершу з'ясуйте, про який із двох рівнів питають.
Пояснення й документи мають збігатися. Зарплата — виписка з рахунку, куди її перераховують; продаж авто — договір; прибуток на іншій платформі — виписка звідти. У тому самому посібнику є конкретні вимоги до документів: ім'я в документі має збігатися з ім'ям в акаунті; мають бути чітко видні повне ім'я, логотип установи, що видала документ, і дата видачі; висока роздільна здатність (300 DPI) і всі чотири кути в кадрі; лише нередаговані формати (PDF, JPG, PNG); документ має відображати ваші останні фінансові операції. Звірте з цим переліком перед відправленням.
Чому саме я
Перша думка — «я ж нічого не робив». Цілком можливо, що так і є: запит на документи не є покаранням.
Причин запиту біржа повністю не перелічує, і саме повідомлення не завжди їх називає. Визначити можна інше — яку категорію просять: документ, підтвердження адреси чи пояснення щодо джерела коштів; кожній відповідає розділ вище. Для документа офіційно названо підстави для оновлення, наприклад закінчення строку дії, тож іноді запит означає лише те, що документ прострочено.
Побічно це підтверджує й офіційне формулювання з іншого документа: щоб захистити акаунти користувачів і зберегти надійність платформи, біржа час від часу запроваджує обмеження для окремих акаунтів. Саме так і виглядає рутинна робота з ризиками й дотриманням правил. Найпростіше поставитися до цього як до паперової роботи: зібрати все одразу — і забути.
Як передавати документи безпечніше
Коли справжність вимоги підтверджено, три хвилини варто витратити на кілька деталей:
- Завантажуйте зі сторінки всередині акаунту, а не надсилайте вкладенням у листі. Лист можна переслати, він осідає в багатьох місцях, і ви не перевірите, хто саме його отримав.
- Закривайте те, що можна закрити, і не закривайте те, що не можна. Документ має бути повним і чітким, самостійно зафарбовувати на ньому нічого не треба. А у виписці достатньо, щоб читалися ім'я, адреса, дата й назва установи, — перелік покупок можна приховати.
- Знімайте документ зараз, а не діставайте старий файл із переписки, який уже пройшов стиснення.
- Прибирайте файли після відправки. Фото документа, що лишається в галереї або в листуванні, — це готовий набір для того, хто колись отримає доступ до вашого телефона.
- Не звертайтеся до «посередників». Віддати сторонній людині документ разом зі знімком обличчя — це віддати повний комплект для використання вашого імені.
Після відправки ви знову опиняєтеся в черзі, і відлік починається з моменту надсилання. Скільки чекати нормально й коли час стає дивним — у матеріалі про час розгляду верифікації.
Якщо ви вже щось віддали
Докоряти собі не час. Розбирайтеся за розміром можливої втрати:
- Віддали пароль або код 2FA: негайно змініть пароль, переприв'яжіть двофакторну автентифікацію, перегляньте список пристроїв і виданих доступів. Після таких дій зняття тимчасово вимкнеться на певний час — це нормальний захист, не лякайтеся вдруге.
- Встановили програму віддаленого доступу: спершу відключіть інтернет і видаліть її, а пароль міняйте вже з іншого, чистого пристрою. Змінювати пароль на пристрої, який контролює хтось інший, безглуздо.
- Уже переказали монети: переказ у мережі скасувати самостійно неможливо — ці кошти, найімовірніше, не повернути. Збережіть усі записи, звіртеся з оглядачем мережі (tronscan.org для TRON, etherscan.io для Ethereum), збережіть хеш операції та адресу отримувача й одразу звертайтеся в підтримку біржі (правильний вхід і форма «Повідомлення про ризик (не пов'язано з P2P)» для таких повідомлень — в окремому матеріалі) та в поліцію.
- Віддали лише знімки документа: не так терміново, але стежте, чи не намагається хтось відкрити акаунти на ваше ім'я деінде.
Про обмеження акаунту біржа справді повідомляє поштою, повідомленням на телефон або сповіщенням у застосунку, а під час наступного входу показує окреме вікно з причиною. Тому після неприємної історії передусім читайте повідомлення всередині акаунту. Що можна виправити самому, а де лишається тільки чекати, розібрано в матеріалі про обмеження акаунту.
Якщо звести все до одного речення: біржі потрібні документи, шахраєві — доступ. Питайте себе щоразу, чи дозволяє ця річ розпоряджатися вашими коштами, — і цей крок обійти буде дуже важко.
Поділ на джерело статків (Source of Wealth) і джерело коштів (Source of Funds), а також вимоги до документів (збіг імені, видні повне ім'я, логотип установи й дата, 300 DPI і чотири кути, лише PDF/JPG/PNG, останні фінансові операції; ці вимоги звірено в жовтні 2026 року, на сторінці вказано оновлення 17.07.2026) узято з офіційної сторінки Guide to Verifying Source of Wealth and Source of Funds, прочитаної у вересні 2026 року; українською біржа цю сторінку не переклала, тож читати доведеться англійською. Перелік підстав для оновлення даних особи й офіційні входи у верифікацію взято зі сторінки Як пройти верифікацію особистого акаунту. Формулювання про те, що біржа час від часу запроваджує обмеження для окремих акаунтів, і опис способів сповіщення про обмеження — зі сторінки Як повторно активувати функцію зняття коштів для мого акаунту Binance?. Обидві сторінки ми відкривали й читали у вересні 2026 року. Таблиця з переліком того, чого біржа не просить, офіційним документом не є: ми склали її за спільними ознаками відомих шахрайських схем. Ми не входили в жоден акаунт, щоб викликати справжню вимогу про документи, і не отримували описаного тут листа, тому не наводимо жодних цифр про точність розпізнавання підробок. Прийнятні типи документів і вимоги до їхньої давності різняться за регіонами — орієнтуйтеся на перелік, показаний на сторінці завантаження у вашому акаунті.