Чи достатньо пройти перевірку на живість, щоб довести, що це ви?

ПочатківціОстаннє оновлення July 17, 2026
Is Passing a Liveness Check Enough to Prove It’s You?

Перевірка живості обличчя широко використовується під час перевірки особистості, відновлення акаунту та зміни налаштувань безпеки. Вона допомагає визначити, чи камера зафіксувала живу особу, а не фотографію чи попередньо записане відео.

 

Але що робити, якщо зловмисник вже має ваші документи, історію транзакцій, платіжну інформацію або доступ до вашої пошти чи пристрою? Зі зростанням реалізму обличчів і відео, згенерованих штучним інтелектом, проходження однієї перевірки живості може бути недостатнім, щоб довести, що особа, яка керує акаунтом, є його законним власником.

Чому перевірка на живість сама по собі недостатня

Перевірка живості може зупинити багато простих атак, таких як використання надрукованого фотографії або відтворення базового відео перед камерою.
 
Однак зображення та відео, створені за допомогою ШІ, стають все реалістичнішими. Зловмисники можуть створювати синтетичні обличчя, які моргають, повертаються, говорять або відповідають на інструкції.
 
Вони також можуть намагатися маніпулювати відео, надісланим у систему верифікації, а не просто розміщувати фальшиве зображення перед камерою.
 
Це не означає, що обличчєва верифікація безкорисна. Вона залишається важливою заходом безпеки. Але це лише одна частина ширшого процесу безпеки.
 
Успішна перевірка активності не може самостійно підтвердити, що:
  • пристрій та потік камери користувача є безпечними
  • особиста та облікова інформація користувача не була вкрадена
  • запит було подано власником легітимного акаунту

Більший ризик: ШТ разом із вкраденою особистою інформацією

Переконливий захоплення акаунту зазвичай вимагає більше, ніж фальшиве обличчя.
 
Зловмисники також можуть збирати:
  • документи, що підтверджують особистість, або матеріали KYC;
  • адреси електронної пошти та номери телефонів;
  • акаунт та історія транзакцій;
  • скріншоти банківських або платіжних операцій;
  • паролі, коди підтвердження або активні сеанси входу.
Цю інформацію можна отримати через фішинг, фейкову службу підтримки, шкідливе ПЗ, скамі з обміну екраном, скомпрометовані електронні листи або попередні витоки даних.
 
Штучний інтелект може імітувати ваше обличчя. Вкрадені особисті дані можуть допомогти нападникам імітувати вашу особистість.
У поєднанні вони можуть зробити спробу захоплення акаунта набагато переконливішою.
 
З цієї причини користувачі повинні захищати документи, що підтверджують особистість, платіжні реквізити, деталі транзакцій та відео верифікації з тією ж увагою, що й паролі та коди верифікації.

Як захистити свій акаунт KuCoin

✅ Використовуйте ключ доступу та забезпечте свою електронну пошту

Увімкніть ключ доступу для вашого акаунту KuCoin на надійному особистому пристрої.
 
Хоча ключ доступу може використовувати Face ID або відбиток пальця, він працює інакше, ніж віддалена перевірка обличчя. Ваша біометрична інформація залишається на вашому пристрої і використовується локально для розблокування безпечних облікових даних для входу.
 
Також захищайте свій електронний акаунт за допомогою ключа доступу, додатка для автентифікації або апаратного ключа безпеки, якщо вони доступні.

✅ Захищайте свою особисту та інформацію про акаунт

Ніколи не надсилайте документи, що підтверджують особистість, відео KYC, записи платежів, повні історії транзакцій, паролі чи коди підтвердження неперевіреним особам.
 
Будьте обережні, навіть якщо хтось стверджує, що представляє службу підтримки, поліцію, адвоката чи іншу довірену організацію. Завжди перевіряйте запит через офіційний канал.
 

✅ Забезпечте безпеку ваших пристроїв

Використовуйте лише офіційний веб-сайт та додаток KuCoin.
 
Не встановлюйте невідомі додатки, підозрілі розширення браузера, неофіційне програмне забезпечення біржі чи інструменти віддаленого керування за проханням інших.
 
Не дозволяйте незнайомцям отримувати доступ до вашого екрана, камери, повідомлень або налаштувань пристрою.

✅ Регулярно перевіряйте безпеку свого акаунту

Перевірте свій акаунт на:
  • незнайомі пристрої або активність входу
  • невідомі ключі доступу
  • неочікувані зміни вашої електронної пошти або номера телефону
  • невідомі ключі API
  • виведення або дії безпеки, які ви не ініціювали
Видаліть будь-які пристрої чи облікові дані, які ви більше не розпізнаєте чи не використовуєте.

⚠️ Ніколи не ігноруйте несподіване сповіщення про безпеку

Сповіщення про безпеку — це не просто рутинні повідомлення. Вони можуть бути вашою останньою можливістю зупинити захоплення акаунта до виведення активів.
 
Негайно дійте, якщо отримали сповіщення про:
  • скидання пароля або 2FA
  • новий пристрій увійшов
  • зміна електронної пошти або номера телефону
  • новий ключ доступу
  • запит на відновлення акаунту
  • новий ключ API
  • вивід, який ви не ініціювали
Не натискайте на посилання у підозрілих повідомленнях. Відкрийте офіційний додаток KuCoin або введіть адресу офіційного веб-сайту вручну.

Якщо ви підозрюєте, що ваш акаунт був скомпрометований:

  1. Зв’яжіться з підтримкою KuCoin через офіційний канал.
  2. Змініть пароль електронної пошти з надійного пристрою.
  3. Видаліть незнайомі пристрої, сеанси, ключі доступу та ключі API.
  4. Збережіть відповідні електронні листи, повідомлення, записи входу та інформацію про транзакції.

Останнє нагадування

Перевірка живості обличчя залишається корисною, але не є безумовним доказом власності на акаунт.
Найсильніший захист забезпечується за допомогою кількох рівнів безпеки, що працюють разом: надійні пристрої, ключі доступу, захищена особиста інформація, моніторинг акаунту та швидкі дії.

Disclaimer: The information on this page may come from third parties and does not necessarily reflect KuCoin’s views. It is provided for general reference only and should not be interpreted as financial or investment advice.

Virtual asset investments may involve risk. Please carefully assess the product risks and your own risk tolerance. For more information, please refer to our Terms of Use and Risk Disclosure.