Phishing в крипте 2026 — это мошеннические сайты и сообщения, маскирующиеся под легальные сервисы (биржи, кошельки, обменники), цель которых украсть пароли, seed-фразы или средства. Топ-7 схем: поддельные сайты бирж, фейковая поддержка в Telegram, фишинговые airdrop, скам в Discord, поддельные браузерные расширения, SMS-фишинг для SIM-swap, фейковые обновления приложений. По данным Chainalysis, потери от фишинга в 2025 году — $2,5 млрд. Разбираем все схемы и как защититься.

Что такое фишинг в криптовалютах

Фишинг (phishing) — это техника социальной инженерии, при которой мошенник выдаёт себя за легальный сервис, чтобы выманить у жертвы конфиденциальные данные. В крипте цель — пароль от биржи, seed-фраза от кошелька, или подпись транзакции на скам-сайте.

В 2025 году фишинг в крипте составил около 25% всех потерь пользователей ($2,5 млрд из $9 млрд общих потерь). Главное отличие крипто-фишинга от банковского — последствия. В банке можно отменить мошеннический перевод, в крипте транзакция необратима. Один неверный клик — деньги ушли.

Жертвами фишинга становятся не только новички. Опытные крипто-пользователи тоже теряют деньги, потому что мошенники постоянно совершенствуют схемы. Современный фишинг использует AI для генерации правдоподобных писем, deepfake-голосов в звонках, и сайты, неотличимые от настоящих визуально.

Топ-7 схем фишинга 2026

  • Поддельные сайты бирж (bybit-com.io вместо bybit.com)
  • Фейковая поддержка в Telegram
  • Фишинговые airdrop с подключением кошелька
  • Скам в Discord-каналах NFT/DeFi
  • Вредоносные браузерные расширения

Схема 1: поддельные сайты бирж

Самая распространённая схема. Мошенники создают точную копию интерфейса Bybit, MEXC, BingX, OKX. Адрес сайта отличается от настоящего на 1–2 символа: bybit-com.io, m-exc.com, bingxcrypto.net. Пользователь приходит по ссылке из Google, Telegram или email, видит знакомый интерфейс и вводит логин-пароль.

После ввода данных мошенник либо использует их сразу, либо ждёт. Часто пользователю показывают «техническую ошибку» и просят повторить вход на «правильном» сайте — мошенник получает второй шанс, если первый не сработал.

Защита проста — сохраните настоящие сайты бирж в закладки (bybit.com, mexc.com, bingx.com) и заходите только оттуда. Никогда не переходите по ссылкам из email, Telegram, Google-рекламы. Часто рекламные результаты в Google — это именно фишинг-сайты.

Схема 2: фейковая поддержка в Telegram

Когда у вас возникает проблема (заблокирован аккаунт, не приходит вывод, ошибка при покупке), вы обычно ищете поддержку. Мошенники этим пользуются. Они мониторят соцсети и Telegram-каналы, как только кто-то жалуется на проблему — пишут от имени «поддержки биржи».

Сообщение выглядит правдоподобно: «Здравствуйте, я представитель Bybit. Видим что у вас проблема с выводом. Помогу решить, отправьте мне seed-фразу для верификации». Никакая поддержка не запрашивает seed-фразу. Это всегда мошенник.

Защита — обращайтесь в поддержку только через официальный сайт биржи. Никогда не отвечайте на сообщения от незнакомцев в Telegram, даже если они «представляются» поддержкой. Биржа никогда не пишет первой и никогда не запрашивает приватные данные.

Схема 3: фишинговые airdrop с подключением кошелька

Эта схема нацелена на пользователей DeFi-кошельков (MetaMask, Phantom, Trust Wallet). Жертва видит пост в Twitter/X: «Получите 1 ETH airdrop за раннюю активность в проекте». Переходит на сайт, подключает кошелёк, подписывает транзакцию — и теряет все токены.

Технически работает через подпись разрешения (approve unlimited) или через скрытую функцию transferFrom в смарт-контракте. Жертва видит «подключение кошелька» как обычную операцию, но реально подписывает права на свои токены.

Защита — никогда не подписывайте транзакции, смысл которых не понимаете. Реальные airdrop никогда не требуют подключения кошелька на «специальном» сайте — обычно вы получаете токены автоматически или через verified-сайт проекта. Если кто-то предлагает «получить airdrop» по подозрительной ссылке — это всегда скам.

Главное правило подписи транзакцийПеред каждой подписью внимательно проверяйте: адрес контракта (есть ли на etherscan?), тип операции (transfer, approve, swap?), сумму. Особенно опасны «approve unlimited» и «setApprovalForAll» — эти подписи дают неограниченные права на ваши токены и NFT.

Схема 4: скам в Discord-каналах

NFT-проекты и DeFi-протоколы часто общаются с пользователями через Discord. Мошенники взламывают аккаунты модераторов или создают фейковые админ-аккаунты. От их имени публикуют объявления о «срочном минте по специальной цене» или «эмержансе с обновлением кошельков».

Ссылки в этих объявлениях ведут на фишинг-сайты. Дизайн идентичен официальному, но домен другой. Пользователь, доверяющий «админу проекта», переходит и подписывает скам-транзакцию.

Защита — администраторы проектов никогда не пишут в личку первыми. Никогда не делают «срочных» объявлений с приглашением подписать транзакции. Любая срочность — это красный флаг. Лучше подождать 24 часа и проверить через Twitter проекта.

Схема 5: вредоносные браузерные расширения

В 2024–2025 годах появилось несколько громких случаев со скам-расширениями для Chrome. Они маскируются под полезные инструменты (доступ к VPN, ускорители, переводчики). После установки незаметно сидят в браузере и активизируются при работе с криптой.

Главные функции вредоносных расширений: подмена адресов при копировании, перехват seed-фраз при вводе, подмена интерфейса MetaMask на фишинговый при подключении к DApp. Жертва не видит атаку — она происходит на уровне расширения, между пользователем и приложением.

Защита — устанавливайте только проверенные расширения с большим количеством отзывов и долгой историей. Используйте отдельный браузер для крипто-операций (например, Brave) с минимальным набором расширений. Регулярно проверяйте список установленных расширений и удаляйте неиспользуемые.

Схема 6: SMS-фишинг и SIM-swap

Эта схема нацелена на тех, кто использует SMS-2FA. Мошенник отправляет жертве сообщение «вход в ваш аккаунт Bybit с нового устройства, подтвердите кодом» и фишинговую ссылку. Жертва вводит код, мошенник получает доступ.

Более продвинутая версия — SIM-swap. Мошенник через социальную инженерию убеждает мобильного оператора перевыпустить вашу SIM-карту на их устройство. Все SMS приходят им. Они получают доступ к 2FA-кодам и крадут деньги. В США в 2025 году было более 5 000 таких случаев.

Защита — никогда не используйте SMS-2FA для крипты. Только приложения (Authy, Google Authenticator) или аппаратные ключи (YubiKey). Также установите PIN на SIM-карте через мобильного оператора — это усложняет SIM-swap. Подробнее: 2FA для криптобирж.

Схема 7: фейковые обновления приложений

Жертва получает уведомление: «Обновление кошелька MetaMask, скачайте новую версию по ссылке для безопасности». Ссылка ведёт на сайт с зеркалом MetaMask, который при установке заменяет ваш кошелёк на скам-копию. При первом использовании введёте seed-фразу — она уходит мошенникам.

Защита — устанавливайте приложения только из официальных магазинов (App Store, Google Play, Chrome Web Store). Никогда не качайте APK-файлы или DMG из ссылок в письмах и Telegram. Обновления приходят автоматически — не нужно ничего «устанавливать вручную».

Как защититься от фишинга — общие правила

Большинство фишинг-схем основано на одних и тех же принципах: создание ложного срочного, подмена интерфейса, эксплуатация доверия. Защита тоже общая — несколько простых правил защищают от 95% атак.

Топ-4 криптобирж для россиян

Сравнение по комиссиям, верификации, доходности и бонусам

Биржа Рейтинг Монет Комиссия Без KYC Бонус
Bybit ТОП
Новичкам и всем
4.8 ★ 350+ 0.10% KYC $30 000 Открыть →
MEXC
Альткоин-трейдерам
4.0 ★ 2100+ 0% 1 000 USDT Открыть →
BingX
Копитрейдинг, новички
3.9 ★ 925+ 0.10% KYC $5 000 Открыть →
Bitget
Копитрейдинг, боты
4.1 ★ 800+ 0.10% KYC $5 500 Открыть →

Главное — пользуйтесь только проверенными сервисами с долгой историей. Bybit, MEXC, BingX, Bitget — все легальные. Сохраняйте настоящие адреса в закладках. Никогда не переходите по ссылкам из писем и сообщений.

Топ-5 обменников USDT → RUB

Курсы обновляются автоматически. Партнёры с проверенной репутацией.

# Обменник Курс Резерв
1 Сова
★ 4.9 · без KYC · ✅ проверен
76.15 ₽ 131.3M ₽ Обменять
2 AbcObmen
★ 4.9 · без KYC · ✅ проверен
74.69 ₽ 27.3M ₽ Обменять
3 ProstoCash
★ 4.8 · без KYC · ✅ проверен
76.14 ₽ 349.6M ₽ Обменять
4 Sunduk
★ 4.6 · без KYC · авто · ✅ проверен
78.08 ₽ 10.0M ₽ Обменять
5 CriptHub
★ 4.8 · без KYC · ✅ проверен
81.76 ₽ 901.0M ₽ Обменять

Используйте холодный кошелёк для сумм от $500. Включите 2FA через приложение, не SMS. Никогда не вводите seed-фразу нигде, кроме приложения при первой настройке. Никогда не подписывайте транзакции, смысл которых не понимаете.

A padlock and dollar bills rest on a computer keyboard.
Дополнительная иллюстрация. Фото: Sasun Bughdaryan / Unsplash

Чек-лист защиты от фишинга

Сводный список правил, которые защищают от большинства фишинг-схем. Каждое — простое, но игнорирование любого может стоить вам всех средств.

  1. Только закладки — никаких переходов по ссылкам.
  2. Никогда не вводите seed-фразу на сайтах.
  3. 2FA через приложение, не SMS.
  4. Проверяйте URL вручную перед каждым входом.
  5. Не подписывайте непонятные транзакции.

Дополнительно: используйте отдельный email для бирж, разные пароли для каждого сервиса (через менеджер паролей), регулярно меняйте пароли, проверяйте устройства антивирусом раз в месяц. Эти меры — это страховка, которая стоит несколько часов настройки и десятилетий защиты.

FAQ — частые вопросы про фишинг

Как распознать фишинг-сайт?

Несколько признаков: адрес отличается от настоящего на 1-2 символа, нет SSL-сертификата (нет «https» и значка замка), интерфейс «почти такой же» с мелкими отличиями, просят seed-фразу или приватный ключ. Любой из этих признаков — повод закрыть сайт.

Что делать если ввёл seed-фразу на фишинг-сайте?

Срочно — переведите все средства на новый кошелёк со свежей seed-фразой. Время критично: у мошенника может быть автоматический бот, который сразу выводит средства. Если успели вывести до атаки — повезло, но кошелёк скомпрометирован навсегда. Никогда больше не используйте этот кошелёк.

Может ли антивирус защитить от фишинга?

Частично. Антивирус блокирует известные фишинг-сайты, но новые скам-сайты появляются ежедневно — их базы данных не успевают. Главная защита — ваши привычки. Антивирус — дополнительный, но не основной уровень защиты.

Как проверить, легальное ли расширение Chrome?

Несколько критериев: количество скачиваний (миллионы для популярных), отзывы (читайте свежие), разработчик (проверьте на официальном сайте проекта), запрашиваемые разрешения (если просит «доступ ко всему», подозрительно). Удалите расширения, которыми не пользуетесь регулярно.

Безопасны ли мобильные кошельки от фишинга?

Сами кошельки безопасны. Главные угрозы — фейковые приложения в магазинах. Скачивайте только из App Store и Google Play, проверяйте разработчика и количество скачиваний. Никогда не качайте APK-файлы из неофициальных источников. Также не вводите seed-фразу на сторонних сайтах через мобильный браузер.

Что такое drainer-атака?

Drainer (от англ. drain — «осушать») — это тип скама, при котором жертва добровольно подписывает транзакцию, дающую мошеннику доступ ко всем токенам кошелька. Часто маскируется под airdrop, минт NFT, или подключение к новому DEX. После подписи мошенник переводит все средства за минуты.

Как обнаружить SIM-swap атаку?

Главный признак — телефон внезапно теряет сигнал и не восстанавливается. SIM становится «неактивной». Если это произошло — немедленно звоните мобильному оператору с другого телефона, блокируйте симку, проверяйте все криптоаккаунты. Если успели вмешаться в первые часы — есть шанс остановить кражу.

Безопасны ли публичные Wi-Fi сети для крипты?

Не совсем. На публичных Wi-Fi мошенники могут перехватывать трафик. Если используете публичный Wi-Fi — обязательно через VPN. Лучше — никогда не входите в крипто-аккаунты с публичных сетей, особенно в кафе, отелях, аэропортах. Только домашняя сеть или мобильный интернет.

Помогает ли менеджер паролей от фишинга?

Да, и существенно. Менеджер паролей (1Password, Bitwarden, KeePass) автозаполняет пароль только на правильном домене. Если вы зашли на фишинг-сайт, менеджер не покажет пароль — это сигнал, что сайт неправильный. Это один из лучших инструментов защиты.

Как часто менять пароли от криптобирж?

При утечке базы данных любого сервиса (проверяйте на haveibeenpwned.com) — сразу. В обычной ситуации — раз в 3–6 месяцев. Главное — пароль должен быть уникальным для каждой биржи и сложным (16+ символов с разными типами). Менеджер паролей помогает это поддерживать.

Что делать если получил фишинг-сообщение?

Не отвечайте, не переходите по ссылкам, не передавайте знакомым. Сообщите в спам/жалобу через канал, где получили (Telegram, email-провайдер). Это поможет другим людям не стать жертвой. На криптомошенников можно жаловаться на chainabuse.com и cryptoscamdb.org.

Защищает ли холодный кошелёк от фишинга?

От большинства атак — да. Аппаратный кошелёк не подключается к интернету напрямую и хранит приватные ключи изолированно. Но если вы добровольно подпишете скам-транзакцию через холодный кошелёк — деньги уйдут. Аппарат защищает от хакеров, не от ваших ошибок при подписи.

Вывод: бдительность — лучшая защита

Фишинг в крипте — это в первую очередь психологическая ловушка. Мошенники эксплуатируют доверие, срочность, любопытство. Технические инструменты (антивирус, 2FA, холодный кошелёк) защищают от части атак, но главное — ваши привычки.

Главные правила: только закладки официальных сервисов, никогда не вводите seed-фразу нигде, не подписывайте непонятные транзакции, 2FA через приложение, проверяйте URL вручную. Эти 5 правил защищают от 90% всех фишинг-схем.

Дисклеймер: статья носит информационный характер. Если вы стали жертвой фишинга — обратитесь в полицию и сохраните все доказательства. Но в большинстве случаев крипту, отправленную мошенникам, вернуть невозможно.