Криптовалютный фишинг отличается от банковского одной деталью: украденные деньги нельзя вернуть. Банк может отменить перевод, заблокировать карту, оспорить транзакцию через chargeback. В блокчейне отправленная транзакция необратима. Поэтому защита здесь не «постфактум через поддержку», а гигиена в момент клика.
По данным Chainalysis, в 2024 году через фишинг украли около 1 млрд долларов в крипте — это вторая по объёму категория преступлений после взломов протоколов. Жертвами становятся не только новички: опытные холдеры теряют средства на одобрении вредных смарт-контрактов и поддельных AirDrop-ах.
Фишинг, скам и взлом — в чём разница
В крипте все три термина часто употребляют как синонимы, хотя речь идёт о разных механиках. Разница важна, чтобы понимать, какая защита работает в каждом случае.
| Параметр | Фишинг | Скам | Взлом |
|---|---|---|---|
| Цель атаки | Получить доступ обманом | Продать «воздух» под видом инвестиции | Найти техническую уязвимость |
| Действие жертвы | Сама вводит данные | Сама переводит деньги | Не участвует |
| Где встречается | Письма, сайты-двойники, чаты | Telegram-каналы, фейк-проекты | Биржи, протоколы, кошельки |
| Что защищает | Внимательность, 2FA, антифишинг-код | Проверка проекта, аудит | Сильные пароли, аппаратный кошелёк |
Скам и взлом обычно атакуют группу или сервис целиком, а фишинг — это всегда индивидуальная ловушка. См. также скам для подробной классификации мошеннических схем.
Топ-схемы фишинга в крипте 2026
Большинство атак сводятся к 5–7 типовым сценариям, которые повторяются годами с косметическими изменениями. Знание схем в лицо отсекает 90% угроз.
- Письмо «от биржи» — поддельное сообщение о входе с нового устройства со ссылкой на сайт-двойник вроде «bybít.com» (с диакритикой)
- Поддельная реклама в Google — клон сайта MetaMask или Trust Wallet в платных результатах, ворует seed при импорте
- «Раздача от Илона Маска» — фейковая трансляция на YouTube с обещанием удвоить присланный BTC или ETH
- AirDrop-токен в кошельке — приходит непонятный токен с инструкцией «обменять на сайте», после approve кошелёк опустошается
- «Помощь поддержки» в Discord — отвечает на жалобу и просит перейти на сайт «синхронизации кошелька»
- Поддельный сайт обменника — клон страницы с подменой кошелька получателя, особенно опасно в P2P
- Звонок «из службы безопасности банка» — классика, но в крипто-варианте просят перевести USDT на «безопасный счёт»
Когда сайт просит «одобрить токены» с галочкой «безлимитно», ты разрешаешь смарт-контракту тратить ВСЕ твои монеты этого типа в любой момент. После такого approve мошеннический контракт выводит всё за одну транзакцию. Всегда указывай конкретную сумму approve и проверяй адрес контракта на Etherscan.
Как распознать фишинг до клика
Проверки занимают 5–10 секунд и резко снижают шанс попасть в ловушку. Сделай их привычкой при каждом подозрительном сообщении.
- Домен в адресной строке — буквально символ за символом: «bybit.com», а не «bybít.com» или «bybit-pro.com»
- Антифишинговый код — настрой его на каждой бирже, реальные письма всегда содержат этот код
- Орфография и тон — официальные письма не пишут «срочно!!!» и «иначе аккаунт удалят через 2 часа»
- Источник ссылки — никогда не переходи из Google по платной рекламе на биржу, заходи через закладку
- Поведение сайта — настоящий аппаратный кошелёк или MetaMask никогда не просит seed-фразу для «входа»
- Проверка адреса контракта — на Etherscan смотри возраст контракта и подтверждённый исходный код
Все часто используемые сайты — биржу, кошелёк, обменники — добавь в закладки браузера и заходи только через них. При получении подозрительного письма с «срочной» просьбой подожди 30 минут, после паузы 80% таких писем теряют убедительность.
Что делать новичку
Базовый набор привычек, который снижает риск фишинга до минимума. Освой эти правила до первой крупной операции с криптой.
- Никогда и нигде не вводи seed-фразу, кроме первоначальной установки кошелька на чистом устройстве
- Подключи 2FA через Google Authenticator на бирже, почте и менеджере паролей
- Покупай крипту только в проверенных обменниках с топа BestChange
- Перед approve в DeFi проверь, что просят разрешить — конкретную сумму, а не «безлимит»
- Для крупных холдов используй аппаратный кошелёк, который требует физического подтверждения транзакций
- Если что-то «слишком хорошо» — раздачи, удвоения, бонусы — это всегда фишинг или скам