Криптовалютный фишинг отличается от банковского одной деталью: украденные деньги нельзя вернуть. Банк может отменить перевод, заблокировать карту, оспорить транзакцию через chargeback. В блокчейне отправленная транзакция необратима. Поэтому защита здесь не «постфактум через поддержку», а гигиена в момент клика.

ℹ️ Масштаб проблемы

По данным Chainalysis, в 2024 году через фишинг украли около 1 млрд долларов в крипте — это вторая по объёму категория преступлений после взломов протоколов. Жертвами становятся не только новички: опытные холдеры теряют средства на одобрении вредных смарт-контрактов и поддельных AirDrop-ах.

Фишинг, скам и взлом — в чём разница

В крипте все три термина часто употребляют как синонимы, хотя речь идёт о разных механиках. Разница важна, чтобы понимать, какая защита работает в каждом случае.

Параметр Фишинг Скам Взлом
Цель атаки Получить доступ обманом Продать «воздух» под видом инвестиции Найти техническую уязвимость
Действие жертвы Сама вводит данные Сама переводит деньги Не участвует
Где встречается Письма, сайты-двойники, чаты Telegram-каналы, фейк-проекты Биржи, протоколы, кошельки
Что защищает Внимательность, 2FA, антифишинг-код Проверка проекта, аудит Сильные пароли, аппаратный кошелёк

Скам и взлом обычно атакуют группу или сервис целиком, а фишинг — это всегда индивидуальная ловушка. См. также скам для подробной классификации мошеннических схем.

Топ-схемы фишинга в крипте 2026

Большинство атак сводятся к 5–7 типовым сценариям, которые повторяются годами с косметическими изменениями. Знание схем в лицо отсекает 90% угроз.

  • Письмо «от биржи» — поддельное сообщение о входе с нового устройства со ссылкой на сайт-двойник вроде «bybít.com» (с диакритикой)
  • Поддельная реклама в Google — клон сайта MetaMask или Trust Wallet в платных результатах, ворует seed при импорте
  • «Раздача от Илона Маска» — фейковая трансляция на YouTube с обещанием удвоить присланный BTC или ETH
  • AirDrop-токен в кошельке — приходит непонятный токен с инструкцией «обменять на сайте», после approve кошелёк опустошается
  • «Помощь поддержки» в Discord — отвечает на жалобу и просит перейти на сайт «синхронизации кошелька»
  • Поддельный сайт обменника — клон страницы с подменой кошелька получателя, особенно опасно в P2P
  • Звонок «из службы безопасности банка» — классика, но в крипто-варианте просят перевести USDT на «безопасный счёт»
⚠️ approve all — почти всегда ловушка

Когда сайт просит «одобрить токены» с галочкой «безлимитно», ты разрешаешь смарт-контракту тратить ВСЕ твои монеты этого типа в любой момент. После такого approve мошеннический контракт выводит всё за одну транзакцию. Всегда указывай конкретную сумму approve и проверяй адрес контракта на Etherscan.

Как распознать фишинг до клика

Проверки занимают 5–10 секунд и резко снижают шанс попасть в ловушку. Сделай их привычкой при каждом подозрительном сообщении.

  • Домен в адресной строке — буквально символ за символом: «bybit.com», а не «bybít.com» или «bybit-pro.com»
  • Антифишинговый код — настрой его на каждой бирже, реальные письма всегда содержат этот код
  • Орфография и тон — официальные письма не пишут «срочно!!!» и «иначе аккаунт удалят через 2 часа»
  • Источник ссылки — никогда не переходи из Google по платной рекламе на биржу, заходи через закладку
  • Поведение сайта — настоящий аппаратный кошелёк или MetaMask никогда не просит seed-фразу для «входа»
  • Проверка адреса контракта — на Etherscan смотри возраст контракта и подтверждённый исходный код
💡 Правило «закладки и пауза»

Все часто используемые сайты — биржу, кошелёк, обменники — добавь в закладки браузера и заходи только через них. При получении подозрительного письма с «срочной» просьбой подожди 30 минут, после паузы 80% таких писем теряют убедительность.

Что делать новичку

Базовый набор привычек, который снижает риск фишинга до минимума. Освой эти правила до первой крупной операции с криптой.

  • Никогда и нигде не вводи seed-фразу, кроме первоначальной установки кошелька на чистом устройстве
  • Подключи 2FA через Google Authenticator на бирже, почте и менеджере паролей
  • Покупай крипту только в проверенных обменниках с топа BestChange
  • Перед approve в DeFi проверь, что просят разрешить — конкретную сумму, а не «безлимит»
  • Для крупных холдов используй аппаратный кошелёк, который требует физического подтверждения транзакций
  • Если что-то «слишком хорошо» — раздачи, удвоения, бонусы — это всегда фишинг или скам