Тип атаки Как работает Признак
Фишинг Поддельные сайты, email, SMS Срочность, ошибка в адресе
Pig Butchering Долгая «дружба», потом инвест-предложение Незнакомец из Tinder/Tg «помогает»
Fake Support «Сотрудник биржи» пишет первым Помощь, о которой ты не просил
Сид-расшаривание Просят ввести 12 слов на сайте Любой запрос seed = скам
Деньги обещают вернуть «Расскажи только seed и мы вернём» Никто не вернёт через seed

Все эти схемы работают на одной из четырёх эмоций: страх (заморозили счёт, надо срочно подтвердить), жадность (получи 100% за 24 часа), любопытство (тебе пришёл эирдроп), доверие (это говорит сотрудник биржи). Распознавание эмоционального давления — главный навык защиты.

Как работает классическая атака

  • Атакующий собирает данные о жертве через утечки баз, Telegram-чаты, соцсети
  • Связывается под видом легитимной организации — биржи, обменника, проекта
  • Создаёт срочность: «у тебя 30 минут до блокировки счёта»
  • Направляет на фейковый сайт-клон с подменой 1-2 символов в адресе
  • Просит ввести сид-фразу, приватный ключ или подписать transaction для approve
  • Через минуты выводит все средства; жертва обычно понимает, что произошло, через час
⚠️ Никто из биржи никогда не пишет первым

Запомни главное правило: ни Bybit, ни OKX, ни Bitget, ни MEXC, никакая другая биржа не пишет тебе первой в Telegram, WhatsApp или по телефону. Если кто-то «из биржи» связался с тобой — это 100% мошенник. Закрывай чат, в саппорт пиши только сам через официальный сайт.

Самые распространённые сценарии в РФ

Несколько актуальных схем по данным 2024-2026.

  • «Сотрудник Bybit/OKX» — звонит или пишет в Telegram, говорит о подозрительной активности, просит перевести «для проверки»
  • «Помощь с выводом» — в комментариях под видео в YouTube, «гуру» предлагает помочь с p2p и забирает крипту
  • «Свободная зарплата в крипте» — обещают работу за 3000 долларов, просят купить USDT для «теста системы»
  • «Эирдроп от Bitget» — фейковая страница раздачи, нужно подключить кошелёк и подписать approve
  • Pig butchering из Tinder/Bumble — 2-3 месяца «отношений», потом инвестиционная платформа, в которой невозможно вывести
  • «Я твой брат, помоги с переводом» — взлом аккаунта родственника в WhatsApp/Telegram, просьба отправить USDT
💡 Совет

Введи правило 24 часов: если кто-то требует от тебя срочного действия с криптой — отложи на сутки. Реальные срочности крайне редки, а скам теряет силу через несколько часов. За это время ты успеешь проверить контекст, посоветоваться с друзьями и трезво оценить ситуацию.

Защиты от социальной инженерии

  • Никогда не вводи сид-фразу нигде, кроме офлайн-восстановления кошелька
  • Используй закладки для биржи, обменника, эксплорера — никогда не ходи по ссылкам из чатов
  • Включи 2FA на TOTP (Google Authenticator, Aegis), а не SMS — SMS уязвим к sim-swap
  • Не отвечай первому в Telegram от незнакомцев, особенно «сотрудников биржи»
  • Аппаратный кошелёк Ledger или Trezor покажет полный адрес получателя на экране — это последний барьер
  • Whitelist адресов вывода на бирже — установи доверенные адреса с 24-часовой блокировкой изменений

Что нужно знать новичку

  • Социальная инженерия — главная причина потерь в крипте, а не «взломы»
  • Никто из тех, кто хочет тебе «помочь», на самом деле не помогает
  • Любая срочность — красный флаг, легитимные процессы не требуют действий «прямо сейчас»
  • Сид-фраза, приватный ключ, пароль — это только у тебя в голове, никому никогда
  • Если перевёл крипту мошеннику — деньги вернуть почти невозможно, в отличие от банковского перевода
  • Лучшая защита — паранойя и медленные решения; учись распознавать эмоциональное давление