| Тип атаки | Как работает | Признак |
|---|---|---|
| Фишинг | Поддельные сайты, email, SMS | Срочность, ошибка в адресе |
| Pig Butchering | Долгая «дружба», потом инвест-предложение | Незнакомец из Tinder/Tg «помогает» |
| Fake Support | «Сотрудник биржи» пишет первым | Помощь, о которой ты не просил |
| Сид-расшаривание | Просят ввести 12 слов на сайте | Любой запрос seed = скам |
| Деньги обещают вернуть | «Расскажи только seed и мы вернём» | Никто не вернёт через seed |
Все эти схемы работают на одной из четырёх эмоций: страх (заморозили счёт, надо срочно подтвердить), жадность (получи 100% за 24 часа), любопытство (тебе пришёл эирдроп), доверие (это говорит сотрудник биржи). Распознавание эмоционального давления — главный навык защиты.
Как работает классическая атака
- Атакующий собирает данные о жертве через утечки баз, Telegram-чаты, соцсети
- Связывается под видом легитимной организации — биржи, обменника, проекта
- Создаёт срочность: «у тебя 30 минут до блокировки счёта»
- Направляет на фейковый сайт-клон с подменой 1-2 символов в адресе
- Просит ввести сид-фразу, приватный ключ или подписать transaction для approve
- Через минуты выводит все средства; жертва обычно понимает, что произошло, через час
Запомни главное правило: ни Bybit, ни OKX, ни Bitget, ни MEXC, никакая другая биржа не пишет тебе первой в Telegram, WhatsApp или по телефону. Если кто-то «из биржи» связался с тобой — это 100% мошенник. Закрывай чат, в саппорт пиши только сам через официальный сайт.
Самые распространённые сценарии в РФ
Несколько актуальных схем по данным 2024-2026.
- «Сотрудник Bybit/OKX» — звонит или пишет в Telegram, говорит о подозрительной активности, просит перевести «для проверки»
- «Помощь с выводом» — в комментариях под видео в YouTube, «гуру» предлагает помочь с p2p и забирает крипту
- «Свободная зарплата в крипте» — обещают работу за 3000 долларов, просят купить USDT для «теста системы»
- «Эирдроп от Bitget» — фейковая страница раздачи, нужно подключить кошелёк и подписать approve
- Pig butchering из Tinder/Bumble — 2-3 месяца «отношений», потом инвестиционная платформа, в которой невозможно вывести
- «Я твой брат, помоги с переводом» — взлом аккаунта родственника в WhatsApp/Telegram, просьба отправить USDT
Введи правило 24 часов: если кто-то требует от тебя срочного действия с криптой — отложи на сутки. Реальные срочности крайне редки, а скам теряет силу через несколько часов. За это время ты успеешь проверить контекст, посоветоваться с друзьями и трезво оценить ситуацию.
Защиты от социальной инженерии
- Никогда не вводи сид-фразу нигде, кроме офлайн-восстановления кошелька
- Используй закладки для биржи, обменника, эксплорера — никогда не ходи по ссылкам из чатов
- Включи 2FA на TOTP (Google Authenticator, Aegis), а не SMS — SMS уязвим к sim-swap
- Не отвечай первому в Telegram от незнакомцев, особенно «сотрудников биржи»
- Аппаратный кошелёк Ledger или Trezor покажет полный адрес получателя на экране — это последний барьер
- Whitelist адресов вывода на бирже — установи доверенные адреса с 24-часовой блокировкой изменений
Что нужно знать новичку
- Социальная инженерия — главная причина потерь в крипте, а не «взломы»
- Никто из тех, кто хочет тебе «помочь», на самом деле не помогает
- Любая срочность — красный флаг, легитимные процессы не требуют действий «прямо сейчас»
- Сид-фраза, приватный ключ, пароль — это только у тебя в голове, никому никогда
- Если перевёл крипту мошеннику — деньги вернуть почти невозможно, в отличие от банковского перевода
- Лучшая защита — паранойя и медленные решения; учись распознавать эмоциональное давление