Экономика мошенничества
У каждого криптомошенничества одна форма: причина отправить, канал, который кажется легитимным, и необратимый перевод. Причина варьируется — прибыль, любовь, срочность, страх, работа, приз. Канал — куда уходят усилия: поддельные сайты, клонированные приложения, угнанные аккаунты, долгие разговоры. А необратимость — почему целятся в крипту: отправленное пропало.
Ниже сценарии, забирающие больше всего денег, примерно в этом порядке, с одним моментом в каждом, где проверка остановила бы его.
1. Инвестиционная платформа («разделка свиньи»)
Сценарий: контакт — из приложения знакомств, СМС «не туда», ответа в соцсети — неделями строит отношения, затем упоминает, что торгует на платформе. Вам показывают сайт или приложение с дашбордом, вы вносите немного, видите «прибыль», выводите чуть-чуть (работает), вносите намного больше. При попытке вывести крупную сумму появляется «налог», «плата за верификацию», «заморозка аккаунта» — и затем тишина.
Момент: первый депозит на платформу. Проверка: ни одна легитимная торговая платформа не представляется человеком, с которым вы познакомились онлайн. Любая платформа, не являющаяся известной, независимо проверенной биржей с многолетней историей, и любая «прибыль», показанная только в её собственном дашборде, — вымысел. Маленький успешный вывод — часть сценария.
2. Поддельные биржи и клоны обменников
Сценарий: сайт, выглядящий как известная биржа или сервис обмена — тот же макет, похожий домен (лишняя буква, другая зона), часто продвигаемый через поисковую рекламу над настоящим результатом или ссылку в сообщении. Вы получаете депозитный адрес; он принадлежит атакующему.
Момент: вставка адреса получения или отправка депозита. Проверка: заходите на сайт, набирая домен или из собственной закладки; никогда из рекламы или сообщения. Проверьте домен в адресной строке до ввода чего-либо. Для SyntheticSwap домен — syntheticswap.io и ничего другого. Настоящий сервис обмена показывает лимиты до подтверждения, даёт страницу статуса с депозитным адресом и никогда не просит «разблокировать» выплату дополнительным депозитом.
3. Дрейнеры через аирдропы и «получение»
Сценарий: в кошельке появляется токен или NFT, или пост объявляет аирдроп для держателей. Сайт получения просит «подключить кошелёк» и подписать. Подпись — разрешение на токен или permit; следом опустошение.
Момент: подпись. Проверка: для получения аирдропа никогда не нужно ничего подписывать — настоящий аирдроп просто приходит. Незапрошенные токены в кошельке — приманка; не взаимодействуйте с ними. Читайте каждый запрос подписи; если упоминается approval, permit или setApprovalForAll, а вы не собирались торговать, — отклоняйте.
4. Фальшивая поддержка и «сервисы восстановления»
Сценарий: вы задаёте вопрос в публичном канале; через минуты «поддержка» пишет в личку. Просят seed для «пересинхронизации», удалённый доступ или «верификационный депозит». Вариант: после того как вас обманули, «сервис восстановления» или «блокчейн-расследователь» предлагает вернуть средства за предоплату.
Момент: личное сообщение. Проверка: настоящая поддержка не пишет первой и никогда не нуждается в seed, оплате или управлении экраном. Сервисы восстановления, которые пишут вам сами, — те же мошенники во второй раз. Ничто не может отменить транзакцию в блокчейне.
5. Rug pull и группы «памп»
Сценарий: новый токен с вирусной историей; группа, обещающая скоординированный «памп»; ликвидность, убираемая, когда набралось достаточно покупателей; или контракт со скрытой функцией, останавливающей продажи. Лаунчпады мемкоинов поставили это на поток.
Момент: покупка токена, который вы не можете независимо оценить. Проверка: если не можете ответить, кто контролирует ликвидность, верифицирован ли контракт и отказался ли владелец от прав, и почему кто-то купит после вас, — вы и есть ликвидность на выход. Группы пампа существуют, чтобы продавать своим же участникам.
6. Фальшивые вакансии и «тестовые задания»
Сценарий: рекрутер криптокомпании присылает тест по программированию или просит установить «инструмент для видеозвонков» либо запустить репозиторий. В пакете вредонос, читающий файлы кошельков и буфер обмена.
Момент: запуск неизвестного кода. Проверка: никогда не запускайте репозиторий или установщик от рекрутера на машине с кошельками. Используйте отдельную машину или виртуалку и проверяйте компанию через её официальные каналы.
7. Поддельные аппаратные кошельки и заранее заполненные seed
Сценарий: устройство, купленное на маркетплейсе, приходит с уже записанной карточкой seed или с «официальной» инструкцией ввести seed на сайте.
Момент: использование seed, который вы не генерировали. Проверка: настоящее устройство генерирует seed при первой настройке у вас на глазах. Покупайте у производителя; гайд по аппаратным кошелькам описывает настройку.
8. Отравление адресов и подмена QR
Сценарий: атакующий отправляет пыль с похожего адреса, чтобы вы скопировали неверный из истории; или QR-код в публичном месте заменён на ведущий к атакующему.
Момент: копирование адреса без полной проверки. Проверка: правило «шесть и шесть» — сравните первые и последние шесть символов с источником; никогда не копируйте из истории. Гайд по защите кошелька содержит полную рутину.
Проверка сервиса обмена до отправки
Поскольку мгновенные обмены без аккаунта, вы не можете полагаться на историю логинов, чтобы понять, где находитесь. Используйте вместо этого:
- Домен набран или из закладки; адресная строка проверена. Никакой рекламы, никаких ссылок из сообщений.
- Лимиты показаны до подтверждения — минимум и максимум пары на странице.
- Понятная политика курса — плавающий или фиксированный и когда фиксируется.
- Поле адреса возврата и объявленное правило для депозитов вне лимитов.
- Страница статуса с депозитным адресом и, позже, обоими хэшами транзакций, проверяемыми в публичных обозревателях.
- Никакого второго депозита никогда. Сервис, просящий дополнительный платёж для «выпуска» средств, — мошенничество, точка.
- Независимое присутствие — листинги и обзоры на сайтах, которые вы нашли сами, а не ссылки, данные сервисом.
SyntheticSwap соответствует этому на каждой странице пары — например, BTC → USDT (TRC-20) показывает живые лимиты и полную стоимость до ввода адреса.
Частые вопросы
Можно ли отменить транзакцию, если меня обманули? Нет. Сообщите (платформе, полиции, сервисам пометки обозревателей), но считайте средства утраченными и остерегайтесь предложений «восстановления».
Приватные монеты более подвержены мошенничеству? Не больше других. Сценарии те же; необратимость та же в каждой сети.
«Гарантированная доходность» бывает настоящей? Нет. Ни в крипте, ни где-либо ещё.
Как проверить контракт токена? Обозреватель блоков: верифицированный исходник, права владельца сняты или под таймлоком, ликвидность заблокирована, распределение держателей не сконцентрировано. Если не умеете это читать — не покупайте.
Какая одна привычка останавливает большую часть этого? Никогда не отправлять на назначение, которое пришло к вам само — реклама, личное сообщение, рекомендация незнакомца. Заходите на сервисы сами, по имени.
BTC → USDT (TRC-20)
USDT (TRC-20) → BTC
ETH → BTC