Россиян предупредили о 4-х схемах, в которых у пользователей криптовалюты выманивают деньги

Российские пользователи криптовалюты в 2026 году потеряли около 25 млрд рублей из-за мошенников, которые охотятся уже не за крупными игроками, а за обычными владельцами цифровых активов. О 4-х схемах с фальшивыми биржами, объявлениями, видеосервисами и криптокошельками «Известиям» рассказал Павел Яковлев, сооснователь майнинг-пула k8x и специалист по кибербезопасности.

В инвестиционных чатах юзеру предлагают купить крипту на одной бирже за $1, перевести на другую площадку и продать за $1,2, то есть получить около 20% прибыли. Площадка для покупки настоящая, отметил Яковлев, а для продажи человека отправляют на поддельный сайт с чуть изменённым доменом и разрешают вывести $10–15. Когда юзер заводит серьёзные деньги, возможны 2 исхода:

  • аккаунт блокируют без объяснения причин;
  • человеку сообщают о непройденной AML-проверке и предлагают вернуть доступ через новый перевод, который уходит тем же злоумышленникам;

Схема с сервисами объявлений напоминает цифровой треугольник, где преступники ищут сразу 2 жертвы, обещая любителю дешёвой техники цену ниже рынка, а владельцу криптовалюты курс выше обычного, и сводят их напрямую под предлогом экономии на комиссии. Покупатель переводит рубли человеку, который якобы продаёт крипту, тот подтверждает сделку на бирже и закрывает ордер. Техники покупатель не получает, а криптопродавец остаётся с чужими рублями и вопросами от правоохранителей.

Жертв для видеозвонков находят в тематических сообществах, где видно, у кого есть криптовалюта, и зовут на встречу в Zoom, Google Meet или Microsoft Teams под видом собеседования, переговоров или обсуждения сделки. Ссылка ведёт на визуальную копию сервиса, где просят войти через Google или Apple, и авторизация открывает преступникам доступ к нескольким вещам:

  • электронной почте;
  • сохранённым паролям;
  • кодам двухфакторной защиты;

По оценке Яковлева, 20–30 минут созвона хватает, чтобы собрать данные и вывести активы раньше, чем человек поймёт, что произошло, а в соседнем окне тем временем уже вскрывают цифровые замки.

Последняя схема прячется внутри интерфейса криптокошелька, где через встроенный браузер пользователя отправляют на сайт с адресом, отличающимся от настоящего несколькими символами, и предлагают разместить активы под высокий процент. После подтверждения операции реальные средства уходят мошенникам, а приложение честно показывает баланс токенами другого смарт-контракта, похожими на USDT или USDC, и вывести их через нормальную биржу не получится.

Яковлев отметил, что все схемы объединяет 1 идея, ведь ломать блокчейн преступникам незачем, а убедить человека самому перейти по ссылке, перевести средства или подтвердить операцию гораздо проще. Компании поэтому добавляют проверки при переводах и анализируют адрес получателя на связь с незаконной деятельностью, и такая пауза перед отправкой денег иногда остаётся последним шансом заметить подмену.

Ранее сообщалось, что МВД России вместе с Минюстом готовит поправки в УК РФ и КоАП РФ, по которым применение ИИ при клевете, взломе систем и создании вредоносного ПО предлагают считать отягчающим обстоятельством.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных