С начала года россияне потеряли около 25 млрд рублей на схемах криптовалютного мошенничества, рассказал «Известиям» сооснователь майнинг‑пула k8x Павел Яковлев.
Одна из самых устойчивых мошеннических схем, по словам эксперта, — псевдоарбитраж криптовалют. В крипточатах жертве предлагают примерную схему: купить криптовалюту на одной площадке за $1, а продать на другой — за $1,2 , получив спред около 20%. Первая биржа, как правило, настоящая — это нужно, чтобы пользователь успел провести сделку через p2p‑обмен или конвертацию. Вторая — фишинговый клон малоизвестной в России площадки: домен похож на оригинал, но чуть другой.
Для усыпления бдительности мошенникам достаточно дать пользователю вывести тестовую сумму в $10–15. При попытке вывести более крупную сумму срабатывает один из сценариев: аккаунт блокируют без объяснений либо заявляют, что перевод не прошел AML‑проверку, и предлагают разблокировать средства повторным переводом — он тоже уходит злоумышленникам.
Еще одна схема строится на так называемых «треугольниках» с использованием сервисов объявлений. Мошенники одновременно находят двух жертв: одной предлагают купить технику по заниженной цене, другой — продать криптовалюту по завышенному курсу. Их сводят напрямую под предлогом «обойти комиссию площадки»: первая жертва переводит рубли продавцу криптовалюты, тот разблокирует ордер на бирже. Итог: покупатель остается без товара и денег, а продавец криптовалюты, пугает эксперт «Известий», рискует стать фигурантом уголовного дела — как последнее звено в цепочке между украденными средствами и обманутым покупателем.
Третья схема связана с кражей доступа через поддельные видеоконференции. Жертву находят в тематических чатах, где заведомо известно о наличии у нее криптовалюты, и приглашают на созвон — для собеседования, решения технической проблемы или обсуждения сделки. Ссылка ведет не на официальный сервис, а на визуально идентичный клон Zoom, Google Meet или Microsoft Teams. Там человек вводит логин и пароль от Google‑ или Apple‑аккаунта. За 20–30 минут разговора злоумышленники успевают получить доступ к почте, сохраненным паролям и коду двухфакторной аутентификации — и выводят средства со всех связанных сервисов еще до того, как жертва завершит разговор.
Другая распространенная схема эксплуатирует доверие к известным криптосервисам. Через встроенный браузер криптокошелька пользователя перенаправляют на фишинговый сайт, адрес которого почти неотличим от настоящего. Там предлагают разместить активы под процент. После подтверждения транзакции реальные средства уходят мошенникам, а на баланс начисляются поддельные токены, похожие на USDT или USDC, но выпущенные другим смарт‑контрактом. Кошелек отображает фейковый баланс, но эти токены не примет ни одна биржа, заверил Яковлев.
Одна из самых устойчивых мошеннических схем, по словам эксперта, — псевдоарбитраж криптовалют. В крипточатах жертве предлагают примерную схему: купить криптовалюту на одной площадке за $1, а продать на другой — за $1,2 , получив спред около 20%. Первая биржа, как правило, настоящая — это нужно, чтобы пользователь успел провести сделку через p2p‑обмен или конвертацию. Вторая — фишинговый клон малоизвестной в России площадки: домен похож на оригинал, но чуть другой.
Для усыпления бдительности мошенникам достаточно дать пользователю вывести тестовую сумму в $10–15. При попытке вывести более крупную сумму срабатывает один из сценариев: аккаунт блокируют без объяснений либо заявляют, что перевод не прошел AML‑проверку, и предлагают разблокировать средства повторным переводом — он тоже уходит злоумышленникам.
Еще одна схема строится на так называемых «треугольниках» с использованием сервисов объявлений. Мошенники одновременно находят двух жертв: одной предлагают купить технику по заниженной цене, другой — продать криптовалюту по завышенному курсу. Их сводят напрямую под предлогом «обойти комиссию площадки»: первая жертва переводит рубли продавцу криптовалюты, тот разблокирует ордер на бирже. Итог: покупатель остается без товара и денег, а продавец криптовалюты, пугает эксперт «Известий», рискует стать фигурантом уголовного дела — как последнее звено в цепочке между украденными средствами и обманутым покупателем.
Третья схема связана с кражей доступа через поддельные видеоконференции. Жертву находят в тематических чатах, где заведомо известно о наличии у нее криптовалюты, и приглашают на созвон — для собеседования, решения технической проблемы или обсуждения сделки. Ссылка ведет не на официальный сервис, а на визуально идентичный клон Zoom, Google Meet или Microsoft Teams. Там человек вводит логин и пароль от Google‑ или Apple‑аккаунта. За 20–30 минут разговора злоумышленники успевают получить доступ к почте, сохраненным паролям и коду двухфакторной аутентификации — и выводят средства со всех связанных сервисов еще до того, как жертва завершит разговор.
Другая распространенная схема эксплуатирует доверие к известным криптосервисам. Через встроенный браузер криптокошелька пользователя перенаправляют на фишинговый сайт, адрес которого почти неотличим от настоящего. Там предлагают разместить активы под процент. После подтверждения транзакции реальные средства уходят мошенникам, а на баланс начисляются поддельные токены, похожие на USDT или USDC, но выпущенные другим смарт‑контрактом. Кошелек отображает фейковый баланс, но эти токены не примет ни одна биржа, заверил Яковлев.
