Обмен криптовалюты на наличные/безналичные – одно из наиболее уязвимых мест для мошенничества, особенно при P2P-сделках (не только на биржах, но вживую). Вот основные схемы, которые используют мошенники:
1. "Фальшивый чек" (Chargeback Fraud)
Как работает:
- Мошенник переводит деньги с банковского счета или карты на ваш счет.
- Вы отправляете криптовалюту.
- Позже мошенник инициирует возврат средств через банк, заявляя, что перевод был сделан ошибочно или по принуждению. Можете словить 161- ФЗ.
Как защититься:
- Использовать необратимые платежные системы (наличные, криптовалютные гарант-сервисы).
- Проверять репутацию контрагента. Важный фактор, но не решающий. Раскрученные продавцы всегда используют дропов, и никто не знает что у них в голове.
- Фиксировать сделку (скриншоты, чек).
- Проверяйте платеж в самом онлайн-банке.
2. "Поддельные деньги"
Как работает:
- При встрече мошенник передает вам фальшивые купюры.
- После передачи наличных вы отправляете криптовалюту, но обнаруживаете подделку позже.
Как защититься:
- Проверять банкноты с помощью детектора или специальных маркеров (можно купить в пределах 200 рублей).
- Выбирать места с видеонаблюдением для сделки.
- Предпочитать сделки в банке. (Обменники, скорее всего, откажут. К тому же, комиссия будет выше из-за пересчета денег)
3. "Исчезающий перевод" (Смена реквизитов в последний момент)
Как работает:
- Перед сделкой мошенник присылает реквизиты для перевода.
- В последний момент (через мессенджер, звонок) просит отправить деньги на другой счет.
- Оригинальный владелец счета отказывается передавать крипту.
Как защититься:
- Всегда проверять реквизиты перед переводом.
- Не менять данные по просьбе собеседника без проверки.
- Работать только через гарантов.
4. "Гарант-мошенник"
Как работает:
- Вас убеждают провести сделку через «надежного» гаранта.
- Гарант оказывается подставным и пропадает с вашими деньгами/криптовалютой.
Как защититься:
- Использовать проверенные сервисы-гаранты (например, на Bybit P2P).
- Проверять репутацию гаранта и искать отзывы.
- И принять тот факт, что «гарантов» в этой сфере практически нет.
5. "Встреча с грабежом"
Как работает:
- Назначается личная встреча.
- После передачи наличных или криптовалюты мошенники могут просто вас ограбить.
Как защититься:
- Проводить обмен в банке или общественном месте.
- Не ходить на сделки одному. Особенно, если вы идете в новый обменник. Большинство обменников позволяют приходить вдвоем на обмен.
- Сообщать близким место и время встречи.
6. "Платеж от третьего лица"
Как работает:
- Деньги переводит не сам покупатель, а третье лицо (например, обманутый человек).
- После этого третий человек пишет заявление в банк, и перевод отменяют.
Как защититься:
- Не принимать переводы от третьих лиц.
- Проверять, совпадает ли имя отправителя с контрагентом.
7. "Двойной перевод" (Смена курса)
Как работает:
- После отправки криптовалюты мошенник заявляет, что курс изменился, и требует доплаты.
- Если вы не доплатите, он угрожает отменить сделку. Фиксируете разговор и сразу пишите в поддержку. Если вдруг звонок и не успели поставить запись, то скажите, что ничего не услышали и перезвоните. Перезвонив, записывайте разговор
Как защититься:
- Фиксировать курс заранее.
- Оговаривать все условия до сделки.
8. "Фишинг и поддельные сайты"
Как работает:
- Мошенники создают копию обменного сайта.
- Вы вводите данные, отправляете крипту, но деньги не получаете.
Как защититься?
- Входите на биржи только через закладки или вручную вводите адрес.
- Никогда не переходите по ссылкам из e-mail или соцсетей.
- Используйте менеджеры паролей – они не дадут ввести пароль на поддельном сайте.
- Включите двухфакторную аутентификацию (2FA)
- Проверяйте SSL-сертификат сайта: перед адресом должен быть значок 🔒 (например, https://www.binance.com)..
Что делать, если ввели данные на фейковом сайте?
- Срочно смените пароль.
- Завершите все активные сеансы на бирже.
- Сообщите в поддержку биржи – возможно, они смогут заблокировать ваш аккаунт.
9. Смарт-контрактные уязвимости
🔹 Пример:
Вы подключаетесь к "новому DeFi-проекту" и подписываете транзакцию, после чего ваш кошелек оказывается пустым.
Как защититься:
- Перед взаимодействием с контрактом проверяйте его код на Etherscan, BscScan, SolScan.
- Используйте Revoke.cash для отзыва подозрительных разрешений.
- Не подписывайте транзакции, если не понимаете, что они делают.
10. Схема "Треугольник" при обмене криптовалюты на наличные
Есть множество вариаций в этой схеме, она существует практически во всех сферах, помимо крипты. Эта мошенническая схема опасна, потому что все расчёты происходят наличными, и потом сложно что-то доказать.
Как работает схема?
- Мошенник (А) ищет продавца криптовалюты (B)
- Он договаривается с продавцом о покупке крипты за наличные.
- Обычно обговариваются детали: курс, место и время встречи.
- Мошенник (А) находит третью жертву (C)
- Это человек, который хочет обменять наличные на криптовалюту.
- Мошенник договаривается с ним о встрече и сообщает данные продавца криптовалюты (B) как якобы "обменника".
- Встреча продавца (B) и жертвы (C)
- Жертва (C) передаёт наличные продавцу (B), думая, что покупает криптовалюту.
- Продавец (B) отправляет криптовалюту мошеннику (A), считая, что получил деньги от него.
- Исчезновение мошенника (A)
- В результате:
- Жертва (C) остаётся без денег и крипты.
- Продавец (B) отдал криптовалюту, но сделку провёл не с тем человеком.
- Мошенник (A) исчез с криптовалютой.
Почему эта схема работает?
- Жертва (C) уверена, что покупает крипту у продавца (B), а продавец думает, что деньги передал сам мошенник (A).
- Все расчёты идут наличными, поэтому сложно что-то доказать.
- Злоумышленник может создать поддельные (копии) аккаунты как продавца, так и покупателя, и будет перехватывать все их сообщения, перенаправляя их друг другу от их имени. Однако дублирование сообщений прекратится, когда будет отправлен адрес кошелька: вместо настоящего адреса продавца или покупателя мошенник передаст свой собственный.
Как защититься?
✅ Всегда лично проверять, кто передаёт деньги.
✅ Не проводить сделки через "посредников".
✅ Если встреча, то обязательно в банке или другом безопасном месте.
✅ Перед сделкой всегда убедитесь, что покупатель и продавец действительно общаются между собой:
Совершите звонок: согласуйте время звонка, чтобы убедиться, что стороны сделки действительно находятся на связи друг с другом. Это поможет избежать ситуации, когда мошенник играет роль одного из участников сделки.
Проверьте совпадение кодов шифрования: если вы используете платформу с шифрованием (например, для связи через мессенджеры), важно удостовериться, что код шифрования (например, сканирование QR-кода аккаунта. В ТГ можно сравнить код, он должен совпадать у обоих) совпадает, чтобы избежать подмены личности.
11. Вирусы при отправке криптовалюты
Эта схема опасна, потому что жертвы могут начать предъявлять претензии друг другу, не понимая, что их развели.
Вирус, который заменяет адрес криптовалютного кошелька в буфере обмена, известен как clipboard hijacker (перехватчик буфера обмена). Он предназначен для кражи средств, предназначенных для перевода на безопасный кошелек, путем подмены адреса получателя на адрес злоумышленника. Когда пользователь копирует адрес кошелька для отправки криптовалюты (например, в криптовалютный кошелек или обменник), вирус подменяет этот адрес на свой собственный.
Как это работает:
- Инфекция: Вирус обычно попадает на компьютер через зараженные файлы, фишинг-ссылки или вредоносные программы(привет, торрент).
- Перехват буфера обмена: Когда пользователь копирует адрес кошелька, вирус отслеживает этот момент и заменяет скопированный адрес на адрес злоумышленника.
- Отправка средств: Пользователь может не заметить подмены и отправить средства по неправильному адресу. Так как блокчейн является необратимым, вернуть средства невозможно.
Меры защиты:
- Использование двухфакторной аутентификации (2FA): Это не предотвращает атаку напрямую, но усложняет доступ к аккаунтам.
- Проверка адреса вручную: При отправке средств проверяйте адрес получателя дважды, особенно если вы его копируете из буфера обмена.
- Антивирус и антишпионские программы: Обновляйте антивирусные программы для защиты от таких вирусов.
- Использование аппаратных кошельков: Аппаратные кошельки, такие как Ledger или Trezor, предлагают более высокий уровень безопасности, так как они не зависят от компьютера и не уязвимы для таких атак.
Вывод:
При обмене криптовалюты важно быть осторожным: проверять контрагентов, использовать гарант-сервисы и безопасные способы оплаты. Если обмен происходит вживую – делать это в банке или другом безопасном месте (если обменник, то работники должны обеспечить полную безопасность).Вирусы даже могут распосновать сеть и подменять на ему нужную
Общие советы по защите:
✔ Используйте аппаратные кошельки (Ledger, Trezor) для хранения крупных сумм.
✔ Включите 2FA для всех аккаунтов (Google Authenticator).
✔ Регулярно проверяйте разрешения на смарт-контракты (Revoke.cash).
✔ Не доверяйте "раздачам" криптовалют и подозрительным инвестиционным проектам.
✔ Храните seed-фразу ОФЛАЙН, записанную на бумаге.
✔ Будьте бдительны и не принимайте финансовые решения в спешке. Будьте внимательны на каждом этапе.
✔Всегда дважды проверяйте адрес кошелька.
Это не весь список существующих схем, но одни из самых распространённых. Если у вас есть истории обмана, то обязательно поделитесь об этом в комментариях. Осведомленность поможет другим!