Найти тему
Кибербез по фактам

Пришли один биткоин, получишь два. Как работает самая популярная схема криптоскама

Буквально на днях комьюнити криптоинвесторов переполошилось не на шутку: в TikTok завелись мошенники. Выдавая себя за Илона Маска или менеджеров проектов Tesla, SpaceX, скамеры устраивают фейковые розыгрыши крипты.

Предупреждение о появлении скамеров в TikTok, опубликованное в Twitter.
Предупреждение о появлении скамеров в TikTok, опубликованное в Twitter.

"Мошенники заманивают пользователей регистрироваться на сомнительных сайтах ради «бесплатной криптовалюты», но это ловушка!", — предупреждают криптоинвесторов в Twitter. "К сожалению, вложения исчезают, оставляя жертв с пустыми руками. Будьте бдительны!", — напоминают пользователям уже в другом посте.

Еще одно предупреждение о мошенниках в TikTok
Еще одно предупреждение о мошенниках в TikTok

Схема, с которой столкнулись пользователи, называется Fake Crypto Giveaway. Если в двух словах, ее суть в следующем:

Звезды криптомира — Илон Маск, Виталик Бутерин или Кэтрин Вуд якобы объявляют специальную акцию: можно выиграть крипту, ну, например, 5000 ETH. Чтобы принять участие в лотерее, нужно отправить от 0,5 до 5 ETH по адресу, зашифрованному в QR-коде на сайте. После этого надо лишь ждать приз от 5 до 100 ETH. Ждать, ждать, но так и не дождаться...

Пару лет назад эта схема успешно отработала в YouTube. А еще раньше — в Twitter. Лет пять тому назад на 5 криптокошельков, рекламируемых фейковым аккаунтом Павла Дурова в Twitter, пользователи за несколько часов накидали 148,364636 ETH, или по тем меркам порядка $60 000.

Со временем защитные механизмы Twitter научились довольно быстро находить и блокировать фейковые аккаунты. Тогда мошенник были вынуждены эмигрировать в более либеральные сети и мессенджеры.

YouTube — находка для криптоскамера

Новой площадкой для развода любителей крипты в прошлом году стал YouTube. Чаще всего для привлечения внимания мошенники используют имена известных предпринимателей и инвесторов, таких как Илон Маск, Брэд Гарлингхоуз, Майкл Дж. Сэйлор, Чанпэн Чжао и Кэтрин Вуд.

 В среднем у одной такой трансляции может быть от 3000 до 18 000 зрителей. Например, трансляция с фейковым Виталиком Бутериным собрала более 165 000 зрителей.
В среднем у одной такой трансляции может быть от 3000 до 18 000 зрителей. Например, трансляция с фейковым Виталиком Бутериным собрала более 165 000 зрителей.

Естественно, сами крипто-селебрити не подозревают о том, что их видео было вырезано из более ранних, вполне легальных трансляций и перемонтировано в мошеннический ролик. В отдельных случаях эксперты наблюдали и дипфейки.

Сам сценарий почти не изменился: посетителя трансляции просят перевести на указанный кошелёк определенную сумму — после этого он якобы получит в ответ в два раза больше.

Вот конкретный пример:

 Илон Маск или Виталик Бутерин — самые популярные герои у криптоскамеров в России
Илон Маск или Виталик Бутерин — самые популярные герои у криптоскамеров в России

Один из российских зрителей в прошлом году стал свидетелем инвест-трансляции с участием Виталика Бутерина, создателя криптовалюты Ethereum, и просил наших экспертов проверить, не мошенничество ли это. В процессе мониторинга угроз с 16 февраля по 18 февраля 2022 года специалисты выявили на YouTube 36 мошеннических онлайн-трансляций, основной темой которых было выгодное приобретение криптовалюты. За 3 дня мониторинга на всех криптокошельки, которые удалось проанализировать, было переведено более $1 680 000 (по курсу на момент транзакции). Суммарно на эти криптокошельки отправили 281 транзакцию.

Чаще всего в трансляциях идет речь про такие криптовалюты, как Bitcoin, Ethereum и Ripple, редко — про Cardano, Dogecoin и Shiba Inu. QR-коды на криптокошелек могут указываться прямо в трансляции, а сайты создаются для повышения доверия со стороны жертвы.

Есть и более опасная разновидность схемы: мошенники на фейковом сайте предлагают указать посетителю seed-фразу от своего кошелька. Якобы при подключении кошелька участник получит дополнительный денежный бонус и увеличит ставку выплат. Если жертва сообщала seed-фразу — мошенники сразу получали контроль над кошельком и выводили все криптомонеты.

Как сохранить свою крипту и не попасться мошенникам

  1. Всегда проверяйте информацию — и только на официальных источниках. Например, на официальном сайте криптопроекта. Если вы не найдете официальной информации о проходящем в данный момент событии, значит, вас пытаются обмануть —независимо от того, какие действия требуют выполнить.
  2. Не предоставляйте seed-фразу вашего кошелька третьим лицам. Она всегда должна оставаться в тайне и храниться надежно. Для хранения seed-фразы подходят менеджеры паролей, причем для минимизации риска утечки желательно, чтобы они были не облачные, а устанавливались на вашем персональном устройстве. Запомните: кто обладает seed-фразой — тот обладает кошельком.
  3. Старайтесь быть в курсе актуальных новостей по интересующей вас теме. Изучайте опыт других людей — чаще всего кто-то уже сталкивался с подобной ситуацией. С особой бдительностью относитесь к информации о получении чего-либо бесплатно. Не оставляйте свою конфиденциальную информацию на сомнительных интернет-ресурсах. Ознакомьтесь с рекомендациями по защите информации и соблюдайте их.