Яковлев назвал распространенные схемы криптомошенничества в Сети
Мошенники в области криптовалют все чаще нацеливаются не на крупных игроков, а на обычных пользователей, используя их доверие. В 2026 году злоумышленники похитили у россиян около 25 миллиардов рублей, сообщил Павел Яковлев, сооснователь майнинг-пула k8x и специалист по кибербезопасности. Об этом пишет портал Prokazan.
Одной из популярных схем является арбитраж криптовалют. Пользователям в инвестиционных чатах предлагают купить криптовалюту на одной платформе и продать на другой с гарантированной прибылью около 20%.
Первая биржа в такой схеме обычно настоящая, что позволяет пользователю приобрести актив через обмен или конвертацию. Вторая площадка часто оказывается фишинговой копией известной, но не самой популярной в СНГ биржи. Ее адрес может отличаться от оригинала всего несколькими символами.
Пользователям могут разрешить вывести небольшую сумму в 10–15 долларов. Однако при попытке перевести большую сумму аккаунт блокируют без объяснений или сообщают о неудачной проверке по правилам противодействия отмыванию средств. После этого жертве предлагают сделать еще один перевод для разблокировки, который также уходит мошенникам.
Вторая схема связана с популярными площадками объявлений. Злоумышленники находят двух жертв: одному предлагают купить технику по низкой цене, другому — продать криптовалюту по завышенной цене. Затем их сводят под предлогом экономии на комиссии. Покупатель переводит деньги продавцу криптовалюты, тот разблокирует ордер на бирже, а мошенники получают активы.
В результате покупатель остается без товара и денег, а продавец криптовалюты может столкнуться с уголовным делом, так как оказывается последним звеном между украденными средствами и обманутым покупателем.
Третья схема основана на краже доступа через поддельные сервисы для видеозвонков, похожие на Zoom, Google Meet или Microsoft Teams. Жертву находят в тематических чатах и приглашают на разговор под видом собеседования или обсуждения сделки.
Ссылка ведет на визуально похожий сайт, где человек вводит логин и пароль от учетной записи Google или Apple. Во время разговора злоумышленники могут получить доступ к почте и сохраненным паролям. По словам Яковлева, вывод средств может начаться еще до завершения звонка.
Еще одна схема использует доверие к известным приложениям. Через встроенный браузер криптокошелька пользователя переводят на фишинговый сайт с адресом, почти неотличимым от настоящего. Там ему предлагают разместить активы под процент. После подтверждения транзакции реальные средства уходят мошенникам, а на балансе появляются токены-подделки, внешне похожие на USDT или USDC, но выпущенные другим смарт-контрактом.
Хотя кошелек может показывать такой баланс, эти токены не будут приняты ни одной биржей. Яковлев отметил, что во всех подобных схемах злоумышленники не взламывают блокчейн, а воздействуют на доверие конкретного человека. Индустрии приходится усиливать защиту как на уровне кода, так и на уровне процессов.
Некоторые компании при выплатах проверяют адрес получателя на признаки связи с нелегальной деятельностью, что дает пользователю возможность остановиться и перепроверить перевод перед отправкой средств.


