Ми використовуємо технології, такі як файли «кукі», для зберігання та/або доступу до інформації про пристрій. Ми робимо це з метою покращення досвіду користувача під
час перегляду та відображення (не-) персоналізованої реклами. Згода на використання цих технологій дозволить нам обробляти дані, такі як поведінка при перегляді або унікальні ідентифікатори на цьому сайті. Несхвалення або відкликання згоди може негативно вплинути на певні функції та можливості.
Технічне зберігання або доступ суворо необхідні для законної мети надання можливості використання конкретної послуги, явно запитаної абонентом або користувачем, або виключно для здійснення передачі повідомлення через мережу електронного зв’язку.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Технічне зберігання або доступ, який використовується виключно для статистичних цілей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Технічне сховище або доступ потрібні для створення профілів користувачів для надсилання реклами або для відстеження користувача на веб-сайті чи кількох веб-сайтах для аналогічних маркетингових цілей.
Як уникнути крипто-скаму: 10 схем шахраїв, котрі працюють у 2026 році
Від «довіряй, але перевіряй» до «не довіряй, перевіряй».
$14 мільярдів. Стільки крипти отримали шахраї у 2025 році за підтвердженими ончейн-даними Chainalysis. Реальна оцінка вища: аналітики прогнозують, що сума може перевищити $17 мільярдів, оскільки щороку знаходять нові гаманці, які раніше не були позначені як шахрайські. Для порівняння: оцінка за 2024 рік після перерахунку сягнула приблизно $12 мільярдів.
Середня сума, яку одна жертва переказує шахраям за один платіж, зросла з $782 до $2 764 — приблизно у 3,5 раза за рік. Шахраї стали точнішими: менше масових розсилок навмання, більше прицільних атак на конкретних людей із конкретними сумами на рахунках.
Нижче — 10 схем, які ми бачимо найчастіше, і конкретні правила, як уникнути крипто-скаму у 2026 році. Тільки те, що працює прямо зараз: із реальними кейсами та рекомендаціями.
1. Pig butchering: схема «довгої відгодівлі»
За сумарними збитками це одна з найдорожчих шахрайських схем 2025–2026 років. І правоохоронні органи, і аналітики відносять її до головних категорій інвестиційного шахрайства. Назва прийшла з китайського жаргону шахраїв: жертву «відгодовують» перед тим, як забрати гроші. Людину ведуть тижнями й місяцями, вибудовують емоційний зв’язок і лише потім підводять до інвестицій.
Як це працює
Вам пише незнайомець у Telegram, WhatsApp, Instagram або на дейтинг-платформі. Може представитися інвестором, підприємцем або просто цікавою людиною. Перші тижні — жодного натяку на гроші: звичайне спілкування, питання про життя, обмін фотографіями, іноді відеодзвінки з deepfake або реальною людиною, яка працює за скриптом.
Поступово з’являється тема інвестицій — ненав’язливо, між іншим. «Я непогано заробив на одній платформі», «подивись, це працює». Вас приводять на сайт, який виглядає як професійна біржа: графіки, ордери, підтримка 24/7. Ви вносите невелику суму, бачите «зростання», вносите більше. Під час спроби виведення з’являються нові бар’єри: «податок на прибуток», «комісія за розблокування», «верифікація особи». Кожна нова вимога — ще одна порція грошей шахраям.
Масштаб
У лютому 2026 року американська Scam Center Strike Force повідомила, що обсяг замороженої, вилученої та конфіскованої криптовалюти, пов’язаної зі скам-центрами Південно-Східної Азії, перевищив $580 мільйонів. За даними Мін’юсту США, такі центри використовують інвестиційні та confidence-схеми, щоб виманювати гроші у жертв, а працівники всередині комплексів нерідко самі є жертвами торгівлі людьми.
Це окрема й похмура сторона схеми. Багато операторів pig butchering — не добровільні шахраї. Людей із Камбоджі, М’янми, Лаосу та інших країн Південно-Східної Азії заманюють обіцянками роботи, забирають документи й змушують працювати у скам-центрах. У цій схемі страждають з обох боків: і жертви, і «виконавці».
Як розпізнати
2. Address poisoning: отруєння історії адрес
Одна з найтехнічніших атак у списку й водночас одна з найпростіших для жертви: достатньо скопіювати адресу не звідти. Схема працює в будь-якому блокчейні з довгими адресами. Історично однією з головних цілей був Tron з USDT-TRC20, де дрібні dust-перекази коштують копійки. Після оновлення Ethereum Fusaka у грудні 2025 року масові атаки стали помітно вигіднішими й у мережі Ethereum: комісії різко знизилися, а розсилати мікротранзакції стало дешевше.
Як це працює
Бот постійно моніторить блокчейн і знаходить адреси, на які Ви регулярно надсилаєте кошти. Потім він генерує так звану vanity-адресу — адресу-двійника, у якої перші та останні символи збігаються з оригіналом. Саме їх зазвичай показують гаманці та оглядачі блокчейну, а середина адреси прихована за трьома крапками.
Після цього бот надсилає мікротранзакцію з фейкової адреси на Ваш гаманець. Вона з’являється в історії та виглядає як звичайний переказ із «правильної» адреси. Наступного разу, коли потрібно надіслати кошти тому самому одержувачу, Ви копіюєте адресу з історії — і гроші йдуть шахраю. Безповоротно.
Чому Fusaka зробив масові атаки вигіднішими
До оновлення масова розсилка dust-переказів була менш вигідною: комісія з’їдала економіку атаки. Після Fusaka газ подешевшав приблизно у шість разів. За дослідженням Андрія Сергеєнкова, середня кількість dust-транзакцій зросла приблизно з 30 000 до 167 000 на день, а в січні 2026 року був пік близько 510 000 транзакцій за добу.
За 73 дні після оновлення підтверджені втрати становили близько $63,3 мільйона — у 13 разів більше, ніж за порівнюваний період до Fusaka. Одна транзакція на $50 мільйонів дала значну частину цієї суми, але навіть без неї втрати зросли приблизно у 2,7 раза.
Реальні кейси
У грудні 2025 року трейдер втратив майже $50 мільйонів USDT через отруєну адресу. Найгірше те, що спочатку він зробив тестовий переказ на невелику суму, а потім усе одно скопіював адресу з історії та надіслав туди основний платіж. Кошти швидко конвертували й почали відмивати через Tornado Cash. У березні 2026 року криптоінфлюенсер під ніком sillytuna втратив близько $24 мільйонів за схожим сценарієм, скопіювавши адресу-двійника з історії транзакцій.
3. Deepfake та AI-шахрайство
За даними Chainalysis, у 2025 році AI-сками були приблизно у 4,5 раза прибутковішими за класичні схеми. Те, для чого раніше була потрібна команда дизайнерів, копірайтерів і акторів, тепер може робити одна людина з ноутбуком.
Deepfake-відео
Найпоширеніший сценарій — відео з обличчям і голосом відомої людини: Віталіка Бутеріна, CZ із Binance, Ілона Маска або локального інфлюенсера. Відео рекламує фейковий airdrop, інвестиційну платформу або класичне «подвоєння» крипти: надішліть 1 ETH і отримайте 2 назад. Якість deepfake вже така, що в короткому ролику на 30–60 секунд багато хто не помітить підробку.
Клонування голосу
Окремий і небезпечніший вектор. AI-сервіси вміють клонувати голос за коротким фрагментом запису: достатньо уривка з подкасту, голосового повідомлення або відео в соцмережах. Вам телефонує «друг», «партнер» або «техпідтримка біржі» знайомим голосом і просить терміново переказати гроші. У стресі та поспіху це працює.
AI-фішинг
Фішингові повідомлення тепер можуть бути без граматичних помилок і з персоналізацією під контекст: ім’я, нещодавня транзакція, назва гаманця. Старе правило «шахраї пишуть з помилками» у 2026 році більше не працює. AI пише чисто будь-якою мовою й підлаштовує стиль під ситуацію.
Як захиститися
4. Фішинг під держоргани та сервіси
Імітація офіційних структур — тип скаму, який зростає найшвидше. За даними Chainalysis, у 2025 році кількість impersonation-схем зросла більш ніж на 1 400%, а середня сума платежу жертви — більш ніж на 600%. Люди довіряють повідомленням від «банку» або «податкової» й діють автоматично, не перевіряючи джерело.
Як це працює
Вам надходить SMS, повідомлення в месенджері або email нібито від податкової, банку, пошти чи платіжного сервісу. Текст типовий: «заборгованість за рахунком», «підозріла активність», «потрібна верифікація». Посилання веде на сайт-клон, який візуально копіює оригінал. Ви вводите логін, пароль, seed-фразу або номер картки — і дані одразу потрапляють до шахраїв.
Масштабний приклад зі США — кампанія E-ZPass. Китайськомовна група Darcula, також відома як Smishing Triad, розсилала повідомлення, що імітували дорожні сервіси й поштові сповіщення. У листопаді 2025 року Google подала позов проти операторів Lighthouse — Phishing-as-a-Service-платформи, яку використовували для таких атак. За даними Google, Lighthouse зачепила понад 1 мільйон жертв у більш ніж 120 країнах, а лише у США могли бути скомпрометовані від 12,7 до 115 мільйонів банківських карток.
В Україні схема виглядає так само, тільки під локальні бренди. Найчастіше підробляють:
Логіка скрізь однакова: знайомий бренд, терміновість і посилання, за яким Ви переходите не замислюючись.
Як розпізнати
5. Фейкова техпідтримка бірж
Окрема категорія імітації. На відміну від масового фішингу, тут шахраї працюють точково й часто знають про жертву більше, ніж вона очікує.
Як це працює
Вам телефонують або пишуть як «підтримка Coinbase», «Binance support» чи «Kraken security team». Повідомляють про підозрілу активність і можливий несанкціонований доступ до акаунта. Для «захисту коштів» просять переказати крипту на «безпечний гаманець» або надати seed-фразу «для відновлення доступу». Обидва варіанти закінчуються однаково: втратою усього балансу.
Особлива небезпека цієї схеми в тому, що шахраї справді можуть мати реальні дані. У травні 2025 року Coinbase розкрила інцидент: зловмисники підкупили закордонних співробітників і підрядників служби підтримки, щоб отримати клієнтські дані. Витік охопив імена, контакти, частково приховані банківські реквізити, зображення документів, знімки балансу та історію транзакцій. За оцінкою Coinbase у звіті для SEC, витрати на усунення наслідків і добровільні компенсації могли становити від $180 до $400 мільйонів.
Окремий приклад того, як працює сам обдзвін: у грудні 2025 року прокуратура Брукліна звинуватила 23-річного Рональда Спектора (Ronald Spektor) у крадіжці майже $16 мільйонів у приблизно 100 користувачів Coinbase. За версією слідства, він представлявся співробітником біржі, переконував людей переказати активи на «новий гаманець», а потім виводив гроші.
6. Rug Pull мемкоїнів і нових токенів
Схема існує стільки ж, скільки існують токени, але у 2025–2026 роках переживає новий пік. Причина проста: у Solana, Base та інших дешевих мережах запуск токена коштує копійки, а інструменти створення доступні практично кожному.
Як це працює
Команда, часто анонімна, створює токен із яскравою назвою та мем-стилістикою. Хайп розганяють через X, Telegram-канали, оплачених інфлюенсерів і ботів. Ціна зростає завдяки штучному ажіотажу й обмеженій ліквідності: невеликого обсягу покупок достатньо, щоб графік виглядав як ракета.
Коли набралося достатньо реальних покупців і ліквідність у пулі зросла, розробники виводять її одним рухом. Ціна падає до нуля за секунди. Сайт зникає, Telegram-чат видаляється, акаунти в соцмережах теж. Знайти винних майже неможливо: усе було анонімним із самого початку.
Червоні прапорці
7. Фейкові аірдропи та шкідливі approve
Одна з найпідступніших схем, тому що жертва сама ініціює транзакцію й сама її підтверджує. Технічно Вас ніхто не «зламав»: Ви добровільно надали доступ. Саме тому повернути гроші особливо складно.
Як це працює
Найчастіше такий airdrop розганяють у соцмережах: пости в X, Telegram-каналах, коментарі під трендовими темами, фейкові акаунти проєктів. Паралельно в гаманець може прилетіти невідомий токен або NFT із написом на кшталт «Claim your airdrop at xyz-site.com» або «You won 10,000 USDT, claim now».
Ви переходите на сайт, підключаєте гаманець і підписуєте транзакцію, думаючи, що отримуєте токени. Але натомість підписуєте approve — дозвіл смартконтракту переміщувати токени з Вашого гаманця. Часто це setApprovalForAll, тобто необмежений доступ до всіх токенів певного типу. Після цього шахрай забирає баланс: іноді одразу, іноді після того, як на гаманці накопичиться більше.
Ще один варіант — фішингові клони відомих DeFi-протоколів: Uniswap, 1inch, Aave. Привід підключити гаманець: «оновлення протоколу», «міграція ліквідності», «нова версія контракту». Сайт виглядає як справжній, відмінність лише в URL.
Як захиститися
8. Phishing-as-a-Service: скам як сервіс
Цей пункт не про окрему схему, а про те, чому всі попередні масштабуються так швидко. Сучасний скам — організована індустрія з постачальниками, клієнтами та власною «технічною підтримкою».
Як влаштовано
У Telegram існують групи на тисячі учасників, де продається все необхідне для шахрайства: фішинг-кіти з готовими сайтами-клонами, бази потенційних жертв з email і телефонами, сервіси масових SMS-розсилок, проксі та послуги з відмивання коштів. Розрахунки відбуваються у стейблкоїнах.
Конкретний приклад — Lighthouse, китайськомовний сервіс, який використовували в кампаніях Darcula та E-ZPass. За даними Chainalysis із посиланням на Cisco Talos, окремі тарифи коштували $50 за розробку, $30 за проксі та $20 за оновлення й підтримку. За три роки Lighthouse отримав понад 7 000 депозитів і зібрав більш ніж $1,5 мільйона у крипті.
Lighthouse — лише один із прикладів. Аналітики відстежують великі китайськомовні Crime-as-a-Service-групи в Telegram, де є окремі постачальники фішингу, розсилок і відмивання коштів. Розрахунки між ними відбуваються у стейблкоїнах.
Чому це важливо розуміти
Поріг входу для шахрая зараз мінімальний. Не потрібно вміти програмувати, будувати інфраструктуру або глибоко розбиратися в крипті. Достатньо купити готовий набір, оплатити розсилку й запустити кампанію. Через це кількість атак зростатиме, а якість — підвищуватиметься через конкуренцію між «постачальниками».
9. Фейкові біржі та інвестиційні платформи
Часто працює в парі з pig butchering: жертву приводять саме на такий сайт. Але буває й самостійною схемою — через рекламу в пошуку, соцмережах або месенджерах.
Як це працює
Створюють сайт, який виглядає як професійна біржа або інвестиційна платформа: гарний інтерфейс, графіки в реальному часі, «підтримка 24/7», іноді навіть мобільний застосунок. Ви реєструєтеся, вносите депозит і бачите, як баланс «зростає». Усе виглядає переконливо.
Проблеми починаються під час спроби вивести гроші. Спочатку «потрібно сплатити податок на прибуток». Потім — оплатити «верифікацію особи». Далі внести «страховий депозит для великих сум». Кожна нова вимога — ще одна порція грошей шахраям. Дехто проходить кілька таких кіл, перш ніж розуміє, що виведення не буде.
Окремий варіант — сайти-клони справжніх бірж. Домен binnance.com із подвійною літерою n або coinbаse.com із кириличною «а» замість латинської, а інтерфейс повністю повторює оригінал. Ви вводите логін і пароль, після чого дані одразу потрапляють до шахраїв.
Як розпізнати
10. Recovery scam: скам на тих, хто вже постраждав
Окремий рівень цинізму. Схема паразитує на людях, які вже втратили гроші й перебувають у паніці.
Як це працює
Ви потрапили в одну зі схем вище й втратили крипту. Шукаєте допомогу: пишете на форумах, Reddit, у X, залишаєте коментарі під постами про шахрайство. І швидко знаходите «blockchain recovery expert» або «фахівця з повернення криптоактивів». У нього професійний сайт, відгуки, іноді навіть «юридична компанія» за спиною.
Він обіцяє повернути гроші за фіксовану передоплату або відсоток від відновленої суми. Ви платите й не отримуєте нічого. Або, що гірше, Вас просять «підключити гаманець для відстеження коштів» — і забирають залишки.
Такі «фахівці» цілеспрямовано моніторять жертв інших скамів: коментарі під постами про шахрайство, скарги в X, Reddit-треди на кшталт «I lost my crypto, what do I do?». Вони розуміють, що людина в паніці, відчуває провину й готова платити за будь-яку надію.
Як уникнути крипто-скаму: чекліст захисту
Більшість схем зі списку працює не через технічний злам, а через поспіх, довіру та неуважність. Щоб зрозуміти, як уникнути крипто-скаму на практиці, достатньо закріпити кілька простих звичок. Ось конкретні дії, які знижують ризик:
Щоб краще зрозуміти, як уникнути крипто-скаму під час продажу активів через біржу або P2P, окремо перевірте правила безпечного виведення крипти на картку.
Висновок
Щоб зрозуміти, як уникнути крипто-скаму, достатньо подивитися на всі 10 схем разом. Майже жодна з них не зламує криптографію або сам апаратний гаманець. Слабке місце скрізь одне: людина, яка поспішає, довіряє знайомому бренду або голосу й діє автоматично. Десь шахраї місяцями вибудовують стосунки, десь тиснуть авторитетом біржі, десь розраховують на адресу, скопійовану без перевірки. Суть одна й та сама.
Тому захист тримається на кількох простих звичках: ключі на апаратному гаманці, повна перевірка адреси, відкликання зайвих дозволів, жодних фінансових рішень під тиском і ключ безпеки замість SMS там, де це можливо. Кожна звичка закриває конкретний вектор атаки зі списку вище.
Апаратний гаманець не зробить Вас невразливим для соціальної інженерії, але прибирає цілий клас ризиків: інсайдерські витоки бірж, зламані гарячі гаманці та банкрутства платформ.
Шахраї стають технологічнішими з кожним роком, але більшість втрат усе ще відбувається не через злам, а через секунду неуважності. Цю секунду закриваєте Ви самі: достатньо взяти паузу, коли хтось наполягає, щоб Ви поспішили.
Схожі повідомлення
Що таке мнемонічна фраза? Словник BIP39
Що таке мнемонічна фраза? – Запитують у нас наші клієнти. Давайте розбиратись. Мнемонічна фраза – це група слів, яка забезпечує доступ до ваших активів і є резервною копією для вашого крипто-гаманця (її часто також називають Seed-фразою або BIP39). Фраза може містити 12, 18, 24 слова. Найчастіше зустрічаються фрази на 12 та 24 слова Наскільки важливою …
Чому Polymarket — це скам? Наше розслідування та досвід роботи з проєктом
Polymarket — це скам чи просто небезпечний інструмент? У цьому матеріалі розбираю на свіжих кейсах, чому резолюція ставок на платформі влаштована так, що звичайний трейдер майже завжди програє. 9–11 травня 2026 року між Україною та росією, на численні прохання останньої, діяло триденне “перемир’я”, щоб кремль зміг провести свій парад 9 травня в москві. 12 травня, …
Що таке passphrase або 25-те слово і як нею користуватися
Що таке passphrase і навіщо вона потрібна власнику апаратного гаманця? Почнімо з базової схеми: стандартний апаратний гаманець генерує seed-фразу з 12 або 24 слів. Класична схема Ledger і більшості сучасних сетапів використовує 24 слова. Цього достатньо, поки seed нікуди не витекла і поки ніхто фізично не змушує Вас показати все, що у Вас є. Passphrase, …
Зберігання seed-фрази: 5 безпечних способів у 2026
Seed-фраза це не просто набір слів. Це єдиний ключ до всього, що ти маєш у крипті. Усіх твоїх коштів, котрі захищені цією фразою. Якщо ти її втратиш — шансів повернути доступ майже немає.Існують white hat хакери, які відновлюють доступ до загублених гаманців — відомі випадки, коли вони повертали людям десятки мільйонів доларів. Але це поодинокі …