Мы используем такие технологии, как файлы «куки», для хранения и/или доступа к информации об устройстве. Мы делаем это, чтобы улучшить удобство просмотра и показывать (не-)персонализированную рекламу. Согласие на использование этих технологий позволит нам обрабатывать такие данные, как поведение при просмотре или уникальные идентификаторы на этом сайте. Несогласие или отзыв согласия может отрицательно повлиять на определенные функции и возможности.
Техническое хранение или доступ строго необходимы для законной цели предоставления возможности использования конкретной услуги, явно запрошенной подписчиком или пользователем, или с единственной целью осуществления передачи сообщения по сети электронных коммуникаций.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Техническое хранилище или доступ, используемый исключительно для статистических целей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Техническое хранилище или доступ необходимы для создания профилей пользователей для отправки рекламы или отслеживания пользователя на веб-сайте или на нескольких веб-сайтах в аналогичных маркетинговых целях.
Как избежать крипто-скама: 10 схем мошенничества, которые работают в 2026 году
От «доверяй, но проверяй» до «не доверяй, проверяй».
$14 миллиардов. Столько крипты получили мошенники в 2025 году по подтверждённым ончейн-данным Chainalysis. Реальная оценка выше: аналитики прогнозируют, что сумма может превысить $17 миллиардов, поскольку каждый год находят новые кошельки, которые раньше не были помечены как мошеннические. Для сравнения: оценка за 2024 год после пересчёта достигла примерно $12 миллиардов.
Средняя сумма, которую одна жертва отправляет мошенникам за один платёж, выросла с $782 до $2 764 — примерно в 3,5 раза за год. Мошенники стали точнее: меньше массовых рассылок вслепую, больше прицельных атак на конкретных людей с конкретными суммами на счетах.
Ниже — 10 схем, которые мы видим чаще всего, и конкретные правила, как избежать крипто-скама в 2026 году. Только то, что работает прямо сейчас: с реальными кейсами и рекомендациями.
1. Pig butchering: схема «долгой откормки»
По суммарному ущербу это одна из самых дорогих мошеннических схем 2025–2026 годов. И правоохранительные органы, и аналитики относят её к главным категориям инвестиционного мошенничества. Название пришло из китайского жаргона мошенников: жертву «откармливают» перед тем, как забрать деньги. Человека ведут неделями и месяцами, выстраивают эмоциональную связь и только потом подводят к инвестициям.
Как это работает
Вам пишет незнакомец в Telegram, WhatsApp, Instagram или на дейтинг-платформе. Может представиться инвестором, предпринимателем или просто интересным человеком. Первые недели — ни намёка на деньги: обычное общение, вопросы о жизни, обмен фотографиями, иногда видеозвонки с deepfake или реальным человеком, который работает по скрипту.
Постепенно появляется тема инвестиций — ненавязчиво, между делом. «Я неплохо заработал на одной платформе», «посмотри, это работает». Вас приводят на сайт, который выглядит как профессиональная биржа: графики, ордера, поддержка 24/7. Вы вносите небольшую сумму, видите «рост», вносите больше. При попытке вывода появляются новые барьеры: «налог на прибыль», «комиссия за разблокировку», «верификация личности». Каждое новое требование — ещё одна порция денег мошенникам.
Масштаб
В феврале 2026 года американская Scam Center Strike Force сообщила, что объём замороженной, изъятой и конфискованной криптовалюты, связанной со скам-центрами Юго-Восточной Азии, превысил $580 миллионов. По данным Минюста США, такие центры используют инвестиционные и confidence-схемы, чтобы выманивать деньги у жертв, а работники внутри комплексов нередко сами являются жертвами торговли людьми.
Это отдельная и мрачная сторона схемы. Многие операторы pig butchering — не добровольные мошенники. Людей из Камбоджи, Мьянмы, Лаоса и других стран Юго-Восточной Азии заманивают обещаниями работы, забирают документы и заставляют работать в скам-центрах. В этой схеме страдают с обеих сторон: и жертвы, и «исполнители».
Как распознать
2. Address poisoning: отравление истории адресов
Одна из самых технических атак в списке и одновременно одна из самых простых для жертвы: достаточно скопировать адрес не оттуда. Схема работает в любом блокчейне с длинными адресами. Исторически одной из главных целей был Tron с USDT-TRC20, где мелкие dust-переводы стоят копейки. После обновления Ethereum Fusaka в декабре 2025 года массовые атаки стали заметно выгоднее и в сети Ethereum: комиссии резко снизились, а рассылать микротранзакции стало дешевле.
Как это работает
Бот постоянно мониторит блокчейн и находит адреса, на которые Вы регулярно отправляете средства. Затем он генерирует так называемый vanity-адрес — адрес-двойник, у которого первые и последние символы совпадают с оригиналом. Именно их обычно показывают кошельки и обозреватели блокчейна, а середина адреса скрывается за многоточием.
После этого бот отправляет микротранзакцию с фейкового адреса на Ваш кошелёк. Она появляется в истории и выглядит как обычный перевод с «правильного» адреса. В следующий раз, когда нужно отправить средства тому же получателю, Вы копируете адрес из истории — и деньги уходят мошеннику. Безвозвратно.
Почему Fusaka сделал массовые атаки выгоднее
До обновления массовая рассылка dust-переводов была менее выгодной: комиссия съедала экономику атаки. После Fusaka газ подешевел примерно в шесть раз. По исследованию Андрея Сергеенкова, среднее количество dust-транзакций выросло примерно с 30 000 до 167 000 в день, а в январе 2026 года был пик около 510 000 транзакций за сутки.
За 73 дня после обновления подтверждённые потери составили около $63,3 миллиона — в 13 раз больше, чем за сопоставимый период до Fusaka. Одна транзакция на $50 миллионов дала значительную часть этой суммы, но даже без неё потери выросли примерно в 2,7 раза.
Реальные кейсы
В декабре 2025 года трейдер потерял почти $50 миллионов USDT из-за отравленного адреса. Хуже всего то, что сначала он сделал тестовый перевод на небольшую сумму, а затем всё равно скопировал адрес из истории и отправил туда основной платёж. Средства быстро конвертировали и начали отмывать через Tornado Cash. В марте 2026 года криптоинфлюенсер под ником sillytuna потерял около $24 миллионов по похожему сценарию, скопировав адрес-двойник из истории транзакций.
3. Deepfake и AI-мошенничество
По данным Chainalysis, в 2025 году AI-скамы были примерно в 4,5 раза прибыльнее классических схем. То, для чего раньше требовалась команда дизайнеров, копирайтеров и актёров, теперь может делать один человек с ноутбуком.
Deepfake-видео
Самый распространённый сценарий — видео с лицом и голосом известного человека: Виталика Бутерина, CZ из Binance, Илона Маска или локального инфлюенсера. Видео рекламирует фейковый airdrop, инвестиционную платформу или классическое «удвоение» крипты: отправьте 1 ETH и получите 2 обратно. Качество deepfake уже такое, что в коротком ролике на 30–60 секунд многие не заметят подделку.
Клонирование голоса
Отдельный и более опасный вектор. AI-сервисы умеют клонировать голос по короткому фрагменту записи: достаточно отрывка из подкаста, голосового сообщения или видео в соцсетях. Вам звонит «друг», «партнёр» или «техподдержка биржи» знакомым голосом и просит срочно перевести деньги. В стрессе и спешке это работает.
AI-фишинг
Фишинговые сообщения теперь могут быть без грамматических ошибок и с персонализацией под контекст: имя, недавняя транзакция, название кошелька. Старое правило «мошенники пишут с ошибками» в 2026 году больше не работает. AI пишет чисто на любом языке и подстраивает стиль под ситуацию.
Как защититься
4. Фишинг под госорганы и сервисы
Имитация официальных структур — самый быстрорастущий тип скама. По данным Chainalysis, в 2025 году количество impersonation-схем выросло более чем на 1 400%, а средняя сумма платежа жертвы — более чем на 600%. Люди доверяют сообщениям от «банка» или «налоговой» и действуют на автомате, не проверяя источник.
Как это работает
Вам приходит SMS, сообщение в мессенджере или email якобы от налоговой, банка, почты или платёжного сервиса. Текст типичный: «задолженность по счёту», «подозрительная активность», «нужна верификация». Ссылка ведёт на сайт-клон, который визуально копирует оригинал. Вы вводите логин, пароль, seed-фразу или номер карты — и данные сразу уходят мошенникам.
Масштабный пример из США — кампания E-ZPass. Китайскоязычная группа Darcula, также известная как Smishing Triad, рассылала сообщения, имитирующие дорожные сервисы и почтовые уведомления. В ноябре 2025 года Google подала иск против операторов Lighthouse — Phishing-as-a-Service-платформы, которая использовалась для таких атак. По данным Google, Lighthouse затронула более 1 миллиона жертв в более чем 120 странах, а только в США могли быть скомпрометированы от 12,7 до 115 миллионов банковских карт.
В Украине схема выглядит так же, только под локальные бренды. Чаще всего подделывают:
Логика везде одинаковая: знакомый бренд, срочность и ссылка, по которой Вы переходите не задумываясь.
Как распознать
5. Фейковая техподдержка бирж
Отдельная категория имитации. В отличие от массового фишинга, здесь мошенники работают точечно и часто знают о жертве больше, чем она ожидает.
Как это работает
Вам звонят или пишут как «поддержка Coinbase», «Binance support» или «Kraken security team». Сообщают о подозрительной активности и возможном несанкционированном доступе к аккаунту. Для «защиты средств» просят перевести крипту на «безопасный кошелёк» или предоставить seed-фразу «для восстановления доступа». Оба варианта заканчиваются одинаково: потерей всего баланса.
Особая опасность этой схемы в том, что мошенники действительно могут располагать реальными данными. В мае 2025 года Coinbase раскрыла инцидент: злоумышленники подкупили зарубежных сотрудников и подрядчиков службы поддержки, чтобы получить клиентские данные. В утечку попали имена, контакты, частично скрытые банковские реквизиты, изображения документов, снимки баланса и история транзакций. По оценке Coinbase в отчёте для SEC, расходы на устранение последствий и добровольные компенсации могли составить от $180 до $400 миллионов.
Отдельный пример того, как работает сам обзвон: в декабре 2025 года прокуратура Бруклина обвинила 23-летнего Рональда Спектора (Ronald Spektor) в краже почти $16 миллионов у примерно 100 пользователей Coinbase. По версии следствия, он представлялся сотрудником биржи, убеждал людей перевести активы на «новый кошелёк», а затем выводил деньги.
6. Rug Pull мемкоинов и новых токенов
Схема существует столько же, сколько существуют токены, но в 2025–2026 годах переживает новый пик. Причина проста: в Solana, Base и других дешёвых сетях запуск токена стоит копейки, а инструменты создания доступны практически каждому.
Как это работает
Команда, часто анонимная, создаёт токен с ярким названием и мем-стилистикой. Хайп разгоняют через X, Telegram-каналы, оплаченных инфлюенсеров и ботов. Цена растёт за счёт искусственного ажиотажа и ограниченной ликвидности: небольшого объёма покупок достаточно, чтобы график выглядел как ракета.
Когда набралось достаточно реальных покупателей и ликвидность в пуле выросла, разработчики выводят её одним движением. Цена падает до нуля за секунды. Сайт исчезает, Telegram-чат удаляется, аккаунты в соцсетях тоже. Найти виновных почти невозможно: всё было анонимным с самого начала.
Красные флаги
7. Фейковые аирдропы и вредоносные approve
Одна из самых коварных схем, потому что жертва сама инициирует транзакцию и сама её подтверждает. Технически Вас никто не «взломал»: Вы добровольно выдали доступ. Именно поэтому вернуть деньги особенно сложно.
Как это работает
Чаще всего такой airdrop разгоняют в соцсетях: посты в X, Telegram-каналах, комментарии под трендовыми темами, фейковые аккаунты проектов. Параллельно в кошелёк может прилететь неизвестный токен или NFT с надписью вроде «Claim your airdrop at xyz-site.com» или «You won 10,000 USDT, claim now».
Вы переходите на сайт, подключаете кошелёк и подписываете транзакцию, думая, что получаете токены. Но вместо этого подписываете approve — разрешение смарт-контракту перемещать токены из Вашего кошелька. Часто это setApprovalForAll, то есть неограниченный доступ ко всем токенам определённого типа. После этого мошенник забирает баланс: иногда сразу, иногда после того, как на кошельке накопится больше.
Ещё один вариант — фишинговые клоны известных DeFi-протоколов: Uniswap, 1inch, Aave. Повод подключить кошелёк: «обновление протокола», «миграция ликвидности», «новая версия контракта». Сайт выглядит как настоящий, отличие только в URL.
Как защититься
8. Phishing-as-a-Service: скам как сервис
Этот пункт не про отдельную схему, а про то, почему все предыдущие масштабируются так быстро. Современный скам — организованная индустрия с поставщиками, клиентами и собственной «технической поддержкой».
Как устроено
В Telegram существуют группы на тысячи участников, где продаётся всё необходимое для мошенничества: фишинг-киты с готовыми сайтами-клонами, базы потенциальных жертв с email и телефонами, сервисы массовых SMS-рассылок, прокси и услуги по отмыванию средств. Расчёты идут в стейблкоинах.
Конкретный пример — Lighthouse, китайскоязычный сервис, который использовался в кампаниях Darcula и E-ZPass. По данным Chainalysis со ссылкой на Cisco Talos, отдельные тарифы стоили $50 за разработку, $30 за прокси и $20 за обновления и поддержку. За три года Lighthouse получил более 7 000 депозитов и собрал свыше $1,5 миллиона в крипте.
Lighthouse — только один из примеров. Аналитики отслеживают крупные китайскоязычные Crime-as-a-Service-группы в Telegram, где есть отдельные поставщики фишинга, рассылок и отмывания средств. Расчёты между ними идут в стейблкоинах.
Почему это важно понимать
Порог входа для мошенника сейчас минимальный. Не нужно уметь программировать, строить инфраструктуру или глубоко разбираться в крипте. Достаточно купить готовый набор, оплатить рассылку и запустить кампанию. Из-за этого количество атак будет расти, а качество — повышаться из-за конкуренции между «поставщиками».
9. Фейковые биржи и инвестиционные платформы
Часто работает в паре с pig butchering: жертву приводят именно на такой сайт. Но бывает и самостоятельной схемой — через рекламу в поиске, соцсетях или мессенджерах.
Как это работает
Создают сайт, который выглядит как профессиональная биржа или инвестиционная платформа: красивый интерфейс, графики в реальном времени, «поддержка 24/7», иногда даже мобильное приложение. Вы регистрируетесь, вносите депозит и видите, как баланс «растёт». Всё выглядит убедительно.
Проблемы начинаются при попытке вывести деньги. Сначала «нужно заплатить налог на прибыль». Затем — оплатить «верификацию личности». Потом внести «страховой депозит для крупных сумм». Каждое новое требование — ещё одна порция денег мошенникам. Некоторые проходят несколько таких кругов, прежде чем понимают, что вывода не будет.
Отдельный вариант — сайты-клоны настоящих бирж. Домен binnance.com с двойной буквой n или coinbаse.com с кириллической «а» вместо латинской, а интерфейс полностью повторяет оригинал. Вы вводите логин и пароль, после чего данные сразу уходят мошенникам.
Как распознать
10. Recovery scam: скам на тех, кто уже пострадал
Отдельный уровень цинизма. Схема паразитирует на людях, которые уже потеряли деньги и находятся в панике.
Как это работает
Вы попали в одну из схем выше и потеряли крипту. Ищете помощь: пишете на форумах, Reddit, в X, оставляете комментарии под постами о мошенничестве. И быстро находите «blockchain recovery expert» или «специалиста по возврату криптоактивов». У него профессиональный сайт, отзывы, иногда даже «юридическая компания» за спиной.
Он обещает вернуть деньги за фиксированную предоплату или процент от восстановленной суммы. Вы платите и не получаете ничего. Или, что хуже, Вас просят «подключить кошелёк для отслеживания средств» — и забирают остатки.
Такие «специалисты» целенаправленно мониторят жертв других скамов: комментарии под постами о мошенничестве, жалобы в X, Reddit-треды вроде «I lost my crypto, what do I do?». Они понимают, что человек в панике, испытывает вину и готов платить за любую надежду.
Как избежать крипто-скама: чеклист защиты
Большинство схем из списка работает не через технический взлом, а через спешку, доверие и невнимательность. Чтобы понять, как избежать крипто-скама на практике, достаточно закрепить несколько простых привычек. Вот конкретные действия, которые снижают риск:
Чтобы лучше понять, как избежать крипто-скама при продаже активов через биржу или P2P, отдельно проверьте правила безопасного вывода крипты на карту.
Вывод
Чтобы понять, как избежать крипто-скама, достаточно посмотреть на все 10 схем вместе. Почти ни одна из них не взламывает криптографию или сам аппаратный кошелёк. Слабое место везде одно: человек, который спешит, доверяет знакомому бренду или голосу и действует на автомате. Где-то мошенники месяцами выстраивают отношения, где-то давят авторитетом биржи, где-то рассчитывают на адрес, скопированный без проверки. Суть одна и та же.
Поэтому защита держится на нескольких простых привычках: ключи на аппаратном кошельке, полная проверка адреса, отзыв лишних разрешений, никаких финансовых решений под давлением и ключ безопасности вместо SMS там, где это возможно. Каждая привычка закрывает конкретный вектор атаки из списка выше.
Аппаратный кошелёк не сделает Вас неуязвимым для социальной инженерии, но убирает целый класс рисков: инсайдерские утечки бирж, взломанные горячие кошельки и банкротства площадок.
Мошенники становятся технологичнее с каждым годом, но большая часть потерь всё ещё происходит не из-за взлома, а из-за секунды невнимательности. Эту секунду закрываете Вы сами: достаточно взять паузу, когда кто-то настаивает, чтобы Вы поспешили.
Похожие записи
Физические атаки на владельцев криптовалют: как защитить себя от wrench attack
Wrench attack — это физическая атака на владельца криптовалюты с целью заставить его передать доступ к кошельку. В крипте принято говорить о хакерах, фишинге и уязвимостях смарт-контрактов. Но есть угроза, против которой стандартный сетап кошелька бессилен: человек с гаечным ключом, который стоит у Вашей двери. Защита существует, но требует совершенно другого подхода. 2025 год стал …
Обновление прошивки аппаратного кошелька: когда обновлять, а когда лучше не спешить
Обновление прошивки аппаратного кошелька часто кажется мелочью: устройство покупают для того, чтобы оно лежало в ящике и не создавало проблем. Чаще всего так и происходит, пока в приложении не появляется сообщение о доступном обновлении прошивки. И тут люди делятся на два лагеря, которые ошибаются зеркально: одни годами сидят на прошивке с задокументированными уязвимостями, потому что …
Що таке VPN: налаштування, правила приватності та найкращі сервіси у 2026 році
Що таке VPN і як він працює насправді? VPN — інструмент, яким користуються мільйони, але більшість використовує його неправильно. Хтось вмикає його раз на тиждень, коли потрібно зайти на заблокований сайт. Хтось вважає, що VPN робить його анонімним в інтернеті. Хтось обирає перший безплатний сервіс, входить через нього у свої акаунти, а потім дивується, звідки …
Лучшие приватные мессенджеры со сквозным шифрованием. Топ приложений в 2026 году
Лучшие приватные мессенджеры 2026 года защищают переписку сквозным шифрованием, но далеко не каждое популярное приложение действительно приватно. Многие сервисы хранят сообщения на сервере в открытом виде: компания-владелец может их прочитать, передать по ордеру или потерять при утечке. В приватных — нет. Между этими двумя категориями есть большая серая зона, где маркетинг говорит «зашифровано», а на …