1. Фейкова підтримка
Ви пишете питання в соцмережах — і за кілька хвилин у приват стукає «менеджер біржі». Він просить seed-фразу, код з SMS або доступ до екрана. Справжня підтримка ніколи не пише першою й ніколи не питає seed-фразу.
2. Фішинговий сайт
Копія інтерфейсу біржі на схожому домені: одна літера відрізняється, дизайн ідентичний. Ви вводите логін і пароль — і акаунт уже не ваш. Заходьте лише з власної закладки, а не з реклами в пошуку чи посилання в месенджері.
3. «Інвестиційний менеджер» і гарантований дохід
Схема така сама, як з форекс-брокерами: обіцянка стабільних відсотків, красивий кабінет із «прибутком», який зростає, і неможливість вивести кошти без «податку». Ознаки збігаються — детально розібрані у статті «Форекс-брокери: як відрізнити ліцензованого від шахрая».
4. Романтичне шахрайство (pig butchering)
Довге спілкування, довіра, потім — «я заробляю на крипті, давай разом». Перші виведення працюють, щоб ви вклали більше. Далі акаунт «блокують» і просять доплату.
5. Підроблений гаманець або застосунок
Клон популярного гаманця в маркеті або на сторонньому сайті. Він генерує seed-фразу, яку вже знають шахраї, — кошти зникають за кілька хвилин після поповнення. Завантажуйте застосунки лише з офіційного сайту розробника.
6. Отруєння адреси (address poisoning)
Вам надсилають мікротранзакцію з адреси, схожої на вашу звичну (збігаються перші й останні символи). Наступного разу ви копіюєте адресу з історії — і відправляєте кошти шахраю. Звіряйте адресу повністю, а не за першими символами, і робіть тестовий переказ.
7. Фальшивий airdrop і «розблокування» токенів
На гаманці з’являються невідомі токени, а сайт для їх «отримання» просить підписати транзакцію. Підпис дає дозвіл на списання ваших активів. Не взаємодійте з невідомими токенами й регулярно відкликайте зайві дозволи.
8. «Повернення втрачених коштів»
Друга хвиля обману: постраждалому пишуть «юристи» чи «кіберфахівці» й обіцяють повернути гроші за передоплату. Це той самий обман удруге — легальні органи не працюють за передоплату в криптовалюті.
Чек-лист безпеки
- Двофакторна автентифікація через застосунок, а не SMS.
- Окрема пошта й унікальний пароль для біржі.
- Білий список адрес для виведення.
- Тестовий переказ перед великою сумою.
- Seed-фраза лише на папері, ніколи — у телефоні чи хмарі.
- Жодних програм віддаленого доступу на прохання «фахівця».
- Основні активи — на апаратному гаманці (як обрати).
Якщо кошти вже переказані
- Припиніть будь-які подальші платежі — «доплата для розблокування» лише збільшує збиток.
- Збережіть докази: хеші транзакцій, адреси, листування, скриншоти.
- Зверніться до підтримки біржі — якщо кошти пішли на біржовий гаманець, є шанс на блокування.
- Подайте заяву в кіберполіцію з повним пакетом доказів.
- Ігноруйте пропозиції «повернути гроші за відсоток».
Матеріал має ознайомчий характер і не є юридичною консультацією. Financity не є криптосервісом і не бере участі в операціях користувачів.