Фишинг и дрейнеры кошельков: как вовремя распознать мошенников

На этой странице
Большинство потерь от мошенничества в криптовалютах связаны вовсе не с хитрым взломом. Они случаются, потому что человека обманом заставляют что-то подписать или ввести секретные данные не на той странице. Если знать распространённые уловки и не спешить перед каждым кликом, большинства из них можно избежать.
Поддельные сайты и фальшивые аирдропы
Фишинг — это попытка обманом получить доступ к вашим данным, выдавая себя за того, кому вы доверяете. В криптовалютах классический вариант — копия настоящего сайта биржи или кошелька по немного другому адресу: лишняя буква, заменённый символ или другое окончание домена. Такие копии часто появляются в рекламных результатах поиска или в виде ссылок в ответах в соцсетях.
Фальшивые аирдропы — близкие родственники фишинга. Аирдроп — это бесплатная раздача токенов, которую проводят некоторые проекты. Мошенники объявляют несуществующие раздачи или присылают на ваш кошелёк бесполезные токены, в названии которых написан адрес сайта, в надежде, что вы зайдёте туда за наградой. Кнопка «Получить» и есть ловушка.
Как работают дрейнеры кошельков
Дрейнер кошелька (wallet drainer) — это вредоносный сайт или скрипт, созданный для того, чтобы опустошить ваш кошелёк, как только вы что-то одобрите. Ваша сид-фраза ему обычно не нужна. Вместо этого он просит подписать транзакцию или сообщение, которые передают контроль над вашими токенами.
- Разрешения на токены: в Ethereum и похожих сетях приложения просят разрешение тратить токен от вашего имени. Вредоносный сайт запрашивает неограниченное разрешение, а затем выводит весь этот токен из вашего кошелька.
- Запросы подписи: некоторые подписанные сообщения, например подписи permit, могут дать право тратить токены без отдельной транзакции одобрения. Они могут выглядеть как безобидный запрос на вход.
- Прямые переводы: запрос, который просто отправляет ваши активы на чужой адрес, замаскированный под минт, получение награды или этап проверки.
Как только разрешение или подпись получены, злоумышленник может вывести средства за считаные минуты, а транзакции в блокчейне отменить нельзя.
Отравление адресов и фальшивая поддержка
Отравление адресов (address poisoning) использует привычку копировать адреса из истории транзакций. Злоумышленник создаёт адрес, у которого первые и последние несколько символов совпадают с адресом, которым вы часто пользуетесь, а затем отправляет с него крошечный или нулевой перевод, чтобы он появился в вашей истории. Если потом вы скопируете двойника вместо настоящего адреса, средства уйдут мошеннику. Проверяйте адрес целиком или пользуйтесь сохранённой адресной книгой.
Фальшивая поддержка — ещё один распространённый путь. Мошенники следят за публичными форумами и соцсетями, где люди просят о помощи, а затем отвечают им или пишут в личные сообщения, выдавая себя за сотрудников. Настоящая служба поддержки не пишет вам первой в личные сообщения и никогда не просит сид-фразу, пароли или демонстрацию экрана.
Проверка адресов сайтов и запросов транзакций
- Добавьте официальные сайты, которыми пользуетесь, в закладки и открывайте их только оттуда, а не из рекламы, результатов поиска или сообщений.
- Прежде чем подключать кошелёк, прочитайте доменное имя целиком и проверьте написание буква за буквой.
- Читайте каждый запрос кошелька. Спросите себя, что именно вы одобряете: какой токен, в каком количестве и для какого адреса или контракта.
- Остерегайтесь неограниченных разрешений. Многие кошельки позволяют уменьшить сумму до той, что действительно нужна.
- Воспринимайте спешку как тревожный сигнал. Таймеры обратного отсчёта, «последний шанс» получить награду и угрозы закрыть аккаунт — это способы давления.
- Для знакомства с новыми приложениями используйте отдельный кошелёк с небольшими суммами, а накопления держите в другом кошельке, лучше всего аппаратном.
Отзыв разрешений и что делать, если вас атаковали
Разрешения на токены действуют, пока вы их не отмените. Обозреватели блоков крупных сетей и некоторые кошельки предлагают инструмент проверки разрешений, где видно, какие контракты могут тратить ваши токены, и можно отозвать те, которыми вы больше не пользуетесь. Отзыв — это тоже транзакция, поэтому за него придётся заплатить небольшую сетевую комиссию.
Если вы подозреваете, что подписали что-то вредоносное, действуйте быстро. Переведите оставшиеся средства в новый кошелёк, созданный с новой сид-фразой на чистом устройстве. Отзовите разрешения в пострадавшем кошельке, но не отправляйте в него новые деньги. Если вы где-то вводили сид-фразу, считайте весь этот кошелёк скомпрометированным навсегда. Сообщите о мошенническом сайте поставщику кошелька и площадке, где вы его нашли, а о краже — в местную полицию или орган по борьбе с мошенничеством.
Оставайтесь начеку и после этого. «Службы восстановления», которые обещают вернуть украденную криптовалюту за предоплату, очень часто оказываются вторым мошенничеством, нацеленным на тех же жертв.
Только в образовательных целях, не является финансовой рекомендацией. Криптоактивы волатильны, и вы можете потерять деньги.
Получайте такие материалы каждое утро
5-минутный обзор на вашей почте каждый будний день. Бесплатно, отписаться можно в любой момент.
Или следите за Telegram-каналом @pakaoqpРынок сейчас
Последние новости
- CryptoSlate · 9 октября 2026 г.Bitcoin Core внёс исправление приватности в private broadcast
- CoinDesk · 9 октября 2026 г.Сенатор Блюменталь запросил у Cantor Fitzgerald ответы о Tether
- Decrypt · 9 октября 2026 г.Тестнет Sepolia включил Glamsterdam с повышенным лимитом газа
- Bitcoin Magazine · 9 октября 2026 г.Греция готовит налог 15% на прибыль от криптовалют, пишут СМИ


