Перейти к содержимому
Finvane

Фишинг и дрейнеры кошельков: как вовремя распознать мошенников

Как поддельные сайты, фальшивые аирдропы, вредоносные разрешения и отравление адресов опустошают кошельки, как проверять каждый запрос и что делать при атаке.

Безопасность9 октября 2026 г.3 мин чтения
На этой странице
  1. Поддельные сайты и фальшивые аирдропы
  2. Как работают дрейнеры кошельков
  3. Отравление адресов и фальшивая поддержка
  4. Проверка адресов сайтов и запросов транзакций
  5. Отзыв разрешений и что делать, если вас атаковали

Большинство потерь от мошенничества в криптовалютах связаны вовсе не с хитрым взломом. Они случаются, потому что человека обманом заставляют что-то подписать или ввести секретные данные не на той странице. Если знать распространённые уловки и не спешить перед каждым кликом, большинства из них можно избежать.

Поддельные сайты и фальшивые аирдропы

Фишинг — это попытка обманом получить доступ к вашим данным, выдавая себя за того, кому вы доверяете. В криптовалютах классический вариант — копия настоящего сайта биржи или кошелька по немного другому адресу: лишняя буква, заменённый символ или другое окончание домена. Такие копии часто появляются в рекламных результатах поиска или в виде ссылок в ответах в соцсетях.

Фальшивые аирдропы — близкие родственники фишинга. Аирдроп — это бесплатная раздача токенов, которую проводят некоторые проекты. Мошенники объявляют несуществующие раздачи или присылают на ваш кошелёк бесполезные токены, в названии которых написан адрес сайта, в надежде, что вы зайдёте туда за наградой. Кнопка «Получить» и есть ловушка.

Как работают дрейнеры кошельков

Дрейнер кошелька (wallet drainer) — это вредоносный сайт или скрипт, созданный для того, чтобы опустошить ваш кошелёк, как только вы что-то одобрите. Ваша сид-фраза ему обычно не нужна. Вместо этого он просит подписать транзакцию или сообщение, которые передают контроль над вашими токенами.

  • Разрешения на токены: в Ethereum и похожих сетях приложения просят разрешение тратить токен от вашего имени. Вредоносный сайт запрашивает неограниченное разрешение, а затем выводит весь этот токен из вашего кошелька.
  • Запросы подписи: некоторые подписанные сообщения, например подписи permit, могут дать право тратить токены без отдельной транзакции одобрения. Они могут выглядеть как безобидный запрос на вход.
  • Прямые переводы: запрос, который просто отправляет ваши активы на чужой адрес, замаскированный под минт, получение награды или этап проверки.

Как только разрешение или подпись получены, злоумышленник может вывести средства за считаные минуты, а транзакции в блокчейне отменить нельзя.

Отравление адресов и фальшивая поддержка

Отравление адресов (address poisoning) использует привычку копировать адреса из истории транзакций. Злоумышленник создаёт адрес, у которого первые и последние несколько символов совпадают с адресом, которым вы часто пользуетесь, а затем отправляет с него крошечный или нулевой перевод, чтобы он появился в вашей истории. Если потом вы скопируете двойника вместо настоящего адреса, средства уйдут мошеннику. Проверяйте адрес целиком или пользуйтесь сохранённой адресной книгой.

Фальшивая поддержка — ещё один распространённый путь. Мошенники следят за публичными форумами и соцсетями, где люди просят о помощи, а затем отвечают им или пишут в личные сообщения, выдавая себя за сотрудников. Настоящая служба поддержки не пишет вам первой в личные сообщения и никогда не просит сид-фразу, пароли или демонстрацию экрана.

Проверка адресов сайтов и запросов транзакций

  • Добавьте официальные сайты, которыми пользуетесь, в закладки и открывайте их только оттуда, а не из рекламы, результатов поиска или сообщений.
  • Прежде чем подключать кошелёк, прочитайте доменное имя целиком и проверьте написание буква за буквой.
  • Читайте каждый запрос кошелька. Спросите себя, что именно вы одобряете: какой токен, в каком количестве и для какого адреса или контракта.
  • Остерегайтесь неограниченных разрешений. Многие кошельки позволяют уменьшить сумму до той, что действительно нужна.
  • Воспринимайте спешку как тревожный сигнал. Таймеры обратного отсчёта, «последний шанс» получить награду и угрозы закрыть аккаунт — это способы давления.
  • Для знакомства с новыми приложениями используйте отдельный кошелёк с небольшими суммами, а накопления держите в другом кошельке, лучше всего аппаратном.

Отзыв разрешений и что делать, если вас атаковали

Разрешения на токены действуют, пока вы их не отмените. Обозреватели блоков крупных сетей и некоторые кошельки предлагают инструмент проверки разрешений, где видно, какие контракты могут тратить ваши токены, и можно отозвать те, которыми вы больше не пользуетесь. Отзыв — это тоже транзакция, поэтому за него придётся заплатить небольшую сетевую комиссию.

Если вы подозреваете, что подписали что-то вредоносное, действуйте быстро. Переведите оставшиеся средства в новый кошелёк, созданный с новой сид-фразой на чистом устройстве. Отзовите разрешения в пострадавшем кошельке, но не отправляйте в него новые деньги. Если вы где-то вводили сид-фразу, считайте весь этот кошелёк скомпрометированным навсегда. Сообщите о мошенническом сайте поставщику кошелька и площадке, где вы его нашли, а о краже — в местную полицию или орган по борьбе с мошенничеством.

Оставайтесь начеку и после этого. «Службы восстановления», которые обещают вернуть украденную криптовалюту за предоплату, очень часто оказываются вторым мошенничеством, нацеленным на тех же жертв.

Только в образовательных целях, не является финансовой рекомендацией. Криптоактивы волатильны, и вы можете потерять деньги.

Получайте такие материалы каждое утро

5-минутный обзор на вашей почте каждый будний день. Бесплатно, отписаться можно в любой момент.

Бесплатно. Одно письмо каждое утро в будни. Отписка в один клик.

Или следите за Telegram-каналом @pakaoqp