У цій статті ми розберемо ключові види скаму в криптосфері та психологічні трюки, за допомогою яких шахраї здобувають чужу довіру. Дізнаєтеся, як вчасно розпізнати пастку та вберегти власний капітал від обману.
Основні види скаму
Підміна адрес (Address Spoofing)
Це різновид шахрайства, за якого зловмисники відстежують криптогаманці з високою транзакційною активністю. За допомогою спеціалізованого програмного забезпечення вони генерують фейкову адресу, перші та останні символи якої повністю збігаються з адресою потенційної жертви.
Далі шахраї регулярно надсилають на цей гаманець мікросуми (наприклад, 0.01 USDT). Вони розраховують на те, що під час наступного переказу неуважний користувач скопіює візуально схожу фейкову адресу з історії транзакцій замість своєї справжньої.
Як захиститися:
- Ретельно перевіряйте кожен символ адреси перед відправленням коштів, а не лише перші та останні знаки.
Використовуйте адресну книгу криптогаманця або біржі для збереження та швидкого вибору перевірених адрес.
Зверніть увагу: операції у блокчейні є незворотними. Якщо ви надішлете кошти на чужу адресу, повернути їх буде неможливо.
Шахрайські сайти
Зловмисники маскуються під легітимні організації, зокрема під відомі криптобіржі. Їхня мета - отримати доступ до ваших конфіденційних даних (паролів, API-ключів, сід-фраз) або переконати вас добровільно переказати цифрові активи на шахрайські рахунки.
Щоб захиститися від підробок, ви можете перевірити будь-який канал зв'язку на спеціальній сторінці «Перевірка каналів та спільнот». Там також доступний повний перелік усіх наших офіційних соціальних мереж.
Скам у соціальних мережах та використання ШІ
Один із найпоширеніших методів обману - злам офіційних сторінок відомих криптопроєктів або створення їхніх точних копій. Зловмисники використовують репутацію брендів для поширення дезінформації або фішингових посилань на шкідливі ресурси.
Наприклад, наприкінці квітня 2022 року хакери зламали Instagram-акаунт великого проєкту. Зловмисники опублікували посилання на фальшивий вебсайт, де користувачам пропонували підключити свої гаманці для безкоштовного отримання NFT. У результаті інвестори власноруч надали зловмисникам доступ до своїх гаманців, втративши загалом близько $3 млн.
Новим небезпечним трендом став скам за допомогою штучного інтелекту. Шахраї створюють реалістичні відео- чи аудіодипфейки відомих людей. Під час фейкових «прямих ефірів» на YouTube чи в Telegram ці цифрові клони закликають глядачів переказати криптовалюту на вказаний гаманець, обіцяючи миттєво подвоїти надіслану суму.
Окрім цього, у соціальних мережах (особливо в X/Twitter) поширеною проблемою залишається висока активність спам-ботів та створення підроблених профілів інфлюенсерів.
Як захиститися:
Завжди перевіряйте інформацію про масштабні розіграші, акції чи роздачі токенів в інших офіційних джерелах проєкту, перш ніж переходити за посиланнями.
Критично оцінюйте будь-які заклики до «роздачі безкоштовних монет» або «подвоєння капіталу» від відомих осіб на трансляціях – у 100% випадків це дипфейк.
Не поспішайте підключати свій гаманець до нових або неперевірених платформ.
Шиткоїни та маніпулятивні схеми
Ще один популярний інструмент скаму в криптоіндустрії – створення так званих шиткоїнів.
Шиткоїн (Shitcoin) – це сленговий термін для позначення криптовалют, які не мають реальної цінності, фундаментальної технології чи практичного застосування і навряд чи колись їх набудуть. Такі монети можуть візуально копіювати відомі мем-коїни, але, на відміну від них, не мають підтримки активної спільноти чи відомих інфлюенсерів.
У цьому сегменті шахраї найчастіше використовують два механізми:
Rug Pull розробники створюють новий токен, штучно підвищують його ціну за допомогою маркетингу, а коли назбирується велика кількість інвесторів, розробники раптово вилучають усю ліквідність із пулу. Проєкт закривається, а вкладники залишаються з нікчемними токенами, які неможливо обміняти назад.
Honeypot – шахраї створюють підступний смарт-контракт токена. Технічно код влаштований так, що звичайний користувач може легко купити монету, але функція продажу заблокована для всіх, окрім самих творців проєкту. Бачачи, як графік стрімко зростає, нові жертви продовжують купувати актив, навіть не підозрюючи, що зафіксувати прибуток ніколи не зможуть.
Деякі шиткоїни мають відверто провокаційні назви, як-от ASS або POO. Проте бувають і специфічні випадки: наприклад, монета з промовистою назвою SCAM, яка створювалася без шахрайських намірів (як експеримент чи жарт), на певний час досягла ринкової капіталізації в $70 млн.
Скам за допомогою шиткоїнів зазвичай орієнтований на новачків, які знайомі з ринком лише поверхнево і не проводять власного дослідження. Такі користувачі часто інвестують у маловідомі та дешеві (у порівнянні з BTC чи ETH) активи.
Фейкові служби підтримки
У разі виникнення будь-яких труднощів або технічних проблем користувачі звертатаються до служби підтримки платформи (біржі, гаманця чи іншого сервісу). Проте критично важливо робити це виключно через офіційний сайт. Надійні компанії пропонують клієнтам спеціальні форми зворотного зв'язку, онлайн-чати всередині платформи або офіційну електронну пошту.
Якщо ж користувач намагається розв'язати проблему через сторонні соціальні мережі чи месенджери, він ризикує натрапити на шахрая, який видає себе за співробітника компанії. Такий псевдоконсультант першим пише в особисті повідомлення і під різними приводами намагається виманити приватні дані гаманця, логін, пароль або іншу конфіденційну інформацію.
Як зрозуміти, що вас «скамлять»
Під впливом гучних обіцянок та перспективи швидкого збагачення інвесторам буває важко вчасно зупинитися. Проте варто пам’ятати, що на крипторинку холодний розрахунок та критичне мислення є головними запоруками збереження капіталу.
Існують чіткі ознаки, які вказують на те, що перед вами скам-проєкт, і сигналізують про необхідність негайно закрити сайт, залишити платформу та зберегти свої активи:
Агресивний маркетинг
Шахраї прагнуть залучити якомога більше грошей за мінімальний час, тому роблять ставку на нав'язливу рекламу. Якщо вас агресивно переконують інвестувати, обіцяють колосальні прибутки зі 100% гарантією і кваплять із прийняттям рішення, не залишаючи часу на роздуми - це ознака афери.
Обіцянки надприбутків
Проєкти, що декларують дохідність, яка суттєво перевищує середньоринкові показники, зазвичай не збираються нічого виплачувати. Якщо представники стартапу не можуть логічно та аргументовано пояснити джерело формування такого прибутку, від цієї інвестиції краще відмовитися.
Відсутність прозорості
З’ясуйте та переконайтеся, як саме працюватимуть ваші гроші, перш ніж інвестувати. Якщо економічна модель проєкту є розмитою, заплутаною або позбавленою конкретики, це явна ознака скаму.
Анонімність команди
Для будь-якого вкладника важливо знати, кому саме він довіряє свій капітал. Якщо засновники та розробники проєкту приховують свої обличчя, справжні імена або використовують очевидні псевдоніми без вагомих технологічних причин - це серйозний привід для занепокоєння.
Проблеми з виведенням коштів
Переконайтеся у безперешкодному доступі до своїх активів. Якщо платформа створює штучні обмеження, вимагає додаткових комісій чи верифікацій для виведення вже зароблених грошей, це свідчить про фінал скам-схеми.
Відсутність зворотного зв'язку
Якщо підтримка проєкту ігнорує ваші запити, обмежується шаблонними відмовками або взагалі видаляє чати, варто негайно зафіксувати всі дані транзакцій та звернутися до правоохоронних органів.
FAQ
Як перевірити надійність проєкту чи каналу зв'язку?
Щоб захиститися від фішингу та підробок, ви можете миттєво перевірити будь-яке посилання, імʼя користувача або медіаресурс на спеціальній сторінці «Перевірка каналів та спільнот». Якщо адреса або канал є офіційними, система це підтвердить.
Що робити, якщо я помітив скам або став його жертвою?
Якщо ви виявили шахрайський ресурс або постраждали від дій зловмисників, рекомендуємо негайно звернутися до нашої служби підтримки за адресою support@whitebit.com або через онлайн-чат. Максимально детально опишіть ситуацію, додайте хеші транзакцій (TxID) та відповідні скриншоти.
Чи може співробітник підтримки біржі попросити мою сід-фразу або пароль?
Ні, в жодному разі. Офіційні представники WhiteBIT або будь-якого іншого легітимного сервісу ніколи й за жодних обставин не запитають ваш пароль, коди двофакторної автентифікації (2FA) або приватні ключі/сід-фрази від гаманців. Якщо хтось у приватних повідомленнях вимагає цю інформацію для «верифікації» чи «розблокування акаунта» - це 100% шахрай.
Корисні статті з безпеки:
- Чи безпечно користуватись біржею WhiteBIT?
- Що таке антифішинговий код і як його ввімкнути?
- Що таке двофакторна автентифікація (2FA) і як її увімкнути?
- Що таке ключ доступу і як його налаштувати?
- Програма відгуків WhiteBIT & Trustpilot