Мошенничество с фейковыми эирдропами: как преступники крадут криптовалюту
Мошенничество с фейковыми эирдропами — это сложный вид криптовалютного мошенничества, при котором преступники выдают себя за известные блокчейн-проекты или создают полностью вымышленные, утверждая, что раздают бесплатные токены пользователям. Жертвы привлекаются через посты в соцсетях, серверы Discord, каналы Telegram и поддельные сайты, которые очень похожи на официальные платформы с незначительными отличиями в брендинге. Как только пользователь взаимодействует с мошенничеством — подключая кошелек, вводя сид-фразы или отправляя «газовые» комиссии — мошенники получают мгновенный доступ к его криптовалютным активам. Федеральная торговая комиссия США сообщила, что в 2023 году убытки от криптовалютных мошенничеств с эирдропами превысили 14 миллиардов долларов по всему миру, при этом средний ущерб на жертву составил от 1500 до 5000 долларов. Эти схемы особенно опасны, поскольку используют легитимную практику эирдропов, когда реальные проекты действительно раздают бесплатные токены для вовлечения сообщества, что затрудняет обычным пользователям отличить подлинные предложения от мошеннических.
Распространённые тактики
- • Создание клонированных аккаунтов в соцсетях и сайтов, которые максимально копируют легитимные криптопроекты, используя похожие логотипы, названия и цветовые схемы с незначительными отличиями (добавление цифр, смена домена с .com на .co).
- • Публикация в настоящих криптосообществах (Discord, Telegram, Twitter) с аккаунтов, выдающих себя за модераторов или разработчиков проектов, с призывом перейти по вредоносным ссылкам, якобы для получения эирдропов.
- • Предложение аномально больших объемов токенов или гарантированных доходов, которые легитимные проекты никогда не обещают, создание искусственного дефицита с утверждениями «доступно всего 1000 мест» или «предложение действует 2 часа».
- • Запросы на верификацию кошелька через поддельные интерфейсы MetaMask, Trust Wallet или Coinbase Wallet, где пользователи вводят приватные ключи или сид-фразы напрямую на сайтах, контролируемых мошенниками.
- • Требование отправить криптовалюту в качестве «газовых комиссий», «депозитов безопасности» или «платежей за обработку» для разблокировки эирдропа, после чего отправленные средства не возвращаются, а обещанные токены не распределяются.
- • Использование подделок влиятельных лиц или дипфейков с участием знаменитостей для создания доверия, демонстрация фальшивых отзывов пользователей, утверждающих, что получили тысячи бесплатных токенов.
Как распознать
- Эирдроп требует предоставить приватный ключ, сид-фразу или подключить кошелек к незнакомому сайту — легитимные эирдропы никогда не запрашивают приватные данные или аутентификацию вне официальных платформ.
- Проект обещает необычно большие объемы токенов (миллионы или миллиарды) с нереалистичной оценкой или гарантирует конкретный процент дохода, что больше похоже на инвестиционные обещания, а не на распределение токенов.
- Аккаунты в соцсетях, продвигающие эирдроп, имеют мало подписчиков, недавно созданы, имеют непоследовательную историю публикаций или грамматические ошибки в описаниях — признаки поспешно созданных подделок.
- Сайт или ссылка используют незначительные вариации официальных названий или URL (например, 'uniswap-airdrop.com' вместо 'uniswap.com'), имеют низкое качество дизайна, устаревшую информацию или отсутствуют SSL-сертификаты.
- Для получения эирдропа требуется предварительная оплата в криптовалюте, газовых комиссиях Ethereum или других средствах — это явный признак мошенничества, отличающий его от легитимных механизмов распределения.
- Проект обещает мгновенный эирдроп без какой-либо предварительной связи с пользователем, отсутствия истории кошелька или квалификационных критериев, в отличие от настоящих эирдропов, которые ориентированы на определенные группы пользователей или возраст кошелька.
Как защитить себя
- Всегда проверяйте объявления об эирдропах напрямую на официальных сайтах проектов, в репозиториях GitHub и верифицированных аккаунтах соцсетей (ищите синие галочки) перед тем, как переходить по ссылкам или предоставлять информацию.
- Никогда не вводите приватный ключ, сид-фразу или слова восстановления на сайтах, в мобильных приложениях или интерфейсах вне вашего официального аппаратного кошелька или родного приложения легитимного производителя кошельков.
- Устанавливайте MetaMask или официальное расширение вашего кошелька только из проверенного магазина браузера, а не с сторонних сайтов, и регулярно проверяйте подключенные приложения в настройках кошелька «Подключенные сайты».
- Используйте отдельный тестовый кошелек с минимальными средствами для проверки подозрительных эирдропов, никогда не подключайте основной кошелек с крупными активами, и внимательно следите за этим кошельком в течение 24 часов после взаимодействия на предмет несанкционированных транзакций.
- По возможности используйте аппаратные кошельки (Ledger, Trezor) для получения эирдропов, так как эти устройства требуют физического подтверждения транзакций и защищают от кражи сид-фраз через сайты.
- Изучайте информацию об эирдропах на форумах сообщества, таких как r/cryptocurrency, независимых блокчейн-новостных сайтах и официальных каналах проекта, а также спрашивайте в сообществах Discord, чтобы убедиться в легитимности предложения.
Реальные примеры
Пользователь получает личное сообщение в Twitter от аккаунта, выдающего себя за поддержку OpenSea, с предложением «редкого NFT эирдропа» стоимостью 5000 долларов для ранних участников. Ссылка ведет на opensea-nft-claim.com, интерфейс которого почти идентичен настоящему OpenSea. Когда пользователь подключает MetaMask к сайту, его просят «подтвердить» кошелек, введя 12-словную сид-фразу. Через несколько минут все NFT и токены из кошелька пользователя переводятся на адрес мошенника, что приводит к потере 8200 долларов.
Жертва видит сообщение в Telegram в популярной криптогруппе, где утверждается, что Uniswap раздает токены UNI всем, кто отправит 0,5 ETH в качестве «депозита безопасности» на определенный адрес. В сообщении прилагается поддельный white paper и скриншоты других пользователей, утверждающих, что получили 50 000 UNI (187 000 долларов на тот момент). Доверившись видимой поддержке сообщества, жертва отправляет 0,5 ETH (925 долларов), но позже выясняется, что адрес принадлежит мошеннику, и токены не приходят.
Реклама на YouTube продвигает бесплатный «эирдроп валидатора Ethereum 2.0», обещая пользователям ETH-вознаграждения за «стейкинг» 32 ETH через специальный смарт-контракт. Жертву направляют на профессионально выглядящий сайт (ethereum-stake.net), где она подключает кошелек. Смарт-контракт мошенника получает разрешения на управление кошельком жертвы и выводит 14 500 долларов в стейкнутых активах до того, как жертва осознает, что транзакция завершена и необратима.
Частые вопросы
Как определить, что эирдроп действительно легитимен?
Я уже ввел сид-фразу на поддельном сайте эирдропа. Что делать немедленно?
Куда сообщить — Россия
Официальные каналы в вашем регионе для сообщения о мошенничестве.
МВД России — Управление «К»
КиберпреступностьУправление по борьбе с преступлениями в сфере IT. Электронное обращение в МВД.
Госуслуги — заявление в полицию
СообщениеПодача заявления о мошенничестве через портал Госуслуг.
Банк России — приёмная
Финансовый регуляторЖалобы на финансовые пирамиды, нелегальных брокеров, банковское мошенничество.
Считаете, что столкнулись с этим мошенничеством?
How to cite this guide
Use this when referencing ScamLens content in articles, research, AI responses, or social media.
According to ScamLens (scamlens.org), мошенничество с фейковыми эирдропами: как преступники крадут криптовалюту is described at https://scamlens.org/ru/encyclopedia/fake-airdrop.