Как меня пытались обмануть в крипточатах дружелюбные незнакомцы и фейковая техподдержка

1

Этот текст написан в Сообществе, в нем сохранены авторский стиль и орфография

Я пользуюсь белорусским криптовалютным сервисом Whitebird. Порой я покупаю и обмениваю там криптовалюту. У сервиса есть официальный чат в Telegram, где пользователи задают вопросы и общаются между собой. Однажды я задала в чате простой вопрос. Я хотела узнать, как работает криптокарта от их сервиса. У меня не было никаких технических проблем, ошибок или других срочных ситуаций. Я просто рассчитывала получить ответ от других пользователей или модераторов чата.

Но буквально сразу после моего сообщения началось странное… Мне в личные сообщения стали писать незнакомые аккаунты. Один из них представился «официальной техподдержкой Whitebird» и прислал ссылку на Zoom. Мне сказали, что по ссылке меня уже ждёт специалист, который поможет разобраться с вопросом и всё подробно объяснит.

Это выглядело максимально подозрительно, потому что я не обращалась в поддержку напрямую; у меня не было технической проблемы и я знала, что официальная поддержка никогда не вызывает пользователей в Zoom по собственной инициативе.

Параллельно с этим мне написали ещё около десяти разных аккаунтов. Все они выглядели одинаково странно. Это были недавно созданные новые профили, ники и автарки, которых постоянно менялись и обновлялись.

Telegram часто указывает в незнакомом профиле, что-то по типу «user changed the account name 30 days ago». Это классический признак скам-аккаунтов, которые регулярно меняют имена, чтобы не накапливать жалобы и не попадать в баны.

Становится очевидно, что мошенники просто мониторят чат. Как только кто-то задаёт вопрос, они сразу пишут в личные сообщения и пытаются выдать себя за сотрудников сервиса. Их цель состоит в том, чтобы перевести общение в личный чат, видео звонок или фейковую «тех.поддержку», а дальше уже выманивать данные, доступы к личному кабинету или деньги.

При этом история с фейковой «техподдержкой» далеко не единственный сценарий. Очень часто мне просто пишут в личные сообщения совершенно разные аккаунты под максимально нейтральными, «романтическими» и «дружелюбными» предлогами.

Кто-то спрашивает, в каких криптогруппах я состою и какие каналы читаю. Кто-то интересуется, проходила ли я курсы у конкретных блогеров и «помогли ли они начать торговать и зарабатывать». Иногда пишут, что состоят в той же группе, что и я, или «случайно увидели мой комментарий». Бывает, что начинают с обычного предложения познакомиться, пообщаться или обещают скинуть «бесплатные полезные материалы».

На первый взгляд в этом нет ничего криминального, но на практике почти все такие сообщения оказываются частью мошеннических схем…

Цель у них одна: завязать диалог, завоевать ваше доверие и начать дружескую переписку. Это может длиться неделями или месяцами. Общение ведётся спокойно, без агрессии и давления, именно так работает социальная инженерия. Мошенники подстраиваются под человека, поддерживают разговор, делятся «своим опытом», показывают скриншоты «успехов», задают много вопросов.

А дальше сценарии обычно похожи. Вам предлагают вложиться в «интересный проект»; советуют «проверенную» инвестиционную платформу; предлагают заняться арбитражем криптовалют; просят занять деньги «на пару дней» или приглашают в закрытый чат с фейковыми «криптоарбитражными сигналами».

На этом этапе человек уже чувствует доверие и поддержку, ведь общение началось не как с мошенником, а как с «другом» или «знакомым из криптосообщества». Именно поэтому такие схемы работают особенно эффективно!

Социальная инженерия сегодня является одним из самых опасных инструментов в криптомошенничестве. Здесь не взламывают кошельки напрямую, а аккуратно подводят человека к тому, чтобы он сам перевёл деньги или дал доступ к личному аккаунту или кошельку.

К своей статье я приложу скриншоты таких диалогов, у меня сохранилось много примеров сообщений от неизвестных аккаунтов. Они хорошо показывают, как одинаково выглядят эти попытки «случайного общения».

Чтобы начать безопасно работать с криптовалютой, я сознательно много изучала тему мошенничества. Я читала статьи потерпевших, Telegram-каналы (мне понравился телеграмм канал компании "Шард" с конкретными примерами крипторасследований), смотрела разборы схем у разных авторов на Ютубе (например, ютуб канал "Sunscrypt")). В том числе мне понравился курс на платформе Stepik под названием "Мошенничество с криптовалютой: разбор основных скам-схем", в котором подробно разбираются основные приёмы криптовалютного мошенничества.

Там как раз отдельно на конкретных примерах объясняется, что такое социальная инженерия, как мошенники выстраивают дружеские диалоги, какие фразы и приёмы используют, и почему почти всегда такие переписки заканчиваются скамом.

Если вы задаёте вопрос в крипточате и вам сразу пишут в личку, то это 100% мошенники.

Чтобы не попасться на подобную уловку:

  1. Игнорируйте любые личные сообщения после вопросов в публичных чатах.
  2. Проверяйте официальные контакты на сайте сервиса, так как поддержка общается только через них.
  3. Не переходите по ссылкам от незнакомых аккаунтов.
  4. Никому не показывайте экран и не вводите данные по чужой инструкции.
  5. Сообщайте модераторам чата о подозрительных аккаунтах, жалуйтесь на них и блокируйте

Криптомошенничество всё чаще выглядит не как взлом, а как «вежливый сервис» и именно поэтому оно так опасно. Мошенники играют на доверии, спешке и ощущении, что вам хотят помочь.

Вот что еще мы писали по этой теме