Фишинговые сайты, фейковые биржи, поддельные QR-коды и «боты-двойники» в Telegram — сегодня это главный способ украсть крипту. Мошенники не ломают блокчейн, они ломают невнимательность.
Вот простой разбор, как защититься и не потерять средства.
1. Проверяйте адрес сайта, даже если заходите «как всегда»
Фишинговые сайты копируют всё: дизайн, цвета, интерфейс.
Отличие в домене: лишняя буква, точка, дефис или .fun вместо .com.
Мошенники также продвигают такие сайты через рекламу — никогда не переходите из поисковика по первому объявлению.
2. Храните только проверенные ссылки в закладках
Так вы исключаете вероятность попасть на подмену.
Ссылки из Telegram, групп, чатов и особенно «служб поддержки» — источник фишинга.
Правило простое:
Хочешь зайти на биржу, кликай только по своей закладке.
3. QR-коды — новый способ украсть крипту
Подмена по QR стала привычной схемой:
пользователь сканирует код → получает поддельный адрес → отправляет средства мошеннику.
Никогда не сканируйте:
• QR из чатов и групп,
• QR, присланные «поддержкой»,
• QR, появившиеся поверх экрана (инъекция в браузер).
Проверяйте адрес вручную.
4. Осторожнее с браузерными расширениями
Фальшивые расширения могут подменять адреса при копировании, воровать seed-фразы и отслеживать активность. Устанавливайте расширения только из официальных магазинов и с большим количеством реальных отзывов.
Если не уверены, лучше не ставить.
5. Telegram: никогда не верьте аккаунтам, которые пишут первыми
90% скама сегодня приходит через «ботов поддержки», которые сами выходят на пользователя.
Настоящие проекты никогда не пишут первыми, не просят seed-фразу и не предлагают перевести крипту «для проверки».
Проверяйте никнейм: мошенники используют похожие буквы, пробелы и спецсимволы.
6. Двухфакторная аутентификация — только через приложение
SMS легко перехватывают, а почта тоже не всегда безопасна. Лучшее решение — Google Authenticator, Authy, 1Password или другое офлайн-приложение. Если 2FA включена, украсть доступ становится намного сложнее.
7. Главное правило: не торопитесь
99% фишинга работает на эмоциях: срочно перевести, срочно подтвердить, «вот ваш выигрыш», «вот ваша проблема».
Остановитесь на 10 секунд, перепроверьте ссылку, ник, домен, QR.
Этого достаточно, чтобы спасти себе депозит.
