Когда мы говорим о безопасности криптовалют, первое, что приходит в голову, — взлом блокчейна, уязвимость смарт-контракта или кража приватного ключа. Однако в реальности мошенникам всё чаще вообще не приходится взламывать технологии. Гораздо проще взломать человека.
В Армении, где криптовалютная индустрия в последние годы развивается особенно быстро, вместе с легальными компаниями, инвесторами и новыми финансовыми инструментами растёт и пространство для мошеннических схем. Telegram-чаты, закрытые инвестиционные сообщества, страницы «криптоэкспертов» в социальных сетях и личные сообщения становятся инструментами не только для продвижения криптопроектов, но и для социальной инженерии.
Социальная инженерия — это манипулирование человеком с целью заставить его добровольно совершить действие, которое он в обычной ситуации мог бы посчитать опасным. Мошеннику не нужно подбирать пароль, если пользователь сам передаст код. Не нужно взламывать кошелёк, если его владелец сам подключит его к вредоносному сайту. Не нужно обходить защиту биржи, если жертва сама отправит деньги на предложенный адрес.
Именно поэтому главный объект атаки — не технология, а человеческие эмоции.
Как работает схема
Большинство подобных атак строится вокруг нескольких хорошо известных психологических механизмов: доверия, страха, жадности и FOMO — страха упустить выгодную возможность.
Сценарий может выглядеть по-разному, но логика часто остаётся одинаковой.
Сначала мошенник создаёт доверие. Затем появляется ощущение срочности: «нужно купить сегодня», «мест осталось мало», «токен вот-вот выйдет на биржу». После этого человеку показывают потенциальную прибыль — иногда в виде красивых графиков, скриншотов баланса или историй об успешных инвесторах. И наконец, его подталкивают к конкретному действию: перевести средства, подключить кошелёк, перейти по ссылке или предоставить данные.
Главное — не дать человеку остановиться и спокойно проверить информацию.
Для армянского криптосообщества эта проблема особенно актуальна из-за популярности социальных сетей и мессенджеров как каналов коммуникации. Один и тот же человек может состоять одновременно в нескольких Telegram-группах, следить за криптоинфлюенсерами, получать инвестиционные предложения в личных сообщениях и обсуждать токены с друзьями. Именно эта среда создаёт благоприятные условия для мошенников.
«Инсайдер» из Telegram
Один из наиболее распространённых сценариев начинается совершенно безобидно.
В личные сообщения приходит человек, представляющийся криптоаналитиком, трейдером или сотрудником инвестиционной компании. Иногда он демонстрирует убедительный профиль, фотографии с конференций, дорогие автомобили, скриншоты сделок и впечатляющие результаты торговли.
В армянском контексте дополнительным фактором доверия может стать язык общения. Мошенник может писать на армянском, использовать знакомые локальные термины, ссылаться на армянские криптосообщества или даже представляться человеком, который «работает с армянскими инвесторами».
Следующий шаг — эксклюзивное предложение.
«Есть закрытая группа».
«Этот токен пока знают немногие».
«У меня есть информация до официального листинга».
«Через несколько дней цена вырастет».
«Могу дать адрес контракта».
Проблема заключается в том, что технологическая сложность криптовалюты создаёт иллюзию экспертности. Обычному пользователю трудно самостоятельно проверить каждый график, адрес контракта или утверждение о будущем листинге. Поэтому убедительный язык и техническая терминология иногда заменяют реальные доказательства.
Цель мошенника может быть простой: заставить человека купить низколиквидный или искусственно разогретый актив. После того как достаточное количество людей покупает токен по высокой цене, организаторы продают свои активы. Цена падает — и инвесторы остаются с практически бесполезными монетами.
По сути, жертва становится ликвидностью для выхода мошенника из позиции.
А когда кто-то в чате начинает задавать неудобные вопросы, реакция часто оказывается показательной: сомневающегося высмеивают, обвиняют в «негативе», удаляют из группы или блокируют.
Когда мошенник сначала становится другом
Не все схемы работают через обещание быстрой прибыли.
Иногда мошенник вообще не начинает разговор с криптовалюты.
Сначала появляется обычное знакомство — через социальную сеть, мессенджер, профессиональное сообщество или приложение для знакомств. Общение продолжается неделями. Возникает ощущение дружбы, романтического интереса или делового доверия.
А затем появляется инвестиционная тема.
«Я давно этим занимаюсь».
«У меня есть человек, который помогает торговать».
«Попробуй небольшую сумму».
«Могу показать платформу, которой пользуюсь».
Так работают схемы, известные как pig butchering — «забой свиней». Их принцип заключается в том, что жертву сначала эмоционально «откармливают» доверием, а уже потом убеждают вложить деньги.
Особенно опасна эта схема потому, что человек принимает финансовое решение не на основании объективной информации, а на основании отношений, которые считает настоящими.
Сайт при этом может выглядеть совершенно профессионально: графики растут, баланс увеличивается, прибыль отображается в реальном времени. Но эти цифры могут быть полностью фиктивными.
Когда пользователь пытается вывести деньги, внезапно появляются дополнительные условия: налог, комиссия, депозит для разблокировки, плата за верификацию.
И человек продолжает платить, потому что уже вложил не только деньги, но и эмоциональное доверие.
«Служба поддержки» тоже может быть фальшивой
Другой популярный сценарий строится на страхе.
Пользователь получает сообщение якобы от криптобиржи или кошелька:
«На вашем аккаунте обнаружена подозрительная активность».
«Ваш кошелёк будет заблокирован».
«Необходимо срочно пройти повторную верификацию».
«Подтвердите владение кошельком».
Далее следует ссылка.
После перехода на поддельный сайт пользователя могут попросить ввести пароль, код подтверждения, подключить кошелёк или, что особенно опасно, предоставить seed phrase — секретную фразу восстановления.
Здесь важно помнить простое правило: настоящая служба поддержки никогда не попросит предоставить seed phrase или приватный ключ.
Эти данные не нужны для «проверки личности», «разблокировки средств» или «подтверждения транзакции». Если кто-то их запрашивает, это практически стопроцентный сигнал опасности.
Причём мошенник может использовать очень убедительную визуальную оболочку: логотип известной биржи, похожий адрес сайта, профессиональный дизайн и даже автоматические сообщения.
Самая болезненная схема — мошенничество после мошенничества
Особенно циничный вариант появляется после того, как человек уже потерял деньги.
Представим, что пользователь в Армении стал жертвой криптомошенничества. Он рассказывает об этом в Telegram-чате, социальной сети или на форуме.
Через некоторое время ему пишет новый человек.
«Мы занимаемся возвратом украденных криптоактивов».
«Нам удалось найти ваш кошелёк».
«Мы можем помочь вернуть средства».
Но для начала необходимо заплатить небольшую комиссию.
Это уже второй этап мошенничества.
Человек находится в состоянии стресса и отчаянно хочет вернуть потерянные деньги. Поэтому обещание «мы нашли ваши средства» может звучать убедительнее, чем в обычной ситуации.
В результате жертва теряет деньги дважды.
Армянский крипторынок становится более зрелым — и мошенники тоже
Развитие регулирования криптоактивов в Армении постепенно формирует более понятные правила для участников рынка. Но наличие регулирования не означает, что каждый человек или компания, использующие слова «крипто», «инвестиции», «трейдинг» или «блокчейн», автоматически являются легитимными.
Наоборот, по мере того как криптовалютная индустрия становится более институциональной, мошенники получают возможность использовать язык регулирования и профессиональной финансовой деятельности как дополнительную декорацию.
Фразы вроде «мы работаем в соответствии с законодательством», «у нас лицензированная команда», «мы зарегистрированы в Армении» сами по себе ничего не доказывают.
Информацию необходимо проверять через официальные источники, а не через скриншоты документов, логотипы государственных органов или сообщения администратора Telegram-группы.
Главный инструмент защиты — пауза
Технологии безопасности могут защитить пользователя от многих автоматических атак. Но они не всегда могут защитить человека от решения, которое он добровольно принимает под воздействием манипуляции.
Если пользователь сам переводит криптовалюту на мошеннический адрес, подключает кошелёк к подозрительному сайту или передаёт секретную фразу, никакая сложная архитектура блокчейна не сможет отменить человеческую ошибку.
Поэтому главный инструмент защиты — критическое мышление.
Необходимо проверять:
кто именно предлагает инвестицию;
существует ли компания и кто за ней стоит;
регулируется ли её деятельность и что именно означает заявленный статус;
можно ли подтвердить информацию из независимых источников;
кому принадлежит домен и официальный сайт;
действительно ли существует предлагаемый токен;
как устроена его ликвидность;
можно ли свободно вывести средства;
почему предложение требует решения именно сейчас.
Особенно опасными должны считаться предложения, в которых одновременно присутствуют гарантированная доходность, срочность, эксклюзивность и просьба перевести деньги на конкретный адрес.
Чем сильнее вас пытаются торопить, тем медленнее стоит действовать.
Самая дорогая криптовалюта — та, которую вы отправили мошеннику
В криптовалютах ошибка часто необратима. Банковский перевод иногда можно попытаться остановить или оспорить. Криптотранзакция после подтверждения блокчейном, как правило, не имеет кнопки «отменить».
Поэтому несколько часов, потраченных на проверку проекта, могут оказаться гораздо ценнее, чем возможность успеть купить «токен до всех».
FOMO заставляет человека думать: «Если я сейчас не войду, я потеряю шанс заработать».
Безопасный подход задаёт другой вопрос:
«Что я потеряю, если не войду?»
Если ответ — только потенциальную прибыль, можно спокойно остановиться.
В мире криптовалют упущенная возможность обычно обходится дешевле, чем совершённая под давлением ошибка.
Мошенникам не всегда нужен сложный код. Иногда им достаточно нескольких сообщений, убедительного профиля и правильного психологического момента.
Поэтому защита криптоактивов начинается не только с двухфакторной аутентификации, аппаратного кошелька или сложного пароля.
Она начинается с способности сказать:
«Я не буду принимать финансовое решение прямо сейчас».


