Сегодня практически всё криптосообщество перебралось в Telegram. Бум мини-приложений, игр, «тапалок» и других проектов привёл в мессенджер сотни миллионов новых пользователей. Большинство из них только делают первые шаги в крипте. А где новички — там, конечно же, мошенники.

Представим ситуацию: вы пытаетесь вывести свои Ноткоины из мини-приложения. Но вот вывод затягивается, и вы решаете спросить об этом в официальном чате проекта. Не проходит и пары минут, как в личку сыпятся сообщения от «официальной поддержки», готовой вам помочь.

Да, всё верно — это мошенники. И их количество в Telegram растёт. Печальные истории о потерянных деньгах появляются в чатах всё чаще, а схема, несмотря на свою простоту, продолжает работать. Как защитить себя и свои средства? Давайте разбираться.

В чём суть схемы

Что делает эту схему такой успешной? В крипто-чатах Telegram полно новичков — это идеальная целевая аудитория для мошенников.Злоумышленники не атакуют всех подряд. Они внимательно выискивают тех, кто пишет о проблемах: не проходит транзакция, зависли деньги, не работает вывод средств.

И вот представьте: человек уже на взводе из-за проблемы с деньгами, переживает, а тут ему пишет «поддержка», готовая быстро помочь. В такой момент даже опытный пользователь может потерять бдительность. Что уж говорить о новичках, которые ещё не знают, как на самом деле работает техподдержка криптопроектов.

Когда жертва попалась на крючок, начинается основная часть схемы. В зависимости от ситуации мошенники пытаются выманить разные данные. Если речь о криптокошельке — им нужна сид-фраза «для проверки». В случае с биржей — логин и пароль «для подтверждения личности». Часто встречается и более хитрый подход — просят код, который пришёл на почту, якобы «для подтверждения запроса в техподдержку». Всё это подаётся под соусом технической необходимости: «мы должны подтвердить, что это ваш аккаунт», «нам нужно проверить транзакцию в системе», «это стандартная процедура безопасности».

Иногда мошенники действуют ещё проще — отправляют фишинговую ссылку на поддельный сайт биржи или кошелька. Он выглядит один в один как настоящий, но стоит ввести туда свои данные — и они окажутся в руках злоумышленников.

Последствия, как вы понимаете, печальны. Самое очевидное — кража всех средств с кошелька или биржи. А если они захватили вашу почту — под угрозой оказываются все аккаунты, где не настроена двухфакторная аутентификация. 

Особенно печально понимать, что тебя обманули, только когда уже поздно что-то исправить. Мошенники работают быстро: получив доступ к аккаунту, они моментально выводят все средства и заметают следы. Поэтому главное правило безопасности — не допустить сам факт кражи данных.

Поддержка не пишет первой

Самый простой способ защитить себя — сразу блокировать любые сообщения от «поддержки» в личке. 

Запомните главное правило: настоящая техподдержка никогда не напишет вам первой в личные сообщения. Никогда. Даже если у вас реальная проблема, даже если вы написали о ней в официальном чате.

Но давайте представим гипотетическую ситуацию — вдруг настоящая поддержка всё-таки решила написать вам первой. Как в этом случае отличить реальных сотрудников от мошенников? Есть несколько характерных признаков, которые сразу выдают обманщиков.

Неестественный язык общения

Большинство мошенников использует переводчик. Их тексты пестрят странными оборотами и неестественными фразами. Например, в чатах Notcoin такие «помощники» постоянно обращаются «сэр» — явная калька с английского «sir». Настоящая поддержка всегда общается на своём родном языке или на чистом английском без переводчика.

Навязчивость и отвлечённые вопросы

Мошенники часто торопят с ответом и задают вопросы, не относящиеся к вашей проблеме. «К чему у вас привязан аккаунт?», «У вас большой баланс на счету?» — настоящей поддержке эта информация не нужна для решения технических проблем. Это попытки прощупать потенциальную жертву.

Запрос личных данных

Если собеседник просит ваши логин, пароль, сид-фразу или код из письма — это точно мошенник. У настоящей поддержки уже есть доступ ко всей необходимой информации для решения проблем. Им не нужно просить у вас никаких дополнительных данных для авторизации.

Подозрительные ссылки

«Специалисты поддержки» могут отправить вам ссылку на якобы форму для заполнения данных или страницу верификации. Но настоящая поддержка никогда не присылает ссылки в личных сообщениях — для этого есть официальный чат и приложение.

Все эти признаки легко заметить, но есть простое правило, которое избавит вас от необходимости их проверять: настоящая поддержка всегда отвечает публично, в официальном чате проекта. Если помощь действительно нужна — просто напишите свой вопрос там.

Что делать, если вы уже стали жертвой

К сожалению, если вы попались на такую схему, вернуть деньги практически невозможно. Мошенники могут находиться в любой точке мира, а украденная криптовалюта уже наверняка прошла через несколько кошельков, чтобы замести следы. 

Есть только один случай, когда ещё остаётся шанс спасти средства. Если у вас увели аккаунт биржи, нужно действовать молниеносно — сразу написать в настоящую поддержку. В редких случаях, когда мошенник не успел вывести криптовалюту, а поддержка отреагировала и заблокировала аккаунт, деньги можно сохранить. Но с телеграм-кошельками, мини-приложениями и другими проектами такой вариант, увы, не сработает.

Лучшее, что можно сделать в такой ситуации — воспринять потерянные деньги не как убыток, а как плату за важный урок. Теперь вы точно знаете, как работают мошенники и не попадётесь на их уловки снова. А чтобы быть настороже, следите за нашим блогом — мы регулярно рассказываем о новых схемах обмана в мире криптовалют и о том, как от них защищаться.