Одна из самых устойчивых мошеннических схем, по словам эксперта, — псевдоарбитраж криптовалют. В крипточатах жертве предлагают примерную схему: купить криптовалюту на одной площадке за $1, а продать на другой — за $1,2 , получив спред около 20%. Первая биржа, как правило, настоящая — это нужно, чтобы пользователь успел провести сделку через p2p‑обмен или конвертацию. Вторая — фишинговый клон малоизвестной в России площадки: домен похож на оригинал, но чуть другой.
Для усыпления бдительности мошенникам достаточно дать пользователю вывести тестовую сумму в $10–15. При попытке вывести более крупную сумму срабатывает один из сценариев: аккаунт блокируют без объяснений либо заявляют, что перевод не прошел AML‑проверку, и предлагают разблокировать средства повторным переводом — он тоже уходит злоумышленникам.
Еще одна схема строится на так называемых «треугольниках» с использованием сервисов объявлений. Мошенники одновременно находят двух жертв: одной предлагают купить технику по заниженной цене, другой — продать криптовалюту по завышенному курсу. Их сводят напрямую под предлогом «обойти комиссию площадки»: первая жертва переводит рубли продавцу криптовалюты, тот разблокирует ордер на бирже. Итог: покупатель остается без товара и денег, а продавец криптовалюты, пугает эксперт «Известий», рискует стать фигурантом уголовного дела — как последнее звено в цепочке между украденными средствами и обманутым покупателем.
Третья схема связана с кражей доступа через поддельные видеоконференции. Жертву находят в тематических чатах, где заведомо известно о наличии у нее криптовалюты, и приглашают на созвон — для собеседования, решения технической проблемы или обсуждения сделки. Ссылка ведет не на официальный сервис, а на визуально идентичный клон Zoom, Google Meet или Microsoft Teams. Там человек вводит логин и пароль от Google‑ или Apple‑аккаунта. За 20–30 минут разговора злоумышленники успевают получить доступ к почте, сохраненным паролям и коду двухфакторной аутентификации — и выводят средства со всех связанных сервисов еще до того, как жертва завершит разговор.
Другая распространенная схема эксплуатирует доверие к известным криптосервисам. Через встроенный браузер криптокошелька пользователя перенаправляют на фишинговый сайт, адрес которого почти неотличим от настоящего. Там предлагают разместить активы под процент. После подтверждения транзакции реальные средства уходят мошенникам, а на баланс начисляются поддельные токены, похожие на USDT или USDC, но выпущенные другим смарт‑контрактом. Кошелек отображает фейковый баланс, но эти токены не примет ни одна биржа, заверил Яковлев.
На днях компания-производитель аппаратных кошельков Trezor сообщила о хакерах, которые взломали систему поставщика email-услуг и использовали для рассылки