01Криптомошенничество чаще начинается с социальной инженерии, а не со взлома блокчейна
Мошеннику не всегда нужно ломать кошелёк. Проще убедить владельца самому отправить деньги, передать seed-фразу или подписать вредную транзакцию. Поэтому антискам-курс начинается с распознавания давления: срочность, авторитет «поддержки», обещание гарантированного дохода, просьба перейти в другой канал или доплатить за разблокировку. Такие признаки важнее красивого сайта и профессиональной терминологии.
Курс по защите от скама учит отделять содержание просьбы от истории, которой её объясняют. Нужно спросить: какое действие от меня хотят, какие права оно создаёт и можно ли независимо проверить необходимость этого действия. Если ответ требует передать секрет или сделать необратимый перевод, уровень проверки должен быть максимальным.
02Fake support и фишинг: почему инициатор контакта имеет значение
Поддельная поддержка часто находит пользователя после публичного вопроса в комментариях или чате. Аккаунт копирует имя и аватар официального сервиса, затем предлагает «проверить кошелёк», подключить удалённый доступ или назвать код. Защитная привычка — самостоятельно открыть официальный сайт и инициировать обращение через опубликованный канал, а не продолжать диалог по ссылке из входящего сообщения.
Фишинговый сайт может иметь HTTPS и визуально повторять оригинал. Проверять нужно домен, источник ссылки и смысл запрашиваемой подписи. Даже если сайт известен, неожиданная просьба ввести seed-фразу должна считаться критическим сигналом. Законная проверка адреса или баланса не требует передачи seed-фразы.
03P2P-схемы, поддельные чеки и выход из ордера
В P2P мошенник может отправить поддельный чек, попросить подтвердить получение денег до фактического зачисления или перевести общение в Telegram. Ключевой принцип — не отпускать криптовалюту на основании изображения и не разрушать механизм спора площадки, если сделка уже идёт внутри ордера. Фактическое поступление проверяется в официальном приложении банка.
Любая просьба изменить реквизиты или порядок действий после начала сделки должна сопоставляться с правилами площадки. Если появляется конфликт, лучше сохранить переписку и использовать официальный спор. Курс не обещает, что escrow решит любую проблему, но учит не отказываться добровольно от доступных механизмов доказательства.
04Неизвестные токены, airdrop и вредные approvals
Спам-токен может появиться в кошельке без действий владельца. Опасность часто возникает не от самого отображения токена, а от ссылки или сайта, куда пользователя ведут ради «продажи» или «получения награды». Там может запрашиваться approve или подпись вредной транзакции. Поэтому неизвестный актив не нужно срочно активировать, продавать или «разблокировать».
Если действие связано со смарт-контрактом, важно проверить контракт и разрешения. После подозрительного взаимодействия следует оценить активные approvals и состояние кошелька, но не вводить seed-фразу на сайтах «проверки». Этот сценарий соединяет антискам и курс безопасности кошелька.
05Recovery scam: второе мошенничество после первой потери
После потери средств человек находится под сильным давлением и готов верить обещанию возврата. Этим пользуются псевдо-юристы, «хакеры» и сервисы recovery, которые требуют предоплату, seed-фразу или дополнительный перевод для «разморозки». Сам факт того, что собеседник знает детали предыдущего мошенничества, не доказывает его способность вернуть актив.
Перед оплатой восстановления нужно понять юридическое лицо, договор, механизм услуги и реалистичность обещания. On-chain транзакцию нельзя просто отменить приказом «специалиста». Иногда возможны расследование, взаимодействие с площадками или правоохранительными органами, но гарантированный возврат за дополнительную криптоплату — серьёзный красный флаг.
06Антискам-чек-лист перед необратимым действием
Перед переводом денег или подписью стоит остановиться и проверить источник контакта, домен, адрес, сеть, контракт, условия и необходимость действия. Отдельно нужно спросить, требует ли сценарий seed-фразу, приватный ключ, код 2FA, удалённый доступ или перевод «для разблокировки». Такие запросы требуют отказа и независимой проверки.
После курса пользователь должен уметь распознавать не конкретный текст мошенника, а структуру схемы. Формулировки меняются быстрее, чем механика давления. Поэтому Practice Lab использует сценарии без реальных денег, а итоговый тест сохраняет темы для повторения. Если ошибка происходит в безопасной тренировке, её можно исправить до контакта с настоящим мошенником.
07Фишинг через симуляцию, поддельный USDT и действия после кражи
Современный скам может использовать даже правдоподобный preview транзакции или токен с известным тикером. Безопасный вид симуляции не доказывает, что все последствия подписи понятны, а название USDT не доказывает подлинность контракта. Поэтому программа расширена сценариями проверки токена и подписи, а также отдельным разбором фишинга через симуляцию.
Если инцидент уже произошёл, важно не переходить сразу к обещаниям «гарантированного возврата». Сначала фиксируются адреса, TxID, время, переписка и доступы, затем оценивается, что ещё можно защитить. Отдельный урок о возврате украденной криптовалюты помогает отличить реальные действия после инцидента от recovery scam.