$30 на «гарантованому x10 за тиждень» — мій найдешевший урок
Торгую з 2018 року. За цей час бачив десятки схем шахрайства — на собі (втратив $30 на токені з «гарантованим» зростанням) і на знайомих (один втратив $4 000 через SIM-swap, інший — кілька тисяч через romance-скам). У статті про ризики я коротко згадував скам як один з ризиків. Тут — детальний каталог 8 найпоширеніших схем з конкретними сигналами для кожної.
Базовий захист перед усім іншим
Незалежно від того яку схему намагаються застосувати — базовий чекліст безпеки (2FA, антифішинг, унікальні паролі) закриває більшість векторів.
1. Rug pull (висмикування килима)
Команда створює новий токен, активно рекламує, ціна зростає на хайпі — потім розробники миттєво продають всі свої токени і зникають, ціна обвалюється до нуля.
Сигнали: анонімна команда без LinkedIn/історії, ліквідність не заблокована (можна перевірити на блокчейн-сканерах), обіцянки «100% прибутку гарантовано», тиск «купуй зараз, лістинг через годину».
2. Фішинг через імітацію
Фейковий сайт/email/застосунок маскується під справжню біржу. URL відрізняється на символ (byb1t.com замість bybit.com), або email імітує офіційний домен.
Сигнали: посилання з реклами замість прямого переходу, прохання «підтвердити» через введення seed-фрази чи пароля, незвична терміновість («акаунт буде заблокований за 24 години»).
Захист: антифішинговий код (детально тут), перехід тільки через закладки.
3. Фейкові гівевеї (giveaway)
Реклама/пост у соцмережах від імені «відомої особи» обіцяє: «надішли 0.1 BTC, отримай 0.5 BTC назад» — класична схема подвоєння. Часто з підробленим відео чи акаунтом-двійником.
Сигнали: будь-яка пропозиція «надішли спочатку, отримай більше потім» — це завжди скам. Жодна легітимна особа чи компанія не проводить такі «гівевеї».
4. Pig butchering / романтичні сками
Найнебезпечніша і найдорожча схема. Знайомство в месенджері/соцмережі (часто романтичний контекст), тижні-місяці побудови довіри, потім «партнер» пропонує «надійну інвестиційну платформу» — підроблений сайт-біржу де жертва бачить «зростання» свого балансу, але вивести нічого не можна.
Сигнали: новий онлайн-знайомий поступово переводить розмову на інвестиції/крипту, пропонує конкретну платформу (не великі біржі типу Bybit/Binance), показує «скріншоти прибутку». Будь-яка платформа якої немає у списку відомих великих бірж — підозра.
5. Фейкові біржі-клони
Повноцінний сайт що виглядає як справжня біржа, з реєстрацією, «балансом», навіть службою підтримки — але кошти йдуть напряму шахраям, виведення завжди «в обробці».
Сигнали: немає Proof of Reserves, немає історії компанії (домен зареєстрований кілька місяців тому), «підтримка» в Telegram замість офіційного чату. Перевірка: 15-хвилинна методика — тестовий вивід малої суми перед великим депозитом.
6. Ponzi/HYIP-схеми
«Інвестиційний фонд» що обіцяє фіксований щоденний/щотижневий прибуток (наприклад «2% на день»). Перші виплати реальні — за рахунок коштів нових учасників (класична піраміда), потім схема колапсує.
Сигнали: фіксований обіцяний прибуток незалежно від ринкових умов — на реальному ринку це неможливо. «2% на день» = 7.3x на рік — нереалістично для легітимної стратегії.
7. Фейкова підтримка
Шахрай пише у відповідь на ваше публічне питання в Twitter/Telegram «я з підтримки [біржа], напишіть мені в особисті» — і далі через фішинг чи прямі прохання про доступ до акаунту краде кошти.
Сигнали: офіційна підтримка НІКОЛИ не пише першою в особисті повідомлення. Звертайтесь у підтримку тільки через офіційний застосунок/сайт.
8. SIM-swap
Технічно не «інвестиційний» скам, але один з найдорожчих. Шахрай через соціальну інженерію переконує оператора зв'язку перенести ваш номер на свою SIM-карту, отримує SMS-коди, зламує акаунти.
Захист: повна відмова від SMS-2FA на користь Google Authenticator — детально в чеклісті безпеки.
Універсальне правило
Якщо щось обіцяє гарантований прибуток, подвоєння коштів, або вимагає термінової дії — це скам з імовірністю 99%. Легітимні інвестиції завжди мають ризик, легітимні компанії не тиснуть на терміновість, легітимна підтримка не пише першою.
Підсумок
8 схем зверху покривають практично всі типи крипто-шахрайства. Базовий захист (чекліст безпеки акаунту) + здоровий скептицизм до «гарантованих» прибутків = захист від переважної більшості випадків.