k8x: криптоафера обошлась россиянам почти в 25 млрд рублей

Служба новостей Автор статьи
MaxДзенTelegram

Сооснователь майнинг-пула k8x, операционный директор и специалист по кибербезопасности Павел Яковлев 24 сентября поделился с «Известиями» информацией о схемах криптомошенничества. По его словам, в 2026 году злоумышленники похитили у россиян около 25 миллиардов рублей, при этом акцент делается не на крупных игроках, а на доверии обычных пользователей. Эту информацию сообщает издание Prokazan.

Яковлев выделил арбитраж криптовалют как наиболее распространённую схему. В специализированных чатах по инвестициям или покупке товаров за границей жертве предлагают комбинацию из двух бирж с гарантированным спредом около 20% — купить актив за доллар и продать за $1,2. Первая площадка настоящая, что позволяет жертве приобрести криптовалюту через P2P-обмен, а вторая — фишинговый клон известной, но не самой популярной в СНГ биржи с похожим доменным именем. Жертвам позволяют вывести небольшие суммы, но при попытке вывести крупные суммы аккаунт блокируют без объяснений или ссылаются на непройденную проверку AML, предлагая разблокировать средства повторным переводом, который уходит мошенникам.

Другой вариант — «треугольники» через популярные площадки объявлений: мошенники находят одновременно покупателя техники по заниженной цене и продавца криптовалюты по завышенному курсу, сводя их напрямую под предлогом обхода комиссии площадки. В итоге покупатель остаётся без товара и денег, а продавец криптовалюты получает рубли и уголовное дело как крайнее звено между украденными деньгами и обманутым покупателем.

Также Яковлев упомянул два других сценария — фейковые звонки в клонах Zoom, Google Meet и Microsoft Teams, а также фишинг через встроенный браузер криптокошельков. Жертву из тематического чата, где известно о наличии у неё криптовалюты, приглашают на созвон под видом собеседования или обсуждения сделки. На визуально идентичном клоне сервиса просят ввести логин и пароль от Google- или Apple-аккаунта, в результате чего злоумышленники получают доступ к почте и сохранённым паролям. В случае с кошельками пользователя через встроенный браузер направляют на фишинговый сайт с адресом, почти неотличимым от настоящего, предлагая разместить активы под процент: реальные средства уходят мошенникам, а на баланс начисляются токены-подделки.

Все схемы имеют общую логику, отметил Яковлев: блокчейн не взламывают, так как он прозрачен и защищён, а злоумышленники манипулируют доверием конкретного человека. Поэтому компании всё чаще проверяют адреса получателей на признаки нелегальной деятельности при выплатах, чтобы дать пользователю шанс остановиться и свериться, прежде чем деньги уйдут в недоступное место.

MaxДзенTelegramВКонтактеОдноклассники

Фабрика деревянных окон со стеклопакетами по индивидуальным размерам в Реутове