Альткойны

Сложные социально-инженерные схемы нацелены на пользователей криптовалют: как защититься от новых угроз

Альткойны
 Threat actors using ‘elaborate social engineering scheme’ to target crypto users — Report

Растущие социально-инженерные атаки на пользователей криптовалют становятся серьезной проблемой для индустрии. Узнайте о современных методах мошенничества, особенности атак и способах защиты от киберпреступников, использующих инновационные схемы обмана через имитацию компаний и программного обеспечения.

В последние годы криптовалютная индустрия стремительно развивается, привлекая огромное количество новых пользователей по всему миру. Однако вместе с ростом популярности цифровых активов увеличиваются и риски, связанные с мошенничеством. Одной из самых опасных и многоступенчатых угроз становятся социально-инженерные атаки, где злоумышленники используют тщательно продуманный обман для кражи данных и средств криптопользователей. Недавний доклад компании Darktrace, специализирующейся на кибербезопасности, подчеркнул, что такие угрозы становятся все более изощренными, трансформируясь в серьезную проблему для всего криптосообщества. Киберпреступники прибегают к целому комплексу методов, чтобы убедить пользователей довериться им, что приводит к потере конфиденциальных данных и средств.

Главная особенность современных схем социального обмана заключается в попытке выдать себя за представителей поддельных стартапов и компаний, связанных с перспективными направлениями, такими как искусственный интеллект, гейминг, Web3 и социальные медиа. Для создания иллюзии легитимности злоумышленники активно используют взломанные аккаунты в соцсетях, в частности на платформе X (ранее Twitter), а также публикуют статьи и техническую документацию на ресурсах Medium и GitHub. Это придает мошенническим проектам вид реальных и технически подкованных инициатив. Поначалу схема выглядит достаточно обыкновенно. Потенциальная жертва получает сообщение через X, Telegram или Discord, где якобы сотрудник фейковой компании предлагает протестировать новое программное обеспечение с обещанием криптовалютного вознаграждения.

При этом мошенники зачастую могут предоставить правдоподобные технические подробности и поддержку, чтобы расположить пользователя и вызвать доверие. Когда жертва скачивает и запускает предложенное ПО, на экране появляется окно проверки Cloudflare. Это окно не просто формальность – оно служит инструментом для covert extraction (скрытого извлечения данных) и начала сбора информации о компьютере пользователя. После прохождения стадии проверки начинается кража учетных данных от криптокошельков и другой конфиденциальной информации. Отмечено, что атакам подвержены как пользователи Windows, так и Mac, что свидетельствует о широком охвате жертв и адаптации вредоносного ПО под различные операционные системы.

 

Особое внимание уделяется не только паролям и seed-фразам, но и безопасным токенам доступа, которые используются для взаимодействия с криптовалютными платформами. Эта типология атак схожа с кампанией Meeten, зафиксированной в декабре 2024 года, что говорит о том, что злоумышленники учатся на прежних успехах и совершенствуют свои методы. Аналогичные атаки связывают с группами, предположительно аффилированными с Северной Кореей, что подчеркивает международный характер проблемы и уровень организованности преступников. Не только Darktrace, но и другие источники фиксируют разнообразие и эволюцию мошеннических схем, направленных против криптопользователей. В 2025 году участились случаи «свинорезной» схемы (pig butchering), когда мошенники растягивают процесс обмана на несколько месяцев, убеждая жертву вкладывать все больше средств.

 

Появились новые разновидности атак, включающие злоупотребления малым количеством инсайдерской информации и сложнейшие психологические манипуляции, известные как «four-dollar wrench attacks» – насильственное получение приватных данных с применением угроз. Правительственные органы также вынуждены реагировать на рост таких инцидентов. Китайские власти недавно предупреждали о деятельности нелегальных схем с привлечением криптовалюты, в частности в части использования стейблкоинов как прикрытия для отмывания денег и онлайн-азартных игр. Подобные схемы эксплуатируют малоинформированность широкой публики в технических деталях криптоактивов, что дополнительно облегчает работу злоумышленникам. В 2025 году ряд громких судебных разбирательств продемонстрировал серьезность проблемы.

 

В частности, в США были предъявлены обвинения двум мужчинам, обвиняемым в мошенничестве на сумму более 650 миллионов долларов, проведенном через фальшивые криптовалютные инвестиционные программы. Другим распространенным видом преступлений стали мошеннические «службы поддержки», где путем психологического давления преступники заставляют жертву добровольно передавать доступ к кошелькам и личной информации. На фоне таких угроз пользователи должны быть очень внимательны и предельно осторожны. Прежде чем взаимодействовать с неизвестными проектами или загружать ПО, особенно если оно обещает финансовую выгоду, необходимо проводить тщательную проверку источников. Эта проверка включает изучение отзывов, поиск технической информации о компании в независимых источниках и осторожность при общении в соцсетях с незнакомцами, особенно если они настаивают на срочности или эксклюзивности предложения.

Дополнительной мерой безопасности стоит использовать многофакторную аутентификацию, хранить seed-фразы в офлайн-режиме и не вводить их на подозрительных сайтах или в приложениях. Аппаратные кошельки остаются одним из лучших способов защиты цифровых активов, хотя и они подвержены атакам при взаимодействии с вредоносным ПО на компьютере пользователя. Профессионалы в сфере кибербезопасности рекомендуют ограничить количество информации, доступной для публичного просмотра в социальных профилях, ведь личные данные часто служат первой точкой входа для мошенников. Регулярные обновления программы на всех устройствах, использование проверенных источников для загрузки приложений и осторожность в коммуникациях также помогут снизить риск потери средств. В целом, ситуация на рынке криптовалют напоминает борьбу между быстро прогрессирующими технологиями и киберпреступностью, которая постоянно ищет новые уязвимости.

Понимание методов социальной инженерии и внимательность к деталям могут стать ключом к предотвращению серьезных финансовых потерь. Осведомленность и образование являются важнейшими инструментами в защите от мошенников, особенно в условиях когда цель злоумышленников – люди, а не только технические системы. Перед каждым, кто планирует работу с криптовалютами, стоит задача не только изучать возможности блокчейна и цифровых активов, но и активно развивать навыки информационной безопасности. Только комплексный подход, включающий технические и психологические меры защиты, поможет эффективно противостоять сложным социально-инженерным атакам и сохранять средства в безопасности на долгие годы.

Автоматическая торговля на криптовалютных биржах

Далее
 OpenAI faces IRS complaint over alleged tax violations
Воскресенье, 19 Октябрь 2025 OpenAI и налоговые нарушения: жалоба в IRS и риски для статуса некоммерческой организации

Международная компания OpenAI оказалась в центре налогового скандала после подачи жалобы в IRS, в которой утверждается, что структура организации нарушает правила, регулирующие деятельность некоммерческих организаций. Рассмотрены детали обвинений, возможные последствия и контекст вокруг споров о статусе компании.

 Florida probes Robinhood’s crypto trading promotion
Воскресенье, 19 Октябрь 2025 Флорида начинает расследование рекламной кампании криптоторговли Robinhood

Расследование в штате Флорида в отношении Robinhood поднимает вопросы прозрачности и честности рекламы платформы, которая позиционирует себя как сервис с самыми низкими комиссиями на рынке криптовалют. Внутренние детали дела и взгляд компании раскрывают современные вызовы в регулировании криптоиндустрии.

 SUI bullish chart pattern confirmation sets breakout target at $3.89
Воскресенье, 19 Октябрь 2025 SUI: Подтверждение бычьего паттерна и прогноз пробоя на $3.89

Подробный анализ состояния криптовалюты SUI, осветивший важные технические сигналы и прогнозы роста с целью достижении $3. 89 на фоне подтверждения сильного бычьего паттерна.

 Japan’s Gates to tokenize $75M in Tokyo real estate on Oasys blockchain
Воскресенье, 19 Октябрь 2025 Токенизация недвижимости в Токио: Gates и Oasys запускают масштабный проект на $75 млн

Gates Inc. и блокчейн-платформа Oasys объединяют усилия для токенизации недвижимости в центральном Токио на сумму 75 миллионов долларов.

 Trump’s crypto agenda favors elites, not the everyday user
Воскресенье, 19 Октябрь 2025 Криптоагенда Трампа: для элиты, а не для простых пользователей

Анализ криптовалютной политики Дональда Трампа и её влияние на финансовую сферу, выявляющее перекос в пользу политических и финансовых элит в ущерб простым пользователям и малообеспеченным слоям населения.

 Pump.fun buys Kolscan in first acquisition, eyes gamified trading
Воскресенье, 19 Октябрь 2025 Pump.fun приобретает Kolscan: новый этап в развитии геймифицированной торговли криптовалютами

Pump. fun совершает первую крупную сделку, покупая платформу Kolscan для усиления геймификации в сфере ончейн-трейдинга и подготовки к масштабному ICO.

 Why I won't invest in companies that ignore AI — Kevin O'Leary
Воскресенье, 19 Октябрь 2025 Почему Кевин О'Лири не вкладывается в компании, игнорирующие искусственный интеллект

Кевин О'Лири, один из самых известных инвесторов современности, делится своим мнением о том, почему искусственный интеллект становится ключевым фактором успеха бизнеса и почему компании, игнорирующие AI, теряют конкурентное преимущество и инвестиционную привлекательность.