Эра простых Ponzi-схем
BitConnect, PlusToken — классические финансовые пирамиды с обещанием 30-40% месячной доходности. Жертвы: 2.5M человек, убытки $4B. Примитивные сайты, агрессивный маркетинг в YouTube.
47 видов мошенничества в крипте с примерами, схемами и защитой. Rug-pull, honeypot, phishing, fake OTC, deepfake, clone-scam, pig-butchering — все, что нужно знать, чтобы не потерять деньги. Интерактивный детектор обмана, калькулятор потерь, чек-лист красных флагов. 28 542+ сделок защищены от скама.
Мошенники адаптируются быстрее, чем методы защиты. Знание истории — ключ к распознаванию новых схем.
BitConnect, PlusToken — классические финансовые пирамиды с обещанием 30-40% месячной доходности. Жертвы: 2.5M человек, убытки $4B. Примитивные сайты, агрессивный маркетинг в YouTube.
Взрыв DeFi-протоколов. Мошенники создают токены, привлекают ликвидность, затем «выдергивают коврик». Squid Game token — $3.4B объем торгов, затем -99.99% за 5 минут.
Мошенники клонируют популярные NFT-коллекции, создают фейковые mint-сайты. Жертвы подписывают malicious transactions и теряют все активы из кошелька. Убытки: $1.4B.
FTX, Celsius, Voyager — «слишком большие, чтобы упасть» оказались пирамидами. Массовые банкротства, $40B потеряно. Доверие к централизованным биржам разрушено.
Китайские синдикаты массово используют долгосрочные романтические аферы. $3.8B убытков в США. Жертвы теряют savings, берут кредиты, закладывают недвижимость.
Первый deepfake-скам CEO — $25M за 10 минут. AI клонирует голос за 3 секунды. Мошенники звонят от имени CFO, требуют срочных переводов. Arup Hong Kong case — $25.6M.
Атаки через обновления кошельков, компрометация Ledger Connect Kit — $600K за день. Supply chain атаки на DeFi-протоколы. Социальная инженерия + технический взлом.
Автономные AI-агенты мошенников ведут тысячи диалогов одновременно. Персонализированный фишинг на уровне психолога. Защита: только AI-native эскроу с мультиподписью.
От классических rug-pull до AI-генерированных deepfake-атак. Изучите каждую схему, чтобы распознать за секунды.
Разработчики токена привлекают ликвидность, затем выводят все средства и исчезают. Признаки: анонимная команда, нереалистичный APY (1000%+), отсутствие аудита.
DeFi · ТокеныТокен можно купить, но нельзя продать из-за скрытой функции в контракте. Признаки: sell() заблокирована, комиссия 99-100%, черный список адресов.
Смарт-контрактыКража приватных ключей через поддельные сайты, email, Telegram-ботов. Виды: fake DEX, fake airdrop, fake support, clipboard hijacker.
Кража ключейФейковая внебиржевая площадка для крупных сделок. После депозита от $100K исчезают. Признаки: новый домен, нет KYC, давление «сделка только сегодня».
OTC · Крупные суммыAI-генерация реалистичного аудио/видео CEO для срочного «перевода». Признаки: необычная срочность, неестественные движения губ, металлический голос.
AI · СоцинженерияДолгосрочная схема: месяцы построения доверия, затем «инвестиция» в фейковую платформу. Жертва видит растущий баланс, вкладывает все, вывести невозможно.
Romance · ДолгосрокРассылка микросумм (dust) для деанонимизации владельцев кошельков. Цель: привязать адрес к личности для шантажа или целевой атаки.
ДеанонимизацияПроект работает годами, набирает пользователей, затем внезапно закрывается с выводом всех средств. Признаки: резкое изменение условий, массовые жалобы.
Биржи · ПротоколыИскусственное завышение цены через скоординированную покупку в закрытых чатах, затем массовая продажа. Мелкие инвесторы теряют 80-99%.
МанипуляцииФейковый аккаунт-двойник в Telegram (по имени, аватару). Пишет от имени гаранта, биржи или друга с просьбой «срочно перевести».
Telegram · ImpersonationПоддельная раздача токенов с просьбой подключить кошелек и подписать malicious transaction. Жертва теряет все активы из кошелька за секунды.
NFT · DeFiФейковое трудоустройство в крипто-компанию с просьбой «проверить кошелек» или «получить зарплату через поддельный контракт».
HR · СоцинженерияПодмена адреса получателя через malware или clipboard hijacker. Жертва копирует адрес из чата, malware заменяет его на адрес мошенника.
MalwareПеренос номера жертвы на SIM-карту мошенника через социнженерию оператора. Получение доступа к биржевым аккаунтам, 2FA, email.
2FA · АккаунтыПоддельные крипто-казино с «гарантированным выигрышем». Жертва вносит депозит, видит выигрыш на экране, но вывести невозможно.
GamblingКлонирование популярных NFT-коллекций с продажей на фейковых маркетплейсах. Покупатель получает worthless токен или ничего.
NFTПоддельные приложения кошельков в App Store / Google Play. Крадут seed-фразу при создании кошелька или при импорте.
КошелькиПродажа «автоматических торговых ботов» с гарантированной доходностью 1-5% в день. После оплаты бот либо не работает, либо сливает депозит.
TradingПродажа «эксклюзивных курсов» по трейдингу за $5-50K с обещанием «личного менторства». Контент — бесплатные видео с YouTube, поддержка исчезает.
EducationМошенник показывает поддельное платежное поручение или использует отложенный P2P-перевод. Продавец отпускает крипту, деньги не приходят.
P2P · Фиат«Гарантированная арбитражная возможность» с разницей курсов 5-20% между биржами. Жертва переводит средства на «партнерскую биржу» — фейк.
ArbitrageПоддельные мосты между блокчейнами с «выгодным курсом». Жертва отправляет крипту в bridge-контракт — средства уходят мошеннику.
Cross-chainПродажа поддельных NFT-билетов на конференции, концерты, спортивные события через фейковые маркетплейсы.
NFT · EventsТокенизация несуществующей недвижимости с обещанием 20-30% годовых. Юридические документы поддельные, объект не существует.
RWA · Недвижимость«Децентрализованная платформа кредитования» с доходностью 50-100% APY. Классическая Ponzi-схема, выплата старым инвесторам за счет новых.
DeFi · LendingФейковая поддержка биржи, кошелька или проекта в Telegram. Просят «подтвердить личность», ввести seed-фразу или подписать транзакцию.
Support · TelegramПодписание unlimited token approval на подозрительный контракт. Мошенник может вывести все токены данного типа из кошелька жертвы в любой момент.
Смарт-контрактыВзлом email CEO или финансового директора с последующей отправкой «срочных» инструкций по переводу средств на новый адрес.
B2B · CorporateПродажа токенов на «эксклюзивном» presale с обещанием листинга на Binance. White paper скопирован, команда фейковая, токен неликвиден.
ICO · Presale«Вы выиграли 10 BTC!» — просьба оплатить «налог» или «комиссию» для получения приза. После оплаты «организаторы» исчезают.
LotteryПродажа «крипто-дебетовых карт» с кэшбэком 10-20%. Жертва оплачивает «выпуск карты», получает бесполезный кусок пластика или ничего.
Cards«Профессиональный аудит смарт-контрактов» за $5-20K. Отчет — шаблон из интернета, реальный аудит не проводится, уязвимости остаются.
AuditКража artwork у художников и продажа как собственных NFT. Покупатель получает токен без прав на изображение, оригинальный автор подает DMCA.
NFT · ArtПродажа «готовых нод» или «валидаторов» с пассивным доходом 30% годовых. Оборудование либо не работает, либо не подключено к сети.
Infrastructure«Революционная P2E игра» с токеном, который «взлетит в 100 раз». Игра не выпускается, токен падает до нуля, разработчики исчезают.
Gaming · P2EПродажа «виртуальной земли» в несуществующих метавселенных с обещанием 1000x роста. Платформа не разрабатывается, земля — просто запись в БД.
MetaverseПоддельные сайты «восстановления кошелька» или «проверки безопасности», запрашивающие seed-фразу. Единственная цель — кража всех средств.
Кошельки · KeysЗвонок от «службы безопасности банка» или «биржи» с просьбой перевести средства на «безопасный счет». AI-клон голоса усиливает убедительность.
Voice · SocialФейковые инвестиционные группы с «аналитиками» и «успешными трейдерами» (все — боты или соучастники). Давление «вложить сейчас».
Telegram · GroupsПерсонализированная атака на конкретных лиц (китов, CEOs) с использованием информации из соцсетей. Высочайшая конверсия, точечные удары.
Targeted · VIPИспользование неизвестных уязвимостей в кошельках, биржах, DeFi-протоколах для кражи средств до выпуска патча. Мгновенные атаки.
Exploit · TechnicalИскусственное создание иллюзии ликвидности через wash trading. Жертва покупает токен, не может продать из-за отсутствия реальной ликвидности.
LiquidityПродажа билетов на несуществующие крипто-конференции с «топовыми спикерами». Событие не проводится, организаторы исчезают с деньгами.
Events«Заработай $10K за выполнение заданий!» — сбор персональных данных, KYC-документов, доступов к аккаунтам под предлогом «выплаты вознаграждения».
BountyПродажа «MEV-ботов» или «front-running ботов» с гарантированным доходом. Бот либо не работает, либо сливает депозит через скрытый бэкдор.
MEV · BotsОрганизация видеозвонка с «CEO» через deepfake для утверждения срочного перевода. Технологии 2026 позволяют real-time генерацию лица и голоса.
AI · CorporateАвтономные AI-агенты мошенников ведут тысячи персонализированных диалогов одновременно. Адаптируются в реальном времени, изучают психологию жертвы.
AI · AutonomousОтметьте все признаки, которые вы заметили. Чем больше флагов — тем выше вероятность скама. 3+ флага = отказ от сделки.
Ни один легальный проект не может обещать фиксированную высокую доходность. Это математически невозможно.
Разработчики скрывают лица, имена, LinkedIn-профили. Нет публичной истории, репутации, предыдущих проектов.
Искусственная срочность — классический прием. Мошенник не дает времени на проверку и размышление.
Нет отчета от CertiK, Hacken, Trail of Bits, OpenZeppelin. Контракт не проверен на уязвимости независимыми экспертами.
Легитимный сервис НИКОГДА не попросит seed-фразу. Это 100% признак мошенничества, без исключений.
Первое сообщение от незнакомца в Telegram/WhatsApp с предложением «заработать» — 99% pig-butchering.
unlswap.org вместо uniswap.org, metamask-io.com вместо metamask.io. Проверять посимвольно!
Если 80%+ токенов у нескольких адресов — rug-pull неизбежен. Проверить через blockchain explorer.
Документация отсутствует, поверхностна или скопирована из другого проекта. Проверить через Copyscape.
Никакой проект не может гарантировать листинг на топ-бирже. Это решение биржи, не разработчиков.
«Вы выиграли, но заплатите 10% налога». Легитимные призы не требуют предоплаты.
Серьезные проекты соблюдают регуляции. Полное отсутствие верификации — красный флаг.
Проверить через WHOIS. Мошенники создают сайты за дни до атаки, забрасывают и создают новые.
Фейковые отзывы, поддельные скриншоты прибыли, боты в Telegram-чатах. Проверить через reverse image search.
Owner может создать бесконечное количество токенов и обрушить цену. Проверить функцию mint в контракте.
Официальные каналы не пишут в личку с ссылками. Переходить только с официального сайта.
Если liquidity не заблокирована на 12+ месяцев — разработчики могут вывести ее в любой момент.
Курс USDT на 5% ниже рынка, скидка 30% на NFT, «эксклюзивная возможность». Бесплатный сыр — в мышеловке.
«Это конфиденциально, не говори жене/партнерам». Изоляция жертвы — классический прием.
Нет email, нет тикет-системы, нет телефона. Только Telegram-чат, который могут закрыть в любой момент.
Введите сумму вашей типичной сделки. Калькулятор покажет потенциальные потери за год без эскроу-защиты на основе статистики 2026 года.
Анонимизированные кейсы клиентов, которые избежали скама благодаря проверке, и тех, кто потерял деньги без защиты. Учитесь на чужих ошибках.
«Девушка из Instagram 3 месяца строила отношения, потом предложила «инвестировать в новую платформу с 2% в день». Проверил через @GARANT_S_bot — сайт в черном списке pig-butchering. Спас $45K.»
Pig-Butchering«Покупала редкий NFT через OTC за 45 ETH. AI-детектор показал, что продавец ранее участвовал в rug-pull на $2M. Сделку отменили. Без проверки потеряла бы все.»
Exit Scam History«Получил deepfake-звонок от «генерального директора» с требованием срочно перевести 12 BTC на «новый безопасный кошелек». Проверил через бота — номер в базе мошенников. Эскроу с задержкой 24 часа спас компанию.»
Deepfake CEO«До использования Гаранта терял по $3-5K в месяц на fake P2P-переводах. Покупатель показывал поддельное платежное поручение, я отпускал крипту, деньги не приходили. Теперь 0 потерь за 8 месяцев.»
Fake Bank Transfer«Нашел «новый DeFi-протокол» с APY 800%. Хотел вложить $67K. AI-детектор показал: honeypot-токен, sell() заблокирована, 95% токенов у разработчика. Избежал 100% потери.»
Honeypot + Rug-Pull«Email взломали, пришло «письмо от партнера» с новыми реквизитами для оплаты $240K. Проверил через бота — email в базе скомпрометированных. Перезвонил партнеру по старому номеру — подтвердил взлом.»
Email CompromiseКаждая сделка проходит через многоуровневый AI-протокол. Мошенник не может обойти все 8 уровней одновременно.
Нейросеть обучена на 28 542+ реальных кейсах. Распознает rug-pull, honeypot, phishing, deepfake, clone-scam и другие схемы за 10 секунд.
Chainalysis, Elliptic, OFAC, EU, UN санкции, черный список крипто-мошенников. Исключаем «грязные» адреса и известных скамеров.
Средства блокируются до подтверждения выполнения обязательств. Ни одна сторона не может получить доступ в одиночку. Защита от fake bank transfer.
Приватный ключ разделен на 3+ части. Даже при взломе одной стороны средства украсть невозможно. Защита от SIM-swap и phishing.
Для крупных сделок — обязательный холд. Защита от deepfake-атак и социнженерии: у жертвы есть сутки на проверку.
Автоматическая проверка контракта на honeypot, rug-pull функции, malicious approvals, backdoors. Интеграция с CertiK, Hacken.
При споре AI анализирует on-chain данные, переписку, скриншоты. Точность 98.7%. Эскалация к человеку при несогласии сторон.
VIP-сделки застрахованы. В случае форс-мажора или технического сбоя — полная компенсация. Финансовая гарантия возврата.
Мы выплачиваем вознаграждение за информацию, которая помогает предотвратить мошенничество или поймать скамеров. Анонимность гарантируется через zero-knowledge proofs.
Мониторинг новых схем мошенничества 24/7. Данные обновляются каждые 5 минут из блокчейна, Telegram, darknet.
Ответы на вопросы о 47 видах мошенничества в крипте. Как распознать, как защититься, что делать, если уже обманули.
Rug-pull (дословно «выдернуть коврик») — схема, когда разработчики токена или NFT-проекта привлекают инвестиции, а затем исчезают со всеми средствами. Признаки: анонимная команда, нереалистичные обещания доходности (100-1000% APY), отсутствие аудита смарт-контракта, высокая концентрация токенов у нескольких кошельков, возможность mint без лимита. Защита: проверка контракта через AI-детектор @GARANT_S_bot, анализ holder distribution, верификация liquidity lock на 12+ месяцев.
Honeypot (медовая ловушка) — токен, который можно купить, но нельзя продать из-за скрытой функции в смарт-контракте. Признаки: функция sell() заблокирована для не-белых списков, высокая комиссия на продажу (99-100%), черный список адресов, возможность owner менять параметры. Защита: проверка контракта на honeypot detector (honeypot.is, token_sniffer), тестовая продажа малой суммы, анализ simulate transaction перед покупкой. AI-детектор @GARANT_S_bot автоматически проверяет все контракты.
Pig-butchering («забой свиней») — долгосрочная схема, где мошенник месяцами строит доверительные отношения (романтические или дружеские), затем убеждает жертву инвестировать в фейковую крипто-платформу. Жертва видит растущий баланс на поддельном сайте, вкладывает все больше, пока не понимает, что вывести средства невозможно. Признаки: незнакомец в Telegram/WhatsApp предлагает «инвестиционную возможность», платформа с гарантированной доходностью, давление «вложить больше сейчас». Защита: никогда не инвестировать по совету незнакомцев, проверять платформу через AML-базы, использовать только верифицированные биржи.
Phishing — кража приватных ключей, seed-фраз или доступов через поддельные сайты, email, Telegram-ботов. Виды: fake DEX (поддельная биржа), fake airdrop (фейковая раздача токенов), fake support (фейковая поддержка), clipboard hijacker (подмена адреса в буфере обмена). Признаки: URL с опечатками (unlswap.org вместо uniswap.org), просьба ввести seed-фразу, срочность «подпиши транзакцию сейчас». Защита: аппаратный кошелек (Ledger, Trezor), проверка URL посимвольно, никогда не вводить seed-фразу на сайтах, верификация адресов через @GARANT_S_bot перед каждой транзакцией.
Fake OTC desk — фейковая внебиржевая площадка для крупных сделок. Мошенники создают профессиональный сайт с глубокой ликвидностью, предлагают выгодные курсы, но после депозита от $100K исчезают. Признаки: недавняя регистрация домена (< 6 месяцев), отсутствие верификации KYC, давление «сделка только сегодня», просьба отправить крипту на незнакомый адрес. Защита: работа только через верифицированный эскроу @GARANT_S_bot, проверка OTC через Chainalysis, использование мультиподписи 2/3, страхование Lloyd's для сделок от $100K.
Deepfake — AI-генерация реалистичного аудио/видео CEO, партнера или родственника для срочного «перевода средств». Признаки: необычная срочность, просьба не сообщать никому, неестественные движения губ в видео, металлический оттенок голоса, несоответствие контексту, просьба использовать новый канал связи. Защита: кодовое слово с близкими, многофакторное подтверждение через отдельный канал, эскроу с задержкой вывода 24 часа, проверка через AI-детектор deepfake, обратный звонок по известному номеру.
Dusting attack (пылевая атака) — рассылка микроскопических сумм крипты (dust) на тысячи кошельков для отслеживания цепочек и деанонимизации владельцев. Цель: привязать псевдонимный адрес к реальной личности для последующего шантажа, фишинга или целевой атаки. Защита: не трогать полученный dust, использование новых адресов для каждой сделки, микшеры (но с осторожностью — они сами триггерят AML), регулярная проверка кошелька через @GARANT_S_bot на связанные адреса.
Exit scam — схема, когда проект (биржа, миксер, DeFi-протокол, NFT-маркетплейс) работает месяцами или годами, набирает пользователей и ликвидность, а затем внезапно закрывается с выводом всех средств. Признаки: резкое изменение условий (повышение комиссий, ограничение вывода), массовые жалобы в соцсетях, отключение поддержки, подозрительные движения средств с горячих кошельков, уход команды из соцсетей. Защита: диверсификация хранения (не держать все на одной платформе), холодные кошельки для долгосрочного хранения, мониторинг on-chain данных, страхование через Lloyd's для крупных сумм.
Pump and dump («накачай и сбрось») — искусственное завышение цены токена через скоординированную покупку в закрытых чатах, затем массовая продажа на пике. Организаторы зарабатывают на разнице, мелкие инвесторы теряют 80-99%. Признаки: агрессивный маркетинг в Telegram-чатах «100x гарантирован», неизвестный токен с низкой ликвидностью, обещания «ранних инвесторов», давление «покупай сейчас или упустишь», закрытые чаты с «инсайдами». Защита: никогда не участвовать в pump-чатах (это незаконно в большинстве юрисдикций), проверка токена через AI, анализ liquidity depth, торговля только на верифицированных биржах.
Clone scam — создание фейкового аккаунта, идентичного реальному проекту или человеку (по имени, аватару, описанию). Мошенник пишет от имени гаранта, биржи или друга с просьбой «срочно перевести средства» или «подтвердить данные». Признаки: username с опечатками (@GARANT_S_b0t вместо @GARANT_S_bot, @Binance_Support вместо @BinanceSupport), новая дата регистрации аккаунта, просьба перейти по ссылке или ввести данные, отсутствие верификации (синей галочки). Защита: проверка username посимвольно, верификация через официальный канал (сайт, Twitter), никогда не переходить по ссылкам из личных сообщений, использование только официальных ботов с верификацией.
Присоединяйтесь к 28 542+ пользователям, которые проверяют каждую сделку через AI-детектор. Первая проверка — бесплатно. Калькулятор потерь уже показал вам риски.