Как работает мошенническая схема Pig Butchering («забой свиней»)

cryptonews.ruPublié le 2025-06-23Dernière mise à jour le 2025-11-24

Более 80% атак с использованием социальной инженерии в III квартале 2025 года приходится на мессенджеры. Злоумышленники активно расширяют площадки для атак и придумывают новые сценарии манипуляций с доверием, и одна из них — схема pig butchering.

Как она устроена и какие признаки помогут вовремя распознать опасность и уберечь свои средства, рассказывает Дмитрий Пойда, аналитик по расследованиям AML/KYT провайдера «Шард».

Как устроена схема pig butchering

Схема pig butchering (дословно «откорм перед забоем»), или «забой свиней», одна из наиболее распространенных форм доверительного онлайн-мошенничества. Она выстраивается на длительном поддержании контакта и формировании ощущения близости, после чего злоумышленники выманивают средства у своих жертв.

В соцсетях или мессенджерах пользователю пишет собеседник, который якобы претворяется инвестором, предпринимателем или потенциальным партнером. Киберпреступник за несколько недель или месяцев узнает жертву и располагает ее к себе. После этого он предлагает «безопасную инвестицию», обычно в криптовалюту или на псевдоплатформу, имитирующую легитимную биржу.

С технической точки зрения такие операции выглядят убедительно: демонстрируются реальные блокчейн-транзакции, выделяется личный менеджер, присутствует интерфейс поддержки. Пока жертва «инвестирует», баланс в приложении растет, однако вывести средства невозможно. В какой-то момент доступ к платформе блокируется, и мошенники исчезают.

По данным аналитических компаний, ущерб от схемы pig butchering за последние два года превысил $10 млрд.

Колл-центры таких операций чаще всего располагаются в Юго-Восточной Азии, при этом нередко работников привлекают к участию в мошеннических схемах в условиях, близких к принудительному труду. Популярность этой схемы объясняется относительно простой организацией, так как злоумышленникам требуются только знания психологических приемов. При этом особенности работы криптовалют, такие как быстрые переводы и относительная анонимность, создают условия, в которых подобные мошеннические схемы могут действовать на глобальном уровне.

Какие сценарии социальной инженерии используют мошенники

Как упоминалось ранее, схема pig butchering представляет собой форму долгосрочной социальной инженерии. Ее ключевая цель заключается в том, чтобы последовательно завоевать и удерживать доверие жертвы, создавая иллюзию надежных отношений. На этом основании мошенники убеждают человека переводить значительные суммы на контролируемые ими кошельки.

На практике это реализуется через несколько основных сценариев:

  • Классический длительный диалог. Мошенники ведут затяжные «романтические» или деловые переписки в мессенджерах и соцсетях. После установления доверия аккуратно вводится тема «выгодных» криптоинвестиций с демонстрацией «растущего» баланса. Ключевые психологические приемы включают эмпатию, подтверждение и постепенное привыкание к идее вложений.
  • Голосовая манипуляция. Используются звонки с подменой номера или заранее отработанными скриптами. Злоумышленник имитирует опытного инвестора, создавая ощущение срочности и компетентности, что заставляет действовать без проверки информации.
  • Поддельные рабочие чаты. Мошенники формируют клоны корпоративных групп с аналогичными названиями и аватарами. В таких чатах жертву просят сменить платежные реквизиты или оплатить «важную услугу». Срабатывает фактор доверия к коллегам и рабочему контексту.
  • Перехват номера и контроль SMS/OTP. Атакующие получают контроль над телефонным номером и используют SMS-коды для восстановления доступа к почте, мессенджерам и финансовым сервисам, после чего перенаправляют транзакции на свои счета.
  • Видеоверификация как инструмент давления. Проводятся видеозвонки (FaceTime и аналоги), где злоумышленники демонстрируют «документы» или интерфейсы платформ, снижая скепсис жертвы. В процессе могут выманиваться коды подтверждения или запрашиваться удаленный доступ под видом помощи, нередко через показ экрана.

Во многих случаях мошенники комбинируют эти элементы воздействия и выстраивают плавный переход от непринужденного общения к более личным формам контакта. Такая схема становится трудно предсказуемой, поскольку дает злоумышленникам возможность гибко менять тактику в зависимости от ситуации и сохранять контроль над развитием общения.

Что влияет на массовое распространение мошеннических криптоплатформ

Мошеннические криптоплатформы чаще всего появляются в виде клонов легальных инвестиционных сервисов, псевдобирж и образовательных площадок. Используются знакомые элементы доверия, например: фирменные знаки, торговые интерфейсы, поддельные графики котировок и фиктивная онлайн-поддержка.

Они создаются на одноразовых доменах с коротким жизненным циклом, от нескольких дней до пары недель.

Такие ресурсы активно продвигаются через социальные сети, мессенджеры и таргетированную рекламу на русском, китайском, вьетнамском и испанском языках. Злоумышленники подкрепляют иллюзию надежности именами «звезд», а также поддельными публикациями в СМИ и обещаниями «стабильного дохода на волатильности». Эти проекты ориентированы на локальные диаспоры или группы с ограниченной финансовой грамотностью. Как показало недавнее расследование в Нью-Йорке, русскоязычных жителей убеждали инвестировать через фейковые «криптоплатформы» с доменами, адаптированными под американский рынок.

Массовое распространение подобных схем стало возможным благодаря PBaaS (pig butchering‑as‑a‑service), который предоставляет готовую инфраструктуру для фишинговых проектов. В ее состав входят шаблоны сайтов популярных бирж, инструменты обхода антифрод‑систем, панели управления и API для генерации одноразовых доменов и SSL‑сертификатов. Такие сервисы позволяют быстро запускать сотни фейковых криптоплатформ, включая подключение хостинга и Telegram‑ботов поддержки. Дополнительно могут предоставляться услуги по SEO‑продвижению, интеграции платежных решений и имитации пользовательской активности.

Фактически PBaaS превратился в конвейер для криптопирамид, снимая с мошенников необходимость в технической экспертизе. Массовость и высокая автоматизация таких сервисов делают противодействие им особенно сложным, поскольку новые фейковые платформы могут появляться почти сразу после блокировки предыдущих.

Какие признаки сигнализируют о рисках pig butchering

Ранние признаки pig butchering чаще проявляются через поведение и манеру общения, на которые стоит обратить внимание:

  • Неожиданное «знакомство». Контакт возникает без явной причины, например, через случайное сообщение в мессенджере или на платформе знакомств. Обращения выглядят вежливо и ненавязчиво, но их цель — вывести общение из публичного пространства.
  • Повышенный интерес к личной жизни. Мошенник проявляет чрезмерное внимание к деталям, создает ощущение взаимопонимания. Через какое-то время разговоры могут смещаться к теме финансовой независимости, инвестиций или «новых возможностей», при этом собеседник позиционируется как «опытный наставник» или «успешный трейдер».
  • Демонстрация «роста прибыли». Могут присылаться скриншоты поддельных платформ с якобы растущим балансом, ссылки на «официальный сайт» или приложение, где деньги «увеличиваются» ежедневно.
  • Перевод общения в приватные каналы и предложения «попробовать с малой суммы». Такая тактика создает иллюзию безопасности и контролируемого риска.
  • Слишком «гладкий» и шаблонный язык. В сообщениях встречаются неестественные обороты и клишированные формулы вроде «dear friend» или «my mentor taught me».
  • Создание ощущения срочности. Фразы вроде «надо успеть до закрытия окна» или «рынок сейчас в идеальной фазе» служат давлением и повышают вероятность принятия поспешного решения.

Как технологии помогают выявлять фейковые платформы

Проверка репутации и истории домена с помощью сервисов вроде Whois позволяет определить владельца, дату регистрации, контактные данные и статус ресурса. Анализ через специализированные сервисы помогает сразу выявить:

  • Недавно зарегистрированные домены, особенно младше одного месяца;
  • Анонимные или подставные контактные данные;
  • Частые смены регистратора или владельца.

Прежде чем доверять платформе или вложению, важно сделать паузу и проверить факты. Внимательность к деталям остается самым надежным способом защиты от подобных схем.

Lectures associées

HYPE à l'aube de l'explosion : L'AQAv2 démarre l'accumulation des revenus ce mois-ci, le HIP-4 se prépare au décollage

L'hypothèse d'une reprise de HYPE se renforce, tant sur le plan technique que fondamental. Après deux mois de correction suivant son record de mi-juin, une analyse technique indique un potentiel rebond vers 76-77 dollars. Fondamentalement, l'intérêt croissant des institutions financières traditionnelles via le produit PURR constitue un support structurel. Le principal catalyseur est le lancement imminent du mécanisme de partage des revenus AQAv2 le 26 août. Ce système obligera les émetteurs de stablecoins (comme USDC, dominant sur Hyperliquid avec 56 milliards de dollars) à redistribuer 90% des revenus de leurs réserves au protocole. Ces fonds seront intégralement utilisés pour racheter et brûler le token HYPE. Des estimations prévoient que cela pourrait générer environ 2 milliards de dollars de rachats annuels, renforçant considérablement la capture de valeur de HYPE et rendant les revenus du protocole plus résilients aux cycles de marché. Parallèlement, HIP-4, le marché de prédictions d'Hyperliquid, s'apprête à lancer son déploiement sans autorisation sur le mainnet. Déjà testé avec succès (plus de 180 contrats déployés en testnet, majoritairement sur le sport), cette fonctionnalité vise à dynamiser l'écosystème et à rivaliser avec des acteurs établis comme Polymarket. En résumé, la combinaison du mécanisme de rachat massif via AQAv2 et de l'expansion potentielle de HIP-4 crée un contexte favorable pour HYPE à moyen terme.

marsbitIl y a 23 mins

HYPE à l'aube de l'explosion : L'AQAv2 démarre l'accumulation des revenus ce mois-ci, le HIP-4 se prépare au décollage

marsbitIl y a 23 mins

Cette nuit où les cryptomonnaies ont flambé : qu’a dit Trump ?

Lors d'une réunion à la Maison Blanche le 20 août rassemblant des dirigeants de l'industrie cryptographique, des régulateurs et des figures de la finance traditionnelle, le président Trump a prononcé un discours soulignant l'engagement de son administration en faveur des crypto-monnaies et de l'innovation financière. Il a remercié les participants, dont les PDG de Coinbase, Robinhood, Kraken, Ripple, Gemini, a16z, ainsi que les dirigeants de la SEC et de la CFTC. Trump a vivement critiqué l'approche régulative de l'administration Biden précédente, affirmant avoir mis fin à la "guerre contre les crypto-monnaies" en licenciant l'ancien président de la SEC, Gary Gensler. Il a énuméré les actions de son gouvernement : l'interdiction des CBDC, le lancement du "Project Crypto" pour moderniser la réglementation, la création d'une réserve stratégique de Bitcoin pour le Trésor américain et l'adoption du "GENIUS Act" pour favoriser les stablecoins adossés au dollar. Trump a insisté sur la volonté d'établir un cadre réglementaire clair pour que l'innovation reste aux États-Unis, affirmant que le pays est désormais leader dans les domaines de la crypto, de l'IA et des marchés prédictifs, devançant largement la Chine. Il a également lié la forte performance des marchés actions et la création d'emplois à ces politiques, appelant le Congrès à adopter le "CLARITY Act" pour consolider cet avantage et ouvrir la voie à la prochaine génération d'innovations. Le discours s'est conclu sur un ton très optimiste quant à la domination économique américaine retrouvée.

Odaily星球日报Il y a 37 mins

Cette nuit où les cryptomonnaies ont flambé : qu’a dit Trump ?

Odaily星球日报Il y a 37 mins

Trading

Spot
活动图片