ИИ обманчиво реалистичен: как криптопользователям противостоять новым мошенническим схемам?

marsbitОпубликовано 2026-06-08Обновлено 2026-06-08

Введение

Раньше орфографические ошибки и небрежный текст были явными признаками фишинга. Однако с появлением ИИ мошенники создают безупречные письма, диалоги и сайты, что делает старые методы распознавания устаревшими. В криптосфере, где транзакции необратимы, это создаёт особые риски: даже не раскрывая seed-фразу, пользователь может подписать вредоносную сделку через фишинговый сайт. ИИ позволяет генерировать персонализированные сообщения, используя данные утечек или публичные профили, а также подделывать голос и видео. Основные угрозы — фальшивые сайты для аирдропов, фиктивные страницы NFT-минтов, поддельные уведомления бирж и мошеннические разрешения для кошельков. Ключевая защита — тщательная проверка. Всегда вручную проверяйте доменные имена, используйте только сохранённые закладки или прямые ссылки с официальных каналов. Внимательно изучайте каждое разрешение для кошелька, особенно на неограниченный доступ к средствам. Проверяйте контрактные адреса токенов по официальным источникам, а не доверяйте названию и иконке. Игнорируйте приватные сообщения от «поддержки» — официальные службы так не действуют. Любая спешка — красный флаг. ИИ не изобрёл новые схемы, но сделал старые неотличимыми от оригинала. Безопасность в криптосфере теперь сводится к дисциплинированной проверке каждого действия, а не к доверию внешнему виду.

Автор: Dilip Kumar Patairya

Компиляция: Chopper, Foresight News

В прошлом, в образовательных материалах по кибербезопасности всегда учили простым методам распознавания мошенничества: обращать внимание на орфографические ошибки, бессвязные предложения и аномальное форматирование. В ранних фишинговых атаках этот подход действительно был эффективен. Мошеннические письма часто составлялись наспех, с плохим переводом, и их недостатки были очевидны. Со временем люди стали воспринимать некачественное изложение текста как сигнал опасности.

Появление искусственного интеллекта полностью изменило эту ситуацию.

С помощью современных инструментов ИИ мошенники могут быстро создавать бегло написанные электронные письма, реалистичные диалоги с поддержкой, легально выглядящие веб-сайты и чрезвычайно обманчивый контент в социальных сетях. Мошенникам больше не нужны хорошие навыки письма, чтобы создавать обманчиво реалистичные ловушки. В криптопространстве, как только пользователь нажимает на авторизацию транзакции, его активы могут быть немедленно потеряны, и этот переход создал новые угрозы безопасности.

Сегодня угроза исходит не от дырявой дезинформации, а от хорошо написанного, легально выглядящего мошеннического контента, который, наоборот, легче заставляет людей расслабить бдительность.

По мере того, как технологии ИИ постоянно развиваются, подход к защите криптопользователей также должен меняться. Вместо того чтобы сомневаться в самой информации, лучше проверять каждый запрос на действие через независимые каналы.

Распространённые каналы мошенничества

Почему анализ текста раньше был эффективным

Раннее фишинговое мошенничество стремилось к массовости, к количеству, а не к качеству контента. Мошенники рассылали огромное количество сообщений, надеясь, что клюнет хотя бы несколько человек.

Поскольку большинство мошеннических групп находились за границей или использовали простые инструменты перевода, отправляемая информация часто содержала грамматические ошибки, неловкие формулировки, проблемы с форматированием. Пользователи также постепенно научились воспринимать эти детали как сигналы предупреждения.

Различные кампании по кибербезопасности также распространяли ряд базовых методов распознавания:

  • Проверьте, есть ли в тексте орфографические ошибки
  • Избегайте информации с грамматическими ошибками
  • Остерегайтесь странной риторики
  • Обращайте внимание на необычное форматирование

Эти маленькие хитрости позволяли быстро отсеивать грубо сделанный мошеннический контент.

Но это никогда не было абсолютно надёжным методом защиты, он лишь служил напоминанием. Однако со временем многие стали по умолчанию считать, что профессиональный и беглый текст означает достоверность содержания. Распространение ИИ полностью разрушило это укоренившееся представление.

Инструменты ИИ могут массово генерировать фишинговый контент с отличным форматированием и формулировками, поэтому полагаться на поиск ошибок в тексте для защиты от мошенничества становится всё менее надёжным.

Как ИИ улучшает методы мошенничества

Большие языковые модели могут генерировать естественный, беглый текст на многих языках, что позволяет мошенникам создавать различные виды поддельного контента:

  • Поддельные записи чатов поддержки
  • Качественно сделанные фишинговые письма
  • Имитация уведомлений от официальных бирж
  • Написание чрезвычайно соблазнительных инвестиционных предложений
  • Публикация реалистичных объявлений в группах Telegram
  • Создание индивидуальных поддельных инструкций по восстановлению кошелька

В то же время ИИ также помогает осуществлять целевые атаки. Мошенники используют информацию об утечках данных, а также данные пользователей с таких платформ, как LinkedIn, X, Discord, Telegram, чтобы адаптировать мошенническую риторику.

В информации, которую получают пользователи, могут упоминаться такие детали:

  • Токены, которые вы недавно покупали
  • Информация о вашем счёте на бирже
  • Провайдер услуг кошелька, которым вы пользуетесь
  • Платформы децентрализованных финансов (DeFi), к которым вы подключались
  • Вопросы в службу поддержки, которые вы задавали в открытых каналах

Высоко персонализированный контент значительно повышает доверие к мошеннической схеме.

Кроме того, технологии генерации изображений ИИ и клонирования голоса также упростили подделку личности. Создание поддельных видео руководителей, имитация голоса поддержки, копирование визуальных элементов бренда — всё это теперь можно легко реализовать.

Уникальные риски, с которыми сталкиваются криптопользователи

Логика безопасности криптоактивов принципиально отличается от традиционной банковской. В традиционных финансах, если произошла ошибочная транзакция или мошенничество, обычно можно связаться с банком, платёжной системой или командой по управлению рисками для возврата средств. Но как только криптотранзакция подтверждается в блокчейне, её практически невозможно отменить.

Самокастодиальные кошельки также расширяют поверхность атаки. Мошенникам не обязательно красть пароли или приватные ключи; часто достаточно убедить пользователя авторизовать вредоносную транзакцию или предоставить опасные разрешения кошелька.

Другими словами, даже если пользователь никогда не раскрывал сид-фразу (seed phrase), качественно сделанный мошеннический интерфейс всё равно представляет огромный риск.

Распространённые формы мошенничества в криптопространстве включают:

  • Поддельные сайты для получения эирдропов
  • Поддельные мероприятия по минту NFT
  • Имитация страниц входа на биржи
  • Соблазнение подключиться к вредоносному кошельку
  • Всплывающие окна, побуждающие авторизовать вредоносные токены
  • Поддельные интерфейсы для стейкинга и майнинга
  • Мошенничество под видом официальной поддержки
  • Регистрация высококачественных поддельных аккаунтов на платформах, таких как Telegram, Discord

С помощью ИИ такие мошеннические схемы могут производиться массово, сохраняя при этом реалистичность контента и интерфейса.

Основные методы проверки, которые должны освоить пользователи

Сталкиваясь со всё более реалистичным мошенничеством, криптопользователи больше не могут полагаться только на поверхностную оценку, они должны сделать проверку основным правилом.

1) Внимательно проверяйте домен

Внешний вид сайта можно скопировать, но URL-адрес трудно сделать полностью идентичным. Мошеннические домены часто используют такие уловки: добавление лишних символов, хаотичное добавление дефисов, использование похожих символов, изменение поддоменов, выбор малоизвестных доменных зон.

Даже если страница выглядит в точности как официальная платформа, не доверяйте только логотипу и визуальному оформлению. Рекомендуемые действия:

  • Вручную вводите URL-адреса часто используемых платформ
  • Для кошельков, бирж предпочтительно использовать сохранённые закладки
  • Обязательно проверяйте домен перед подключением кошелька
  • Не нажимайте на ссылки в незнакомых сообщениях или рекламном контенте

Красивый дизайн страницы не означает, что сайт легальный.

2) В первую очередь используйте ссылки из официальных каналов

Поддельные объявления, поддельные аккаунты блогеров, мошеннические аккаунты уже стали распространёнными носителями для распространения мошеннических схем. Ссылки на мошенничество распространяются в основном через следующие каналы: группы Telegram, каналы Discord, комментарии на платформе X, платную поисковую рекламу, поддельные сообщения поддержки.

Убедитесь, что ссылка приходит с официального сайта проекта или из официальных каналов объявлений. Также можно сравнивать публикации нескольких официальных аккаунтов, чтобы дополнительно снизить риск.

Получив незнакомое личное сообщение, утверждающее, что с вашим аккаунтом возникла срочная проблема, обязательно проявите бдительность.

Обнаружение вредоносных ссылок на проверку баланса кошелька Trezor в поиске Bing

3) Перед авторизацией разберитесь с разрешениями кошелька

Многие пользователи ошибочно полагают, что любой запрос, всплывающий из кошелька, обязательно безопасен. Особенно, когда сайт выглядит профессионально, люди часто автоматически нажимают подтверждение, игнорируя детали разрешений.

Взаимодействие с кошельком включает различные типы операций: подключение кошелька, подписание сообщений, авторизация перевода токенов, предоставление общих разрешений, запуск взаимодействия со смарт-контрактом и т.д.

Из них авторизация без ограничений (unlimited approval) представляет наибольший риск, так как позволяет вредоносному контракту в будущем свободно перемещать ваши активы. Перед авторизацией обязательно проверьте: тип затронутых токенов, разрешённую сумму перевода, адрес контракта, инициирующего запрос, соответствие операции вашим ожиданиям.

Даже если сайт выглядит безупречно, он всё равно может инициировать опасные операции с кошельком.

4) Перед подписанием транзакции проверьте все детали

Мошенничество с ИИ часто использует чувство срочности, чтобы заставить пользователя быстро подтвердить. Прежде чем подписывать любую транзакцию, обязательно проверьте пункт за пунктом: адрес получателя, количество токенов, выбранную блокчейн-сеть, информацию о взаимодействии с контрактом, правила комиссий, объём авторизации.

Если на странице указано «Получить награду», но требуется предоставить неограниченные разрешения на токены; или указано «Проверка кошелька», но инициируется перевод активов — немедленно прекратите операцию и проверьте риски.

Как только детали транзакции не соответствуют ожиданиям, ни в коем случае не продолжайте.

Многие мошенничества с кошельками начинаются с того, что пользователи публично жалуются на проблемы с аккаунтом в социальных сетях. Мошенники отслеживают такие публикации и сразу же притворяются поддержкой, отправляя личные сообщения для обмана.

5) Проверяйте адрес контракта, не доверяйте названию токена

Мошенники имитируют названия и иконки токенов, создавая высококачественные поддельные монеты. Токен, который выглядит как «USDT» или «ETH доходность», может быть выпущен совершенно несвязанной стороной.

Способ проверки: через официальный сайт проекта, официальный обозреватель блоков, официально опубликованные данные, информацию с крупных бирж подтвердите адрес контракта, соответствующий токену. По мере того, как мошенничество с ИИ становится всё более реалистичным, полагаться только на название и иконку токена для определения подлинности становится всё более рискованным.

6) Остерегайтесь личных сообщений от неизвестной поддержки

Выдача себя за официальную поддержку остаётся распространённым методом мошенничества в криптосообществе. Мошенники отслеживают обращения пользователей за помощью в социальных сетях, затем отправляют личные сообщения, притворяясь сотрудниками, соблазняя пользователей пройти «проверку» кошелька, запрашивая сид-фразу, отправляя вредоносные ссылки, рекомендуя инструменты удалённого управления или направляя пользователей на выполнение опасных авторизаций.

Настоящая официальная поддержка почти никогда не инициирует личные сообщения; платформы также никогда не запрашивают приватные ключи или сид-фразу. Если возникла проблема, обращайтесь в поддержку самостоятельно через официальные каналы, не отвечайте на незнакомые личные сообщения.

7) Срочные призывы часто являются сигналом мошенничества

Даже если мошенническая схема сделана очень профессионально, мошенники всё равно будут использовать психологическое давление для создания чувства срочности. Распространённые формулировки включают: «Кошелёк уже взломан», «Токен скоро истечёт, пожалуйста, получите как можно скорее», «Аккаунт скоро будет заблокирован», «Проверка KYC не пройдена», «Необходимо немедленно выполнить обновление безопасности».

Такая риторика может нарушить способность человека судить. Чем больше вас торопят немедленно действовать, тем больше нужно замедлиться и тщательно всё проверить.

Простое правило криптобезопасности: всякий раз, когда вас просят немедленно совершить действие с кошельком, сначала остановитесь, успокойтесь и проверьте.

Блестящая внешность больше не равна безопасности

Современные мошеннические сайты могут точно копировать фирменный стиль, цветовые схемы, макет страниц и стиль письма. ИИ также может помочь в создании поддельных страниц часто задаваемых вопросов, ложных ответов поддержки, имитации новостных статей, полных процессов адаптации новых пользователей и маркетинговых текстов.

Полагаться только на визуальное восприятие уже нельзя судить о надёжности платформы. Злоумышленникам достаточно поймать пользователя в момент расслабления, чтобы совершить необратимую кражу активов.

Ядро безопасности всегда — проверка: проверка домена, проверка контракта, проверка запросов кошелька, подтверждение личности поддержки, выяснение цели транзакции. Красивый дизайн не означает, что можно доверять.

Криптобезопасность превратилась в войну проверок

ИИ не создал принципиально новых моделей мошенничества, он просто значительно улучшил качество представления и уровень маскировки традиционных мошеннических приёмов. В прошлом люди привыкли полагаться на внешние признаки для распознавания рисков, игнорируя саму проверку операций. Такой образ мышления в криптоиндустрии может привести к огромным потерям.

За идеально составленным текстом может скрываться вредоносная ссылка; за профессионально выглядящим ответом поддержки может скрываться соблазн авторизовать перевод ваших активов; за обманчиво реалистичным сайтом может стоять предоставление опасных разрешений.

Ключевой вывод прост: беглый текст, изысканный интерфейс, знакомый имидж бренда не могут служить гарантией безопасности. Сталкиваясь с каждой ссылкой, каждым всплывающим окном кошелька, каждым сообщением поддержки, сначала проверьте, затем действуйте.

Связанные с этим вопросы

QКак изменились методы мошенников с появлением искусственного интеллекта?

AС появлением передовых инструментов ИИ мошенники могут массово создавать бегло написанные электронные письма, реалистичные диалоги службы поддержки, легитимно выглядящие веб-сайты и очень убедительный контент в социальных сетях. ИИ позволяет им проводить целевые атаки, используя слитые данные для персонализации сообщений, а также легко подделывать визуальные и аудиоэлементы, делая мошенничество почти неотличимым от настоящего.

QКаковы основные риски для пользователей криптовалют в контексте атак с использованием ИИ?

AОсновные риски включают невозможность отмены транзакций после подтверждения в блокчейне и расширенную поверхность атаки через самокастодиальные кошельки. Мошенникам не всегда нужно красть приватные ключи; достаточно убедить пользователя подписать вредоносную транзакцию или предоставить опасные разрешения. ИИ упрощает создание реалистичных поддельных сайтов для аирдропов, NFT, листингов на биржах, фишинговых страниц для подключения кошелька, что значительно повышает вероятность успеха атаки.

QЧто является главным методом проверки для защиты от мошенничества с ИИ, согласно статье?

AГлавным методом защиты является принцип верификации, а не поверхностной оценки. Пользователи должны самостоятельно проверять каждый запрос, а не полагаться на качество текста или дизайна. Ключевые методы верификации включают тщательную проверку доменного имени сайта, использование только официальных каналов и ссылок, анализ разрешений кошелька перед подписанием, проверку всех деталей транзакции и контрактных адресов, а также игнорирование срочных сообщений от неизвестных лиц.

QПочему проверка доменного имени так важна для криптопользователей?

AВнешний вид сайта можно легко скопировать, но подделать доменное имя сложнее. Мошенники используют домены с лишними символами, дефисами, похожими буквами (например, заменяют 'l' на '1'), изменяют субдомены или используют редкие доменные зоны. Поэтому пользователи должны вручную вводить URL-адреса известных платформ, использовать сохраненные закладки для кошельков и бирж, проверять домен перед подключением кошелька и не переходить по ссылкам из непроверенных источников.

QКакие признаки часто указывают на мошенническое сообщение, даже если оно выглядит профессионально?

AДаже профессионально выглядящие сообщения часто выдают себя созданием искусственной срочности. Типичные фразы мошенников: «Ваш кошелек взломан», «Токены скоро истекают, заберите сейчас», «Ваш аккаунт будет заблокирован», «Провал KYC», «Требуется немедленное обновление безопасности». Такая тактика направлена на то, чтобы заставить пользователя действовать быстро, не задумываясь и не проверяя информацию. Ключевое правило безопасности: любое сообщение, требующее немедленных действий с кошельком, должно вызвать паузу и тщательную проверку.

Похожее

25-летний вундеркинд OpenAI, который погубил глобальных инвесторов

Ведущий хедж-фонд Situational Awareness, управляемый 25-летним Леопольдом Ашенбреннером, бывшим сотрудником OpenAI, потерпел крах, потеряв миллиарды долларов. Фонд, достигший пика в $45 млрд и показавший доходность 439%, совершил ошибку, сделав чрезмерно leveraged-ставки на акции компаний, связанных с искусственным интеллектом, такие как SK Hynix и Micron. В июле 2026 года резкое падение цен на эти акции, вызванное в том числе массовыми продажами розничных инвесторов в Южной Корее, привело к маржин-коллам и принудительной ликвидации позиций. Ирония ситуации в том, что сразу после распродажи активов фонда по заниженным ценам (часть из них выкупила Citadel Кена Гриффина) эти же акции резко пошли вверх. История Ашенбреннера, автора популярного эссе об ИИ, и его фонда стала очередным примером на Уолл-стрит, когда верный долгосрочный прогноз терпит неудачу из-за неправильного выбора времени и чрезмерного использования кредитного плеча, что привело к огромным убыткам для него и последовавших за ним инвесторов.

marsbit5 мин. назад

25-летний вундеркинд OpenAI, который погубил глобальных инвесторов

marsbit5 мин. назад

STRC после деанкоринга: первая финансовая отчетность. Как Strategy намерена восстановить капитальное "колесо"?

Корпорация MicroStrategy опубликовала финансовый отчет за второй квартал 2026 года. Несмотря на рост выручки, компания зафиксировала чистый убыток в размере 8,22 млрд долларов США, в основном из-за нереализованных убытков от колебаний цены биткоина. В отчете основное внимание уделяется способности компании восстановить свою модель финансирования после дестабилизации своей ключевой приоритетной акции STRC, которая в настоящее время торгуется со скидкой к своей целевой номинальной стоимости. MicroStrategy продолжает придерживаться своей основной стратегии, увеличивая запасы биткоинов до 843 775 BTC. Однако подход к управлению капиталом изменился: от пассивного накопления к активному управлению, включая программу монетизации BTC для укрепления ликвидности. Главной задачей компании является восстановление стоимости STRC до номинала. Руководство исключило выпуск акций со скидкой и планирует использовать денежные резервы (3,75 млрд долларов США) и программу обратного выкупа акций на 10 млрд долларов для поддержки цены. Целевой срок восстановления — около 70 торговых дней. В будущем успех MicroStrategy зависит от двух ключевых факторов: краткосрочного восстановления STRC до номинальной стоимости и долгосрочного роста цены биткоина, который лежит в основе всей ее бизнес-модели.

marsbit24 мин. назад

STRC после деанкоринга: первая финансовая отчетность. Как Strategy намерена восстановить капитальное "колесо"?

marsbit24 мин. назад

STRC: Первый отчет после отвязки. Как Strategy восстанавливает капитальный маховик?

Ноябрьский квартальный отчет компании MicroStrategy (MSTR), опубликованный 31 июля 2026 года, показал чистый убыток в $8.22 млрд из-за обесценивания биткойнов, несмотря на рост выручки. Ключевой задачей компании является восстановление стабильности своего цифрового кредитного инструмента STRC, который с мая торгуется со скидкой к номиналу в $100 (в настоящее время около $89.5). MicroStrategy продолжает наращивать резервы BTC (до 843 775 BTC), но переходит от пассивного накопления к активному управлению капиталом. В рамках новой «Цифровой кредитно-капитальной рамочной программы» компания начала программу монетизации BTC (продано на $218.4 млн) для укрепления ликвидности. Денежный резерв вырос до $3.75 млрд. Руководство заявило, что восстановление паритета STRC является главным приоритетом. Для этого компания планирует использовать выкуп ценных бумаг (уже выкуплено STRC на $28.9 млн), поддерживать годовую дивидендную доходность на уровне 12% и не выпускать новые акции STRC со скидкой. Цель — вернуть курс к номиналу примерно к 8 сентября. Новая стратегия предполагает активное управление четырьмя элементами баланса: BTC, долларовыми резервами, обыкновенными акциями (MSTR) и цифровыми ценными бумагами (STRC). Это позволяет гибко реагировать на рыночные условия — выкупать активы при их недооценке и привлекать капитал при их переоценке. Будущее капитальной модели MicroStrategy зависит от двух факторов: краткосрочного восстановления паритета STRC и долгосрочного роста цены биткойна.

Odaily星球日报30 мин. назад

STRC: Первый отчет после отвязки. Как Strategy восстанавливает капитальный маховик?

Odaily星球日报30 мин. назад

AWS составляет 60% от общей выручки, Amazon демонстрирует второй квартал без слабых мест

30 июля Amazon объявил финансовые результаты за второй квартал. Выручка достигла 200,6 млрд долларов, сохранив рост. Чистая прибыль в 62,6 млрд долларов была значительно выше операционной прибыли в 27,5 млрд долларов в основном из-за одноразового дохода в 53,4 млрд долларов от переоценки инвестиций в компанию ИИ Anthropic, что является внереализационной статьей. Ключевым драйвером операционной прибыли стал AWS, выручка которого выросла на 36,8% год к году. На его долю пришлось 60,5% операционной прибыли компании (16,6 млрд долларов). Это обеспечивает Amazon финансовый буфер для инвестиций в розничную сеть и инфраструктуру. Несмотря на высокую прибыль, свободный денежный поток за последние 12 месяцев стал отрицательным (-76 млрд долларов). Это связано с рекордными капитальными затратами (169 млрд долларов), направленными в основном на инфраструктуру для ИИ (центры обработки данных, серверы). Другие подразделения также показывают стабильный рост: реклама выросла на 26,2%, услуги для сторонних продавцов и онлайн-магазины ускорились. В целом, квартал демонстрирует синергию между прибыльным AWS, устойчивым розничным бизнесом и масштабными инвестициями в будущее, несмотря на временное давление на денежные потоки.

marsbit36 мин. назад

AWS составляет 60% от общей выручки, Amazon демонстрирует второй квартал без слабых мест

marsbit36 мин. назад

Coinbase в двух кварталах подряд уходит в минус, ищет пути за пределами торговли

Криптобиржа Coinbase сообщила о чистом убытке в размере 359 миллионов долларов США по стандартам GAAP во втором квартале, что уже второй квартал подряд приводит к убыткам. Общая выручка упала до 1,22 миллиарда долларов на фоне снижения активности на рынке. Однако в отчете прослеживается и другая тенденция: доля Coinbase на рынке спотовых криптовалютных торгов выросла до рекордных 10,3%, что свидетельствует об усилении ее конкурентных позиций в период охлаждения рынка. Структура выручки меняется. Доход от торговли составил 599 миллионов долларов, а доход от подписок и услуг — 555 миллионов долларов, причем значительную часть последнего (292 миллиона долларов) обеспечили стейблкоины, в первую очередь USDC. Этот вид дохода, основанный на процентном доходе от резервов, менее волатилен и зависит от объемов торгов. Пока спотовые объемы Coinbase снизились до 146,4 миллиарда долларов, объемы торгов деривативами остались высокими — 1,03 триллиона долларов. Компания акцентирует развитие единой экосистемы, объединяющей спотовые торги, стейблкоины и деривативы, чтобы удержать ликвидность и пользователей. Хотя отчет по GAAP показывает убыток, скорректированный показатель EBITDA остался положительным (208 миллионов долларов). Разрыв объясняется учетом неденежных статей, таких как переоценка криптоактивов. Компания снижает операционные расходы, но ключевой вопрос на будущее — смогут ли новые источники дохода (стейблкоины, подписки, деривативы) устойчиво компенсировать цикличность основной торговой выручки.

marsbit45 мин. назад

Coinbase в двух кварталах подряд уходит в минус, ищет пути за пределами торговли

marsbit45 мин. назад

Торговля

Спот
活动图片