Автор: Dilip Kumar Patairya
Компиляция: Chopper, Foresight News
В прошлом, в образовательных материалах по кибербезопасности всегда учили простым методам распознавания мошенничества: обращать внимание на орфографические ошибки, бессвязные предложения и аномальное форматирование. В ранних фишинговых атаках этот подход действительно был эффективен. Мошеннические письма часто составлялись наспех, с плохим переводом, и их недостатки были очевидны. Со временем люди стали воспринимать некачественное изложение текста как сигнал опасности.
Появление искусственного интеллекта полностью изменило эту ситуацию.
С помощью современных инструментов ИИ мошенники могут быстро создавать бегло написанные электронные письма, реалистичные диалоги с поддержкой, легально выглядящие веб-сайты и чрезвычайно обманчивый контент в социальных сетях. Мошенникам больше не нужны хорошие навыки письма, чтобы создавать обманчиво реалистичные ловушки. В криптопространстве, как только пользователь нажимает на авторизацию транзакции, его активы могут быть немедленно потеряны, и этот переход создал новые угрозы безопасности.
Сегодня угроза исходит не от дырявой дезинформации, а от хорошо написанного, легально выглядящего мошеннического контента, который, наоборот, легче заставляет людей расслабить бдительность.
По мере того, как технологии ИИ постоянно развиваются, подход к защите криптопользователей также должен меняться. Вместо того чтобы сомневаться в самой информации, лучше проверять каждый запрос на действие через независимые каналы.

Распространённые каналы мошенничества
Почему анализ текста раньше был эффективным
Раннее фишинговое мошенничество стремилось к массовости, к количеству, а не к качеству контента. Мошенники рассылали огромное количество сообщений, надеясь, что клюнет хотя бы несколько человек.
Поскольку большинство мошеннических групп находились за границей или использовали простые инструменты перевода, отправляемая информация часто содержала грамматические ошибки, неловкие формулировки, проблемы с форматированием. Пользователи также постепенно научились воспринимать эти детали как сигналы предупреждения.
Различные кампании по кибербезопасности также распространяли ряд базовых методов распознавания:
- Проверьте, есть ли в тексте орфографические ошибки
- Избегайте информации с грамматическими ошибками
- Остерегайтесь странной риторики
- Обращайте внимание на необычное форматирование
Эти маленькие хитрости позволяли быстро отсеивать грубо сделанный мошеннический контент.
Но это никогда не было абсолютно надёжным методом защиты, он лишь служил напоминанием. Однако со временем многие стали по умолчанию считать, что профессиональный и беглый текст означает достоверность содержания. Распространение ИИ полностью разрушило это укоренившееся представление.
Инструменты ИИ могут массово генерировать фишинговый контент с отличным форматированием и формулировками, поэтому полагаться на поиск ошибок в тексте для защиты от мошенничества становится всё менее надёжным.
Как ИИ улучшает методы мошенничества
Большие языковые модели могут генерировать естественный, беглый текст на многих языках, что позволяет мошенникам создавать различные виды поддельного контента:
- Поддельные записи чатов поддержки
- Качественно сделанные фишинговые письма
- Имитация уведомлений от официальных бирж
- Написание чрезвычайно соблазнительных инвестиционных предложений
- Публикация реалистичных объявлений в группах Telegram
- Создание индивидуальных поддельных инструкций по восстановлению кошелька
В то же время ИИ также помогает осуществлять целевые атаки. Мошенники используют информацию об утечках данных, а также данные пользователей с таких платформ, как LinkedIn, X, Discord, Telegram, чтобы адаптировать мошенническую риторику.
В информации, которую получают пользователи, могут упоминаться такие детали:
- Токены, которые вы недавно покупали
- Информация о вашем счёте на бирже
- Провайдер услуг кошелька, которым вы пользуетесь
- Платформы децентрализованных финансов (DeFi), к которым вы подключались
- Вопросы в службу поддержки, которые вы задавали в открытых каналах
Высоко персонализированный контент значительно повышает доверие к мошеннической схеме.
Кроме того, технологии генерации изображений ИИ и клонирования голоса также упростили подделку личности. Создание поддельных видео руководителей, имитация голоса поддержки, копирование визуальных элементов бренда — всё это теперь можно легко реализовать.
Уникальные риски, с которыми сталкиваются криптопользователи
Логика безопасности криптоактивов принципиально отличается от традиционной банковской. В традиционных финансах, если произошла ошибочная транзакция или мошенничество, обычно можно связаться с банком, платёжной системой или командой по управлению рисками для возврата средств. Но как только криптотранзакция подтверждается в блокчейне, её практически невозможно отменить.
Самокастодиальные кошельки также расширяют поверхность атаки. Мошенникам не обязательно красть пароли или приватные ключи; часто достаточно убедить пользователя авторизовать вредоносную транзакцию или предоставить опасные разрешения кошелька.
Другими словами, даже если пользователь никогда не раскрывал сид-фразу (seed phrase), качественно сделанный мошеннический интерфейс всё равно представляет огромный риск.
Распространённые формы мошенничества в криптопространстве включают:
- Поддельные сайты для получения эирдропов
- Поддельные мероприятия по минту NFT
- Имитация страниц входа на биржи
- Соблазнение подключиться к вредоносному кошельку
- Всплывающие окна, побуждающие авторизовать вредоносные токены
- Поддельные интерфейсы для стейкинга и майнинга
- Мошенничество под видом официальной поддержки
- Регистрация высококачественных поддельных аккаунтов на платформах, таких как Telegram, Discord
С помощью ИИ такие мошеннические схемы могут производиться массово, сохраняя при этом реалистичность контента и интерфейса.
Основные методы проверки, которые должны освоить пользователи
Сталкиваясь со всё более реалистичным мошенничеством, криптопользователи больше не могут полагаться только на поверхностную оценку, они должны сделать проверку основным правилом.
1) Внимательно проверяйте домен
Внешний вид сайта можно скопировать, но URL-адрес трудно сделать полностью идентичным. Мошеннические домены часто используют такие уловки: добавление лишних символов, хаотичное добавление дефисов, использование похожих символов, изменение поддоменов, выбор малоизвестных доменных зон.
Даже если страница выглядит в точности как официальная платформа, не доверяйте только логотипу и визуальному оформлению. Рекомендуемые действия:
- Вручную вводите URL-адреса часто используемых платформ
- Для кошельков, бирж предпочтительно использовать сохранённые закладки
- Обязательно проверяйте домен перед подключением кошелька
- Не нажимайте на ссылки в незнакомых сообщениях или рекламном контенте
Красивый дизайн страницы не означает, что сайт легальный.
2) В первую очередь используйте ссылки из официальных каналов
Поддельные объявления, поддельные аккаунты блогеров, мошеннические аккаунты уже стали распространёнными носителями для распространения мошеннических схем. Ссылки на мошенничество распространяются в основном через следующие каналы: группы Telegram, каналы Discord, комментарии на платформе X, платную поисковую рекламу, поддельные сообщения поддержки.
Убедитесь, что ссылка приходит с официального сайта проекта или из официальных каналов объявлений. Также можно сравнивать публикации нескольких официальных аккаунтов, чтобы дополнительно снизить риск.
Получив незнакомое личное сообщение, утверждающее, что с вашим аккаунтом возникла срочная проблема, обязательно проявите бдительность.

Обнаружение вредоносных ссылок на проверку баланса кошелька Trezor в поиске Bing
3) Перед авторизацией разберитесь с разрешениями кошелька
Многие пользователи ошибочно полагают, что любой запрос, всплывающий из кошелька, обязательно безопасен. Особенно, когда сайт выглядит профессионально, люди часто автоматически нажимают подтверждение, игнорируя детали разрешений.
Взаимодействие с кошельком включает различные типы операций: подключение кошелька, подписание сообщений, авторизация перевода токенов, предоставление общих разрешений, запуск взаимодействия со смарт-контрактом и т.д.
Из них авторизация без ограничений (unlimited approval) представляет наибольший риск, так как позволяет вредоносному контракту в будущем свободно перемещать ваши активы. Перед авторизацией обязательно проверьте: тип затронутых токенов, разрешённую сумму перевода, адрес контракта, инициирующего запрос, соответствие операции вашим ожиданиям.
Даже если сайт выглядит безупречно, он всё равно может инициировать опасные операции с кошельком.
4) Перед подписанием транзакции проверьте все детали
Мошенничество с ИИ часто использует чувство срочности, чтобы заставить пользователя быстро подтвердить. Прежде чем подписывать любую транзакцию, обязательно проверьте пункт за пунктом: адрес получателя, количество токенов, выбранную блокчейн-сеть, информацию о взаимодействии с контрактом, правила комиссий, объём авторизации.
Если на странице указано «Получить награду», но требуется предоставить неограниченные разрешения на токены; или указано «Проверка кошелька», но инициируется перевод активов — немедленно прекратите операцию и проверьте риски.
Как только детали транзакции не соответствуют ожиданиям, ни в коем случае не продолжайте.
Многие мошенничества с кошельками начинаются с того, что пользователи публично жалуются на проблемы с аккаунтом в социальных сетях. Мошенники отслеживают такие публикации и сразу же притворяются поддержкой, отправляя личные сообщения для обмана.
5) Проверяйте адрес контракта, не доверяйте названию токена
Мошенники имитируют названия и иконки токенов, создавая высококачественные поддельные монеты. Токен, который выглядит как «USDT» или «ETH доходность», может быть выпущен совершенно несвязанной стороной.
Способ проверки: через официальный сайт проекта, официальный обозреватель блоков, официально опубликованные данные, информацию с крупных бирж подтвердите адрес контракта, соответствующий токену. По мере того, как мошенничество с ИИ становится всё более реалистичным, полагаться только на название и иконку токена для определения подлинности становится всё более рискованным.
6) Остерегайтесь личных сообщений от неизвестной поддержки
Выдача себя за официальную поддержку остаётся распространённым методом мошенничества в криптосообществе. Мошенники отслеживают обращения пользователей за помощью в социальных сетях, затем отправляют личные сообщения, притворяясь сотрудниками, соблазняя пользователей пройти «проверку» кошелька, запрашивая сид-фразу, отправляя вредоносные ссылки, рекомендуя инструменты удалённого управления или направляя пользователей на выполнение опасных авторизаций.
Настоящая официальная поддержка почти никогда не инициирует личные сообщения; платформы также никогда не запрашивают приватные ключи или сид-фразу. Если возникла проблема, обращайтесь в поддержку самостоятельно через официальные каналы, не отвечайте на незнакомые личные сообщения.
7) Срочные призывы часто являются сигналом мошенничества
Даже если мошенническая схема сделана очень профессионально, мошенники всё равно будут использовать психологическое давление для создания чувства срочности. Распространённые формулировки включают: «Кошелёк уже взломан», «Токен скоро истечёт, пожалуйста, получите как можно скорее», «Аккаунт скоро будет заблокирован», «Проверка KYC не пройдена», «Необходимо немедленно выполнить обновление безопасности».
Такая риторика может нарушить способность человека судить. Чем больше вас торопят немедленно действовать, тем больше нужно замедлиться и тщательно всё проверить.
Простое правило криптобезопасности: всякий раз, когда вас просят немедленно совершить действие с кошельком, сначала остановитесь, успокойтесь и проверьте.
Блестящая внешность больше не равна безопасности
Современные мошеннические сайты могут точно копировать фирменный стиль, цветовые схемы, макет страниц и стиль письма. ИИ также может помочь в создании поддельных страниц часто задаваемых вопросов, ложных ответов поддержки, имитации новостных статей, полных процессов адаптации новых пользователей и маркетинговых текстов.
Полагаться только на визуальное восприятие уже нельзя судить о надёжности платформы. Злоумышленникам достаточно поймать пользователя в момент расслабления, чтобы совершить необратимую кражу активов.
Ядро безопасности всегда — проверка: проверка домена, проверка контракта, проверка запросов кошелька, подтверждение личности поддержки, выяснение цели транзакции. Красивый дизайн не означает, что можно доверять.
Криптобезопасность превратилась в войну проверок
ИИ не создал принципиально новых моделей мошенничества, он просто значительно улучшил качество представления и уровень маскировки традиционных мошеннических приёмов. В прошлом люди привыкли полагаться на внешние признаки для распознавания рисков, игнорируя саму проверку операций. Такой образ мышления в криптоиндустрии может привести к огромным потерям.
За идеально составленным текстом может скрываться вредоносная ссылка; за профессионально выглядящим ответом поддержки может скрываться соблазн авторизовать перевод ваших активов; за обманчиво реалистичным сайтом может стоять предоставление опасных разрешений.
Ключевой вывод прост: беглый текст, изысканный интерфейс, знакомый имидж бренда не могут служить гарантией безопасности. Сталкиваясь с каждой ссылкой, каждым всплывающим окном кошелька, каждым сообщением поддержки, сначала проверьте, затем действуйте.





