Автор: Dilip Kumar Patairya
Перевод: Chopper, Foresight News
В прошлом обучающие материалы по кибербезопасности всегда учили людей простым методам распознавания мошенничества: обращать внимание на орфографические ошибки, несвязные предложения и нестандартное форматирование. В эпоху ранних фишинговых атак этот подход действительно работал. Мошеннические письма часто были составлены поспешно, с некачественным переводом, и их поддельность была очевидна. Со временем люди стали воспринимать неуклюжие тексты как сигнал опасности.
Появление искусственного интеллекта полностью изменило эту ситуацию.
С помощью современных инструментов ИИ мошенники могут быстро создавать бегло написанные электронные письма, реалистичные диалоги с поддержкой, легально выглядящие сайты и чрезвычайно обманчивый контент в соцсетях. Аферистам больше не нужны отличные навыки письма, чтобы создавать неотличимые от настоящих мошеннические ловушки. В криптопространстве, когда пользователь кликает для авторизации транзакции, его активы могут быть мгновенно утрачены, и эта трансформация принесла с собой новые угрозы безопасности.
Сегодня угроза исходит не от полной дыр недостоверной информации. Теперь хорошо написанный, профессионально выглядящий мошеннический контент может легче усыпить бдительность.
По мере того, как технологии ИИ продолжают развиваться, подход к защите безопасности пользователей криптовалют также должен измениться. Вместо того чтобы зацикливаться на том, является ли сама информация подозрительной, необходимо проверять каждый запрос на операцию через независимые каналы.

Распространённые каналы мошенничества
Почему верификация текста раньше работала
Ранние фишинговые атаки были нацелены на широкий охват, количество важнее качества контента. Мошенники рассылали массовые сообщения, надеясь, что клюнут хотя бы немногие.
Поскольку многие мошеннические группировки находились за рубежом или использовали простые инструменты перевода, отправляемая информация часто содержала грамматические ошибки, неестественные формулировки и хаотичное форматирование. Пользователи постепенно научились воспринимать эти детали как сигналы тревоги.
Различные кампании по информированию о кибербезопасности также популяризировали ряд базовых методов распознавания:
- Проверять текст на наличие орфографических ошибок.
- Избегать информации с неправильной грамматикой.
- Остерегаться странных формулировок.
- Обращать внимание на необычное форматирование.
Эти небольшие советы могли быстро отсеять грубо сделанный мошеннический контент.
Но это никогда не было надежным методом защиты, а лишь средством предупреждения. Однако со временем многие стали по умолчанию считать, что профессиональный и беглый текст означает надежность и подлинность. Распространение ИИ полностью разрушило это укоренившееся представление.
Инструменты ИИ могут массово генерировать фишинговый контент с отличным форматированием и формулировками. Полагаться на поиск текстовых ошибок для защиты от мошенничества становится все менее надежным.
Как ИИ совершенствует мошеннические методы
Большие языковые модели способны генерировать естественный, беглый текст на нескольких языках, что позволяет мошенникам создавать различные виды поддельного контента:
- Фальсифицировать записи чатов с поддержкой.
- Создавать качественные фишинговые письма.
- Имитировать уведомления от легальных бирж.
- Писать чрезвычайно заманчивые инвестиционные предложения.
- Публиковать реалистичные объявления в группах Telegram.
- Создавать поддельные инструкции по восстановлению кошелька.
Кроме того, ИИ помогает осуществлять целенаправленные атаки. Мошенники используют информацию об утечках данных, а также данные пользователей с таких платформ, как LinkedIn, X, Discord, Telegram, чтобы адаптировать мошеннические сценарии под конкретного человека.
Получаемая пользователем информация может содержать следующие детали:
- Недавно купленные вами токены.
- Информация о вашем биржевом аккаунте.
- Используемый вами провайдер кошелька.
- Платформы децентрализованных финансов (DeFi), к которым вы подключались.
- Вопросы в службу поддержки, которые вы задавали на публичных каналах.
Высокая степень персонализации значительно повышает достоверность мошенничества.
Кроме того, технологии ИИ для рисования и клонирования голоса упростили имитацию личности. Теперь стало легко создавать поддельные видео руководителей, имитировать голос поддержки, копировать визуальные элементы бренда.
Уникальные риски, с которыми сталкиваются пользователи криптовалют
Логика безопасности криптоактивов кардинально отличается от традиционной банковской. В традиционных финансах, если происходит ошибочный перевод или мошенничество, обычно можно связаться с банком, платежной системой или отделом управления рисками, чтобы вернуть средства. Но криптотранзакции, однажды подтвержденные в блокчейне, в основном необратимы.
Самокастодиальные кошельки также расширяют поверхность для атак. Мошенникам не всегда нужно красть пароль или приватный ключ. Часто достаточно заставить пользователя авторизовать вредоносную транзакцию или открыть опасные разрешения для кошелька.
Другими словами, даже если пользователь никогда не разглашал сид-фразу, профессионально сделанный мошеннический интерфейс все равно представляет огромный риск.
Распространенные формы мошенничества в криптопространстве включают:
- Веб-сайты для получения фальшивых аирдропов.
- Поддельные мероприятия по минту NFT.
- Страницы входа, имитирующие биржи.
- Индукцию на подключение к вредоносному кошельку.
- Всплывающие окна, побуждающие авторизовать вредоносный токен.
- Поддельные интерфейсы для стейкинга и майнинга.
- Мошенничество под видом официальной поддержки.
- Регистрация аккаунтов-клонов в Telegram, Discord и на других платформах.
С помощью ИИ такие схемы можно производить массово, сохраняя при этом достоверность контента и интерфейса.
Ключевые методы проверки, которыми должны владеть пользователи
Столкнувшись со все более реалистичным мошенничеством, пользователи криптовалют не могут больше полагаться только на поверхностную оценку. Проверка должна стать главным правилом.
1) Тщательно проверяйте доменное имя
Внешний вид сайта можно скопировать, но URL-адрес сложно сделать полностью идентичным. Мошеннические домены часто используют такие уловки: добавление лишних символов, беспорядочное использование дефисов, использование похожих символов, подделка поддоменов, выбор малоизвестных доменных зон.
Даже если страница выглядит в точности как легальная платформа, не доверяйте только логотипу и визуальному оформлению. Рекомендуется:
- Вручную вводить URL-адреса часто используемых платформ.
- Для кошельков и бирж в первую очередь использовать сохраненные закладки.
- Обязательно проверять доменное имя перед подключением кошелька.
- Не нажимать на ссылки в незнакомых сообщениях или рекламном контенте.
Красивая страница не означает, что сайт легальный.
2) Отдавайте предпочтение ссылкам из официальных каналов
Поддельные объявления, клоны аккаунтов инфлюенсеров и мошеннические аккаунты стали распространенными носителями для распространения мошеннических схем. Мошеннические ссылки распространяются в основном через следующие каналы: группы Telegram, каналы Discord, комментарии в X, платную поисковую рекламу, поддельные сообщения поддержки.
Убедитесь, что ссылка исходит с официального сайта проекта или из официальных объявленных каналов. Также можно перекрестно проверять публикации нескольких официальных аккаунтов, чтобы дополнительно снизить риск.
Будьте особенно бдительны, если получаете личное сообщение от незнакомца, утверждающего, что с вашим аккаунтом возникла срочная проблема.

Вредоносная ссылка, обнаруженная при поиске в Bing для проверки баланса кошелька Trezor
3) Уточняйте разрешения кошелька перед авторизацией
Многие пользователи ошибочно полагают, что любой запрос, всплывающий в кошельке, безопасен. Особенно на профессионально выглядящих сайтах люди часто не задумываясь нажимают «Подтвердить», игнорируя детали разрешений.
Взаимодействие с кошельком включает различные типы операций: подключение кошелька, подписание сообщения, авторизация перевода токенов, открытие общих разрешений, запуск взаимодействия со смарт-контрактом и т.д.
Наибольший риск представляет неограниченная авторизация (unlimited approve), которая позволяет вредоносному контракту впоследствии свободно перемещать ваши активы. Перед авторизацией обязательно проверьте: типы затронутых токенов, разрешенную сумму перевода, адрес контракта, инициирующего запрос, соответствует ли операция вашим ожиданиям.
Даже если сайт выглядит безупречно, он может инициировать опасную операцию с кошельком.
4) Проверяйте все детали перед подписанием транзакции
Мошенничество с использованием ИИ часто использует чувство срочности, чтобы заставить пользователя быстро подтвердить действие. Перед подписанием любой транзакции обязательно проверяйте каждый пункт: адрес получателя, количество токенов, выбранный блокчейн, информацию о взаимодействии с контрактом, правила комиссий, объем авторизации.
Если на странице указано «Получить награду», но требуется открыть неограниченные разрешения на токены; или указано «Верификация кошелька», но инициируется перевод активов — немедленно остановите операцию и проверьте риски.
Как только детали транзакции не соответствуют ожиданиям, не продолжайте.
Многие мошенничества с кошельками начинаются с того, что пользователи публично жалуются на проблемы с аккаунтом в соцсетях. Мошенники отслеживают такие публикации, а затем притворяются службой поддержки, отправляя личные сообщения.
5) Проверяйте адрес контракта, не доверяйте только названию токена
Мошенники могут копировать название и иконку токена, создавая высококачественные подделки. Токен, который выглядит как «USDT» или «ETH доходность», может быть выпущен совершенно другой стороной.
Способ проверки: через официальный сайт проекта, легальный блокчейн-эксплорер, официальную документацию, информацию с крупных бирж подтвердите адрес контракта, соответствующий токену. По мере того как мошенничество с ИИ становится все более реалистичным, полагаться только на название и иконку токена для определения подлинности становится все более рискованным.
6) Остерегайтесь личных сообщений от непроверенной поддержки
Выдача себя за официальную службу поддержки по-прежнему остается распространенным методом мошенничества в криптосообществе. Мошенники отслеживают просьбы о помощи пользователей в соцсетях, а затем в личных сообщениях притворяются сотрудниками, побуждая пользователей пройти «верификацию» кошелька, запрашивая сид-фразу, отправляя вредоносные ссылки, рекомендуя инструменты удаленного доступа или направляя на выполнение опасных авторизаций.
Настоящая официальная поддержка почти никогда не инициирует личные сообщения; платформы также никогда не запрашивают приватные ключи или сид-фразы. При возникновении проблемы обращайтесь в поддержку через официальные каналы самостоятельно, не отвечайте на личные сообщения от незнакомцев.
7) Срочные требования часто являются признаком мошенничества
Даже если мошенничество выполнено профессионально, мошенники все равно используют психологическое давление, создавая ощущение срочности. Распространенные формулировки включают: «Ваш кошелек взломан», «Токены скоро истекают, получите как можно скорее», «Аккаунт будет заблокирован», «Не удалась проверка KYC», «Требуется немедленное выполнение обновления безопасности».
Такие формулировки сбивают с толку. Чем больше вас торопят немедленно действовать, тем больше нужно замедлиться и тщательно все проверить.
Простое правило криптобезопасности: если вас просят немедленно выполнить операцию с кошельком, сначала остановитесь и спокойно проверьте все.
Блестящая внешность больше не равна безопасности
Современные мошеннические сайты могут точно копировать фирменную символику, цветовую схему, макет страницы и стиль письма. ИИ также помогает создавать реалистичные страницы FAQ, поддельные ответы поддержки, имитированные новостные статьи, полные процессы onboarding для новых пользователей и рекламные тексты.
Только по визуальному оформлению уже невозможно определить, заслуживает ли платформа доверия. Злоумышленнику достаточно поймать пользователя в момент расслабления, чтобы совершить необратимую кражу активов.
Ядро защиты безопасности всегда остается проверкой: проверка доменного имени, проверка контракта, проверка запросов кошелька, подтверждение личности поддержки, уточнение цели транзакции. Хороший дизайн не означает, что можно доверять.
Криптобезопасность превратилась в войну проверок
ИИ не создал совершенно новых моделей мошенничества, а лишь значительно повысил качество представления и уровень маскировки традиционных схем. В прошлом люди привыкли полагаться на внешние признаки для выявления риска, упуская из виду сам процесс проверки операций. Такой образ мышления в криптоиндустрии может привести к огромным потерям.
За идеально составленным текстом может скрываться вредоносная ссылка. За профессионально выглядящим ответом поддержки может скрываться индукция на авторизацию перевода ваших активов. За сайтом, который почти не отличить от настоящего, может скрываться открытие опасных разрешений.
Ключевой вывод прост: беглый текст, изысканный интерфейс, знакомый образ бренда не могут служить гарантией безопасности. Перед каждой ссылкой, каждым всплывающим окном кошелька, каждым сообщением поддержки — сначала проверьте, затем действуйте.








