Как работает мошенническая схема Pig Butchering («забой свиней»)

cryptonews.ru发布于2025-06-23更新于2025-11-24

Более 80% атак с использованием социальной инженерии в III квартале 2025 года приходится на мессенджеры. Злоумышленники активно расширяют площадки для атак и придумывают новые сценарии манипуляций с доверием, и одна из них — схема pig butchering.

Как она устроена и какие признаки помогут вовремя распознать опасность и уберечь свои средства, рассказывает Дмитрий Пойда, аналитик по расследованиям AML/KYT провайдера «Шард».

Как устроена схема pig butchering

Схема pig butchering (дословно «откорм перед забоем»), или «забой свиней», одна из наиболее распространенных форм доверительного онлайн-мошенничества. Она выстраивается на длительном поддержании контакта и формировании ощущения близости, после чего злоумышленники выманивают средства у своих жертв.

В соцсетях или мессенджерах пользователю пишет собеседник, который якобы претворяется инвестором, предпринимателем или потенциальным партнером. Киберпреступник за несколько недель или месяцев узнает жертву и располагает ее к себе. После этого он предлагает «безопасную инвестицию», обычно в криптовалюту или на псевдоплатформу, имитирующую легитимную биржу.

С технической точки зрения такие операции выглядят убедительно: демонстрируются реальные блокчейн-транзакции, выделяется личный менеджер, присутствует интерфейс поддержки. Пока жертва «инвестирует», баланс в приложении растет, однако вывести средства невозможно. В какой-то момент доступ к платформе блокируется, и мошенники исчезают.

По данным аналитических компаний, ущерб от схемы pig butchering за последние два года превысил $10 млрд.

Колл-центры таких операций чаще всего располагаются в Юго-Восточной Азии, при этом нередко работников привлекают к участию в мошеннических схемах в условиях, близких к принудительному труду. Популярность этой схемы объясняется относительно простой организацией, так как злоумышленникам требуются только знания психологических приемов. При этом особенности работы криптовалют, такие как быстрые переводы и относительная анонимность, создают условия, в которых подобные мошеннические схемы могут действовать на глобальном уровне.

Какие сценарии социальной инженерии используют мошенники

Как упоминалось ранее, схема pig butchering представляет собой форму долгосрочной социальной инженерии. Ее ключевая цель заключается в том, чтобы последовательно завоевать и удерживать доверие жертвы, создавая иллюзию надежных отношений. На этом основании мошенники убеждают человека переводить значительные суммы на контролируемые ими кошельки.

На практике это реализуется через несколько основных сценариев:

  • Классический длительный диалог. Мошенники ведут затяжные «романтические» или деловые переписки в мессенджерах и соцсетях. После установления доверия аккуратно вводится тема «выгодных» криптоинвестиций с демонстрацией «растущего» баланса. Ключевые психологические приемы включают эмпатию, подтверждение и постепенное привыкание к идее вложений.
  • Голосовая манипуляция. Используются звонки с подменой номера или заранее отработанными скриптами. Злоумышленник имитирует опытного инвестора, создавая ощущение срочности и компетентности, что заставляет действовать без проверки информации.
  • Поддельные рабочие чаты. Мошенники формируют клоны корпоративных групп с аналогичными названиями и аватарами. В таких чатах жертву просят сменить платежные реквизиты или оплатить «важную услугу». Срабатывает фактор доверия к коллегам и рабочему контексту.
  • Перехват номера и контроль SMS/OTP. Атакующие получают контроль над телефонным номером и используют SMS-коды для восстановления доступа к почте, мессенджерам и финансовым сервисам, после чего перенаправляют транзакции на свои счета.
  • Видеоверификация как инструмент давления. Проводятся видеозвонки (FaceTime и аналоги), где злоумышленники демонстрируют «документы» или интерфейсы платформ, снижая скепсис жертвы. В процессе могут выманиваться коды подтверждения или запрашиваться удаленный доступ под видом помощи, нередко через показ экрана.

Во многих случаях мошенники комбинируют эти элементы воздействия и выстраивают плавный переход от непринужденного общения к более личным формам контакта. Такая схема становится трудно предсказуемой, поскольку дает злоумышленникам возможность гибко менять тактику в зависимости от ситуации и сохранять контроль над развитием общения.

Что влияет на массовое распространение мошеннических криптоплатформ

Мошеннические криптоплатформы чаще всего появляются в виде клонов легальных инвестиционных сервисов, псевдобирж и образовательных площадок. Используются знакомые элементы доверия, например: фирменные знаки, торговые интерфейсы, поддельные графики котировок и фиктивная онлайн-поддержка.

Они создаются на одноразовых доменах с коротким жизненным циклом, от нескольких дней до пары недель.

Такие ресурсы активно продвигаются через социальные сети, мессенджеры и таргетированную рекламу на русском, китайском, вьетнамском и испанском языках. Злоумышленники подкрепляют иллюзию надежности именами «звезд», а также поддельными публикациями в СМИ и обещаниями «стабильного дохода на волатильности». Эти проекты ориентированы на локальные диаспоры или группы с ограниченной финансовой грамотностью. Как показало недавнее расследование в Нью-Йорке, русскоязычных жителей убеждали инвестировать через фейковые «криптоплатформы» с доменами, адаптированными под американский рынок.

Массовое распространение подобных схем стало возможным благодаря PBaaS (pig butchering‑as‑a‑service), который предоставляет готовую инфраструктуру для фишинговых проектов. В ее состав входят шаблоны сайтов популярных бирж, инструменты обхода антифрод‑систем, панели управления и API для генерации одноразовых доменов и SSL‑сертификатов. Такие сервисы позволяют быстро запускать сотни фейковых криптоплатформ, включая подключение хостинга и Telegram‑ботов поддержки. Дополнительно могут предоставляться услуги по SEO‑продвижению, интеграции платежных решений и имитации пользовательской активности.

Фактически PBaaS превратился в конвейер для криптопирамид, снимая с мошенников необходимость в технической экспертизе. Массовость и высокая автоматизация таких сервисов делают противодействие им особенно сложным, поскольку новые фейковые платформы могут появляться почти сразу после блокировки предыдущих.

Какие признаки сигнализируют о рисках pig butchering

Ранние признаки pig butchering чаще проявляются через поведение и манеру общения, на которые стоит обратить внимание:

  • Неожиданное «знакомство». Контакт возникает без явной причины, например, через случайное сообщение в мессенджере или на платформе знакомств. Обращения выглядят вежливо и ненавязчиво, но их цель — вывести общение из публичного пространства.
  • Повышенный интерес к личной жизни. Мошенник проявляет чрезмерное внимание к деталям, создает ощущение взаимопонимания. Через какое-то время разговоры могут смещаться к теме финансовой независимости, инвестиций или «новых возможностей», при этом собеседник позиционируется как «опытный наставник» или «успешный трейдер».
  • Демонстрация «роста прибыли». Могут присылаться скриншоты поддельных платформ с якобы растущим балансом, ссылки на «официальный сайт» или приложение, где деньги «увеличиваются» ежедневно.
  • Перевод общения в приватные каналы и предложения «попробовать с малой суммы». Такая тактика создает иллюзию безопасности и контролируемого риска.
  • Слишком «гладкий» и шаблонный язык. В сообщениях встречаются неестественные обороты и клишированные формулы вроде «dear friend» или «my mentor taught me».
  • Создание ощущения срочности. Фразы вроде «надо успеть до закрытия окна» или «рынок сейчас в идеальной фазе» служат давлением и повышают вероятность принятия поспешного решения.

Как технологии помогают выявлять фейковые платформы

Проверка репутации и истории домена с помощью сервисов вроде Whois позволяет определить владельца, дату регистрации, контактные данные и статус ресурса. Анализ через специализированные сервисы помогает сразу выявить:

  • Недавно зарегистрированные домены, особенно младше одного месяца;
  • Анонимные или подставные контактные данные;
  • Частые смены регистратора или владельца.

Прежде чем доверять платформе или вложению, важно сделать паузу и проверить факты. Внимательность к деталям остается самым надежным способом защиты от подобных схем.

你可能也喜欢

风投已死?致所有即将过时的基金经理的一封“劝退信”

本文是一封写给传统风险投资基金经理的讽刺性“劝退信”。作者认为,风投行业格局已发生根本性改变,小规模基金面临淘汰。 核心观点如下:大型多阶段基金正利用其品牌、规模和资源降维打击,强势进入并主导种子轮投资,抢走最具潜力的初创公司。这使得小基金难以获得优质项目。同时,真正能定义行业的“重要公司”越来越少,竞争集中于极少数明星企业(如OpenAI),未能投中这些公司即意味着边缘化。 文章建议小基金经理认清现实并“放弃”:要么引导现有投资组合公司寻求被收购,并将资金通过特殊目的工具(SPV)注入顶级公司;要么转向增长轮投资,但同样面临高昂估值竞争。作者指出,如今最成功的创始人背景高度趋同(精英机构、竞赛优胜者),投资机会窗口已极为狭窄。 文中强调,人工智能(AI)是目前唯一值得全盘押注的领域,其他行业都可能被AI颠覆。然而,面对即将到来的通用人工智能(AGI),传统的十年期基金模式显得过时。最后,文章以反讽总结:科技史表明,大公司终将碾压后来者,资本是终极壁垒,因此与其艰难求变,不如直接放弃。 这封信旨在警示早期投资人和创业者,风投行业资本日益集中,创新与差异化生存空间被严重挤压。

marsbit40分钟前

风投已死?致所有即将过时的基金经理的一封“劝退信”

marsbit40分钟前

交易

现货
活动图片