

Месенджери типу Telegram, які забезпечують розвинені функції конфіденційності, є популярними серед користувачів криптовалют. Проте окремі особливості цих додатків створюють можливості для шахрайства. Користувачам варто залишатися пильними. Останнім часом зафіксовано суттєве зростання випадків шахрайства на таких платформах, особливо коли зловмисники видають себе за співробітників відомих бірж для шахрайських дій, фішингових атак або інвестиційних махінацій.
Зловмисники часто видають себе за співробітників найбільших криптовалютних бірж. В одному задокументованому випадку користувач зіткнувся з так званим "фінансовим консультантом" у Telegram, який запропонував допомогу у заробітку через участь у нібито airdrop від фальшивого організатора біржі. Шахраї, що імітували біржу, запросили сплатити комісію та надали фішингове посилання для обробки платежу.
Слід враховувати, що шахраї, які імітують співробітників бірж, часто використовують офіційні логотипи й назви. Їхня мета — завоювати довіру користувачів та отримати їхні активи.
Зловмисники також часто копіюють офіційних сервісних ботів. Хоча ім’я бота може виглядати як офіційний канал підтримки, насправді такі акаунти не мають стосунку до біржі чи платформи.
Шахраї створюють фальшиві групи у Telegram, що імітують офіційні канали. Користувачів часто масово додають до цих шахрайських груп, у яких використовують офіційну символіку і підставних представників підтримки. У таких групах зазвичай запускають моделі на зразок фейкового майнінгу, вимагаючи переказу криптовалюти в обмін на неправдиві обіцянки токенів.
Уважно перевіряйте контактну інформацію. Завжди переглядайте профіль контакту в Telegram детально. Особливо звертайте увагу на поле імені користувача та не спирайтеся лише на дані з Bio. Поле Bio легко підробити, що дозволяє видавати себе за офіційні канали. Шахраї часто приховують справжній username, розміщуючи офіційну інформацію саме в Bio для введення в оману. Якщо акаунт містить ключову інформацію лише у Bio, ймовірність шахрайства дуже висока.
Дуже уважно перевіряйте імена користувачів. Під час перевірки звертайте увагу на кожен символ username, включаючи регістр і спеціальні знаки. Деякі шахраї змінюють символи чи регістр, щоб створити майже ідентичні підробки офіційних акаунтів. Наприклад, можуть використати літеру "l" (латинська мала "ел"), щоб зробити ім'я схожим на офіційне, хоча символи відрізняються. Такі подібності легко вводять в оману при поверхневому огляді.
Використовуйте офіційні канали перевірки. Більшість легальних платформ пропонують канали для перевірки акаунтів у соцмережах. Введіть username у пошуковому рядку для підтвердження справжності. Якщо контакт надсилає верифікаційний скріншот, обов’язково звірте джерело з username реального акаунта Telegram.
Користувачі, які завантажують месенджер через пошукові системи, можуть стикнутися зі шкідливим неофіційним ПЗ. Такі програми можуть містити функції, що загрожують безпеці користувача. Важливо завантажувати додатки тільки з офіційних джерел, адже неофіційні версії можуть бути недоступні для певних регіонів і створюють значні ризики для безпеки.
Користувачі нерідко отримують у Telegram запрошення взяти участь у розіграші криптовалюти за невеликий платіж. Такі розіграші майже завжди виглядають надто вигідними. Зазвичай користувача просять переказати невелику суму для отримання більшої винагороди. Після оплати користувачі часто втрачають свої активи без повернення.
Завантажуйте програмне забезпечення лише з офіційних джерел. Завжди перевіряйте джерело встановлення та не використовуйте пакети зі сторонніх сайтів. Неофіційні клієнти можуть бути змінені для отримання контролю над акаунтом, доступу до чатів і збору інформації про пристрій, що створює серйозні ризики для безпеки. Якщо ви вже використовуєте неофіційний Telegram, негайно видаліть його і перевстановіть із офіційного джерела.
Увімкніть двофакторну аутентифікацію (2FA). Додатковий рівень захисту акаунта Telegram значно ускладнює доступ для зловмисників. Щоб увімкнути 2FA: Профіль → Конфіденційність і безпека → Двоетапна перевірка.
Не діліться персональною або конфіденційною інформацією. У Telegram не повідомляйте повне ім’я, username, номер телефону, email, паролі, seed-фрази, реквізити банківського рахунку чи інші чутливі дані.
Не переходьте за посиланнями з ненадійних джерел. Перехід за такими посиланнями або обмін конфіденційною інформацією з невідомими особами може спричинити втрату особистих даних чи активів.
Схеми airdrop — це фішингові атаки, створені для того, щоб обманом змусити користувачів претендувати на фальшиві airdrop. Зазвичай жертву переконують сплатити внесок, під'єднати гаманець до шкідливого смартконтракту або надати приватний ключ для отримання фейкового airdrop. У результаті обіцяний airdrop не надходить, а користувачі втрачають особисті дані або активи.
Наприклад, шахраї можуть рекламувати фейкові airdrop токенів, змушуючи вірити, що можна отримати токени, які ще не лістинговані, через "purchase presale" (попередній продаж). Навіть якщо користувач отримає токени, вони зазвичай фальшиві й не мають реальної цінності.
Шахраї створюють тимчасові акаунти, групи й сайти у Telegram для просування підроблених токенів із обіцянками надзвичайно високої прибутковості. Такі токени не мають вартості й ліквідності. Подібні схеми часто з’являються під час запуску платформи. Якщо програма рекламується як частина запуску офіційної платформи, але її немає на легальному майданчику, це, ймовірно, шахрайство. Для перевірки інформації регулярно переглядайте офіційні сайти.
Скептично ставтеся до обіцянок надвисокої прибутковості. Якщо інвестиція здається надто вигідною, це, швидше за все, шахрайство. Легальні інвестиції мають реалістичний рівень прибутковості.
Перевіряйте інформацію через офіційні канали. Користуйтеся лише офіційними сайтами й беріть участь лише у заходах, що просуваються перевіреними каналами. Обережно ставтеся до фальшивих промоакцій у соцмережах.
Досліджуйте проєкт перед інвестуванням. Завжди перевіряйте легітимність і бекграунд проєкту до інвестування. Ознайомлюйтеся з whitepaper, інформацією про команду та відгуками спільноти.
Уважно перевіряйте деталі проєкту. Аналізуйте всі деталі, перевіряйте джерело інформації і справжність проєкту, перш ніж передавати кошти чи дані.
Ознаки: небажані інвестиційні пропозиції, наполегливі прохання швидко надіслати гроші, запити на приватні ключі, фейкові акаунти адміністраторів, обіцянки гарантованих доходів. Легітимні проєкти не просять прямого переказу через Telegram і не керують вашими активами.
Перевіряйте офіційні канали, уникайте підозрілих посилань, не розголошуйте приватні ключі чи seed-фрази, скептично ставтеся до гарантованих доходів, перевіряйте історію користувача перед спілкуванням, вмикайте двофакторну аутентифікацію. Використовуйте лише офіційних ботів, повідомляйте про шахрайські акаунти.
Ознаки: небажані повідомлення, обіцянки гарантованого доходу, запити на приватні ключі чи seed-фрази, тиск щодо швидких дій. Перевіряйте акаунти за верифікаційними позначками і посиланнями на офіційний сайт. Не переходьте за підозрілими посиланнями, не завантажуйте невідомі файли. Вимагайте підтвердження особи й перевіряйте адреси гаманців перед надсиланням коштів.
Перевіряйте синю позначку на офіційних акаунтах, уважно звіряйте написання username, уникайте підозрілих посилань, не повідомляйте приватні ключі чи seed-фрази, підтверджуйте особу через офіційні канали перед довірою.
Основні шахрайські схеми у Telegram: фейкові розіграші токенів, фішингові посилання під виглядом офіційних проєктів, схеми "pump-and-dump" ("штучне нагнітання"), підроблені служби підтримки під виглядом адміністраторів, "rug pull" ("раптове зникнення з коштами"). Завжди перевіряйте офіційні канали й не передавайте приватні ключі чи seed-фрази.
Негайно припиніть спілкування з шахраєм. Зафіксуйте всі докази: листування, ідентифікатори транзакцій, адреси гаманців. Зверніться до служби підтримки Telegram та відповідних органів. Якщо були грошові перекази — зв’яжіться з банком або платіжною системою. Рекомендується попередити спільноту про шахрайство для захисту інших користувачів.











