- #1
Криптомошенничество давно стало организованной индустрией. По данным Chainalysis Crypto Crime Report 2026, за 2025 год на известные скам-адреса поступило не менее 14 миллиардов долларов, а с учётом ещё не выявленных кошельков сумма может приблизиться к 17 миллиардам.
Сильнее всего тревожит динамика среднего чека: в 2024 году жертва теряла в среднем 782 доллара, а в 2025 году уже 2 764 доллара. Рост на 253% показывает, что мошенники не просто расширяют охват, а точнее выбирают обеспеченные цели и дольше готовят каждую атаку.
Ilia Zavialov отказался от классификации по техническим инструментам, где отдельно рассматриваются фишинг, смарт-контракты и социальная инженерия. Для защиты полезнее смотреть не на код и протокол, которых жертва не видит, а на то, каким способом мошенник получает доступ к деньгам.
Иллюстрация: инфографика с тремя дверями доступа к деньгам
Alt: инфографика с тремя дверями доступа к деньгам, разбор Ильи Завьялова
Первая дверь: человек сам переводит деньги, потому что его убедили. Вторая: он подписывает транзакцию или разрешение, не понимая последствий. Третья: ключи либо доступы попадают к постороннему без осознанного согласия владельца.
Ценность деления в том, что оно показывает, какая защита работает против каждой двери. Аппаратный кошелёк закрывает кражу ключа, но не мешает владельцу самому подтвердить перевод. Отказ от общения с незнакомцами снижает риск первой двери, но не спасает от вредоносной подписи на фишинговом сайте.
Сначала мошенник знакомится в мессенджере или на сайте знакомств и неделями общается без темы денег. Затем случайно упоминает инвестиции. Жертва сама просит доступ к площадке, поэтому воспринимает решение как собственное.
При подмене личности мошенник выдаёт себя за поддержку биржи, банк или следователя. В 2025 году эта категория выросла более чем на 1400%, а средний платёж увеличился свыше чем на 600%.
Проверяемые признаки: приложения нет в App Store и Google Play, домен зарегистрирован недавно, доходность стабильна и предсказуема, а вывод возможен только после дополнительного платежа. Последний пункт универсален: легальная биржа не требует внести деньги, чтобы вернуть уже находящиеся на счёте средства.
Permit и Permit2 позволяют подписать сообщение вне блокчейна. Оно не требует газа и не сразу видно в истории, поэтому выглядит безобидно, хотя может передать право распоряжаться токенами. В 2025 году такие разрешения дали 38% потерь среди инцидентов дороже миллиона долларов, а крупнейшая кража через Permit составила 6,5 миллиона.
По данным Scam Sniffer, потери от дрейнеров в 2025 году составили 83,85 миллиона долларов, на 83% меньше, чем годом ранее. Снижение связано с демонтажем отдельных сервисов, а не с исчезновением угрозы. После подписи кошелёк может быть опустошён менее чем за 32 секунды.
Отравление адресов использует привычку копировать реквизиты из истории. Мошенник создаёт похожий адрес и отправляет пылевую транзакцию. При следующем переводе жертва выбирает подделку. За 2025 год схема затронула около 17 миллионов адресов и принесла 83,8 миллиона долларов потерь.
Honeypot разрешает купить токен, но блокирует продажу или облагает её запретительным налогом. Это проверяется за тридцать секунд в Honeypot.is или GoPlus. Сюда же относится вторая волна, когда пострадавшим предлагают за плату вернуть средства. По данным IC3, такие схемы дали около 10 500 обращений и 1,4 миллиарда долларов дополнительных потерь.
Илья Завьялов делает практический вывод: признаки, связанные с качеством оформления, устарели. Кривой язык, дешёвая графика, неестественные фотографии и даже знакомый голос больше не подтверждают подлинность, поскольку генеративные модели устраняют эти недостатки за секунды.
Работают только признаки, привязанные к структуре сделки: кто первым вышел на контакт, откуда возникла срочность, требуется ли предоплата, можно ли проверить контрагента через независимый источник. Подделать саму логику обмана генеративная модель не может, она работает с оформлением, а не с механикой схемы.
По объёму потерь бесспорно лидирует инвестиционное мошенничество через первую дверь, почти половина всех потерь по данным FBI IC3. По темпу роста быстрее всех прибавляет скам с подменой личности, тоже проходящий через первую дверь.
Реально ли вернуть криптовалюту после кражи?
В большинстве случаев нет: подтверждённая транзакция в публичном блокчейне необратима. Шанс появляется только при быстрой заморозке средств на централизованной бирже и требует немедленного обращения в правоохранительные органы. Любой сервис, обещающий гарантированный возврат за предоплату, сам является мошенничеством второй волны.
Спасает ли аппаратный кошелёк от всех трёх дверей?
Нет, и это ключевая ошибка большинства пользователей. Аппаратный кошелёк надёжно закрывает третью дверь, частично помогает против второй, но абсолютно ничего не может сделать против первой: если вы сами подтверждаете перевод мошеннику, устройство лишь честно выполнит эту команду.
Почему потери от дрейнеров упали, а общие потери выросли?
Инфраструктуру конкретных дрейнеров активно демонтируют совместными усилиями отрасли, отсюда падение на 83%. Одновременно резко выросла социальная инженерия через первую дверь, против которой технические меры бессильны, деньги мошенников просто перетекли из одного сегмента индустрии в другой.
С чего начать, если подозреваете, что стали жертвой?
Немедленно отозвать активные разрешения на скомпрометированном кошельке, перевести остаток средств на новый чистый адрес, зафиксировать хеши транзакций и всю переписку, подать заявление в правоохранительные органы и уведомить биржу, если платёж проходил через неё.
Выводы
Три двери доступа к деньгам объясняют практически весь криптоскам 2026 года лучше, чем любая техническая классификация. Технологии, которыми пользуются мошенники, обновляются ежегодно, но именно эта трёхчастная структура остаётся неизменной с 2019 года, меняется лишь упаковка.
Илья Николаевич Завьялов выделяет три вывода. Рост среднего чека в 3,5 раза означает, что мошенники всё чаще выбирают подготовленных людей с деньгами. ИИ обесценил внешние признаки обмана, поэтому оценивать нужно структуру сделки. Универсальная мера против всех трёх дверей: отказ принимать решения под давлением времени.
Илья Николаевич Завьялов выделяет для читателей три вещи, которые стоит держать в голове постоянно. Во-первых, рост среднего чека в 3,5 раза за год означает, что охотятся уже не за случайными новичками, а за подготовленными людьми с деньгами. Во-вторых, искусственный интеллект обесценил все внешние признаки обмана — полагаться теперь можно только на структуру самой сделки. В-третьих, единственная мера, которая одинаково хорошо закрывает все три двери сразу, — это отказ принимать решения под давлением времени.
Сильнее всего тревожит динамика среднего чека: в 2024 году жертва теряла в среднем 782 доллара, а в 2025 году уже 2 764 доллара. Рост на 253% показывает, что мошенники не просто расширяют охват, а точнее выбирают обеспеченные цели и дольше готовят каждую атаку.
Ilia Zavialov отказался от классификации по техническим инструментам, где отдельно рассматриваются фишинг, смарт-контракты и социальная инженерия. Для защиты полезнее смотреть не на код и протокол, которых жертва не видит, а на то, каким способом мошенник получает доступ к деньгам.
Иллюстрация: инфографика с тремя дверями доступа к деньгам
Alt: инфографика с тремя дверями доступа к деньгам, разбор Ильи Завьялова
Почему Илья Завьялов делит мошенничество не по инструментам, а по дверям
Практичнее определить, каким путём мошенник получает контроль над активами. Таких путей три, и для каждого нужна отдельная защита.Первая дверь: человек сам переводит деньги, потому что его убедили. Вторая: он подписывает транзакцию или разрешение, не понимая последствий. Третья: ключи либо доступы попадают к постороннему без осознанного согласия владельца.
Ценность деления в том, что оно показывает, какая защита работает против каждой двери. Аппаратный кошелёк закрывает кражу ключа, но не мешает владельцу самому подтвердить перевод. Отказ от общения с незнакомцами снижает риск первой двери, но не спасает от вредоносной подписи на фишинговом сайте.
Дверь первая: вас убедили действовать самостоятельно
Самая дорогая категория: инвестиционное мошенничество, включая pig butchering. По данным FBI IC3 за 2025 год, на такие схемы пришлось почти 49% всех потерь, а криптовалютный ущерб достиг 11,366 миллиарда долларов при 1 008 597 заявлениях.Сначала мошенник знакомится в мессенджере или на сайте знакомств и неделями общается без темы денег. Затем случайно упоминает инвестиции. Жертва сама просит доступ к площадке, поэтому воспринимает решение как собственное.
При подмене личности мошенник выдаёт себя за поддержку биржи, банк или следователя. В 2025 году эта категория выросла более чем на 1400%, а средний платёж увеличился свыше чем на 600%.
Проверяемые признаки: приложения нет в App Store и Google Play, домен зарегистрирован недавно, доходность стабильна и предсказуема, а вывод возможен только после дополнительного платежа. Последний пункт универсален: легальная биржа не требует внести деньги, чтобы вернуть уже находящиеся на счёте средства.
Дверь вторая: вас заставили подписать не то, что вы думали
Здесь жертва обычно делает всё правильно с точки зрения первой двери: не верит незнакомцам, не переводит средства напрямую, хранит активы в некастодиальном кошельке. И теряет их одним нажатием кнопки «Подтвердить».Permit и Permit2 позволяют подписать сообщение вне блокчейна. Оно не требует газа и не сразу видно в истории, поэтому выглядит безобидно, хотя может передать право распоряжаться токенами. В 2025 году такие разрешения дали 38% потерь среди инцидентов дороже миллиона долларов, а крупнейшая кража через Permit составила 6,5 миллиона.
По данным Scam Sniffer, потери от дрейнеров в 2025 году составили 83,85 миллиона долларов, на 83% меньше, чем годом ранее. Снижение связано с демонтажем отдельных сервисов, а не с исчезновением угрозы. После подписи кошелёк может быть опустошён менее чем за 32 секунды.
Отравление адресов использует привычку копировать реквизиты из истории. Мошенник создаёт похожий адрес и отправляет пылевую транзакцию. При следующем переводе жертва выбирает подделку. За 2025 год схема затронула около 17 миллионов адресов и принесла 83,8 миллиона долларов потерь.
Дверь третья: ключи ушли на сторону
К третьей двери относятся кража на уровне контракта и инфраструктуры. Rug pull принесли более 2,8 миллиарда долларов за 2025 год. Частота случаев снизилась примерно на 66%, но средний ущерб вырос: MetaYield Farm исчез с 290 миллионами долларов пользовательских депозитов.Honeypot разрешает купить токен, но блокирует продажу или облагает её запретительным налогом. Это проверяется за тридцать секунд в Honeypot.is или GoPlus. Сюда же относится вторая волна, когда пострадавшим предлагают за плату вернуть средства. По данным IC3, такие схемы дали около 10 500 обращений и 1,4 миллиарда долларов дополнительных потерь.
Сводная таблица трёх дверей
Как искусственный интеллект изменил все три двери одновременно
Chainalysis отдельно фиксирует: схемы с применением генеративного ИИ оказываются в 4,5 раза прибыльнее традиционных. FBI впервые выделило такую категорию в годовом отчёте, 22 364 жалобы на сумму свыше 893 миллиона долларов, и это только случаи, где жертва сама распознала применение технологии.Илья Завьялов делает практический вывод: признаки, связанные с качеством оформления, устарели. Кривой язык, дешёвая графика, неестественные фотографии и даже знакомый голос больше не подтверждают подлинность, поскольку генеративные модели устраняют эти недостатки за секунды.
Работают только признаки, привязанные к структуре сделки: кто первым вышел на контакт, откуда возникла срочность, требуется ли предоплата, можно ли проверить контрагента через независимый источник. Подделать саму логику обмана генеративная модель не может, она работает с оформлением, а не с механикой схемы.
Часто задаваемые вопросы
Какой вид криптоскама самый распространённый в 2026 году?По объёму потерь бесспорно лидирует инвестиционное мошенничество через первую дверь, почти половина всех потерь по данным FBI IC3. По темпу роста быстрее всех прибавляет скам с подменой личности, тоже проходящий через первую дверь.
Реально ли вернуть криптовалюту после кражи?
В большинстве случаев нет: подтверждённая транзакция в публичном блокчейне необратима. Шанс появляется только при быстрой заморозке средств на централизованной бирже и требует немедленного обращения в правоохранительные органы. Любой сервис, обещающий гарантированный возврат за предоплату, сам является мошенничеством второй волны.
Спасает ли аппаратный кошелёк от всех трёх дверей?
Нет, и это ключевая ошибка большинства пользователей. Аппаратный кошелёк надёжно закрывает третью дверь, частично помогает против второй, но абсолютно ничего не может сделать против первой: если вы сами подтверждаете перевод мошеннику, устройство лишь честно выполнит эту команду.
Почему потери от дрейнеров упали, а общие потери выросли?
Инфраструктуру конкретных дрейнеров активно демонтируют совместными усилиями отрасли, отсюда падение на 83%. Одновременно резко выросла социальная инженерия через первую дверь, против которой технические меры бессильны, деньги мошенников просто перетекли из одного сегмента индустрии в другой.
С чего начать, если подозреваете, что стали жертвой?
Немедленно отозвать активные разрешения на скомпрометированном кошельке, перевести остаток средств на новый чистый адрес, зафиксировать хеши транзакций и всю переписку, подать заявление в правоохранительные органы и уведомить биржу, если платёж проходил через неё.
Выводы
Три двери доступа к деньгам объясняют практически весь криптоскам 2026 года лучше, чем любая техническая классификация. Технологии, которыми пользуются мошенники, обновляются ежегодно, но именно эта трёхчастная структура остаётся неизменной с 2019 года, меняется лишь упаковка.
Илья Николаевич Завьялов выделяет три вывода. Рост среднего чека в 3,5 раза означает, что мошенники всё чаще выбирают подготовленных людей с деньгами. ИИ обесценил внешние признаки обмана, поэтому оценивать нужно структуру сделки. Универсальная мера против всех трёх дверей: отказ принимать решения под давлением времени.
Выводы
Три двери доступа к деньгам объясняют практически весь криптоскам 2026 года лучше, чем любая техническая классификация. Технологии, которыми пользуются мошенники, обновляются ежегодно, но именно эта трёхчастная структура остаётся неизменной с 2019 года — меняется лишь упаковка.Илья Николаевич Завьялов выделяет для читателей три вещи, которые стоит держать в голове постоянно. Во-первых, рост среднего чека в 3,5 раза за год означает, что охотятся уже не за случайными новичками, а за подготовленными людьми с деньгами. Во-вторых, искусственный интеллект обесценил все внешние признаки обмана — полагаться теперь можно только на структуру самой сделки. В-третьих, единственная мера, которая одинаково хорошо закрывает все три двери сразу, — это отказ принимать решения под давлением времени.