Создание фейковых токенов – сегодня один из основных трендов в мире киберпреступности. Технологии криптовалютного рынка эксплуатируются вовсю, и многие россияне попадаются на уловку, будучи привлеченными взрывным ростом курса биткоина. Такое мнение изложил зампред правления «Сбербанка» Станислав Кузнецов. Жертв убеждают инвестировать в новые цифровые монеты и затем их деньги просто исчезают.
В Центробанке заметили, что мошенники всё чаще опираются на первичное размещение криптовалют (ICO) при создании финансовых пирамид. Инвестиции в токены стали особенно популярны в 2021 году из-за рекордного роста капитализации криптовалютного рынка.
Фейковые монеты
В аферах с криптовалютами широко задействована технология ICO для привлечения инвесторов. Мошенники рассылают письма с предложением вложиться в токен нового стартапа, оставляя ссылку на оплату, а после совершения денежного перевода пропадают со связи.
ICO (Initial Coin Offering) представляет собой форму привлечения внешних инвестиций, широко используемую стартапами. На этом этапе выпускается ограниченное количество монет, распределяемых между инвесторами до выхода токена на биржу. Как объяснил Янис Кивкулис, эксперт инвестиционной компании Exante, для внесения оплаты чаще всего приходится использовать другие цифровые валюты наподобие Биткоина (Bitcoin) и Эфира (Ethereum). Такой шаг позволяет профинансировать развитие проекта. Если со временем стартап превратится в прибыльное предприятие, его валюта подорожает, обеспечив инвесторам значительный доход.
Интерес к криптовалютным активам резко повысился на фоне их осеннего удорожания. В начале ноября капитализация мирового рынка крипты перевалила за $3 трлн. Чуть позже биткоин – самый известный токен в мире – побил собственный рекорд, подорожав до $69 тыс. Но рост курса BTC был временным, и уже 17 ноября биржевые котировки вновь опустились до $60,5 тыс.
Создание пирамид – ещё одно излюбленное направление для кибермошенников, эксплуатирующих криптовалютные инструменты. По словам представителя Банка России, чаще всего организации, использующие схему Понци, принадлежат к иностранной юрисдикции. Таким образом, инвесторы оказываются в уязвимом положении: если они захотят подать судебный иск, чтобы вернуть вложенные деньги, делать это придётся по месту официальной регистрации компании. В Центробанке добавили, что ICO задействуют и при реализации модных идей, но такие проекты зачастую являются «мыльными пузырями».
Популярность этой схемы мошенничества подтверждает Михаил Сытник, эксперт «Лаборатории Касперского». Совсем недавно в Интернете распространялись призывы инвестировать в фейковый SquidToken: его создатели вдохновлялись культовым сериалом Нетфликса «Игра в кальмара». Аналитик добавил, что большинство схем, связанных с криптой, базируются на фишинге и методах социального инжиниринга. В последнее время преступники примитивизировали процедуру: теперь они предоставляют токены в обмен на оплату востребованной криптовалютой на указанный криптокошелек. Нередко такие кампании запускаются до проведения настоящего ICO, а призывы фишеров распространяются в тематических каналах и популярных мессенджерах.
По словам Михаила Сытника, чтобы вызвать доверие у потенциальных жертв, им отправляют личные сообщения с ресурса, маскирующегося под официальный канал. Люди не понимают, что имеют дело с фейковым ресурсом, поскольку внешне всё выглядит достаточно правдоподобно. Сайт может пользоваться защищенным соединением (URL-адрес имеет префикс https://) и запрашивать регистрацию для получения доступа, а для каждого зарегистрированного аккаунта создается отдельный кошелек.
Как бы не предупреждали специалисты о важности соблюдения кибергигиены, обыватель снова и снова попадается на удочку. Далеко не каждый человек игнорирует подозрительные ссылки, содержащиеся в сообщениях, посылаемых по e-mail, через мессенджеры и в социальных сетях. Любопытство и стремление к легкой наживе не позволяет проявлять здоровый скепсис в отношении обещаний быстрых заработков, щедро раздаваемых фишерами.
Сомнительными большинство ICO-проектов считает и Александр Багов, эксперт компании Digital Security. По его мнению, в последние годы было зафиксировано много случаев мошенничества в этой сфере: собрав деньги с инвесторов, создатели криптовалют попросту исчезали с ними, оставляя людей ни с чем.
Александр Багов поделился ещё одной распространенной уловкой: пользователю криптобиржи присылают сообщение о том, что его учетная запись заблокирована, и просят позвонить по фейковому номеру технической поддержки. Человек, сам того не понимая, связывается с мошенником, который, воспользовавшись доверием, убеждает его поменять настройки аккаунта. В результате открывается полный доступ к криптокошельку жертвы и всем цифровым активам, хранящимся на бирже, которые беспрепятственно выводятся.
Янис Кивкулис (ведущий стратег EXANTE) считает основной проблемой отсутствие законодательной базы: это не позволяет защитить интересы инвесторов от действий мошенников.
В данный момент рынок криптовалют практически не регулируется, а выпустить свой токен может кто угодно за полчаса. По мнению эксперта, перед тем, как поучаствовать в ICO, необходимо тщательно проанализировать историю проекта, изучить его команду и предысторию их работы, предыдущие успехи. На мошенников может указывать наличие ошибок на официальном сайте и отсутствие подтверждения безопасности кода смарт-контракта.