Как мошенники крадут вашу крипту

Я не буду рассказывать о банальных способах, типа кражи ключей. Статья будет куда интереснее! Сегодня я расскажу вам о том, что в интернетах если и есть, то кусками, сухо и на языке, который понимают только безопасники. Инфа сжата, выделено самое важное. Здесь сугубо мои личные изыскания, общение с мошенниками, изучение работы целых команд. Статья будет длинная, так что вам пригодится чай с печеньками

И так, введение

Где хранить крипту, что бы ее не украли? Нигде. Ее украдут отовсюду – с холодного кошелька (да да, вы не ослышались), с десктопного кошелька, с мобильного кошелька, с биржи. Разница только в вероятностях. Если вы уже подумали что бред – не спешите с выводами. Безопасность начинается не с «где хранить», а «как хранить» Дальше я раскрою эту тему, секретов к концу статьи не останется.

Чтобы было понятно, что это не страшилка, немного цифр:

🔹$11,4 млрд потерь, связанных с криптой, заявили в ФБР одни только американцы за 2025 год. Больше, чем по любой другой категории интернет-мошенничества.

🔹158 000 взломов личных кошельков за тот же 2025 год насчитали в Chainalysis. За этой цифрой 80 000 живых людей. И это нижняя оценка: учитывают только тех, кого смогли отследить.

🔹В первой половине 2026 года потери обычных пользователей (не бирж и не проектов) выросли на 274% по сравнению с тем же периодом прошлого года (Beosin).

Как мошенники крадут вашу крипту

Пару слов о законе.

Закон запрещает непосредственно уголовным кодексом делать скрипты, призванные красть крипту, покупать их, распространять, рекламировать. Статья 273 УКРФ. Поэтому публикация будет без витрин, названий вирусов и прочих «инструкций», т.к. любое предоставление информации будет подводить меня под уголовку. Пожалуй, не надо. Может, немного скучно, зато деньги не улетят :)

Где дырки?

Начнем с начала, это будет логично. Вообще, строгой классификации нет, потому что все методы краж интегрированы друг в друга и достаточно плотно друг с другом взаимодействуют. Я лишь попытался это все разнести по полочкам.

Итак, где дырки, через которые крипта может от нас уйти в закат?

1. Человек. Забыл пароль, не туда отправил, и прочие халатности. Сюда же адрес, скопированный не оттуда: ниже будет история, как на этом потеряли $50 млн.

2. Смарт контракт токена. Ханнипоты, эмиссия, 100% комиссия, и еще куча всяких приколов, которые могут быть зашиты в сам смарт контракт, и которые оставят вас без денег в случае взаимодействия с ним. Этот пункт отдельной статьи достоин

3. Скам токены и NFT. При взаимодействии с ними у вас тоже уведут крипту. Классика: вам на кошелёк «с неба» падает токен, в названии которого указан сайт, где его якобы можно продать. Сайт, разумеется, с д.......м (скрипт).

4. Скам биржи. Ну тут просто заберут и не вернут.

5. Социальная инженерия. Вас не взламывают, вас уговаривают. Фейковая «поддержка», «инвестиционный наставник» с сайта знакомств, «рекрутер» с тестовым заданием. Сейчас это самая дорогая дырка из всех: в первой половине 2026 года на неё пришлось $630 млн потерь (Beosin)

6. Взлом того, чему вы доверяете. Официальное расширение кошелька, популярная программа, менеджер паролей, база клиентов биржи. Вы всё сделали правильно и скачали из официального магазина, а подменили сам продукт в магазине

7. Физическое давление. Звучит как фантастика, но это самая быстрорастущая категория. В 2025 году зафиксировали 72 нападения на держателей крипты с целью отобрать ключи, на 75% больше, чем годом раньше (CertiK). На Западе это называют wrench attack, «атака гаечным ключом»: зачем взламывать кошелёк, если можно прийти к владельцу.

8. Вирусы. И тут мы остановимся подробнее. Так как в этом пункте и скрывается тема статьи, а заодно и в том, как он переплетается с пунктами 5 и 6.

Если вы подумали, что у вас хороший платный антивирус, или вы не качаете хлам из интернета, или у вас все монеты на холодном кошельке и вам нечего бояться, вы очень… ОЧЕНЬ глубоко ошибаетесь!

Кто эти люди?

Перед тем, как понять, как уходит крипта, нужно понимать, как работает закулисье. За охотой на вашу крипту стоят целые структуры и команды.

И начинаются они с:

1. Программисты. которые пишут вирусы. И постоянно обновляют. Причем чуть ли не быстрее, чем выходят обновления браузеров и систем. Там ребята шустрые, это их хлеб.

2. Тимы. Команды, которые собирают со своих участников данные, которые они украли, а потом полностью и подчистую обрабатывают и продают их. А крипту обналичивают. В тусовке их называют «трафферами»: их работа — нагнать к вирусу как можно больше людей через YouTube, TikTok, фейковые сайты и Telegram. Жертв между собой ласково зовут «мамонтами».

3. Сервисы. Вокруг всего этого выросла целая индустрия «по подписке». Вирус арендуют, как Netflix. Д.....р сдают в аренду. Одни люди сортируют украденные логи, другие «к......т» вирус, третьи отмывают крипту. Конвейер.

4. Государственные хакеры. Отдельная лига. Хакеры Северной Кореи только за 2025 год украли $2,02 млрд (Chainalysis). Бьют они в основном по биржам и проектам, но заходят часто через обычных людей: например, через разработчика, которому «рекрутер» прислал тестовое задание.

Скрипты

Теперь о самом важном элементе, связующем звене, которое соединяет мошенников с вашими кошельками – скрипты, боты, и вирусы

Разновидностей вирусов достаточно много, но на рынке существуют всего несколько основных, которые используются чаще всего. В силу понятных причин – закона – писать названия я не буду.

Виды скриптов. Часть названий скрыто (закон):

1.Фейк обменник. Ничем не отличаются от любого другого обменника. Часто их продвигают в телеграмме, или через какие нибудь схемы по P2P торговле. Суть в том, что там более сладкие условия, чем на других, и вам предложат заработать на разнице курсов или типа того. Отдельная российская классика — «треугольник» на P2P: за вашу крипту вам платят деньгами, украденными у третьего человека. Крипту вы отдали, а потом банк блокирует карту, и приходит претензия от настоящего владельца денег.

2.Фейк биржа. Вас заманивают на новую биржу, например, приветственными бонусами, а потом просят довнести еще денег под разными предлогами – пройти верификацию, оплатить премиум… на что хватит фантазии. Естественно, вам деньги обратно никто не отдаст. Проверяйте сайт биржи на его возраст. Самая массовая версия этой схемы называется «свиной забой» (pig butchering). Вам неделями пишет милый человек с сайта знакомств или тот, кто «ошибся номером». Потом он показывает, как зарабатывает на «своей» бирже. Вы вкладываете, видите на экране красивый плюс, а вывести не можете, пока не заплатите «налог». Это самая дорогая схема вообще: по данным ФБР, на криптоинвестиционном мошенничестве американцы только за 2025 год потеряли $7,2 млрд.

3. «D.....r». Это не столько вирус, сколько скрипт на сайте, и компьютер для него заражать не нужно. Вас приводят на фейковый DEX, «аирдроп» или минт NFT, вы нажимаете «подтвердить» в кошельке и тем самым разрешаете этому злому боту списать у вас ВСЮ крипту, которая есть у вас на кошельке на благотворительность в пользу теневого рабочего класса. Бывает и хуже: д.....р встраивают в настоящий, официальный сайт, взломав его код или домен. Тогда вы подписываете всё на правильном адресе. А в 2025 году появилась новая версия: после обновления Ethereum (Pectra, EIP-7702) одной подписью можно разрешить сразу пачку операций. Хорошая новость: по данным Scam Sniffer, потери от д.......в в 2025 году упали на 83%, до $84 млн. Плохая: самая крупная кража одной подписью всё равно составила $6,5 млн.

4. «S.....r». Самые злостные, непосредственно вирусы. Вы никогда не поймете, что установили его на компьютер, и антивирус, скорее всего, вам об этом не скажет, по крайней мере вовремя.. Они забирают у вас с компьютера логи ВСЕГО ЧТО У ВАС ЕСТЬ, а потом их обрабатывают. Например, ваши аккаунты в ютубе с каналами, во всех соц сетях и мессенджерах продают, а деньги со всех кошельков забирают себе. Работает стилер секунд тридцать: собрал пароли, cookies и файлы кошельков, отправил — и часто сам себя удалил. Антивирус может найти его хвосты завтра, но логи к тому времени уже уехали. Ровно так в 2023 году угнали YouTube-каналы Linus Tech Tips, у которых больше 15 млн подписчиков. Сотрудник открыл «PDF» с предложением о спонсорстве, стилер забрал cookies браузера, и хакерам не понадобились ни пароль, ни двухфакторка. Вскоре на канале уже шли стримы с крипто-скамом. Про масштаб: в мае 2025 года Microsoft вместе с Минюстом США и Европолом положили инфраструктуру одного из самых популярных с......в. Только за два месяца перед этим Microsoft насчитала 394 000 заражённых им компьютеров на Windows.

Здесь очень чешутся руки разместить витрины вирусов с описанием, что бы вы сами убедились в том, что это ближе, чем кажется, и крадут все и у всех.

5. К.....р. Самый тупой и самый обидный. Сидит тихо и ждёт, когда вы скопируете адрес кошелька, а в момент вставки подменяет его на адрес мошенника, похожий по первым и последним символам. Вы отправили, и всё: блокчейн не прощает. В сентябре 2025 года такой код подсунули в 18 популярнейших библиотек для программистов (суммарно 2,6 млрд скачиваний в неделю), и он подменял адреса прямо в браузере, на сайтах, которые эти библиотеки использовали. Провисел он около двух часов, пока не заметили.

6. Отравление адреса (address poisoning). Это даже не вирус, а бот, который следит за блокчейном. Вы отправили кому-то деньги, и бот тут же генерирует адрес, похожий на адрес получателя началом и концом, а потом шлёт вам с него копеечную транзакцию. Теперь в вашей истории два почти одинаковых адреса. В следующий раз вы копируете адрес «из истории» и отправляете деньги мошеннику. В декабре 2025 года человек так потерял $50 млн в USDT. Самое злое, что он сделал всё «правильно»: сначала отправил тестовые $50 на верный адрес. А через несколько минут основную сумму скопировал уже с отравленного.

7. Фейковые приложения и расширения. Кошельки-клоны в магазинах приложений, поддельный Ledger Live, «торговые боты» в Telegram, которые просят приватный ключ «для работы». Отдельного упоминания заслуживает SparkCat, которого «Лаборатория Касперского» нашла в 2025 году. Это приложения в App Store и Google Play (только в Google Play больше 242 000 скачиваний), которые с помощью нейросети просматривали вашу галерею и искали скриншоты сид-фраз. Это первый такой троян, который пролез в App Store. А бывает, что взламывают и настоящее расширение: в декабре 2025 года в Chrome Web Store вышло заражённое обновление расширения Trust Wallet, и с примерно 2 500 кошельков увели $7–8,5 млн.

Кстати, стоит отдать должное нашей правоохранительной системе. Они довольно серьезно держат в страхе создателей подобных вирусов и тех, кто с помощью этого ПО пытается украсть вашу крипту. Даже есть такая у них поговорка: «Кто работает на РУ, к тому приходят по утру» И это не фигура речи. Многие вредоносы из русскоязычной среды при запуске проверяют язык системы и раскладку клавиатуры: если видят русскую или другую из стран СНГ, просто не запускаются. Обычно работают с Европой. Но энтузиастов хватает и на ру сегменте. Тут так же легко распрощаться со своими кровными, и раскладка вас не спасёт: фишингу, фейковым обменникам и «поддержке» язык вашей системы безразличен.

Да, пока не забыл, жду вас в своей телеге - Podrezov Crypto

Как я подхватил это дерьмо?

Скорее всего так, как вы этого не ожидали. Чаще всего, конечно же, подобные неприятности устанавливают сами пользователи, качая, например, читы для игр с ютуба

А если цель ваша крипта – тут все немного хитрее. В любом случае цель – что бы вы запустили файл, зараженный вирусом. И тут начинаются уловки – это могут быть скрипты с гитхаба, которые что то делают на DEX/CEXили с вашими кошельками. Например, обещают заработать, упростить жизнь или торговлю и прочее. Или вы открыли файл PDF/TXT/PNG…да мало ли еще расширений… Точнее, файл, который выглядит как PDF или картинка. В чём разница, объясню ниже. Обычно это обещания заработать денег с чек листом/сделкой/сигналом, которые могут прийти к вам на почту/мессенджер/соцсеть или просто лежать где то в интернете

Новые уловки 2025–2026:

🔹Фейковая капча (ClickFix). Вы заходите на сайт, а там «Подтвердите, что вы не робот: нажмите Win+R, затем Ctrl+V и Enter». Сайт сам положил вам в буфер обмена команду, которая скачивает и запускает стилер прямо в памяти. Файла нет, и антивирусу почти нечего ловить. В 2025 году это стало одним из главных способов распространения стилеров, в том числе через Telegram: фейковый бот «Safeguard» перед входом в канал просил «пройти верификацию» ровно так. Есть версия и для Mac, там просят вставить команду в Терминал. Правило простое: ни один нормальный сайт никогда не попросит вас что-то вставить в Win+R или Терминал.

🔹Фейковое собеседование. Вам пишет рекрутер из «крипто-стартапа», зарплата мечты. Он присылает тестовое задание — репозиторий на GitHub. Вы его запускаете и заражаетесь. Массово этим занимаются северокорейские группы, а цель у них — разработчики и вообще люди из крипты. Кстати, самая крупная кража в истории, $1,46 млрд у биржи Bybit, началась с того, что разработчику сервиса Safe{Wallet} подсунули проект-«симулятор биржи» и заразили его рабочий Mac.

🔹Реклама в поисковике. Вы ищете «скачать Ledger Live» или «Phantom wallet», а первой ссылкой идёт оплаченная мошенниками реклама с клоном сайта.

🔹Созвон. «Инвестор» или «журналист» зовёт вас в Zoom, а там «у вас не работает звук, обновите клиент по ссылке». Или просит удалённый доступ к экрану, чтобы «показать презентацию».

🔹Взломанные аккаунты знакомых. Друг в Telegram присылает «глянь, это же ты на фото?» или «проголосуй за мою племянницу». Друга уже угнали стилером, теперь угоняют вас.

Десктоп или мобилка?

Оба в зоне риска. Однако под мобилку куда реже. Все связано с тем, что это трудозатратно, и все механизмы мошенничества заточены чаще всего под десктоп. Это для них универсально. А под мобилки приходится делать все по разному, типа андроид и iOS это совершенно разные истории

Но «реже» не значит «никогда». На Android главная беда — APK из левых источников и фейковые «кошельки». На iPhone вирусы редкость, но фишинг и фейковые приложения работают на обоих одинаково, а пример SparkCat показывает, что даже официальный магазин не гарантия. Самое опасное на телефоне — не вирус, а скриншот сид-фразы в галерее.

А что с Mac и Linux?

Мак давно не остров безопасности. Для него есть свои массовые стилеры, и один из них даже научился подменять приложение Ledger Live на поддельное: оно «обнаруживает подозрительную активность» и просит ввести сид-фразу. Linux атакуют редко, потому что это экономически невыгодно. Но есть угрозы, которым ваша ОС вообще безразлична: д.....р на сайте, отравленный адрес, заражённая библиотека в браузере и мошенник в Telegram одинаково работают на Windows, Arch, FreeBSD и iPhone.

Почему антивирус то молчит?

Антивирусы распознают только те оболочки вирусов, которые им уже известны. Сделать оболочку вирусу, даже вручную, дело 15 минут. А если это поручить программам шифровщикам, еще быстрее и надежнее. Каждая новая «оболочка» может генерироваться в бесконечном количестве вариантов, что антивирусом будет восприниматься как обычный файл. Этот процесс называется к…..е. Кто в курсе, поймет, кто не в курсе, оно вам не надо, это карается законом, да, даже простое шифрование вируса наказуемо.

К тому же с.....ы всё чаще вообще не оставляют файла на диске (как в случае с фейковой капчей) или прячутся за легальными подписанными программами. Антивирус, который следит за поведением программ, может заметить неладное, но уже через секунды после того, как логи ушли.

Помимо этого применяются и другие технологии, а именно:

1. Файл намеренно делается большого размера, например, в пару гигабайт, что бы сервисы типа Virustotal не могли обработать файл. Или наоборот: файл кладут в архив с паролем, а пароль пишут прямо в сообщении («пароль от архива: 2026»). Почтовый и облачный антивирус внутрь запароленного архива заглянуть не может.

2. Вирус склеивается с другим, нормальным файлом. Например, TXT, PDF или PNG (список не полный). И в момент открытия, скажем, картинки, она у вас откроется как обычный файл, но вместе с ней у вас на машине забазируется вирус, который с первой секунды стащит у вас все логи. Точнее, всё наоборот: это программа, которая притворяется картинкой. Имя файла — «сигнал.png.exe», а Windows по умолчанию прячет расширения, и вы видите «сигнал.png». Иконка как у картинки, или в имени стоит хитрый символ, который разворачивает расширение задом наперёд. При запуске программа честно показывает вам картинку и параллельно ставит вирус. Настоящая картинка или текстовый файл в обычной программе просмотра вирус сами по себе не запустят.

Исключения бывают. В 2023 году нашли дыру в обработке картинок WebP в Chrome, через которую специально созданный файл мог выполнить код. А в iPhone была уязвимость BLASTPASS: через неё шпионскую программу ставили картинкой в iMessage вообще без кликов. Но такие дыры стоят миллионы, закрываются обновлениями, и тратят их на журналистов и политиков, а не на ваш кошелёк с парой тысяч долларов. Поэтому обновляйте систему и браузер.

Вот пример такого вредоносного файла: человек кидает вам в личку ТГ или в комментарии к постам прогноз или сигнал, на котором вы якобы можете заработать. К сигналу прицеплен файл, обычная картинка, при открытии которого вы поселите у себя на машине чудовище

Выглядит как картинка. Но если вы её «откроете», все ваши криптокошельки будут взломаны
Выглядит как картинка. Но если вы её «откроете», все ваши криптокошельки будут взломаны

А что бы удалить чудовище с компьютера, как вы поняли, антивируса будет недостаточно. Нужно будет сносить систему, и делать новые кошельки. Старые у вас уже взломаны. Причем все.

Если уже случилось, порядок действий важен:

🔹 Не спасайте деньги с заражённого компьютера. Создайте новый кошелёк на чистом устройстве (другой телефон, другой компьютер) и сразу переведите туда всё, что осталось. Это гонка: у мошенников есть боты, которые выгребают поступления за секунды.

🔹Завершите все сессии и смените пароли везде: Telegram, почта, биржи, соцсети. Cookies уже украдены, и пароль не нужен тому, у кого есть живая сессия.

🔹Если подписывали что-то на сайте, отзовите разрешения (revoke.cash или встроенная функция в кошельке).

🔹Сносите систему.

🔹И главное: вам обязательно напишут «специалисты по возврату криптовалюты». Это вторая волна того же скама. Украденную крипту за предоплату никто не вернёт.

Пару слов про холодные и биржевые кошельки

Холодные кошельки являются самым защищенным вариантом хранения крипты. Однако и тут нужно быть осторожным. Бывают, хоть и крайне редко, но все же бывают случаи кражи с холодных кошельков. Тем более, что разработчики некоторых вирусов об этой возможности так же упоминают в описании своих зверей. В общем, сувать свою флешку в зараженный комп – плохая идея.

Важный нюанс: сам аппаратный кошелёк ключ заражённому компу не отдаст, в этом весь его смысл. Воруют не ключ из устройства, а вас:

🔹 Подпись вслепую. Вирус или взломанный сайт показывает на экране компьютера одну транзакцию, а на подпись в кошелёк отправляет другую. Именно так в феврале 2025 года с холодного кошелька биржи Bybit ушли $1,46 млрд. Подписанты видели на экране обычный перевод и подтвердили его на своих аппаратных кошельках. Правило: верить только экрану самого устройства.

🔹Сид-фраза в цифре. Фото, скриншот, заметка, облако, менеджер паролей. Менеджер паролей LastPass взломали в 2022 году, а потом украденные хранилища годами вскрывали. По данным американских следователей, так у одного человека увели $150 млн.

🔹Фейковая «поддержка». В январе 2026 года один человек потерял $282 млн в биткоине и лайткоине: мошенники представились поддержкой производителя его аппаратного кошелька. Никакого взлома, просто разговор.

🔹Поддельные приложения и письма. Фейковый Ledger Live на Mac, бумажные письма от имени «производителя» с просьбой «проверить устройство» по QR-коду.

🔹Поддельное устройство. Кошелёк с маркетплейса или «с рук», в коробке которого уже лежит карточка с «вашей» сид-фразой. Нормальный кошелёк генерирует фразу сам, при вас.

Биржевые, горячие кошельки, неплохая альтернатива. Однако это чужой кошелек, он вам не принадлежит, смиритесь с этим. Деньги на кошельке биржи ваши лишь на доверии. Доступы к аккаунту на бирже тоже крадутся. И двухфакторка тоже обходится: если с.....р украл cookies, пароль и коды ему не нужны, он уже внутри вашей сессии (вспомните Linus Tech Tips). СМС вообще самый слабый вариант: номер можно перевыпустить на мошенника через подкупленного сотрудника оператора (SIM-swap). Реально работают аппаратный ключ или passkey для входа, белый список адресов для вывода (выводить можно только на заранее добавленные адреса, а новый адрес активируется через сутки-двое), антифишинговый код в письмах и отдельная почта только для биржи. И опять-таки, входить в аккаунт биржи на зараженном компе – такая себе идея. В остальном биржа является хорошим местом хранения. Деньги просто так не потеряются...

Разные транзакции на мониторе и холодном кошельке
Разные транзакции на мониторе и холодном кошельке

...просто так — нет. А не просто так бывает. FTX в 2022 году входила в тройку крупнейших бирж и обанкротилась за считаные дни, а у Bybit в 2025 году украли $1,46 млрд (к её чести, биржа всё покрыла). Есть и новая беда — утечки клиентских баз. В 2025 году мошенники подкупили сотрудников поддержки Coinbase, работавших на аутсорсе, и получили данные клиентов: имена, адреса, балансы. Дальше звонок: «Здравствуйте, служба безопасности Coinbase, ваш аккаунт атакуют, переведите средства на защищённый кошелёк». Coinbase оценила свои расходы из-за этого инцидента в сумму до $400 млн.

Делаем выводы:

1. Крипту храним на холодных кошельках. Если нет холодного, то пользуемся мобилкой, желательно второй, не основной, на которой нет ничего, кроме кошелька: ни основной почты, ни игр, ни соцсетей, ни браузера. И здесь поправлюсь: телефон должен получать обновления безопасности. Старый аппарат, о котором производитель давно забыл, — не лучший сейф.

2. Хранить деньги на бирже – не такая уж плохая идея. Биржа стоит примерно после мобилки и перед браузерным кошельком. Там куча нюансов, но по безопасности вполне себе. Но только крупные биржи с долгой историей и публичным подтверждением резервов (proof of reserves). И не всё на одну.

3. Для браузерных кошельков нужна чистая среда. От простого к сложному:

📌 Отдельный защищенный браузер типа Brave или подобных, который вы используете только под крипту. Это самый необходимый минимум, который убережет хотя бы от части возможных проблем, если вам не подойдут следующие способы. Усложнять этот способ не имеет смысла. Например, запуск браузера в песочнице или на отдельном VPS. Так как уровень безопасности не повысится.

📌 Аппаратный кошелёк. Ключи не покидают устройство, а каждую транзакцию вы сверяете на его экране. Самое простое и самое полезное.

📌 Отдельное устройство только под крипту. Старый ноутбук или телефон, на котором нет ничего, кроме кошелька.

📌Live-флешка. Записываете на флешку Linux (Ubuntu, Mint или Tails, который специально для этого создан) и загружаетесь с неё. Ваша заражённая Windows при этом вообще не запускается. После перезагрузки всё стирается, так что закрепиться в такой системе вирусу очень сложно. Но есть три «но». Образ качайте только с официального сайта и сверяйте контрольную сумму. Не сохраняйте ключи и сид-фразы на диск компьютера: именно там их найдёт стилер, когда вы вернётесь в Windows. И live-флешка не защитит от дрейнера и фишинга, ведь подпись ставите вы сами.

📌 Связка «live-флешка + аппаратный кошелёк». Для крупных сумм это золотой стандарт, доступный обычному человеку.

4. На компе стоит антивирус с сетевым экраном – от половины случаев он вас убережет, или как минимум покажет, что какая то хрень начала сама лезть в интернет. Плюс обновления: система, браузер, телефон — всегда последние версии. Дыры вроде той, что была в WebP, закрываются именно ими.

5. Имеем тестовый метамаск на своем основном компе в основном браузере, на который кладем пару долларов в USDT, BNB в сети BSC и ETH в сети Эфириум. Все действия с кошельками и транзакциями проводим только после того, как зашли в этот кошелек, и через 10 минут у вас ничего не украли. ВСЕ ДЕЙСТВИЯ! Даже если у вас VPS и ФСБшники лично наблюдают. Одна оговорка: это индикатор, а не гарантия. Логи часто обрабатывают не сразу, а через дни и недели, и первым делом сортируют по балансу, так что кошелёк с $5 могут просто пропустить. Д......ы тоже умеют ждать: некоторые не трогали кошелёк, пока в нём меньше $100. Поэтому «через 10 минут ничего не украли» — хороший знак, но не повод расслабляться.

6. Сид-фраза — только на бумаге или металле. Никаких фото, скриншотов, облаков, заметок и менеджеров паролей. Никто — ни поддержка, ни биржа, ни производитель кошелька — никогда не попросит её ввести. Если просят, это мошенник. Всегда.

7. Адрес проверяем целиком, а не по первым и последним символам, и не копируем его из истории транзакций. Пользуемся адресной книгой кошелька.

8. Читаем, что подписываем. Если сайт просит approve, permit или «разрешение на все NFT», остановитесь и подумайте. Раз в пару месяцев отзываем старые разрешения (revoke.cash).

9. Ничего не вставляем в Win+R и Терминал по просьбе сайта, бота или «рекрутера».

10. Не светим балансы. Скриншоты портфеля в соцсетях читают не только друзья, а физические нападения растут быстрее всех остальных видов краж.

И еще пару слов о законе и здравом смысле:

Я старался не раскрывать реальных названий и схем, что бы в чью нибудь голову не пришла самая тупая идея в жизни - встать на сторону зла. Статья написана исключительно ради безопасности вашей крипты.
Всем добра и жизни без мошенников 🫰❤

Если статья норм, не забудьте подписаться на мой канал в Телеграмме. А так же буду рад гостям на своем Сайте

1144