Криптоскам в Telegram: проверка и жалоба

Криптоскам — это обман, при котором злоумышленник пытается получить деньги, ключи, коды или подпись транзакции. Telegram удобен для общения и запуска Mini Apps, поэтому мошенник может выглядеть как администратор канала, сотрудник биржи, автор проекта или знакомый. Надёжная проверка — это не впечатление от профиля, а последовательность действий, которую можно повторить и подтвердить документами.

Эта инструкция помогает остановить контакт, проверить личность и домен, понять смысл запроса кошелька, сохранить доказательства и передать жалобу в правильное место. Она не обещает возврат средств: подтверждённую блокчейн-транзакцию обычно нельзя отменить без участия получателя или сервиса.

Сначала остановите контакт

Не отвечайте на давление срочностью. Не переходите по новой ссылке, не скачивайте файл и не подписывайте транзакцию, пока не проверили источник другим способом. Настоящая поддержка не просит seed-фразу, приватный ключ или код входа. Она также не требует отправить актив для «разблокировки», «верификации» или «возврата».

Если разговор уже начался, не удаляйте его. Зафиксируйте профиль, username, ссылку на сообщение, дату и время с часовым поясом. Сохраните текст предложения, адрес сайта, номер тикета, адреса кошельков, сеть, хэш операции и реквизиты оплаты. Скриншот полезен, но сохраните и исходную ссылку: изображение можно вырвать из контекста.

Проверка личности и домена

Имя, фотография, синяя отметка или число подписчиков не доказывают, что аккаунт принадлежит компании. Откройте официальный сайт проекта вручную, найдите там раздел поддержки и сравните домен, username и способ связи. Не используйте контакт, который прислал собеседник, как единственный источник подтверждения.

Проверяйте домен посимвольно. Обращайте внимание на лишний дефис, заменённую букву, другой домен верхнего уровня, сокращённое перенаправление и страницу, которая просит установить расширение. Используйте HTTPS, но помните: сертификат шифрует соединение, а не подтверждает честность владельца сайта.

Для биржи найдите поддержку через приложение или официальную страницу статуса. Для кошелька используйте справочный центр, открытый с официального сайта. Если два независимых официальных канала не подтверждают контакт, относитесь к нему как к поддельному.

Проверка Mini App и TON Connect

Mini App — веб-приложение, которое запускается внутри Telegram. Официальная документация Telegram описывает способы запуска и передачу данных, но не гарантирует безопасность каждого приложения. Перед подключением кошелька:

  1. Проверьте, откуда открылась Mini App: профиль бота, официальный сайт или неожиданное личное сообщение.
  2. Сверьте домен с официальной документацией проекта.
  3. Найдите адрес контракта в официальном канале и проверьте его в обозревателе сети.
  4. Используйте отдельный кошелёк для теста и не держите на нём долгосрочные средства.
  5. Прочитайте запрос TON Connect: получатель, действие, актив и разрешение должны быть понятны.
  6. Отмените запрос, если приложение просит безлимитное разрешение, перевод на неизвестный адрес или подпись непонятного сообщения.

Seed-фраза не нужна для подключения Mini App. Если форма или оператор просит её, закройте страницу. Подключение приложения и разрешение контракту — разные действия: закрытие Telegram не отменяет уже выданное разрешение. После работы проверьте разрешения и отзовите ненужные через официальный инструмент.

Проверка контракта и операции

Название токена и его символ не уникальны. Сверяйте адрес master-контракта, сеть и ссылку на исходный код, если она опубликована проектом. В обозревателе проверьте владельца, распределение токенов, историю сообщений и наличие необычных административных прав. Отсутствие аудита не доказывает мошенничество, но означает, что риск нельзя закрыть одной рекламной фразой.

Перед переводом сравните адрес получателя, актив и сеть. Для некоторых сервисов требуется memo или destination tag. Ошибка в этом поле может привести к задержке или ручному обращению в поддержку. Сначала выполните небольшой тестовый перевод и сохраните его хэш, но не считайте успешный тест доказательством безопасности всего проекта.

Остерегайтесь фраз «гарантированная прибыль», «инсайд», «последнее место», «вернём потерянные средства» и «нужно оплатить комиссию до вывода». Доходность не является доказательством честности, а красивый интерфейс не подтверждает право распоряжаться активом.

Поддельная поддержка и recovery scam

После публикации жалобы или сообщения о взломе к жертве часто обращаются новые аккаунты. Они предлагают «найти хакера», «вернуть криптовалюту через блокчейн» или подключить специальный recovery-сервис. Это отдельный этап мошенничества: злоумышленник использует уже известную проблему, чтобы получить новую оплату или секретный ключ.

Настоящая поддержка может запросить публичный адрес, хэш транзакции, время и описание ошибки. Она не просит пароль, одноразовый код, seed-фразу и удалённый доступ к устройству. Не платите посреднику, который обещает гарантированный возврат. Сохраняйте его сообщения как часть доказательств.

Что делать после раскрытия seed-фразы

Если seed-фраза введена на сайте, отправлена в чат или показана постороннему, считайте кошелёк скомпрометированным. С чистого устройства создайте новый кошелёк с новой фразой и проверьте восстановление. Переведите доступные активы на новый адрес, оставив запас для комиссии. Не взаимодействуйте со случайными токенами и не подписывайте предложения «забрать» их.

Если вы подключали подозрительное приложение, проверьте и отзовите выданные разрешения. Отзыв не возвращает уже переведённые средства, но может остановить дальнейший расход токенов. Смените пароль Telegram, завершите неизвестные сеансы и включите двухэтапную проверку. Для кастодиального сервиса обратитесь через официальный канал и передайте хэши и время операций.

Сохранение доказательств

Соберите отдельную папку с исходными файлами. Включите экспорт переписки, скриншоты профиля и сообщения, полные URL, username, время, адреса кошельков, название сети, хэши транзакций, выписки платёжного сервиса и письма от поддержки. Не редактируйте оригиналы; для пояснений сделайте отдельную копию.

Запишите последовательность событий по времени: где увидели предложение, какую ссылку открыли, что ввели, какую транзакцию подписали и когда заметили проблему. Укажите, какие устройства и аккаунты использовались. Не публикуйте seed-фразу и приватные ключи даже в жалобе.

Куда подавать жалобу

Используйте встроенную функцию Telegram для жалобы на сообщение, канал или аккаунт. Если есть официальный адрес abuse или support у проекта, отправьте туда краткое описание и доказательства. Для финансового посредника сообщите бирже или платёжному сервису через их официальный центр поддержки; попросите сохранить данные и проверить адрес получателя.

Если ущерб связан с криптовалютой, подайте заявление в правоохранительные органы своей страны. В США можно использовать FBI Internet Crime Complaint Center. Для потребительского мошенничества полезны рекомендации FTC. Инвестиционные обещания и деривативы можно дополнительно сообщить регулятору, например через материалы CFTC или Investor.gov.

В жалобе укажите факты, а не предположения: кто связался, какой домен использовался, какой адрес получил средства, какой хэш подтверждает перевод, какие меры вы уже предприняли. Не называйте аккаунт мошенником без доказательств; описывайте проверяемые действия и запросите сохранение журналов.

Что обычно нельзя вернуть

Подтверждённый перевод в блокчейне не имеет кнопки отмены. Возврат возможен только если получатель добровольно отправит средства обратно, сервис заморозит их до вывода или правоохранительный процесс приведёт к изъятию. Поэтому скорость фиксации доказательств важна, но не является гарантией результата.

Если украдены данные карты или банковского счёта, немедленно свяжитесь с банком через номер на карте. Если скомпрометирован Telegram, восстановите номер у оператора связи и завершите неизвестные сеансы. Не сообщайте код восстановления человеку, который первым написал вам после инцидента.

Полезные материалы сайта

Как оценивать срочность и риск

Не каждый подозрительный контакт означает, что деньги уже потеряны. Разделите ситуацию на отдельные события: был ли только разговор, открывалась ли ссылка, подключался ли кошелёк, подписывалась ли операция, передавалась ли секретная фраза и ушли ли активы. Для каждого события запишите время, используемое устройство и следующий безопасный шаг. Такая последовательность не даёт смешать доказательства и помогает объяснить инцидент поддержке.

При проверке не спорьте с отправителем и не предупреждайте его о своих действиях. Сначала сохраните сообщение и профиль, затем откройте официальный сайт проекта вручную через закладку или проверенный документ. Сравните домен посимвольно: дополнительный дефис, другая зона или символ из другого алфавита меняют адрес. Если официальный ресурс не подтверждает контакт, считайте предложение неподтверждённым независимо от количества подписчиков и отзывов.

Отдельно фиксируйте разрешения, которые выдаёт подключение кошелька. Разрешение на чтение адреса отличается от подписи перевода или сообщения, а отзыв разрешения не отменяет уже исполненную операцию. После подозрительной подписи действуйте по журналу транзакций: определите затронутый адрес, токен и получателя, затем прекратите дальнейшие подписи с этого кошелька. Для seed-фразы нужен новый кошелёк; простая смена пароля приложения не возвращает контроль над старым адресом.

Официальные источники

При подозрении на мошенничество остановите контакт, сохраните доказательства и обращайтесь только через официальные каналы. Не передавайте секретные ключи и не платите recovery-сервисам.

Монеты из статьи