Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Фейковый аирдроп: как распознать скам в 2026 году

Фейковый аирдроп — это мошенническая схема, при которой жертву завлекают обещанием бесплатных токенов, а затем вынуждают подписать вредоносное разрешение или передать приватный ключ. Скам-аирдропы составляют один из крупнейших источников потерь в DeFi: средства уходят необратимо за секунды. Главный принцип защиты — легитимный аирдроп никогда не требует приватного ключа, seed-фразы или предварительного депозита.

Автор: ~8 мин

Чем фейковый аирдроп отличается от настоящего?

Легитимный аирдроп распределяется автоматически на кошельки, соответствующие критериям (on-chain активность, snapshot), и анонсируется через официальные каналы проекта. Фейковый требует от пользователя активных действий: перейти по ссылке, подключить кошелёк, подписать транзакцию или ввести seed-фразу. Дополнительный признак скама: срочность («только 24 часа»), непропорционально крупные суммы («вы получили $5000»), требование «активационного» депозита. Риск: мошенники создают клоны сайтов известных проектов до неотличимости.

Источник: ЦБ РФ

Какие схемы фейковых аирдропов наиболее распространены в 2026 году?

Четыре основных типа. Первый — фишинговый сайт-клон: поддельный домен известного протокола (uniswap-airdrop.com вместо uniswap.org). Второй — NFT-дрейнер: мошеннический NFT приходит на кошелёк, при попытке «продать» или «claim» открывается вредоносный сайт. Третий — поддельный Telegram/Discord-бот, имитирующий официальный. Четвёртый — скам через взломанные аккаунты лидеров мнений в соцсетях. Риск: AI-генерация позволяет создавать убедительные фейки за минуты.

Что происходит, если подписать транзакцию на скам-сайте аирдропа?

При подписи вредоносного approve или permit смарт-контракт мошенника получает право вывести все токены с кошелька — это занимает один блок (~12 секунд). При вводе seed-фразы на сайте — кошелёк компрометируется полностью и немедленно. Транзакции в блокчейне необратимы; вернуть средства практически невозможно. Единственная защита — не подписывать ничего на незнакомых сайтах и использовать симулятор транзакций (Rabby Wallet, Pocket Universe) до подтверждения.

Как проверить, является ли аирдроп легитимным?

Алгоритм проверки: найдите официальный сайт проекта через CoinGecko или DeFiLlama (не через поисковик — рекламные ссылки могут вести на фишинг). Проверьте анонс в официальном Twitter/Discord проекта с верифицированным аккаунтом. Изучите адрес контракта токена на Etherscan — совпадает ли он с официальным. Если аирдроп требует подписи — симулируйте транзакцию в Rabby Wallet. Риск: верифицированные аккаунты проектов регулярно взламываются — проверяйте несколько источников одновременно.

Нужно ли платить налог с полученного легитимного аирдропа в РФ?

Да. Токены, полученные через аирдроп, признаются доходом физического лица в рублёвом эквиваленте рыночной стоимости на дату получения. Налоговая ставка — НДФЛ 13% (до 2,4 млн руб./год) или 15% сверх. При последующей продаже токенов возникает отдельная налоговая база с курсовой разницы. Правовое регулирование уточняется — рекомендуется фиксировать дату и стоимость каждого полученного аирдропа и консультироваться с налоговым специалистом.

Источник: ЦБ РФ

Что делать, если уже подключил кошелёк к подозрительному сайту?

Немедленно проверьте активные allowances через etherscan.io (Token Approvals) и отзовите все разрешения, выданные незнакомым контрактам. Если вводили seed-фразу — кошелёк скомпрометирован: немедленно создайте новый кошелёк с новым seed и переведите все уцелевшие средства. Само подключение кошелька (без подписи транзакции) обычно безопасно, но не давайте никаких разрешений на сомнительном сайте. Риск: мошенники могут сохранить адрес для целевых атак позже.

Источник: ЦБ РФ

Могут ли токены аирдропа, пришедшие на кошелёк без моих действий, быть опасны?

Да. Мошеннические NFT и токены с вредоносным контрактом могут содержать ловушку: при попытке продать, перевести или «claim» связанный сайт открывает дрейнер. Не взаимодействуйте с незапрошенными токенами — просто игнорируйте их в кошельке. Само наличие токена на адресе не опасно; опасно взаимодействие с ним.

Эксклюзив от ИнвестХомяка

Типичные схемы скам-аирдропов: признаки и механика

СхемаКлючевой признакМеханизм кражи
Фишинговый сайт-клонДомен отличается 1-2 символами от оригиналаВредоносный approve / ввод seed-фразы
Мошеннический NFT на кошелькеNFT пришёл без вашего действия, сайт «claim»Дрейнер при взаимодействии с контрактом
Взломанный аккаунт инфлюенсераСсылка от известного аккаунта с призывом «claim»Фишинговый сайт с дрейнером

Легитимный аирдроп vs фейковый: как отличить

КритерийЛегитимный аирдропФейковый аирдроп
Требование действийТокены приходят автоматически или claim без подписи approveТребует подписи approve/permit или seed-фразы
АнонсОфициальный сайт + верифицированные соцсети проектаСсылка в личных сообщениях / реклама / DM
СрочностьДедлайн разумный или отсутствует«Только 2 часа», «последние минуты»
Предварительный депозитНикогда не требуетсяТребует отправить ETH/токены для «активации»
Адрес контрактаСовпадает с официальной документацией на EtherscanНеверифицированный контракт или отсутствует

Как безопасно проверить и получить аирдроп: пошаговый алгоритм

  1. Найти официальный источник информации

    Откройте CoinGecko или DeFiLlama, найдите проект по тикеру — перейдите на официальный сайт только оттуда. Добавьте сайт в закладки; никогда не ищите его через Google по запросу «[проект] airdrop claim».

  2. Проверить анонс в нескольких официальных каналах

    Убедитесь, что аирдроп анонсирован в верифицированном Twitter, официальном Discord и на сайте проекта одновременно. Один источник — недостаточно; взломанный аккаунт может анонсировать скам.

  3. Проверить адрес контракта токена на Etherscan

    Найдите адрес токена в официальной документации или на CoinGecko. Сравните с тем, что указан на сайте аирдропа. Несовпадение — однозначный скам. Проверьте верификацию контракта и историю транзакций.

  4. Симулировать транзакцию перед подписью

    Используйте Rabby Wallet или расширение Pocket Universe — они показывают, какие активы покинут кошелёк до подтверждения. Если симулятор показывает списание токенов при «получении» аирдропа — это дрейнер, отклоняйте немедленно.

  5. Использовать отдельный кошелёк для экспериментов

    Заведите отдельный горячий кошелёк с минимальным балансом специально для проверки аирдропов и новых протоколов. Основные накопления храните на аппаратном кошельке, не подключённом к DeFi-сайтам.

Частые вопросы

Могут ли токены аирдропа, пришедшие на кошелёк без моих действий, быть опасны?

Да. Мошеннические NFT и токены с вредоносным контрактом могут содержать ловушку: при попытке продать, перевести или «claim» связанный сайт открывает дрейнер. Не взаимодействуйте с незапрошенными токенами — просто игнорируйте их в кошельке. Само наличие токена на адресе не опасно; опасно взаимодействие с ним.

Как мошенники узнают мой адрес кошелька для рассылки скам-токенов?

Все адреса в блокчейне публичны. Мошенники сканируют ончейн-активность и рассылают скам-токены адресам, взаимодействовавшим с популярными протоколами (Uniswap, Aave и др.). Это автоматизированный процесс — получение скам-токена не означает, что вас «взломали» или отслеживают лично.

Есть ли реестры известных скам-сайтов аирдропов?

Частичную защиту обеспечивают базы фишинговых сайтов в MetaMask (Phishing Detect), расширении Pocket Universe и сервисе etherscan.io (помечает известные скам-адреса). Однако новые скам-сайты появляются быстрее, чем попадают в базы — не полагайтесь только на автоматическую защиту.

Что делать, если перевёл ETH мошенникам в рамках «активационного» депозита?

Средства утеряны — блокчейн-транзакции необратимы. Зафиксируйте хеш транзакции, адрес получателя и сумму. Подайте заявление в МВД (управление «К» по киберпреступлениям) — шансы возврата минимальны, но фиксация факта мошенничества необходима. Сообщите о скам-адресе на Etherscan через функцию «Report».

Облагается ли налогом токен, полученный в скам-аирдропе?

Если токен получен, но не имеет рыночной ценности (неверифицированный контракт, нулевая ликвидность) — налоговая база фактически нулевая. Если скам-токен имеет котировку на бирже — формально возникает доход. На практике налоговые органы РФ фокусируются на реализованных операциях. Консультируйтесь с налоговым специалистом при значительных суммах.

Источники