Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Социальная инженерия в крипто: как работают фейк-модераторы Discord и Telegram

Фейк-модераторы — мошенники, маскирующиеся под администраторов и техподдержку легитимных крипто-проектов в Discord и Telegram, с целью получить доступ к кошельку жертвы. Классический сценарий: пользователь пишет о проблеме в публичном чате, а в личные сообщения немедленно приходит «модератор» с предложением помочь. Ключевое правило: ни один настоящий модератор или техподдержка никогда не попросит seed-фразу, приватный ключ или подключение кошелька для «верификации».

Автор: ~8 мин

Как фейк-модератор находит жертву и начинает атаку?

Мошенники мониторят публичные каналы крипто-проектов и реагируют на сообщения пользователей с проблемами («не могу подключить кошелёк», «транзакция зависла»). Сразу после публичного сообщения в личку приходит «помощник» с никнеймом, похожим на официальный (одна буква отличается, добавлен символ). В Discord мошенники используют аккаунты с теми же аватарками и ролями, что и настоящие модераторы — визуально отличить невозможно без проверки ID. Риск: атака начинается в секунды после вашего поста — скорость реакции создаёт иллюзию официальной поддержки.

Источник: ЦБ РФ

Какие действия просит выполнить фейк-модератор?

Типовые сценарии: 1) просьба «верифицировать» кошелёк, введя seed-фразу на поддельном сайте; 2) просьба подключить кошелёк к «официальному» инструменту восстановления — это drainer; 3) просьба выполнить «тестовую транзакцию» для диагностики — транзакция оказывается approve вредоносному контракту; 4) просьба установить «официальное» приложение или расширение с удалённым доступом. Общий признак всех схем: создание срочности («ваши средства в опасности, действуйте немедленно»). Риск: паника заставляет пропустить стандартные проверки — именно на это и рассчитан мошенник.

Как отличить настоящего модератора от фейкового в Discord?

В Discord у каждого аккаунта есть уникальный числовой User ID — нажмите правой кнопкой на аватарку → «Copy User ID». Настоящих модераторов можно найти в официальном списке сервера (вкладка Members). Проверьте: совпадают ли User ID аккаунта, написавшего вам в личку, с ID модераторов из официального списка. Любое расхождение означает фейк. В Telegram: проверьте username через поиск официального канала — не по совпадению имени, а по полному адресу аккаунта. Риск: мошенники могут взломать реальный аккаунт модератора — даже верный ID не даёт 100% гарантии; никогда не делитесь seed ни с кем.

Что такое «техподдержка через экран» и почему это мошенничество?

Схема: фейк-модератор просит установить программу удалённого доступа (AnyDesk, TeamViewer) под предлогом «помочь настроить кошелёк». Получив доступ к экрану, злоумышленник видит seed-фразу, пароли и данные кошелька — или сам управляет компьютером для вывода средств. Легитимная техподдержка крипто-протоколов никогда не запрашивает удалённый доступ к устройству — у децентрализованных протоколов нет «серверной стороны», которую нужно синхронизировать с вашим компьютером. Риск: даже демонстрация экрана без передачи управления опасна — seed-фраза на экране видна злоумышленнику.

Как работает схема «официального airdrop» через личные сообщения?

Мошенник пишет от имени модератора: «Вы выбраны для получения airdrop — перейдите по ссылке и подключите кошелёк». Сайт визуально копирует официальный ресурс проекта, но при подключении кошелька запрашивает approve вредоносного контракта или перенаправляет на drainer. Варианты: «ваш кошелёк квалифицирован» или «claim доступен только 24 часа» — классическое создание срочности. Легитимные airdrop всегда анонсируются публично в официальных каналах и никогда не требуют подключения кошелька через ссылку из личного сообщения. Риск: официально выглядящий сайт и логотип проекта не подтверждают легитимность — проверяйте URL и адрес контракта.

Источник: ЦБ РФ

Что делать, если вы уже перешли по ссылке от фейк-модератора?

Если только перешли — не подключайте кошелёк, закройте вкладку. Если подключили кошелёк, но не подписывали транзакций — немедленно отзовите все approvals через revoke.cash. Если подписали транзакцию — проверьте историю кошелька на Etherscan: выведены ли средства. Если seed-фраза была введена — немедленно переведите все оставшиеся средства на новый кошелёк с новой seed-фразой. Скомпрометированный адрес больше никогда не использовать. Риск: злоумышленники могут не выводить средства сразу — они ждут пополнения кошелька; не оставляйте активы на скомпрометированном адресе.

Источник: ЦБ РФ

Могут ли настоящие модераторы проекта написать первыми в личку?

Крайне редко и только в специфических случаях (нарушение правил сервера). Для решения технических проблем с кошельком настоящая поддержка никогда не инициирует личную переписку — она отвечает публично или направляет в официальную тикет-систему.

Эксклюзив от ИнвестХомяка

Типичные схемы фейк-модераторов и методы распознавания

СхемаСигнал тревогиПравило защиты
«Верификация» кошелька через seedПросьба ввести 12/24 слова на сайтеSeed — никому и никогда, ни при каких условиях
Подключение к «инструменту восстановления»Ссылка на незнакомый сайт из личного сообщенияПроверять URL и адрес контракта перед подключением
Установка программы удалённого доступаПросьба установить AnyDesk, TeamViewerУдалённый доступ для крипто-поддержки не нужен
«Эксклюзивный airdrop» по личной ссылкеСрочность + ссылка только в личкеAirdrop анонсируется публично, не через ЛС

Настоящий модератор против фейк-модератора: ключевые отличия

КритерийНастоящий модераторФейк-модератор
Инициатива общенияРедко пишет первым в личкуПишет в личку сразу после вашего поста
Просьба о seed-фразеНикогдаПод любым предлогом
Ссылки в сообщенияхТолько официальные доменыПохожие домены с опечатками
Создание срочностиНет — работает в штатном режиме«Срочно», «средства в опасности», «24 часа»
Проверка User IDСовпадает со списком сервераНе совпадает при проверке

Как защититься от фейк-модераторов: практические правила

  1. Закройте личные сообщения от незнакомцев в Discord и Telegram

    В Discord: Настройки → Конфиденциальность и безопасность → отключите «Разрешить личные сообщения от участников сервера». В Telegram: Настройки → Конфиденциальность → Сообщения → «Мои контакты». Настоящая поддержка всегда отвечает публично или через официальный тикет-системой.

  2. Проверяйте User ID в Discord при любом подозрении

    При получении личного сообщения от «модератора» — правой кнопкой по аватарке → Copy User ID. Сравните с ID реальных модераторов из официального списка сервера. Расхождение = фейк, немедленно блокируйте.

  3. Никогда не переходите по ссылкам из личных сообщений

    Все взаимодействия с DeFi-протоколами — только через сохранённые закладки браузера или официальный сайт, введённый вручную. Ссылка из личного сообщения, даже от «знакомого» ника — потенциальная угроза.

  4. Запомните одно правило: seed-фраза не нужна ни для чего легитимного

    Seed-фраза используется только при восстановлении кошелька на новом устройстве. Ни верификация, ни airdrop, ни техподдержка, ни «синхронизация» никогда не требуют seed. Любой запрос seed — мошенничество без исключений.

  5. Сообщайте о фейк-модераторах в официальные каналы проекта

    При получении подозрительного сообщения — сообщите в публичный канал проекта с скриншотом. Это поможет другим участникам и ускорит блокировку мошенника администрацией. Не вступайте в диалог с фейком — игнорируйте и блокируйте.

Частые вопросы

Могут ли настоящие модераторы проекта написать первыми в личку?

Крайне редко и только в специфических случаях (нарушение правил сервера). Для решения технических проблем с кошельком настоящая поддержка никогда не инициирует личную переписку — она отвечает публично или направляет в официальную тикет-систему.

Как проверить, что Telegram-канал официальный, а не клон?

Проверяйте username канала — он уникален и не может быть точно скопирован. Официальные ссылки публикуются на сайте проекта и в верифицированных аккаунтах. Клоны используют похожие, но другие username (например, @project_official вместо @projectofficial).

Что делать если уже установил программу удалённого доступа для «техподдержки»?

Немедленно завершите сеанс и удалите программу. Переведите все криптоактивы на новый кошелёк с новой seed-фразой — предполагайте, что злоумышленник мог видеть ваш экран и данные кошелька. Проверьте компьютер антивирусом на наличие дополнительного вредоносного ПО.

Можно ли вернуть средства, украденные фейк-модератором?

Практически нет. Блокчейн-транзакции необратимы. Подайте заявление в полицию — это создаёт официальный документ о факте мошенничества. При наличии идентифицирующих данных мошенника (банковские реквизиты для P2P-сделок) правоохранительные органы иногда могут установить личность.

Нужно ли платить налог с компенсации за мошенничество если её всё же выплатили?

Полученная компенсация ущерба от мошенничества — сложный налоговый вопрос без чёткого законодательного регулирования в части крипты. При получении значимой суммы рекомендуется консультация налогового специалиста для определения характера выплаты и возможных налоговых обязательств.

Источники