Что такое социальная инженерия в криптомошенничестве и как её узнать
Большинство краж в крипте начинается не со взлома, а с разговора: вас убеждают сделать всё самому. Разберём, как устроены такие уловки и по каким признакам их видно заранее.
Опубликовано 30 сентября 2026 г. · 2 мин чтения
Главное
Социальная инженерия атакует не программу, а человека и его эмоции.
Четыре главных рычага — срочность, авторитет, страх потери и обещание лёгкой выгоды.
Код, логин и перевод «для проверки» — то, чего настоящий сервис у вас не потребует.
Пауза и проверка через официальный канал ломают большинство таких схем.
Что такое социальная инженерия простыми словами?
Это способ обмана, при котором злоумышленник не ломает защиту, а уговаривает владельца открыть её самому. Вместо поиска уязвимости в коде он ищет уязвимость в поведении: спешку, доверие, страх, жадность. Внешне это может выглядеть как сообщение от «поддержки», звонок «сотрудника безопасности» или дружелюбный чат с «наставником». Технически всё выглядит легально: вы сами вводите данные и сами нажимаете «отправить». Поэтому такие схемы и работают даже там, где сама система защищена хорошо.
Какие рычаги давления используют мошенники?
Почти любая схема опирается на один или несколько рычагов: срочность, авторитет, страх потери и обещание лёгкой выгоды. Они нужны, чтобы вы не успели подумать и не перепроверили услышанное. Последний рычаг относится к области денег и инвестиций: всё, что здесь написано, — общая информация, а не инвестиционная или юридическая консультация. Но сама логика проста: чем красивее обещание и чем меньше времени на решение, тем больше причин насторожиться.
Четыре рычага и как их обезвредить
Рычаг
Как это звучит
Чего просят
Что сделать
Срочность
«Сделайте это сейчас, иначе будет поздно»
Быстрый перевод или ввод данных
Сделайте паузу и вернитесь к вопросу позже
Авторитет
«Я из службы безопасности»
Код, пароль, доступ
Завершите разговор и свяжитесь через официальный канал
Страх потери
«Ваши средства под угрозой»
Перевод на «безопасный» адрес
Проверьте баланс сами в приложении
Лёгкая выгода
«Гарантированный доход без риска»
Взнос, депозит, ссылка
Не переводите, пока не проверите источник
Как узнать социальную инженерию по признакам?
Сначала смотрите не на то, кто пишет, а на то, о чём просят. Цель почти всегда одна из трёх: получить код, получить логин или добиться перевода. Тревожные сигналы можно свести в короткий список:
вас торопят и запрещают «класть трубку» или советоваться;
просят назвать код из сообщения или пароль;
просят перевести средства на «безопасный» адрес;
ссылка ведёт не туда, куда вы обычно заходите;
обещают доход без риска или подарок за небольшой взнос.
Достаточно одного пункта, чтобы остановиться.
Почему в крипте такие схемы особенно опасны?
Переводы в блокчейне необратимы: если вы отправили монеты на чужой адрес, вернуть их не сможет никто — ни поддержка, ни сам сервис. Это верно для любого кошелька, в том числе для Nexus Pay, который к тому же не банк и не может «отозвать» транзакцию в сети. Кроме того, ошибка в сети или адресе тоже не исправляется. Поэтому вся защита переносится на момент до отправки: решение принимаете вы, и мошенники стараются повлиять именно на него.
Что делать, когда вас торопят и давят?
Главное правило — замедлиться. Прервите разговор, закройте ссылку и зайдите в сервис сами, привычным путём, а не по присланной кнопке. Свяжитесь с поддержкой через официальный канал и сверьте, действительно ли к вам обращались. В Nexus Pay карту можно заморозить и разморозить в приложении одним касанием, если вы засомневались, а необязательный четырёхзначный код доступа добавляет защиту на случай чужих рук у вашего телефона. Но код от такой защиты, который вы назвали сами, уже ничем не поможет.
Что делать, если код или доступ уже ушли?
Действуйте сразу и по порядку. Смените пароль и завершите чужие сессии, если такая возможность есть, заморозьте карту, если данные могли попасть к посторонним, и напишите в официальную поддержку. Не отвечайте тем, кто предлагает «вернуть деньги за комиссию»: это обычно вторая волна той же схемы. Если перевод уже ушёл, шансы вернуть его крайне малы, поэтому сохраните переписку и адреса — это пригодится при обращении в компетентные органы.
Частые вопросы
Чем социальная инженерия отличается от обычного взлома?
При взломе атакуют программу или устройство, а здесь убеждают самого человека. Защита сервиса при этом может быть надёжной, но вы сами открываете дверь.
Может ли настоящая поддержка попросить код из сообщения?
Нет. Код, пароль и логин настоящему сервису не нужны, и любая такая просьба — повод прекратить разговор.
Можно ли вернуть перевод, отправленный мошенникам?
Переводы в блокчейне необратимы, и никто не может вернуть монеты, отправленные на чужой адрес. Поэтому проверять нужно до отправки.
Как понять, что сообщение от «сервиса» поддельное?
Оцените, чего оно требует: срочных действий, кода или перехода по ссылке. Затем зайдите в сервис сами и проверьте, есть ли там такое уведомление.
Защитит ли код доступа в приложении от таких схем?
Необязательный четырёхзначный код закрывает приложение от посторонних, но не спасёт, если вы сами назвали данные или отправили перевод.
Хотите хранить крипту спокойнее? Откройте Nexus Pay в Telegram