Мошенничество через «неправильный номер»: как $3,4 млн исчезли из-за дружелюбного текста

Всё началось с простого сообщения: «Извините, неправильный номер». Но за этой вежливой фразой скрывалась изощрённая схема социальной инженерии, которая в 2025–2026 годах привела к краже $3,44 млн в стейблкоинах USDT. Федеральные прокуроры Бостона инициировали гражданское конфискационное дело после жалоб жертв из нескольких штатов США — все они потеряли средства, поверив в «случайную» переписку, которая постепенно превратилась в инвестиционное мошенничество.

📊 По данным CertiK, в январе 2026 года потери от социальной инженерии достигли $311,3 млн из общих $370,3 млн украденных криптоактивов — 84% всех краж связаны именно с манипуляцией доверием, а не с техническими взломами.

💬 Как работает схема: от вежливости к краже

Мошенники используют мессенджеры (WhatsApp, Telegram, SMS) для отправки сообщений, имитирующих ошибку:

«Привет, кажется, я ошибся номером. Извини за беспокойство!»

Жертва, следуя правилам вежливости, отвечает. И здесь начинается этап «ухаживания» (grooming):

  • Ежедневные дружелюбные сообщения в течение 2–4 недель
  • «Случайное» раскрытие личной информации (работа в финансах, успехи в инвестировании)
  • Создание иллюзии близости без давления
  • Постепенный переход к финансовой тематике

К моменту предложения «инвестиции» жертва уже воспринимает собеседника как знакомого — а не как незнакомца из интернета.

«Люди не защищены от вежливости. Мы запрограммированы отвечать на социальные сигналы — и именно этим пользуются мошенники», — Брюс Шнайер, эксперт по кибербезопасности.

💰 Инвестиционная ловушка: эфир + золото = иллюзия безопасности

После установления доверия мошенник представляет «эксклюзивную» возможность:

  • Инвестиции в эфир (ETH) с привязкой к физическому золоту
  • Обещание стабильности (золото) + роста (криптовалюта)
  • Утверждение, что доступ ограничен «только для избранных»

Эта комбинация сознательно подобрана: золото ассоциируется с надёжностью, эфир — с технологическим прогрессом. Вместе они создают иллюзию «низкорискового хайпа».

🔄 Метод транзакции: почему жертвы не заподозрили обман

Ключевой приём — передача контроля жертве:

  1. Мошенник НЕ просит перевести деньги напрямую
  2. Жертва сама покупает эфир на легитимной бирже (Coinbase, Binance)
  3. Только потом переводит купленные монеты на указанный кошелёк

Это создаёт ложное ощущение безопасности: «Я сам купил на настоящей бирже — значит, всё легально». Психологически жертва чувствует себя активным участником, а не жертвой.

📉 После перевода: как исчезают деньги

Как только средства поступают на кошелёк мошенника:

  1. Эфир разбивается на десятки микротранзакций
  2. Конвертируется в стейблкоины (в основном USDT)
  3. Перемещается через 5–7 промежуточных адресов
  4. Выводится через децентрализованные биржи и мосты

В случае с $3,44 млн следователям удалось отследить цепочку благодаря сотрудничеству с блокчейн-аналитиками. Но для большинства жертв возврат средств невозможен — криптотранзакции необратимы.

🌍 Контекст: рост «пиг-батчинга» в 2026 году

Схема «неправильного номера» — часть глобального тренда пиг-батчинга (pig butchering):

  • В 2025 году потери от таких схем выросли на 1 400% (Chainalysis)
  • Средняя сумма ущерба на жертву — $85 000
  • 68% жертв — люди старше 45 лет, ищущие новые источники дохода

Особую опасность представляет профессионализация мошенников: в Юго-Восточной Азии существуют целые «лагеря», где люди работают под угрозой насилия, обзванивая жертв по всему миру.

🧠 Почему это работает: психология против технологий

Мошенники эксплуатируют базовые человеческие особенности:

  • Политес-байес: мы отвечаем на сообщения из вежливости, даже если номер незнаком
  • Эффект привыкания: регулярное общение создаёт иллюзию близости
  • Иллюзия контроля: самостоятельная покупка крипты снижает бдительность
  • Страх упустить выгоду (FOMO): «эксклюзивная» возможность вызывает срочность

Как отметил исследователь из Mandiant: «Современные мошенники не взламывают код. Они взламывают доверие — и это гораздо эффективнее».

🛡️ Как распознать ловушку?

Красные флаги «неправильного номера»:

  • Сообщение от незнакомого номера с извинениями за «ошибку»
  • Быстрое развитие дружеских отношений без личной встречи
  • Постепенный переход к финансовым темам
  • Предложения «гарантированной» прибыли в криптовалютах
  • Инструкции переводить средства на внешние кошельки

Правило простое: никогда не обсуждайте финансы с человеком, которого вы не знаете лично.

💡 Что делать, если вы получили такое сообщение?

  1. Не отвечайте — даже вежливо. Любая реакция подтверждает активность номера
  2. Заблокируйте и сообщите в приложение (встроенные функции репортинга в WhatsApp/Telegram)
  3. Если уже перевели средства — немедленно свяжитесь с биржей и правоохранителями
  4. Отзовите все разрешения через Revoke.cash, если подключали кошелёк к сайту

Шансы вернуть средства минимальны (<5%), но своевременное действие может помешать мошенникам украсть у других.

✨ Заключение: вежливость не должна стоить миллионы

Схема «неправильного номера» — напоминание: главная уязвимость в криптобезопасности не в коде, а в человеке. Технологии защиты совершенствуются, но мошенники адаптируются быстрее, переходя от фишинговых писем к эмоциональной манипуляции.

Как сказал один из следователей: «Они не продают вам инвестиции. Они продают вам доверие — а деньги — это просто побочный эффект».

Поэтому помните: в цифровом мире вежливость — не обязанность. Иногда молчание — лучшая защита.

25.03.2026, 01:46