Раскрыта сеть фейковых аккаунтов в X для криптоскамов

Блокчейн-детектив ZachXBT обнаружил координированную сеть из более чем 10 связанных аккаунтов в социальной сети X, использующих сенсационные военные и геополитические публикации для привлечения жертв к криптовалютным мошенничествам. Расследование, опубликованное 16 марта 2026 года, выявило изощрённую схему: аккаунты скупались вместе с базами подписчиков, публиковали «доумпосты» (пессимистичный контент о войне), а затем переключались на продвижение фейковых розыгрышей и скам-токенов.

📊 По данным расследования, схема принесла злоумышленникам шестизначные суммы (сотни тысяч долларов), а один из крупнейших эпизодов — продвижение скам-токена Oramama 22 февраля — собрал десятки тысяч жертв за считанные часы.

🔍 Как работает схема: от войны к краже

Анализ ZachXBT выявил чёткую четырёхэтапную модель:

  1. Покупка аккаунтов: злоумышленники приобретали профили с готовой аудиторией на тёмных рынках или через легальные маркетплейсы фолловеров
  2. Создание вирусного контента: публикации с преувеличенными или сфабрикованными новостями о конфликтах, катастрофах и политических кризисах, часто с использованием ИИ для генерации реалистичных изображений
  3. Накопление вовлечённости: такие посты быстро набирали миллионы просмотров благодаря алгоритмам продвижения контента, вызывающего сильные эмоции
  4. Переключение на скам: после пика внимания аккаунты начинали продвигать «розыгрыши криптовалют», фейковые токены или ссылки на фишинговые сайты

Особую опасность представляет использование ИИ для имперсонации известных инфлюенсеров — например, Марио Навфала — что повышает доверие жертв.

«Социальные сети превратились в цифровые ловушки, где эмоции становятся валютой для мошенников. Чем сильнее страх — тем выше конверсия в жертву», — Брюс Шнайер, эксперт по кибербезопасности.

💣 Пример: скам-токен Oramama

22 февраля 2026 года сеть аккаунтов запустила кампанию по продвижению токена Oramama — классической схемы pump-and-dump. После публикации военных «доумпостов» аккаунты начали:

  • Обещать «бесплатные раздачи ETH» за репосты
  • Публиковать поддельные скриншоты «прибыли» от токена
  • Создавать ощущение срочности: «Только 10 минут до закрытия розыгрыша!»

Жертвы переходили по ссылкам на фальшивые сайты, подключали кошельки через WalletConnect и теряли средства в считанные секунды. Многие крупные аккаунты в ответах и репостах невольно усиливали охват, не подозревая о мошеннической природе контента.

📉 Почему платформа не справляется?

Несмотря на заявления генерального директора X Илона Маска о борьбе с ботами, схемы продолжают работать по трём причинам:

  • Экономическая выгода платформы: вирусный контент повышает время пребывания пользователей и рекламные показы
  • Сложность детекции: аккаунты ведут себя как настоящие люди — публикуют разнообразный контент, отвечают на комментарии
  • Глобальная юрисдикция: операторы схем часто базируются в странах с мягким регулированием

В феврале 2026 года глава продукта X Никита Бир анонсировал усиление мер против ботов и внедрение маркировки ИИ-генерированного контента. Однако, как показывает расследование ZachXBT, мошенники адаптируются быстрее, чем платформа может реагировать.

🛡️ Как распознать фейковый аккаунт?

Эксперты рекомендуют проверять перед взаимодействием:

  • Историю аккаунта: резкая смена тематики (от личных фото к военным новостям)
  • Дата создания: новые аккаунты с тысячами подписчиков — красный флаг
  • Качество контента: ИИ-генерированные изображения часто имеют артефакты (неправильные пальцы, искажённые логотипы)
  • Ссылки в профиле: домены, зарегистрированные менее месяца назад
  • Поведение в комментариях: аккаунты, которые только публикуют, но не взаимодействуют

💡 Что делать, если вы стали жертвой?

  1. Немедленно отозвать все разрешения через Revoke.cash или аналогичные сервисы
  2. Сообщить в службу поддержки X через форму «Сообщить о мошенничестве»
  3. Проверить транзакции на Etherscan или Blockchair — возможно, средства ещё можно отследить
  4. Подать жалобу в национальное агентство кибербезопасности (в США — через IC3.gov)

Вероятность возврата средств крайне низка (менее 5%), но сбор данных помогает правоохранителям выявлять преступные сети.

🔮 Будущее: гонка вооружений между мошенниками и платформами

ZachXBT призвал к ужесточению ответственности для операторов фейковых аккаунтов:

«Манипуляция через соцсети должна вести к банам и уголовной ответственности. Платформы обязаны проверять историю аккаунтов перед продажей рекламы».

Он также опубликовал список подозреваемых аккаунтов на случай их переименования или деактивации — чтобы жертвы могли проверить, взаимодействовали ли они с мошенниками.

✨ Заключение: доверие требует верификации

Социальные сети изменились: сегодня лайк под постом о войне может стоить вам криптокошелька. Как сказал один из исследователей: «Мошенники больше не крадут ваши пароли. Они крадут ваше внимание — а остальное делает алгоритм».

Поэтому главный принцип цифровой гигиены остаётся неизменным: никогда не переходите по ссылкам из непроверенных источников, даже если пост набрал миллион просмотров. Потому что в эпоху ИИ и ботов, эмоции — самая уязвимая точка в вашей защите.

24.03.2026, 01:28