Если вы представляете уровень 1 продаж в крипто-медиа в 2025 году, велика вероятность, что у вас уже есть самозванец.
Чаще всего это поддельные аккаунты в Telegram, X (Twitter) или LinkedIn, предлагающие “PR уровня 1” ничего не подозревающим компаниям, а затем запрашивающие личный USDT-кошелек для оплаты. В Cointelegraph мы столкнулись с множеством подобных случаев.
Только в октябре 2025 года профиль в Telegram, стилизованный под “Tobias Vilkenson | Cointelegraph”, написал BNB Chain с предложением “назначить время для беседы и осветить BNB Chain в статье Cointelegraph”, приложив аккаунт в X (Twitter) с тем же именем и более чем 6 000 подписчиками. Это классическая схема самозванца: использование репутации новостной организации, обещание освещения и перенаправление в личные сообщения (DM), где и продолжается мошенничество.
Другие журналисты Cointelegraph, включая Erhan Kahraman, Turner Wright и Amin (Ruholamin) Haqshanas, также сообщали о мошенниках, использующих их имена и фотографии в этом году.
Самозванцы повсюду в 2025 году: это не только Cointelegraph
Самозванство стало одной из самых распространенных тактик социальной инженерии в крипто-индустрии в этом году: оно используется для кражи данных, вывода средств с кошельков и размытия границ между надежными СМИ и откровенным мошенничеством. Вот несколько примеров.
Август 2025: поддельные “журналисты” CoinMarketCap
Несколько крипто-проектов получили запросы на интервью с адресов электронной почты, таких как team-coinmarketcap.com, и соответствующих аккаунтов в X (Twitter), выдающих себя за бывших репортеров CoinMarketCap.
Как только “встреча” начиналась, самозванцы просили участников изменить настройки Zoom и разрешить удаленное управление, мгновенно получая доступ к их устройствам. Позже CoinMarketCap подтвердил, что обращения были поддельными, и опубликовал публичное предупреждение.
Сентябрь 2025: ловушка подкаста Empire
Мошенники скопировали брендинг популярного подкаста Empire и пригласили инфлюенсеров “записать интервью” через поддельные ссылки StreamYard и Huddle. Загрузки тайно устанавливали вредоносное ПО AMOS stealer на macOS, похищая файлы cookie браузера и данные крипто-кошельков.
Апрель 2025: гонконгские дипфейки чиновников
В сети появилось реалистичное видео, сгенерированное искусственным интеллектом, с главой исполнительной власти Гонконга John Lee Ka-chiu, продвигающее “официальный инвестиционный план”. Власти быстро разоблачили подделку и установили связь схемы с Telegram-группой, связанной с зарубежными мошенниками. Всего несколько недель назад аналогичный дипфейк с участием финансового секретаря города продвигал фальшивую “Национальную Гонконгскую Монету”.
Март 2025: SMS-мошенничество “поддержки Binance”
Более 100 австралийцев получили SMS-сообщения с уведомлением о том, что их аккаунты Binance были взломаны. Жертвам было предложено перевести средства на “защищенный кошелек” для защиты, который, конечно же, принадлежал злоумышленникам.
Лето 2025: рост числа поддельных регуляторов
Финансовое управление Великобритании (FCA) получило почти 5000 сообщений в первой половине 2025 года от людей, с которыми связались самозванцы, выдававшие себя за сотрудников FCA. Сценарии часто начинались со слов “Мы восстановили ваши крипто-средства” и заканчивались запросами на личную информацию или доступ к кошельку.
Во всех этих случаях наблюдается одна и та же закономерность: знакомый облик, быстрый переход в личные каналы и запрос, нарушающий обычный процесс, будь то загрузка, перевод на кошелек или “проверка”.
Это социальная инженерия, замаскированная под брендинг крипто, и она работает, потому что на первый взгляд выглядит легитимно. Именно поэтому четкие шаги по проверке — проверка страниц авторов, доменов и официальных контактных ссылок — важны как никогда.
_ Знаете ли вы? _В 2024 году только мошенничество, связанное с самозванством (“impostor” scams), привело к потерям потребителей на сумму 2,95 миллиарда долларов в США.
Почему самозванство растет сейчас?
Два основных изменения привели к взрывному росту самозванства в 2025 году.
Во-первых, X (Twitter) пересмотрел свою систему доверенной проверки, заменив ее различными платными уровнями доступа к премиальным функциям. Голубая галочка больше не сигнализирует о подлинности: она просто указывает на то, что пользователь оплачивает подписку X Premium. Старые бейджи “заслуживающий внимания и проверенный” исчезли, и хотя проверка личности существует, она является необязательной и применяется непоследовательно.
Результатом стала хаотичная ситуация, в которой клонированные аккаунты могут выглядеть так же легитимно, как и настоящие. Некоторые мошенники даже покупают Premium, чтобы придать своим подделкам больше правдоподобности.
Во-вторых, мошенничество, связанное с самозванством, бурно развивается во всех отраслях, а не только в крипто. Федеральная торговая комиссия США (FTC) зафиксировала убытки потребителей на сумму 12,5 миллиарда долларов в прошлом году, что является рекордным показателем, при этом случаи самозванства среди пожилых людей увеличились более чем в четыре раза.
Отчет интернет-центра по борьбе с преступностью Федерального бюро расследований (IC3) называет фишинг и спуфинг одними из основных категорий жалоб. Это стало одной из самых прибыльных форм киберпреступности, и крипто-сектор, где все происходит публично и все доступны через DM, остается основной целью.
Это не только случайные мошенники; даже регуляторы подвергались самозванству. В январе 2024 года официальный аккаунт Комиссии по ценным бумагам и биржам США (SEC) в X (Twitter) был взломан в результате атаки по подмене SIM-карты и на короткое время объявил о одобрении биржевого фонда (ETF) Bitcoin (BTC), что привело к колебаниям на рынке, прежде чем сообщение было исправлено.
Если целое государственное агентство может быть клонировано или скомпрометировано, представьте, насколько легко подделать одного журналиста.
Схема самозванца
Вот как обычно развиваются эти схемы, исходя из сообщений из первых рук и данных платформы за этот год:
- “Давайте осветим вас — можем ли мы перейти в Telegram?” Часто это начинается с вежливого DM от знакомого имени в X (Twitter), за которым следует просьба продолжить разговор в Telegram. Скопированный профиль там выглядит почти идентичным настоящему.
- Они просят оплату или “ускоренное освещение” — классический признак. Спонсорский контент Cointelegraph четко обозначен и управляется отдельной коммерческой командой. Ни один репортер никогда не попросит у вас денег за освещение. Если кто-то это сделает, это мошенник или, в лучшем случае, фальшивый PR-питч, выдающий себя за редакционный материал.
- Они отправляют “быструю ссылку Zoom” или “ссылку для проверки”. Фишинговые электронные письма и DM часто копируют имена сотрудников или подделывают домены компаний, чтобы создать ощущение срочности — сообщения типа “просто подтвердите эти детали” или “нажмите здесь, чтобы запланировать”. Совет FTC прост: не нажимайте на ничего, чего вы не ожидали. Всегда проверяйте контакт через известный канал.
- Скопированные профили и пустые профили — обычное дело. В X (Twitter) мошенники полагаются на незначительные орфографические ошибки, недавние даты создания учетных записей и скопированные сообщения. Многие даже покупают Premium для получения голубой галочки. Политика X (Twitter) технически запрещает “вводящие в заблуждение и обманчивые личности”, но сообщение и удаление часто отстают от мошенничества.
- Они используют давление и секретность. Вы увидите фразы вроде “Держите это в секрете” или “Нам нужно это сделать в течение часа”. Иногда они просят адрес крипто-кошелька “для проверки” или “распределения вознаграждений”. Это явные признаки социальной инженерии, отмеченные агентствами кибербезопасности во всем мире.
Если все это появляется в вашем почтовом ящике или DM, остановитесь, прежде чем отвечать. В следующем разделе представлен одноминутный режим проверки, который может спасти вас и ваш проект от попадания в ловушку самозванца.
_ Знаете ли вы? _Telegram запустил @notoscam после того, как случаи самозванства — поддельные учетные записи, выдающие себя за авторитетных лиц или бренды СМИ — резко возросли, что привело к тому, что пользователям нужен был официальный и простой способ сообщать о них.
Проверка Cointelegraph за 60 секунд
- Начните с источника: страницы автора. Если кто-то утверждает, что он является писателем или редактором Cointelegraph, проверьте вкладки "Авторы" и "Управленческая команда", чтобы проверить это. У каждого автора есть профиль со списком его статей и, применимо, проверенных ссылок на социальные сети, таких как профиль автора этой статьи (Bradley Peak). Редакторы перечислены во вкладке "Управленческая команда".
- Проверьте домен электронной почты и каналы связи. Легитимные электронные письма Cointelegraph всегда поступают с адресов @cointelegraph.com. Если вы не уверены, используйте адреса, перечисленные на странице "О нас/Связаться с нами", чтобы проверить обращение, прежде чем отвечать.
- Проверьте учетную запись X (Twitter). Обратите внимание на незначительные орфографические ошибки, недавние даты создания и разреженный контент. Помните, что в X (Twitter) голубая галочка в основном указывает на платную подписку Premium — а не на проверенные “авторитетные” учетные записи. Если вы подозреваете подделку, сообщите о ней через форму сообщения в X (Twitter); вы даже можете отправить сообщение как посторонний наблюдатель, не создавая учетную запись.
- Обратите внимание на переход в Telegram. Многие самозванцы попытаются перевести вас в Telegram, используя почти идентичный профиль. Если это произойдет, проверьте его в приложении и сообщите о нем через официальный бот Telegram @notoscam или опцию "Сообщить" в профиле.
- Сомневаетесь — обращайтесь через официальный сайт. Не продолжайте переписку в личных сообщениях. Используйте контактные адреса, перечисленные на веб-сайте Cointelegraph, чтобы соответствующая команда могла подтвердить, является ли обращение подлинным.
Пять быстрых способов выявить поддельную учетную запись
1. Имя аккаунта почти правильное — но не совсем
Удвоенные буквы, переставленные символы или лишний символ подчеркивания легко пропустить с первого взгляда. Мошенники на это рассчитывают. Всегда проверяйте точное написание, прежде чем предполагать, что профиль реален.
2. История профиля не имеет смысла
Недавно созданная учетная запись с небольшим количеством публикаций, без реальных ответов и множеством скопированного или скопированного контента — это красный флаг. Самозванцы часто копируют изображения или биографии из легитимных профилей, чтобы казаться устоявшимися, но их шаблоны публикации обычно их выдают.
3. Они пытаются быстро перенести чат на другую платформу
Быкое приглашение в Telegram или WhatsApp — один из старейших трюков в книге. Если кто-то настаивает на переключении платформ, остановитесь и проверьте, с кем вы разговариваете. Telegram даже работает с официальным ботом @notoscam, чтобы сообщать об этом типе мошенничества.
4. Они упоминают деньги или «ускоренное освещение»
Ни один журналист Cointelegraph никогда не попросит крипто-платежи или «плату за освещение». Редакционный контент и спонсорские материалы четко обозначены и управляются отдельными каналами. Если кто-то упоминает оплату в DM, это мошенничество.
5. Электронное письмо или ссылка кажутся странными
Обратите внимание на почти правильные домены или сообщения, призывающие вас немедленно нажать. Легитимные сотрудники никогда не торопят общение. Если что-то кажется срочным или не на своем месте, проверьте это, используя контактную информацию, указанную непосредственно на веб-сайте Cointelegraph.
Приверженность Cointelegraph читателям
В Cointelegraph редакционная независимость является не подлежащей обсуждению. Репортеры и редакторы не занимаются спонсорством или платным размещением, и весь коммерческий контент четко обозначен и отделен от новостной редакции. Читатели всегда могут понять разницу между редакционным контентом и спонсорскими материалами.
Проверка проста: у каждого сотрудника есть страница автора на cointelegraph.com со списком его статей и, применимо, проверенными ссылками на социальные сети. Если вы получили обращение от имени одного из писателей, сначала проверьте эту страницу или свяжитесь с ним по адресам, указанным в разделе "О нас" на веб-сайте.
Cointelegraph также обновляет биографии авторов, добавляя официальные ссылки на LinkedIn и X (Twitter), чтобы читатели и партнеры могли мгновенно подтвердить личности.
В отрасли, переполненной самозванцами, эти небольшие шаги проверки помогают обеспечить прозрачность, надежность и безопасность общения для всех.