НБУ курс:

USD

41,25

--0,08

EUR

43,56

--0,13

Наличный курс:

USD

41,65

41,58

EUR

44,12

43,95

Криптоловушки. Как преступники охотятся за виртуальными активами украинцев

Какие схемы популярны среди криптопреступников. Источник: Delo.ua
Какие схемы популярны среди криптопреступников. Источник: Delo.ua

В последние годы рынок криптовалют развивается сумасшедшими темпами по всему миру: появляются новые монеты и биржи, инвесторы вкладывают больше денег в виртуальные активы, страны создают законодательную базу. Но в этих трендах существует и обратная сторона медали: преступный мир постоянно совершенствует разнообразные инструменты и использует сложные технологические схемы, чтобы украсть личные данные граждан и их деньги. Какие мошеннические методики остаются наиболее популярными? Как люди могут обезопасить собственные криптонакопления? С какими проблемами можно обращаться в киберполицию? Обо всем этом начальник управления департамента киберполиции Евгений Панченко рассказал во время состоявшегося в конце июня Incrypted Conference 2024. Редакция Delo.ua выбрала интересные тезисы из этого выступления.

Відкрийте нові горизонти для вашого бізнесу: стратегії зростання від ПриватБанку, Atmosfera, ALVIVA GROUP, Bunny Academy та понад 90 лідерів галузі.
12 грудня на GET Business Festival дізнайтесь, як оптимізувати комунікації, впроваджувати ІТ-рішення та залучати інвестиції для зростання бізнесу.
Забронировать участие

Согласно законодательству, у киберполиции есть несколько направлений ответственности:

1. Реализация государственной политики в сфере борьбы с киберпреступностью.

2. Организация оперативно-розыскной деятельности.

3. Предупреждение, обнаружение и раскрытие киберпреступлений.

"Мы нацелены на то, чтобы создать максимально безопасную киберсреду для всех участников киберпространства. Это была наша миссия еще до начала полномасштабного вторжения. Когда началась война, мы начали активно бороться с агрессором в киберпространстве", – рассказывает Евгений Панченко.

В общей сложности в системе киберполиции работает до 1000 специалистов по всей Украине. Их работа сосредоточена на 6 направлениях:

  • Расследование и раскрытие преступлений. 
  • Сервисные сервисы. 
  • Аналитическая работа, в частности, сбор данных. 
  • Техническая поддержка, в которой специалисты занимаются разработкой информационных систем. 
  • Помощь Нацполиции и другим правоохранительным органам в расследовании преступлений, совершаемых с использованием информационных технологий. 
  • Креативные проекты.

В структуре киберполиции созданы следующие подразделы:

  • подразделение противодействия мошенничества, 
  • подразделение противодействия в банковской сфере, 
  • подразделение противодействия преступлениям, связанным с виртуальными активами и т.п.

"В любом регионе Украины у нас есть отделы или управление, поэтому люди могут туда обратиться за профильной помощью, если стали жертвой в киберпространстве", – объясняет Евгений Панченко.

Как Украина ведет войну с врагом в киберпространстве

Сегодня киберполиция имеет следующие результаты работы по борьбе с преступниками:

  • раскрыто 6046 преступлений,
  • ликвидировано 42 преступных группы,
  • раскрыто 648 преступлений, связанных с криптой и т.д.
Сколько преступлений раскрыла киберполиция Источник: киберполиция.

Во время полномасштабного вторжения киберполиция начала заниматься не совсем ей присущей, но важной деятельностью. В частности, речь идет о:

  • поиск русских солдат, совершивших преступления против украинцев.
  • поиск источников финансирования российских окупантов и незаконных вооруженных формирований, проводимых, в том числе, через криптовалюты.
  • поиск коллаборантов и людей, поддерживающих врага, но проживающих в Украине.

"Россияне продолжают использовать криптовалюту, чтобы помогать дронами и разным военным снаряжением враждебным незаконным формированиям и даже регулярной армии страны-агрессора", - говорит Евгений Панченко.

"Враг для ведения войны против Украины в киберпространстве использует все преимущества, которые дает блокчейн, - это децентрализация и анонимность, скорость и удобство: "Часто нужно всего 5-10 секунд, чтобы создать холодный кошелек и опубликовать его для сбора денег", - отмечает представитель киберполиции.

Какие площадки помогают врагу? Источник: киберполиция.

Примером таких площадок, поддерживающих россиян, является продолжающая свою работу подсанкционная криптобиржа Garantex : "Сегодня они хорошо работают, хорошо скрывают свои новые адреса. Поэтому если кто-то работает с такими кластерами криптовалюты, он может напрямую помогать россиянам", - говорит Панченко.

Как люди помогают в борьбе с врагом в интернете

В киберполиции говорят, что обычные люди могут помогать стражам порядка противостоять россиянам в киберпространстве. Для этого граждане должны иметь специальные знания, навыки, оборудование. В частности:

  • Необходимы знания для работы с открытыми инструментами для отслеживания виртуальных активов или лицензии для работы с соответствующим софтом.
  • Необходимы компьютер и питание к нему, программы для мониторинга в СМИ, потому что многие сборы от россиян для врага публикуют в Telegram, веб-сайтах.
  • Требуются базовые знания и программы формирования справок, отчетов.
  • Необходимы контакты в сегменте виртуальных активов.

"Если у вас появится важная информация, киберполиция обязательно ее изучит и будет налаживать сотрудничество и дальше", - акцентирует Евгений Панченко.

Как киберполиция ищет вражеские площадки. Источник: киберполиция.

В целом, украинские правоохранители активно отслеживают объявление россиян о сборе средств для подразделений врага на телеграмм-каналах или сайтах. Эта информация систематизируется и позволяет препятствовать этой деятельности.

Каких же результатов удалось добиться? К примеру:

  • было отслежено 430 адресов, которые занимались сбором средств для врага.
  • было арестовано $560 тыс. в криптоактивах.
  • было заблокировано биржами еще $480 тыс. в криптовалюте.
  • было проведено 48 обысков, а 8 человек были задержаны или арестованы.
  • было установлено 132 тыс. русских солдат, совершивших преступления на территории Украины.
Какие результаты у киберполиции в борьбе с врагом. Источник: киберполиция.

Зачем был создан проект Brama

Правоохранители рекомендуют людям следить за новостями о защите, схемах мошенничеств и преступлениях, происходящих в киберпространстве. Итак, если вам интересна эта тематика, стоит изучить проект Brama. Именно здесь команда киберполиции дает советы, как защитить свои данные или активы в виртуальном мире.

"Там мы рассказываем и о преступлениях,  которые происходят в киберпространстве", - говорит Евгений Панченко.

Благодаря проекту Brama, киберполиция решает важные проблемы:

  • Уничтожение русских ботоферм.
  • Снижение уровня буллинга и травли в интернете.
  • Борьба с наркотиками и мошенничеством.
Какие результаты имеет проект Brama? Источник: киберполиция.

В киберполиции говорят, что во время полномасштабной войны удалось хорошо почистить информационное пространство нашей страны от российских пропагандистов. Многие каналы с враждебной тематикой заблокированы. Часть проектов имеет ограниченный доступ к нашим гражданам, если люди используют украинские номера, например для регистрации в Telegram, или выбирают локацию нашей страны для просмотра видео на YouTube.

"Сегодня в сообществе Brama присутствует около 200 тыс. последователей и около 31 тыс. ресурсов ограничены или уничтожены вообще", - говорит Евгений Панченко.

Команда киберполиции планирует масштабировать информацию о методах защиты в киберпространстве для населения. Для этого будет создан сайт с рекомендациями по кибергигиене в интернете и мобильное приложение.

"На сайте люди смогут не только пройти обучение по кибербезопасности, но и проверить, насколько качественно у вас настроены телефон, Telegram и другие приложения", – отмечает Евгений Панченко.

Какой функционал имеет проект Scamfari

Также команда киберполиции сотрудничает с интересными проектами в сегменте виртуальных активов, помогающими усиливать защиту в киберпространстве. Одним из таких проектов считается Scamfari. Миссия этой площадки:

  • сбор адресов мошенников,
  • коллекционирование фишинговых сайтов,
  • сбор мошеннических блокчейн-проектов.

"Мы собираем с коллегами и партнерами адреса мошенников, фишинговые сайты или ресурсы, блокчейн-проекты или смарт-контракты. Все эти площадки используются для обмана украинцев", - обращает внимание Евгений Панченко.  

Население также может стать пользователями Scamfari, чтобы получить полезную информацию о защите в киберпространстве.

"В проекте зарегистрировано 642 активных пользователя и подтверждено 43 тыс. адресов или проектов, которые занимаются мошенничеством", - говорят в киберполиции.

Которые планируют развивать проект Scamfari. Источник: киберполиция.

Самые популярные виды преступлений, связанные с криптовалютой

1. Фишинг . Сегодня множество преступлений могут быть организованы с помощью кошелька Telegram Wallet и проекта Toncoin (TON). Именно здесь мошенники пытаются заставить людей перейти на фишинговые сайты. Там жертвы могут подписать смарт-контракт или могут предоставить доступ посторонним к Telegram Wallet. В результате есть риск потерять все активы.

"Если вам поступает ваучер о выигрыше 5 тысяч Toncoin или Notcoin (NOT), игнорируйте такие сообщения, потому что они мошеннические", – объясняет Евгений Панченко.  

2. Онлайн-мошенничество. В этом случае преступники пытаются путем романтических знакомств или посредством продажи типа настоящих активов украсть деньги или seed-фразу .

3. "Тройничок". Преступники могут разными способами стать третьим лицом, когда жертва хочет провести обмен криптовалюты, например, через проверенные криптообменники. Если жертва использует услуги такой прокладки, она может лишиться не только денег, но и данных о своем кошельке. Поэтому следует всегда записывать информацию о криптокошельке на бумаге, а не первые и последние четыре цифры. Также перед переводом денег нужно просить у человека весь адрес кошелька, куда планируется перевести деньги.

"Есть ресурсы, где можно легко сгенерировать фейковый адрес, который очень схож с реальным адресом кошелька. Но на самом деле адрес другой, только начало и конец полностью схожи с настоящим. Поэтому люди должны писать полностью адрес на бумажку, чтобы не попасть в руки мошенников", – говорит Панченко.  

4. Отказ банка. Преступники используют эту схему при P2P обменах. Здесь жертва может перевести криптовалюту мошеннику, а это лицо может не отправить деньги на банковскую карту, объясняя, что финучреждение, например, заморозило средства, и нужно время для решения проблемы. В результате можно потерять крипту, поскольку вспять ее вернуть будет невозможно.

Какие схемы используют преступники в Интернете? Источник: киберполиция.

5. Вредоносное программное обеспечение (ШПЗ). Злоумышленники могут взламывать протоколы, персональные компьютеры, а затем интегрировать вредоносное ПО в пространство жертвы с целью похищения личных данных или криптовалюты.

6. Продажа незаконных товаров и услуг. Преступники могут продавать наркотические вещества, порнографические материалы, хакерские услуги и т.д.

7. Продажа "надутых" токенов. Инвесторы должны внимательно выбирать криптопроекты, в которые хотят вкладывать деньги. Поскольку вначале монеты могут казаться популярными и качественными, но в какой-то момент компания может скрыться, а инвестор останется без денег.

"Если вы хотите инвестировать деньги в криптовалюту, лучше вкладывайте их в проверенные монеты, потому что большинство новых проектов может стать скамом, поэтому есть риск потерять инвестиции", - предостерегает Евгений Панченко.  

8. Криптопирамиды. Инвесторы могут вкладывать средства в большие проекты и даже получать первые выплаты, но со временем деньги все будут потеряны. Поэтому надо очень осторожно относиться к обещаниям команды проекта, которая гарантирует выплату высоких процентов за определенную сумму инвестиций.

9. Взлом кошелька. Здесь преступники пытаются получить удаленный доступ к компьютеру жертвы, чтобы увидеть seed-фразу или частный ключ, а затем украсть криптовалюту.

Как украинцы могут защитить свои данные и деньги в интернете

В киберполиции говорят, что население до сих пор попадает на крючок преступников, потому что мошенники обладают базовыми принципами и знаниями психологии. Они используют широкий набор инструментов: симпатия, авторитетность, последовательность действий, нехватка времени и т.д.

"Когда человек видит 10 раз какую-нибудь рекламу в социальной сети, в десятый раз точно перейдет по этой ссылке", - обращает внимание Евгений Панченко.

Поэтому правоохранители советуют людям:

  • критически анализировать источники информации,
  • узнавать, кто представляет криптпроект,
  • разбирать, реальные ли обещания предоставляет команда,
  • искать информацию о прошлых проектах команды и т.д.
Как преступники оказывают влияние на жертв. Источник: киберполиция.

Чтобы сберечь деньги от киберпреступников, население должно применять определенные инструменты для защиты. В том числе:

  • Используйте проверенные сервисы для обмена криптовалютами. В частности, проверяйте информацию о сервисах в интернете и осторожно выбирайте сайты для обмена, чтобы не попасть на фишинговые ресурсы.
  • Не доверяйте случайным инсайдерам, которые могут рекомендовать сомнительные проекты. Лучше следить за экспертами, давно известными на рынке и имеющими проверенный авторитет.
  • Не присылайте криптовалюту на неизвестные кошельки. Чтобы проверить их подлинность, важно провести тестовые транзакции.
  • Не оставляйте свои гаджеты без присмотра, особенно в публичных местах, чтобы преступники не могли их украсть. Если нужно прочесть закрытую информацию, например, на улице или в холле, лучше прикрывать экран руками.
  • Не храните seed-фразу в заметках или других ресурсах с открытым доступом.
  • Учите правила кибергигиены и безопасного поведения в виртуальном пространстве. Это оградит от потери личных данных и денег.
  • Разделяйте собственные криптофинансы на разные варианты хранения и кошельки. Диверсификация всегда помогает оградить сбережения от преступников.
  • Когда планируете провести транзакцию, изучайте сущность смарт-контракта, потому что перевод денег будет необратим.
Как украинцы могут оградить свои деньги от преступников. Источник: киберполиция.

Если украинцы все же стали жертвами преступников в криптопространстве, нужно обратиться за помощью в киберполицию. Правоохранители смогут помочь в следующих случаях:

  • онлайн-мошенничество,
  • киберпреступления,
  • банковские преступления,
  • распространение противоправного контента,
  • преступления, связанные с криптовалютами,
  • продажа запрещенных товаров и т.п.
С какими вопросами могут обращаться украинцы в киберполицию? Источник: киберполиция.

Когда человек обращается за помощью в киберполицию, проходят следующие этапы регистрации уголовного ведения (КП):

1. Представление заявления о совершении правонарушения.

2. Регистрация сообщения и открытие КП.

3. Сбор нужных сведений.

4. Уведомление о подозрении.

5. Возмещение ущерба.