Kodėl kripto erdvė tokia patraukli sukčiams
Jei kada nors domėjotės kriptovaliutomis, tikriausiai pastebėjote, kad ši erdvė pritraukia ne tik entuziastus ir investuotojus, bet ir visą armiją žmonių, kurių vienintelis tikslas – ištuštinti jūsų piniginę. Ir nenuostabu. Kripto rinka yra tarsi laukinis vakaras – mažai reguliuojama, anonimiška, greita, ir pilna žmonių, kurie tiki, kad čia galima greitai praturtėti. Tai ideali aplinka sukčiams.
Pagal Chainalysis duomenis, 2022 metais sukčiai iš kripto vartotojų pavogė apie 7,7 milijardo dolerių. 2023-ieji nebuvo daug geresni. Skaičiai auga, schemos tampa sudėtingesnės, o aukos dažnai net nesupranta, kad buvo apgautos, kol nepraėjo kelios savaitės ar mėnesiai.
Problema dar ir ta, kad kripto sukčiavimas nėra vien tik „naivių” žmonių problema. Patyrę investuotojai, IT specialistai, net finansų ekspertai – visi jie tapo aukomis. Sukčiai naudoja psichologinius manipuliacijos metodus, kurie veikia nepriklausomai nuo to, kiek žmogus išmano technologijas.
Šiame straipsnyje išnagrinėsime pagrindines sukčiavimo schemas, jų požymius ir tai, ką galite padaryti, kad apsaugotumėte savo pinigus. Ne teoriškai – o praktiškai, su konkrečiais pavyzdžiais.
Klasikiniai „Pump and Dump” ir kitos rinkos manipuliacijos
Pradėkime nuo vienos seniausių schemų, kuri kripto erdvėje klesti kaip niekur kitur. Pump and dump – tai situacija, kai grupė žmonių (dažnai organizuota per Telegram ar Discord kanalus) sutartinai perka tam tikrą mažai žinomą kriptovaliutą, dirbtinai pakelia jos kainą, o tada vienu metu parduoda viską, palikdami vėliau įsijungusius investuotojus su bevertėmis monetomis.
Kaip tai atrodo praktiškai? Jūs gaunate žinutę iš „draugo” arba matote postą socialiniuose tinkluose: „XYZ moneta šiandien kils 500%! Įeik dabar, kol nevėlu!” Arba kažkoks influenceris su 200 000 sekėjų staiga pradeda reklamuoti niekam nežinomą tokeną. Žmonės perka. Kaina kyla. Tie, kurie pirko anksčiau (ir organizavo visą schemą), parduoda. Kaina krinta. Visi kiti lieka su nuostoliais.
Ką daryti:
- Jei kažkas labai aktyviai reklamuoja nežinomą monetą su garantuotu pelnu – tai raudonas vėliavėlė.
- Patikrinkite monetos istoriją. Jei ji buvo sukurta prieš savaitę ir jau „kils į mėnulį” – skepticizmas yra jūsų draugas.
- Pažiūrėkite į prekybos apimtis. Staigus apimties šuolis be jokios fundamentalios priežasties dažnai rodo manipuliaciją.
- Niekada nepirkite remdamiesi vien socialinių tinklų triukšmu.
Yra ir sudėtingesnė versija – „rug pull”. Čia kūrėjai sukuria naują projektą, pritraukia investuotojus, o tada tiesiog išnyksta su visais pinigais. DeFi erdvėje tai nutinka reguliariai. 2021 metais Squid Game tokenas (taip, pavadintas pagal serialą) per kelias dienas paaugo tūkstančius procentų, o tada kūrėjai išsigrynino viską ir dingo. Žmonės prarado milijonus.
Apsimetinėjimo schemos – kai „Elon Musk” rašo jums asmeniškai
Ši schema yra tokia akivaizdi, kad sunku patikėti, jog ji veikia. Bet veikia. Ir labai gerai.
Sukčiai sukuria netikrus profilius, apsimesdami žinomais žmonėmis – Elonu Musku, Vitaliku Buterinu, CZ iš Binance arba net vietiniais verslo lyderiais. Tada jie skelbia arba siunčia žinutes: „Siųsk man 1 BTC ir aš grąžinsiu tau 2 BTC. Akcija trunka tik 24 valandas!”
Tai skamba absurdiškai, bet žmonės siunčia. Kodėl? Kelios priežastys:
- Autoriteto efektas. Kai žmogus mano, kad kalba su milijardieriumi, kritinis mąstymas išsijungia.
- FOMO (baimė praleisti progą). „Tik 24 valandos” sukuria dirbtinį skubėjimą.
- Socialinis įrodymas. Sukčiai dažnai rodo netikrus komentarus: „Aš gavau 2 BTC! Tai tikra!”
Praktinis patarimas: Joks žinomas žmogus niekada neprašys jūsų siųsti kriptovaliutų, kad gautumėte daugiau atgal. Tai neveikia taip. Niekada. Jei matote tokį pasiūlymą – tai 100% sukčiavimas, nesvarbu, koks tikras profilis atrodo.
Dar viena apsimetinėjimo variacija – netikra klientų aptarnavimo tarnyba. Jūs paskelbiate socialiniuose tinkluose, kad turite problemų su Coinbase ar Binance. Per kelias minutes jums rašo „oficialus palaikymo agentas” ir prašo prisijungimo duomenų arba „patvirtinimo mokesčio”. Tikros biržos niekada nesikreipia į jus per asmeninius pranešimus socialiniuose tinkluose.
Phishing atakos – kai svetainė atrodo tikra, bet nėra
Phishing kripto erdvėje yra labai išvystytas menas. Sukčiai sukuria tobulas kopijas populiarių platformų – MetaMask, Coinbase, Binance, Ledger – ir tada bando privilioti jus į šias svetaines.
Kaip jie tai daro? Keliais būdais:
- Google reklamos. Tai viena labiausiai paplitusių metodų. Sukčiai perka Google skelbimus su raktažodžiais kaip „MetaMask wallet” arba „Coinbase login”. Jūs ieškote, spaudžiate pirmą rezultatą (kuris yra reklama), ir atsidūriate netikroje svetainėje. Ji atrodo identiškai. Jūs įvedate seed frazę. Praradote viską.
- El. pašto phishing. Gaunate laišką iš „Binance”, kuriame sakoma, kad jūsų paskyra bus užblokuota, jei per 24 valandas nepatvirtinsite tapatybės. Nuoroda veda į netikrą svetainę.
- Discord ir Telegram sukčiai. NFT bendruomenėse ypač paplitę. Jums rašo „administratorius” ir sako, kad laimėjote ką nors, bet turite prisijungti prie svetainės per MetaMask.
Kaip apsisaugoti:
- Visada patikrinkite URL adresą. Netikros svetainės dažnai naudoja panašius, bet ne identiškai tokius pačius domenus: „coinbbase.com”, „metamask-wallet.io” ir pan.
- Naudokite žymeklius (bookmarks) svarbioms platformoms. Niekada neieškokite jų per Google kiekvieną kartą.
- Įdiekite antivirusinę programą su phishing apsauga.
- Svarbiausia: niekada, jokiomis aplinkybėmis niekam neatskleiskite savo seed frazės. Tai 12 arba 24 žodžiai, kurie suteikia pilną prieigą prie jūsų piniginės. Jokia legali platforma niekada jų neprašys.
Romantiniai sukčiai ir „Pig Butchering” – ilgiausia ir žiauriausia schema
Ši schema yra bene labiausiai šokiruojanti, nes ji naudoja ne tik finansinę, bet ir emocinę manipuliaciją. Angliškai ji vadinama „pig butchering” (kiaulės skerdimas) – šiurpus pavadinimas, bet tiksliai apibūdinantis procesą: sukčiai ilgai „penisi” auką, kuria pasitikėjimą, o tada „skerdo” – paima viską.
Kaip tai veikia: Jūs gaunate žinutę per WhatsApp, Telegram ar net LinkedIn nuo patrauklaus žmogaus, kuris „atsitiktinai” parašė ne tam numeriui. Prasideda pokalbis. Žmogus yra šiltas, įdomus, dažnai apsimeta sėkmingu investuotoju iš Singapūro, Honkongo ar JAV. Po kelių savaičių ar net mėnesių jis „atsitiktinai” užsimena apie kripto investicijas ir siūlo jus „pamokinti”.
Jis parodo jums „platformą” (kuri yra sukčių sukurta), kur galite investuoti. Iš pradžių viskas veikia puikiai – jūs matote pelną, galite net išsiimti nedidelę sumą. Tai sukuria pasitikėjimą. Tada jūs investuojate daugiau. Ir daugiau. Kol vieną dieną platforma „užsidaro” arba jums sako, kad turite sumokėti „mokestį” išsiimti pinigus. Žinoma, mokesčio sumokėjimas nieko neduoda.
Aukos praranda vidutiniškai 50 000–200 000 dolerių. Kai kurios – daug daugiau. FBI duomenimis, 2022 metais šio tipo sukčiavimas sudarė didžiausią kripto sukčiavimo dalį JAV.
Apsaugos patarimai:
- Jei nepažįstamas žmogus rašo „atsitiktinai” ir greitai tampa labai draugiškas – būkite atsargūs.
- Niekada neinvestuokite per platformas, kurias rekomenduoja žmonės, pažinti tik internetu.
- Patikrinkite platformą per oficialius šaltinius. Jei jos nėra reguliuotojų sąrašuose – tai raudonas signalas.
- Pasikalbėkite su artimaisiais. Sukčiai dažnai prašo aukų niekam nesakyti apie investicijas – tai aiški manipuliacijos taktika.
Netikri ICO, NFT projektai ir „garantuoto pelno” investicijos
Kriptovaliutų istorijoje ICO (Initial Coin Offering) bumas 2017–2018 metais buvo tikras sukčių rojus. Žmonės investavo į projektus, kurie egzistavo tik baltajame popieriuje (whitepaper), o dažnai – net tik gražioje svetainėje be jokio realaus turinio.
Šiandien ta pati schema gyvuoja per NFT projektus ir naujus tokenus. Sukčiai sukuria įspūdingą svetainę, socialinių tinklų paskyras su nupirktais sekėjais, gal net sumoka keliems influenceriams (kurie dažnai patys nežino, kad reklamuoja sukčiavimą), ir pradeda „presale” – išankstinį pardavimą.
Kaip atpažinti netikrus projektus:
- Anonimiška komanda. Jei projekto kūrėjai slepia savo tapatybes ir nėra jokios galimybės patikrinti, kas jie yra – tai rimtas įspėjimas. Legaliuose projektuose komanda dažniausiai yra vieša.
- Nerealūs pažadai. „1000% grąža per mėnesį”, „garantuotas pelnas”, „rizikos nėra” – tai neegzistuoja. Jokioje investicijoje.
- Whitepaper be turinio. Jei projekto dokumentas yra pilnas žargono, bet nepaaiškina, kaip techniškai veikia produktas – tai blogas ženklas.
- Spaudimas investuoti greitai. „Presale baigiasi per 48 valandas!” – klasikinė manipuliacijos taktika.
- Nėra audito. Rimti DeFi projektai atlieka išorinio auditoriaus kodo patikrinimą. Jei audito nėra – rizika yra milžiniška.
Praktinis patarimas: prieš investuodami į bet kokį naują projektą, patikrinkite jį per CoinGecko ar CoinMarketCap, ieškokite informacijos Reddit bendruomenėse (r/CryptoCurrency, r/CryptoScams), ir pažiūrėkite, ar projektas buvo audituotas per tokias įmones kaip CertiK ar Hacken.
Socialinės inžinerijos atakos – kai sukčiai žino apie jus daugiau nei manote
Pažangiausi sukčiai nenaudoja šabloniškų schemų. Jie atlieka tyrimus. Jie žino jūsų vardą, kur dirbate, kokiose kripto bendruomenėse esate aktyvūs, gal net kokias monetas turite (jei jūsų piniginės adresas yra viešas).
Ši taktika vadinama spear phishing – tai ne masinis, o tikslinis sukčiavimas. Pavyzdžiui, jūs aktyviai kalbate Discord kanale apie tam tikrą NFT projektą. Sukčius mato tai, sukuria profilį, panašų į projekto administratoriaus, ir rašo jums asmeniškai: „Sveiki, matau, kad domitės mūsų projektu. Turime specialų pasiūlymą ankstyvoms bendruomenės narėms…”
Kita versija – SIM swapping. Sukčiai, turintys pakankamai jūsų asmeninės informacijos, gali paskambinti jūsų mobiliojo ryšio operatoriui ir įtikinti juos perkelti jūsų numerį į naują SIM kortelę. Tada jie gauna prieigą prie visų SMS patvirtinimų ir gali perimti jūsų paskyras.
Kaip apsisaugoti nuo socialinės inžinerijos:
- Nenaudokite SMS kaip dviejų faktorių autentifikacijos kripto paskyroms. Naudokite autentifikatorių programėles (Google Authenticator, Authy) arba fizinį saugumo raktą (YubiKey).
- Nedalinkitės informacija apie savo kripto turėjimą viešai. Neskelbkite, kiek turite Bitcoin ar kokias NFT turite.
- Būkite atsargūs su tuo, ką skelbiate socialiniuose tinkluose – sukčiai renka informaciją.
- Jei kas nors kreipiasi į jus su „specialiu pasiūlymu” – visada patikrinkite per oficialius kanalus, ar tas žmogus tikrai yra tas, kuo apsimeta.
Kai jau tapote auka – ką daryti ir ko tikėtis
Pirmiausia – svarbu suprasti vieną skaudžią tiesą: dauguma prarastų kripto lėšų negrįžta. Kriptovaliutų transakcijos yra neatšaukiamos. Jei išsiuntėte Bitcoin sukčiui – bankas negali atšaukti mokėjimo. Tai fundamentaliai skiriasi nuo tradicinių finansų.
Tačiau tai nereiškia, kad nieko negalima padaryti:
- Dokumentuokite viską. Ekrano kopijos, žinutės, transakcijų ID, svetainių adresai – visa tai gali praversti.
- Pranešite valdžios institucijoms. Lietuvoje – Lietuvos bankui ir policijai. JAV – FBI IC3 (ic3.gov). Europos Sąjungoje – Europol. Net jei pinigų neatgausite, jūsų pranešimas gali padėti sustabdyti sukčius.
- Pranešite platformoms. Jei sukčius naudojo Binance, Coinbase ar kitą biržą – pranešite joms. Kartais biržos gali užblokuoti lėšas, jei jos dar nebuvo išvestos.
- Blockchain analizė. Tokios įmonės kaip Chainalysis ar CipherTrace gali atsekti lėšų judėjimą. Tai brangus procesas, bet didelių sumų atveju gali apsimokėti.
- Saugokitės „recovery sukčių”. Tai dar viena schema – žmonės, kurie teigia galintys susigrąžinti jūsų prarastas lėšas už mokestį. 99% atvejų tai yra antras sukčiavimas.
Emocinis aspektas taip pat svarbus. Daugelis aukų jaučia gėdą ir nenori kalbėti apie tai, kas nutiko. Bet tylėjimas tik padeda sukčiams. Kalbėkite su artimaisiais, ieškokite palaikymo grupių – tokios egzistuoja ir internete.
Kripto saugumas nėra paranojos reikalas – tai higiena
Apibendrinant visa tai, ką aptarėme, galima padaryti vieną svarbų pastebėjimą: kripto saugumas nėra kažkas, ką reikia daryti tik tada, kai jau kažkas nutiko. Tai kasdienė higiena, kaip dantų valymas ar saugos diržo segimas.
Sukčiai nesirenka aukų pagal tai, kiek jos išmano technologijas. Jie renkasi pagal tai, kas yra labiausiai pažeidžiama psichologiškai – kas yra įsimylėjęs, kas yra finansiškai prislėgtas, kas desperatiškai ieško greito pelno. Todėl geriausia apsauga yra ne tik techninės priemonės, bet ir kritinis mąstymas bei emocinė savimonė.
Keletas paskutinių praktinių rekomendacijų, kurias verta įsiminti:
- Naudokite hardware wallet (Ledger, Trezor) didelėms sumoms laikyti. Tai fizinis įrenginys, kuris apsaugo jūsų raktus nuo interneto grėsmių.
- Niekada nelaikykite visų lėšų vienoje vietoje – diversifikuokite ne tik aktyvus, bet ir saugojimo metodus.
- Reguliariai atnaujinkite slaptažodžius ir naudokite slaptažodžių tvarkyklę.
- Prieš darydami bet kokią didelę investiciją – palaukite 24 valandas. Skubėjimas yra sukčių geriausias draugas.
- Mokykitės nuolat. Kripto erdvė keičiasi greitai, ir sukčiavimo schemos evoliucionuoja kartu su ja.
Kripto erdvė tikrai siūlo realių galimybių – tiek finansinių, tiek technologinių. Bet kaip ir bet kurioje kitoje srityje, kur cirkuliuoja dideli pinigai, čia gausu žmonių, kurie nori pasinaudoti kitų naivumu ar godumu. Žinojimas, kaip veikia sukčiai, yra geriausias jūsų investicijų draudimas – ir jis nieko nekainuoja.






