Измами с криптоактиви, фишинг съобщения и гласови имитации: как да разпознаете новите онлайн заплахи
Едно обаждане, едно съобщение или един линк могат да бъдат достатъчни
Получавате обаждане от човек, който се представя за служител на криптоборса. Казва Ви, че акаунтът Ви е компрометиран и трябва незабавно да преместите криптоактивите си в „нов защитен портфейл“.
Малко по-късно друг човек получава гласово съобщение от свой близък. Гласът звучи напълно истински. Иска се спешен превод на пари.
Трети получава iMessage за неплатен електронен фиш и линк за незабавно плащане.
На пръв поглед това са различни измами. Всъщност всички използват един и същ механизъм: доверие, спешност и страх от негативна последица.
От Детективска агенция НАС-Груп предупреждаваме, че онлайн измамите стават все по-убедителни. Изкуственият интелект позволява имитация на глас и образ, фалшивите сайтове изглеждат почти идентично с оригиналните, а престъпниците използват имената на реални банки, институции и криптоплатформи.
Европейските надзорни органи също предупреждават, че AI и блокчейн технологиите правят измамите по-реалистични и по-трудни за разпознаване, като сред основните рискове са финансова загуба, кражба на самоличност и емоционален стрес.
Фалшиво обаждане от криптоборса: „Преместете активите си, за да ги защитите“
Това е една от най-опасните измами, защото жертвата е убедена, че предприема действие за собствената си сигурност.
Сценарият обикновено започва с телефонно обаждане, SMS или съобщение в приложение. Подателят твърди, че е служител на известна криптоборса и че е засечено подозрително влизане, опит за теглене или друг проблем със сигурността.
След това предлага решение:
„Създадохме сигурен портфейл. Преместете средствата си там.“
Точно тук трябва да спрете.
Ако друг човек Ви предоставя адрес, recovery phrase, seed phrase или инструкции за „новия Ви портфейл“, трябва да приемете, че той може да има контрол върху него.
Европейските надзорни органи предупреждават за измами с представяне за криптоборси, доставчици на портфейли и техническа поддръжка, при които се искат seed фрази, пароли или частни ключове. След предоставянето им измамникът може да получи контрол върху активите.
Какъв е рискът?
Най-опасното е, че трансакцията често се извършва доброволно от самия собственик.
Той не смята, че изпраща пари на измамник. Смята, че премества собствените си активи в по-сигурно място.
След като преводът бъде потвърден, връщането му може да бъде изключително трудно.
За какво да внимавате?
Не следвайте инструкции от входящо обаждане, дори номерът да изглежда като официалния телефон на борсата.
Телефонният номер може да бъде подправен чрез spoofing. Европейските органи изрично предупреждават, че измамниците могат да използват номер, визуално идентичен или сходен с този на банка или друга институция.
Затворете разговора. Отворете сами официалното приложение или сайта на платформата и се свържете с поддръжката чрез публикувания там канал.
Seed phrase, парола и код за достъп не са едно и също, но никое от тях не трябва да се дава на непознат
Една от най-честите грешки при крипто измамите е да се възприема seed phrase като обикновена парола.
Тя не е такава.
Seed phrase е поредица от думи, която може да позволява възстановяване на портфейла. Човек, който разполага с нея, потенциално може да получи контрол върху свързаните активи.
Частният ключ изпълнява сходно критична функция – доказва контрол върху определени криптоактиви.
Затова нито служител на криптоборса, нито „техническа поддръжка“, нито детектив, нито човек, който обещава възстановяване на средства, трябва да изисква тези данни от Вас като условие да Ви „помогне“.
Ако вече сте ги дали
Приемете портфейла като потенциално компрометиран.
Ако все още има налични активи, потърсете компетентна техническа помощ за тяхното обезопасяване. Не изпращайте seed phrase на нов „експерт“, който Ви пише след инцидента.
Това може да бъде началото на втора измама.
AI гласовата измама: когато човекът отсреща звучи точно като Ваш близък
Изкуственият интелект вече позволява убедително клониране на човешки глас.
На измамника може да са достатъчни публични видеа, интервюта, социални профили или кратки аудиозаписи, за да създаде синтетичен глас, който наподобява конкретен човек.
Европейските надзорни органи изрично предупреждават, че AI може да бъде използван за създаване на фалшиви аудио и видео материали, които имитират гласа или лицето на роднина, банкер, публична личност или друг доверен човек.
Представете си:
„Мамо, изгубих телефона си. Имам проблем и трябва веднага да ми преведеш 1 500 евро.“
Гласът е на сина Ви.
Или поне така звучи.
Какъв е рискът?
Когато чуваме познат глас, естественият ни механизъм за проверка отслабва.
Измамникът използва това и добавя спешност:
„Нямам време.“
„Не се обаждай на никого.“
„Направи го веднага.“
Точно тези инструкции са сигналът да прекъснете разговора.
За какво да внимавате?
Потърсете човека по друг, предварително известен канал.
Обадете му се на стария номер.
Пишете в познат чат.
Свържете се с друг член на семейството.
Добра практика е близките да имат предварително уговорен въпрос или кодова дума за ситуации, свързани със спешно искане на пари.
Никога не приемайте гласа сам по себе си като достатъчно доказателство за самоличност.
Може ли AI да имитира не само глас, но и видео?
Да.
Deepfake технологията може да създава или манипулира лице, движения и глас така, че човекът на екрана да изглежда реален.
Това е особено важно при видеосрещи, социални мрежи и инвестиционни реклами.
Известна личност може да изглежда така, сякаш препоръчва определена криптовалута, без никога да е правила такова изявление.
Ръководител на компания може да „участва“ във видеоразговор, в който се иска спешен превод.
Затова през 2026 г. правилото трябва да бъде:
видео + глас ≠ гарантирана самоличност.
Когато искането включва пари, пароли, банкови данни или криптоактиви, проверката трябва да бъде независима.
Фишинг съобщения за неплатени електронни фишове: защо работят толкова добре?
Този вид измама използва друга слабост – страха от глоба или санкция.
Текстът често съдържа линк и настоява глобата да бъде платена бързо.
Целта е да отворите фалшива страница, която имитира официален сайт.
Там могат да бъдат поискани:
данни на платежна карта, три имена, телефон, ЕГН или друга лична информация.
Защо iMessage и SMS са удобни за измамниците?
Краткото съобщение създава впечатление за автоматична институционална нотификация.
Телефонът се възприема като лично пространство и хората често кликват много по-бързо върху линк в съобщение, отколкото върху подозрителен имейл.
Освен това малкият екран прави точния адрес на сайта по-труден за забелязване.
Какъв е рискът?
Дори ако сумата на „глобата“ е малка, истинската цел може да не е самото плащане.
Може да се цели кражба на картови данни или самоличност.
След първата успешна измама информацията може да бъде използвана и при следващи атаки.
За какво да внимавате?
Не проверявайте глобата чрез линка от съобщението.
Отворете самостоятелно официалния сайт или електронната услуга, която обичайно използвате за справка.
Това правило е приложимо не само за фишове, а и за банкови известия, куриерски пратки, данъчни съобщения и всяка друга неочаквана финансова комуникация.
Как да разпознаете фишинг сайта, когато изглежда почти като оригиналния?
Лошият дизайн и правописните грешки вече не са достатъчно надежден критерий.
Фалшивите сайтове могат да копират логото, цветовете и почти целия интерфейс на истинската институция.
По-важен е домейнът.
Например измамникът може да използва адрес, който съдържа името на известна институция, но е регистриран под съвсем различен домейн.
Проверете адреса внимателно преди да въвеждате данни.
И още нещо важно: наличието на катинар и HTTPS не доказва, че сайтът е истински. То означава, че връзката до този сайт е криптирана. Измамниците също могат да използват HTTPS.
Защо спешността присъства почти във всяка онлайн измама?
Защото времето за проверка е враг на измамника.
„Акаунтът Ви ще бъде блокиран след 15 минути.“
„Платете фиша до края на деня.“
„Вашият близък се нуждае от парите веднага.“
„Преместете криптовалутата си, преди хакерът да я изтегли.“
Различни истории, една и съща психологическа техника.
Човекът трябва да бъде принуден да действа преди да се посъветва с някого или да потърси официалната институция.
Точно затова Европейските надзорни органи препоръчват потребителите да направят пауза и независимо да проверят източника на всяко подозрително съобщение.
Какво да направите, ако вече сте кликнали върху фишинг линк?
Самото отваряне на страница не означава автоматично, че сте загубили пари.
Важното е какво сте направили след това.
Ако само сте отворили страницата и не сте въвели данни или изтеглили файл, рискът обикновено е различен от този, при който сте предоставили парола или данни на карта.
Ако сте въвели парола, сменете я чрез официалния сайт на услугата. Ако същата парола се използва и другаде, сменете я и там.
Ако сте въвели данни на платежна карта, свържете се с издателя на картата или банката възможно най-бързо.
Ако сте инсталирали приложение или файл по инструкции от измамника, прекратете използването му и потърсете компетентна техническа помощ.
Какво да направите при вече извършен крипто превод?
Не изпращайте още средства с надеждата, че така ще „освободите“ първите.
Запазете:
TXID на трансакцията, адреса на получателя, мрежата, вида на криптоактива, точната сума и часа.
Съхранете цялата комуникация с предполагаемата борса или „служителя“.
Ако е използвана централизирана борса, уведомете я през официалните ѝ канали. Платформата може да има процедури за реакция при измами, но не трябва да се обещава предварително замразяване или връщане на средства.
При данни за престъпление подайте сигнал и до компетентните органи.
Трите измами изглеждат различно, но имат една и съща структура
| Схема | Какво Ви казват | Какво искат от Вас | Истинският риск |
|---|---|---|---|
| Фалшива криптоборса | „Средствата Ви са застрашени“ | Да преместите криптоактивите | Контрол върху новия портфейл |
| AI гласова измама | „Аз съм Ваш близък и имам проблем“ | Спешен превод | Плащане на измамник |
| Фалшив електронен фиш | „Имате неплатена глоба“ | Да отворите линк и платите | Кражба на пари и данни |
Общият знаменател е прекъсването на нормалния процес на проверка.
Какво никога не трябва да давате при непоискан контакт?
Най-ценната информация за измамника не винаги е самата сума по сметката Ви.
Понякога това са данните, които ще му позволят да вземе контрол върху нея.
Seed phrase.
Private key.
Парола за онлайн банкиране.
Код от SMS или приложение за многофакторна автентикация.
Пълен номер на карта заедно с кодовете за сигурност.
Когато човекът отсреща иска подобна информация, прекратете разговора и се свържете независимо с организацията, която твърди, че представлява.
Как Детективска агенция НАС-Груп може да помогне?
Когато вече има съмнение за измама, най-важно е наличната информация да бъде запазена и анализирана правилно.
Детективска агенция НАС-Груп може да съдейства при проверка на публично достъпни данни, свързани с подозрителни лица, компании, телефонни номера, имейли, сайтове и онлайн профили.
При крипто измама могат да бъдат систематизирани адреси на портфейли, TXID идентификатори и публично видими блокчейн трансакции.
При фишинг кампания може да бъде анализиран домейнът, историята на сайта и публично достъпните свързани следи.
При съмнение за представяне за друго лице могат да бъдат сравнявани използваните идентичности, акаунти и публични материали.
Нашата работа не замества полицията, прокуратурата, банката или криптоборсата и не включва достъп до защитени операторски или клиентски данни без законово основание.
Целта е друга – от множество разпръснати следи да бъде изградена ясна, проверима фактическа картина.
Кога е време да спрете разговора?
Не е необходимо да разпознавате всяка технологична измама по име.
Има по-просто правило.
Ако непоискан контакт Ви казва:
„Действайте веднага.“
„Не казвайте на никого.“
„Дайте ми кода.“
„Преместете парите си.“
„Отворете този линк.“
„Ще Ви помогна да защитите средствата си.“
не продължавайте автоматично.
Проверете кой стои отсреща.
Онлайн измамите стават по-умни. Защитата трябва да стане по-проста.
Технологиите се променят.
Преди измамникът изпращаше лошо написан имейл.
Днес може да Ви се обади от номер, който изглежда като този на истинската банка, да говори с гласа на Ваш близък, да Ви покаже deepfake видео и да Ви изпрати сайт, почти идентичен с оригиналния.
Но основната защита остава същата:
Не вярвайте на самоличността само защото я виждате или чувате.
Не действайте под натиск.
Не използвайте линка или номера, дадени от непознатия.
Проверете независимо.
От Детективска агенция НАС-Груп препоръчваме при всяко необичайно финансово искане първо да прекъснете комуникацията и да потърсите официалния канал на съответната институция или човек.
Една минута проверка може да Ви спести месеци разследване след това.
Материалът е с информационна цел и не представлява индивидуален финансов, инвестиционен или правен съвет. При данни за измама или друго престъпление уведомете компетентните органи.