Угрозы разумнее разбирать не списком схем, а по точке входа: устройство, доступ к счетам, человек и сам актив. Схем сотни, точек входа четыре, и меры из одной группы не закрывают другую — аппаратный кошелёк не спасает от вымогания фразы восстановления, а осторожность в переписке не мешает клипперу подменить адрес. Этот материал — карта, а не перечень правил.

Разберу все четыре точки, покажу, какие барьеры закрывают сразу несколько классов угроз, и честно скажу, где техника не помогает вовсе.

Что показывают цифры за 2026 год

Начну с картины рынка. Первое полугодие 2026 года названо рекордным по числу инцидентов: их зафиксировано больше двух сотен. Оценки суммарных потерь расходятся, но порядок один — свыше миллиарда долларов.

Интереснее распределение. Четыре крупнейших случая дали примерно две трети всех потерь, а самые массовые категории — ошибки в коде и небрежно выданные разрешения на списание — суммарно принесли злоумышленникам мизер на этом фоне. Массовость и ущерб живут отдельно.

И главное для частного пользователя. Самым частым сценарием крупных инцидентов оказалась социальная инженерия, а вовсе не взлом кода, как принято думать по заголовкам новостей. Ключи уходили через доверие. Отчёты за полугодие расходятся в суммах.

Четыре точки входа

Точка входа Что через неё заходит
Устройство Подмена адреса в буфере, поддельные расширения, скрытый майнер, похитители паролей
Доступ Пароль из утечки, перевыпуск SIM-карты, захват почты, живые сессии, ключи торгового интерфейса
Человек Поддельная поддержка, инвестиционные и романтические схемы, дипфейки, обещания доходности
Актив Поддельные токены, вредоносные разрешения на списание, подарочные раздачи, мошеннические контракты

Проверьте себя по этой таблице. Большинство людей закрывают одну колонку — обычно вторую, — и считают вопрос решённым. Отсюда и ощущение защищённости.

Устройство и актив: две недооценённые точки

Про доступ и человека пишут много, про остальные две — заметно меньше, хотя цена провала там ничуть не ниже.

Устройство вмешивается между решением и исполнением. Вы видите на экране один адрес, а в сеть уходит другой; вы устанавливаете расширение для заметок, а оно читает буфер обмена; вы качаете сборку программы с сайта-двойника, и вместе с ней приезжает средство удалённого доступа. Ошибки в рассуждениях тут не нужно. Достаточно однажды скачать не то.

Актив опасен иначе. Подпись разрешает контракту распоряжаться вашими токенами, и разрешение это бессрочное. Через год вы забудете о сервисе, а разрешение останется действующим, и списание произойдёт в момент, никак не связанный с вашей активностью.

Отсюда две привычки. Отдельный кошелёк для взаимодействия с новыми сервисами, где лежит рабочая мелочь, а не капитал. И регулярный отзыв разрешений — по списку, а не по памяти.

Почему списки правил не работают

Типовая статья содержит тридцать советов. Запоминается три, применяется один. Причина не в лени: тридцать несвязанных требований не складываются в поведение, а без модели непонятно, какое из них важно именно сейчас.

Работает другое — небольшой набор барьеров, каждый из которых закрывает целый класс. Их пять.

Пять барьеров.
1. Ключ доступа или аппаратный ключ вместо пароля с кодом.
2. Аппаратный кошелёк со сверкой адреса на его собственном экране.
3. Белый список адресов вывода и отдельное подтверждение операции.
4. Отдельная почта для финансовых сервисов, нигде больше не используемая.
5. Правило без исключений: фразу восстановления и коды подтверждения не сообщают никому.

Пятый пункт единственный держится не на технике, а на дисциплине, зато закрывает то, чего остальные четыре не закрывают в принципе.

Карта: что чем закрывается

Угроза Барьер
Поддельная страница входа Ключ доступа: подпись привязана к домену
Подмена адреса на устройстве Аппаратный кошелёк: сверка на его экране
Захват счёта через почту Отдельный ящик плюс ключ доступа на нём
Перевыпуск SIM-карты Второй фактор без SMS
Злоумышленник уже внутри кабинета Белый список и подтверждение вывода
Вымогание фразы восстановления Только пятое правило
Вредоносное разрешение на списание Отзыв разрешений и отдельный кошелёк для новых сервисов

Последние две строки стоит перечитать. Против социальной инженерии техника бессильна, а против выданного вами разрешения — тоже: контракт делает ровно то, что вы подписали.

Общие признаки схемы

Механики разные, вход почти всегда одинаковый. Проверяйте форму, а не содержание.

  • Инициатива с их стороны. Написали первыми, позвонили, добавились в чат.
  • Срочность. Окно закрывается, места кончаются, аккаунт заблокируют через час.
  • Увод из официального канала. Продолжим в личных сообщениях, там удобнее.
  • Просьба о доступе. Код, фраза, удалённый доступ, подпись «для проверки».
  • Гарантия результата. Доходность без риска, возврат средств с гарантией.

Три признака вместе — это схема. Насколько правдоподобна легенда, значения не имеет, а разбор типовых конструкций по первым признакам у меня есть отдельный: как распознать типовые схемы обмана.

Как расставить приоритеты по своей сумме

Универсального ответа нет. Набор мер зависит от того, сколько вы теряете при худшем исходе, и разумно строить его от этой суммы, а не от списка чужих рекомендаций.

При суммах, потерю которых вы переживёте без последствий, хватает двух барьеров: нормальный второй фактор и отдельная почта. Капитал на бирже не держат.

Усилия лучше приберечь. Если же потеря заметно изменит вашу жизнь, добавляются аппаратный кошелёк, белый список адресов и разделение хранения на части, а вместе с ними письменная инструкция для близких: где что лежит и что делать, если с вами что-то случится.

Есть и третий уровень. Если суммой пользуется не только владелец — семья, партнёры, команда, — защита перестаёт быть личной задачей и становится процедурой с распределением прав и подтверждениями от нескольких человек.

Ещё о цифрах: чего они не показывают

Отчёты считают крупные инциденты, потому что их видно в сети и о них сообщают. Частные потери в статистику почти не попадают: человек, у которого увели содержимое кошелька, редко становится строкой в отчёте, а заявление в полицию не всегда превращается в публичную цифру.

Значит, реальное соотношение сдвинуто в сторону мелких эпизодов сильнее, чем показывают сводки. Для вас это означает простую вещь: ориентироваться на «взломали крупный протокол» как на образ угрозы неправильно, ваш сценарий выглядит иначе и стоит дешевле для нападающего.

Что делать в первые часы

Скорость важнее аккуратности. Порядок один для любого сценария.

Первые действия.
Смена устройства. Всё дальнейшее — только с чистой машины.
Перевод остатков. На заранее подготовленный адрес, к которому нет доступа с заражённого устройства.
Отзыв доступа. Сессии, сторонние приложения, ключи торгового интерфейса, разрешения на списание.
Фиксация. Хеши, время, адреса, снимки экрана — для обращения.
Обращение. Площадка, куда ушли средства, затем полиция.

Порядок при подозрении на компрометацию кошелька я разбирал отдельно — в материале о том, как действовать при подозрении на взлом кошелька.

Чего техника не закрывает

Тут стоит быть прямым. Схемы, рассчитанные на месяцы, обходят любые настройки: человек сам, добровольно, подписывает операции и переводит средства. Ни ключ доступа, ни аппаратный кошелёк тут ни при чём: оба работают исправно и подписывают ровно то, что вы им велели подписать.

Работает правило. Крупное денежное решение не принимается ни в одиночку, ни в тот же день, когда предложение поступило, каким бы срочным оно ни выглядело. Пауза в сутки и разговор с человеком, не участвующим в истории, ломают большую часть долгих схем — и ломают именно потому, что схема держится на изоляции.

Отдельно о близких старшего возраста. Разговор о деньгах у них часто идёт под давлением стыда, поэтому важнее не список правил, а договорённость: любое обсуждение вложений сначала обсуждается в семье, без осуждения и без «как ты мог». Осуждение закрывает разговор, а закрытый разговор продлевает схему.

Три ошибки, которые повторяются

Набор устойчивый.

Ни одна из трёх ошибок не техническая, и починить их настройками невозможно. Первая — защита выстроена под один сценарий. Тот, что уже случился со знакомым: приятель потерял средства на поддельном сайте — и человек теперь тщательно проверяет адреса, а фраза восстановления по-прежнему лежит у него в заметках телефона.

Вторая — барьер не проверен. Второй фактор включён, а вход со второго устройства ни разу не пробовали; резервные коды скачаны, но лежат в том же ящике, доступ к которому они и должны восстанавливать.

Третья — молчание после инцидента. Стыд заставляет разбираться в одиночку, а в одиночку теряется и время, и шанс: площадки замораживают средства в первые часы, а не тогда, когда человек решился рассказать.

Ревизия раз в год

Настройки устаревают тише, чем ломаются. Появляются новые сервисы, старые расширения остаются, разрешения копятся, устройства меняются, а резервные коды теряются.

Пройдитесь раз в год по всем четырём точкам входа: проверить устройства и расширения, пересмотреть способы входа и данные восстановления, отозвать ненужные разрешения и убедиться, что резервы на месте. Перечень для такой ревизии собран в чек-листе безопасности криптокошелька, а выбор метода подтверждения — в материале о том, как включить двухфакторную аутентификацию.

Короткие ответы

С чего начать, если сейчас не защищено ничего

С почты и второго фактора без SMS. Эти два барьера дают наибольший эффект за час работы, а аппаратный кошелёк и белый список адресов ставят следующим шагом — когда суммы того стоят и когда первые два уже проверены на практике.

Достаточно ли аппаратного кошелька

Нет: одну точку из четырёх. Доступ к биржевому счёту, почта и социальная инженерия остаются открытыми, поэтому кошелёк работает только вместе с остальными барьерами.

Как часто пересматривать разрешения на списание

Раз в квартал. Выданный доступ живёт годами без вашего участия, и списание случается в момент, когда вы давно забыли и о сервисе, и о самой подписи. А ещё после каждого нового сервиса.

Что делать, если попался на схеме

Действовать в первые часы. И обращаться, не откладывая из-за стыда: молчание работает на схему, потому что чем меньше заявлений по одному адресу, тем меньше шансов, что эпизоды объединят в одно дело.

Коротко

Считайте точки входа, а не схемы. Их четыре. Пять барьеров закрывают большую часть первых трёх, четвёртая требует внимания при каждой новой подписи, а долгие схемы ломаются не техникой, а паузой и разговором с посторонним человеком.

Устройство, доступ, человек, актив. Разборы новых схем выходят в нашем канале раньше, чем на сайте: t.me/cryptiumru.