
Довіряй, але перевіряй. Фальшивий консультант на тому кінці дроту, заспокійливий тон і переказ, який надсилається ще до того, як ви встигли покласти слухавку. Спостережна рада з безпеки платіжних засобів при Банку Франції опублікувала свій річний звіт. Висновок не здивує тих, хто уважно стежить за криптовалютними шахрайствами: психологічна маніпуляція тепер значно перевершує суто технічний піратський злом.
Ключові моменти цієї статті:
- Шахрайство шляхом маніпуляції у Франції досягло 516 мільйонів євро у 2025 році, що становить понад 40% від загальної суми шахрайства з платіжними засобами.
- Найвищий рівень жертв шахрайства зафіксовано серед молоді віком 20-24 років, яких часто сприймають як людей, вправних у технологіях.
Фальшивий банківський консультант – золота жила для шахраїв
Згідно зі звітом OSMP, опублікованим 7 вересня з нагоди його річниці, шахрайство шляхом маніпуляції, коли жертву переконують надати конфіденційні дані або самій підтвердити операцію, зросло на 34% у 2025 році, досягнувши 516 мільйонів євро. Це становить понад 40% від загальної суми шахрайства з платіжними засобами у Франції, яка сягає 1,24 мільярда євро за всіма категоріями. Єдина, відносна, втіха: кількість шахрайських операцій за той самий період скоротилася на 8%. Шахраї стали бити рідше, але щоразу сильніше.
Схема з фальшивим банківським консультантом, який телефонує, підробляючи номер реального банку, щоб змусити жертву підтвердити “безпечний” переказ, сама по собі коштує 376 мільйонів євро. Ця схема вражаюче схожа на шахрайства з фальшивими консультантами Coinbase, які завдали значної шкоди крипто-екосистемі, з тією лише різницею, що тут ціллю є мільйони банківських клієнтів, а не власники цифрових гаманців.

Молодь 20-24 років – улюблена ціль, попри усталені стереотипи
Інший висновок, що ламає усталені стереотипи про шахрайство: не літні люди найбільш вразливі, всупереч стереотипному образу наївного пенсіонера за телефоном. Люди віком 20-24 років демонструють найвищий рівень жертв – 9,6 жертв на 1 000 мешканців.
Це покоління, яке виросло зі смартфоном у руці, залишається вразливим до сценаріїв, розроблених для створення терміновості та обходу критичного мислення. Спільний елемент із шахрайствами з фальшивими консультантами Coinbase, які за два місяці минулого року викачали 65 мільйонів доларів, зовсім не випадковий: ті самі психологічні важелі, те саме штучно створене відчуття терміновості, змінюється лише фінансовий продукт, на який націлені шахраї.
Система оповіщення ще не знайшла протидії
Іронія в тому, що ніколи раніше інструменти виявлення шахрайства не були настільки складними. Банки масово інвестують у штучний інтелект для виявлення підозрілих схем у реальному часі. Саме на цьому напрямку Visa нещодавно зробила велику ставку, придбавши BioCatch за 2,4 мільярда доларів.
Однак психологічна маніпуляція саме й обходить такі технічні бар’єри: коли жертва сама підтверджує операцію, за власною волею і зі свого власного пристрою, жоден алгоритм виявлення не може реально цьому протидіяти. Слабкою ланкою залишається і залишатиметься людина.
Цей урок виходить далеко за межі традиційного банківського сектора. Будь-яка фінансова установа, включно з тими, що керують криптовалютами, стикається з тим самим дилемою: чим більше посилюється технічна автентифікація, тим більше шахраї вдаються до соціальної інженерії, щоб її обійти. Це корисне нагадування в той час, коли все більше французів поєднують звичайний банківський рахунок із крипто-гаманцем, і в обох випадках справді захищає лише один рефлекс: ніколи не підтверджувати операцію під тиском дзвінка, який ви не ініціювали самі.
Випадок Bybit: 1,5 мільярда доларів вкрадено без доторку до жодного приватного ключа
21 лютого 2025 року криптобіржа Bybit зазнала найбільшого злому в історії криптовалют: 1,5 мільярда доларів зникли за кілька хвилин з її холодного гаманця. Без збоїв у смарт-контракті, без вгаданих паролів. Слідчі вказують на північнокорейську групу Lazarus, а вразливість виявилася у стороннього постачальника, а не у самої Bybit.
Хакерство скомпрометувало комп’ютер розробника Safe{Wallet} – інструменту мультипідпису, який використовувався біржею для підтвердження внутрішніх переказів, і впровадило шкідливий код в його інтерфейс. Коли авторизовані підписувачі Bybit підключилися для схвалення звичайного переказу, все, що вони бачили на екрані, виглядало абсолютно нормальним. Те, що насправді підписував їхній апаратний гаманець після декодування технічних даних, було зовсім іншим: передача контролю над контрактом на піратську адресу.
Підписувачі підтвердили, будучи впевненими, що виконують стандартну операцію, яку вони самі ініціювали. Ані їхній апаратний ключ, ані їхня процедура безпеки технічно не були порушені: хибною була представлена їм інформація. Той самий принцип, що й у фальшивого банківського консультанта, який змушує жертву підписати переказ, але в масштабах біржі, яка обробляє мільярди, а не окремого користувача. Це доказ того, що психологічна маніпуляція не обмежується банківськими рахунками приватних осіб: вона також націлена на тих, хто має бути найкраще захищеним.
