Коллекционные подарки стали ликвидным активом — и вместе с ликвидностью пришли те, кто зарабатывает не торговлей, а изъятием. Схемы за 2026 год стали заметно аккуратнее: никакой ломаной русскоязычной рассылки, вместо неё — сайты, неотличимые от настоящих, и «поддержка», которая пишет вежливо и по делу.
Разберём восемь работающих схем и то, что реально защищает.
Схема 1. Клон-бот маркетплейса
Как выглядит: вы ищете маркетплейс подарков в поиске Telegram и открываете бота с правильным названием, правильной аватаркой и живым интерфейсом. Отличается один символ в username: I вместо l, _bot вместо bot, добавленная точка.
Что происходит: бот просит подключить кошелёк и подписать транзакцию «для листинга подарка». Подпись отдаёт права на перевод ваших NFT.
Защита: переходите на маркетплейсы только по ссылке из закреплённого сообщения официального канала или из ранее сохранённого чата. Никогда — из поиска и никогда — из чужого сообщения.
Схема 2. Фейковая поддержка
Как выглядит: через несколько часов после вашего сообщения в публичном чате (или после покупки на маркетплейсе) в личку пишет «сотрудник поддержки». Знает контекст, обращается по имени, предлагает решить проблему.
Что происходит: просит перейти по ссылке «для верификации» либо продиктовать код из СМС.
Защита: у Telegram, Fragment, Portals и Tonnel нет поддержки, которая пишет первой в личные сообщения. Легитимные проекты вообще не инициируют контакт в личке. Это правило без исключений.
Схема 3. Подпись «безобидной» транзакции
Как выглядит: сайт просит подключить кошелёк для «проверки права на аирдроп», «участия в вайтлисте» или «активации подарка». Денег не просят — просят только подпись.
Что происходит: подпись даёт контракту право распоряжаться вашими NFT. Коллекция уезжает через минуту или через неделю — как решит мошенник.
Защита: читайте, что именно вы подписываете. Если в окне подтверждения фигурируют права на перевод активов, а вы думали, что просто логинитесь, — закрывайте. Подключение кошелька для чтения баланса не требует подписи, дающей права на перевод.
Схема 4. «Миграция» после ребрендинга
Как выглядит: после переименования Toncoin в Gram в июне 2026 появились «боты миграции», «свап-порталы» и сообщения в духе «обменяйте старые TON на GRAM до 22 июня».
Что происходит: классический дрейнер, замаскированный под техническую необходимость.
Защита: ребрендинг не требовал и не требует никаких действий — балансы, адреса и контракты не менялись. Любое «мигрируйте токены» — обман по определению.
Схема 5. Фейковый гарант в P2P-сделке
Как выглядит: вы договариваетесь о сделке в чате коллекционеров. Контрагент предлагает провести её через «известного гаранта» и даёт контакт.
Что происходит: гарант — тот же человек или его напарник. Подарок и деньги уходят вместе.
Защита: используйте маркетплейсы с эскроу вместо личных договорённостей. Комиссия площадки — это цена за то, что вас не кинут. Если сделка всё же личная — гаранта выбираете вы, а не контрагент, и только с проверяемой публичной историей.
Схема 6. Фейковый апгрейд и крафт
Как выглядит: бот предлагает «улучшить подарок до легендарного», «рассчитать шанс крафта» или «повысить редкость за небольшую комиссию».
Что происходит: вы переводите подарки боту «для обработки». Обработка заканчивается там же.
Защита: апгрейд и крафт делаются только в самом Telegram, в интерфейсе подарков. Никакой сторонний сервис не имеет доступа к этой механике — по определению. Шанс крафта показывает интерфейс, и это единственный источник цифры.
Схема 7. Угон аккаунта через код входа
Как выглядит: знакомый (у которого уже угнали аккаунт) просит проголосовать за него в конкурсе, помочь с заявкой или переслать код, который «пришёл вам по ошибке».
Что происходит: код — это вход в ваш аккаунт. Вместе с аккаунтом уезжают все подарки, привязанные к нему.
Защита: код входа не передаётся никому и никогда. Ни другу, ни поддержке, ни администратору. Включите двухэтапную аутентификацию с облачным паролем — без него угон одного кода не даёт доступа.
Схема 8. Фейковые розыгрыши подарков
Как выглядит: канал с накрученными подписчиками разыгрывает дорогой подарок. Условия: подписаться, репостнуть и «подтвердить кошелёк на сайте».
Что происходит: подтверждение кошелька — то же самое, что схема 3.
Защита: легитимный розыгрыш подарков в Telegram проводится штатной механикой розыгрышей и не требует ни сайта, ни подключения кошелька, ни подписи. Если для получения приза нужно куда-то зайти и что-то подписать — это не розыгрыш.
Чек-лист защиты
Пять вещей, которые закрывают больше 90% рисков:
- Двухэтапная аутентификация в Telegram. Настройки → Конфиденциальность → Двухэтапная аутентификация. Плюс 2FA на кошельке.
- Отдельный кошелёк для подарков. Коллекция — в одном кошельке, оборотные средства — в другом. Дрейнер, добравшийся до второго, не тронет первый.
- Никаких сид-фраз никому. Ни поддержке, ни разработчику, ни боту-«восстановителю». Легитимный сервис никогда её не запросит.
- Ссылки только из проверенных источников. Закреплённые сообщения официальных каналов, сохранённые чаты, собственные закладки. Не из поиска, не из личных сообщений.
- Регулярная ревизия сессий. Настройки → Устройства: удалите всё, чего не узнаёте.
Если вас уже взломали
Действовать нужно в первые минуты — порядок имеет значение:
- Завершите все чужие сессии (Настройки → Устройства → Завершить все другие сеансы).
- Смените облачный пароль двухэтапной аутентификации.
- Переведите оставшиеся NFT и монеты на новый кошелёк — старый считайте скомпрометированным навсегда, даже если сид-фразу вы не давали: могли остаться выданные разрешения.
- Отзовите выданные разрешения в интерфейсе кошелька, если такая функция есть.
- Сообщите о мошеннике — перешлите сообщения, профиль и ссылки боту @notoscam.
- Предупредите свои чаты. С вашего аккаунта уже пишут вашим контактам — цепочка продолжается через них.
Шанс вернуть уехавший NFT близок к нулю: транзакция в блокчейне необратима, а маркетплейсы не отменяют сделки. Единственная работающая стратегия — не допускать.
Как отличить настоящий сервис от подделки: три проверки
Проверка username по символам. Скопируйте username и сверьте побуквенно с тем, что указан в официальном канале. Мошенники играют на l/I, 0/O, лишних подчёркиваниях.
Проверка домена. Настоящие площадки работают на постоянных доменах. Свежезарегистрированный домен, дефисы, .top/.xyz вместо привычного адреса — красный флаг.
Проверка первого контакта. Кто написал первым? Если они вам — почти наверняка скам. Все легитимные взаимодействия начинаются с вашей стороны.
Итоги
Мошенничество с подарками в 2026 году держится на трёх приёмах: подделанный интерфейс, поддельная срочность и подпись, о смысле которой вы не задумались.
Всё остальное — вариации. Если вы никогда не переходите по ссылкам из личных сообщений, никогда не отдаёте коды и сид-фразы и читаете, что подписываете, — вы уже вне зоны поражения большинства схем.
И самое дешёвое правило безопасности: покупайте звёзды и Premium только у сервисов с публичной историей работы и открытыми отзывами. Сэкономленные 5% не стоят потерянного аккаунта — проверить, как это выглядит у нас.
Комментарии
Войдите через Telegram, чтобы оставлять комментарии
Войти через Telegram