Фейковая криптобиржа — это копия настоящей площадки или кошелька: баланс на экране растёт, а вывести нельзя, и в конце у вас забирают seed-фразу, «комиссию за вывод» или подпись на токены. Отличить её от настоящей помогают адрес сайта, сверенный посимвольно, и реестр МФЦА или Нацбанка. За январь–июль 2026 года в Казахстане зарегистрировали 170 случаев мошенничества с криптовалютами и 2,7 тысячи случаев фишинга через сайты и приложения.
Если вы читаете это, потому что уже ввели seed-фразу или подписали транзакцию на незнакомом сайте: сначала раздел «Что делать», потом всё остальное.
Как работает схема

Незнакомец пишет в Telegram и присылает логин и пароль от аккаунта на бирже, где якобы лежит крупная сумма USDT. Забрать её предлагают «по ошибке» или «в подарок». Другие приманки собраны в таблице ниже, дальше они ведут по тому же пути.
Ссылка ведёт на клон известной биржи. Домен отличается от настоящего одной буквой или доменной зоной, интерфейс скопирован целиком, и логин с кодом 2FA, введённые на такой странице, сразу уходят мошеннику. Баланс на экране действительно виден. Денег там нет.
При попытке вывести появляется «комиссия газа», «налог» или «AML-разблокировка». Платить просят отдельным переводом на указанный адрес. После первой оплаты возникает следующее требование.
Тому, кто засомневался, в личку пишет «поддержка биржи». Она предлагает восстановить доступ по seed-фразе и торопит: заявка якобы закроется через полчаса. Если seed отправлен, кошелёк опустошают за минуты. Отменить это нельзя.
Казахстанские случаи, которые описал Nur.kz в августе 2025 года, относятся к соседней схеме, где баланс растёт, а вывода нет. Год самих случаев издание не называет. В Акмолинской области женщина начала «играть» в криптовалюту «на неком сайте» и через две недели перевела деньги на счёт «компании», чтобы выиграть крупную сумму, но сайт к тому времени уже заблокировали. Она потеряла 6,5 млн тенге. Житель Петропавловска потерял 19 млн тенге на «лжеинвестициях»: в личном кабинете он видел растущий доход, а потом мошенники перестали выходить на связь.
Ближе к механике клона история читателя в комментариях к разбору Т—Ж от января 2026 года. Ему пришло письмо якобы от MetaMask: кошелёк заблокирован из-за ограничений по AML, для разблокировки нужно перевести 8 986,24 USDT. У некастодиального кошелька таких блокировок не бывает. Ключи хранятся у владельца, и заморозить их некому.

По каким признакам её видно
| Что происходит | Почему это подозрительно | Что сделать в ответ |
|---|---|---|
| Приманка: незнакомец прислал логин и пароль от аккаунта с крупной суммой USDT | Доступ к чужим деньгам не раздают, баланс нарисован ради «комиссии за вывод» | Не входить, ничего не платить, удалить сообщение |
| Приманка: стрим или пост, где знаменитость «удваивает» присланную крипту | Отправленное на такой адрес не возвращается, трансляцию запустили мошенники | Закрыть и пожаловаться на трансляцию |
| Приманка: в кошельке появились неизвестные токены или NFT со ссылкой | Токен ведёт на сайт-дрейнер, где попросят подписать разрешение | Не продавать, не обменивать, не переходить по ссылке |
| Сайт: домен биржи отличается на букву или доменную зону | Клон собирает логин, пароль и коды 2FA | Входить только по закладке, сверять адрес посимвольно |
| Приложение: кошелёк или расширение скачаны по ссылке из рекламы или чата | Поддельный кошелёк передаёт seed-фразу при создании | Устанавливать по ссылке с официального сайта, проверять разработчика |
| Переписка: «поддержка» пишет в личку и просит seed для восстановления доступа | Seed — это полный доступ, настоящая поддержка его не запрашивает | Прекратить разговор, писать в поддержку только из приложения |
| Деньги: для вывода просят оплатить газ, налог или разблокировку отдельно | На настоящей бирже комиссия удерживается из выводимой суммы | Ничего не доплачивать, каждый платёж порождает новый |
| Подпись: сайт airdrop просит подключить кошелёк и подписать approve | Разрешение позволяет контракту списывать ваши токены без новых подтверждений | Отклонить подпись, проверить и отозвать разрешения |
Фейковая криптобиржа: как отличить от настоящей
Проверок две, и отвечают они на разные вопросы. Реестр показывает, законна ли площадка. Домен показывает, настоящий ли перед вами сайт. Клон лицензированной биржи пройдёт первую проверку и провалит вторую, поэтому нужны обе.
С 1 мая 2026 года статья 12-1 Закона «О цифровых активах в Республике Казахстан» разрешает покупку, продажу и обмен необеспеченных цифровых активов в стране двум группам площадок. Это операторы с лицензией или учётной регистрацией Национального Банка и биржи цифровых активов МФЦА с соответствующей лицензией. У МФЦА есть открытый реестр на publicreg.myafsa.com, провайдеры услуг цифровых активов вынесены в нём в отдельную категорию, и название площадки можно найти поиском. Если площадки нет ни там, ни среди лицензиатов Нацбанка, это ещё не обязательно клон, но за её работу казахстанский закон не отвечает, и спросить в случае проблем будет не с кого.
Название из реестра ещё не значит, что вы на сайте этой биржи. Адрес клона отличается от настоящего одной похожей буквой, дефисом или доменной зоной, поэтому сверяйте его посимвольно. Ссылке из рекламного блока поисковика тоже не верьте: на биржу заходите только по сохранённой закладке. Ссылки из писем, чатов и комментариев под постами не открывайте, даже если они выглядят правдоподобно.
Поддельное приложение кошелька выдаёт имя разработчика: внешне оно может быть копией оригинала, но опубликовано другим аккаунтом. Ссылку на магазин приложений или расширение берите с официального сайта проекта. Если seed-фразу вы уже ввели в поддельное приложение, она скомпрометирована навсегда, шаги описаны в разделе «Что делать».
Вывод проверьте сами, не по отзывам: заведите небольшую сумму и попробуйте её вывести. Если для этого требуют доплатить отдельным переводом, площадка мошенническая, и больше на неё ничего отправлять не нужно. Тот же приём с блокировкой вывода используют и в облачном майнинге, подробнее в статье про облачный майнинг и «долю в ферме».
Бывает «биржа», у которой нет ни сайта, ни приложения, а есть только Telegram-бот и «менеджер» в личных сообщениях. Такой площадки нет ни в реестре МФЦА, ни среди лицензиатов Нацбанка, проверьте сами. Если крипту вы покупаете с рук за тенге, у этой сделки свои риски, они разобраны в материале про P2P-обмен USDT.
Seed-фраза, approve и дрейнер: что именно вы отдаёте
Seed-фраза из 12 или 24 слов — это не пароль, а сам кошелёк. Кто её знает, тот восстанавливает кошелёк на своём устройстве и переводит всё, что там есть. После ввода seed-фразы на постороннем сайте кошелёк могут опустошить за минуты, иногда в тот же момент. Сменить seed у существующего кошелька нельзя, можно только завести новый и перенести остаток, если он ещё есть.
Подключение кошелька к сайту само по себе ничего не списывает. Опасна подпись, которую сайт запрашивает следом: разрешение смарт-контракту распоряжаться вашими токенами. Дрейнер кошелька — это сайт или скрипт, который собирает такие разрешения и затем выгребает всё, на что получил право. Не подписывайте ничего на сайтах, куда вы попали по ссылке из рассылки, комментария или названия токена. Запрос на неограниченное разрешение — повод закрыть вкладку.
Если вы подключили кошелёк к сайту и токены пропали или вы не уверены в выданных разрешениях, их можно отозвать (revoke). В сети Ethereum для этого есть Token Approval Checker на Etherscan, в других сетях похожие разделы есть у их блок-эксплореров. Подключаете адрес, видите список контрактов с правом списания и отзываете незнакомые. Отзыв сам по себе транзакция, за него берётся сетевая комиссия.
Настоящий airdrop объявляют на официальном сайте и в официальных каналах проекта, и он никогда не требует сначала что-то отправить. Фейковый приходит в личку, в комментарии или вместе с неизвестным токеном. Федеральная торговая комиссия США (FTC) предупреждает про раздачи от имени знаменитостей: обещание умножить любую присланную криптовалюту исходит от мошенника, знаменитости с такими предложениями в соцсетях не пишут. Трансляции, где «Илон Маск» обещает удвоить присланный биткоин, устроены так же.
Что делать, если крипту уже увели
Транзакцию в блокчейне отменить нельзя, и банк её не вернёт, как вернул бы ошибочный перевод. Шанс появляется, когда украденное попало на крупную биржу, где владелец адреса прошёл верификацию, а полиция успела направить запрос. Если средства ушли через цепочку анонимных кошельков, вернуть их почти невозможно. Поэтому первые шаги нужны прежде всего, чтобы не потерять остальное.
- Первые 30 минут: перенесите остаток. Создайте новый кошелёк с новой seed-фразой на чистом устройстве, которое не касалось поддельного приложения, и переведите туда всё, что осталось. Отзовите разрешения контрактам. Если взломан аккаунт на бирже, смените пароль, почту и 2FA, включите белый список адресов для вывода.
- Первые 30 минут: доказательства и банк. Сохраните адрес сайта, адреса кошельков, хэши транзакций, переписку и скриншоты. Если «комиссию» или покупку крипты вы оплачивали картой или через Kaspi, сразу позвоните в банк: перевод в тенге ещё можно попытаться остановить.
- Первый день: заявление в полицию. Позвоните 102 или подайте заявление через qamqor.gov.kz или eGov. Как составить заявление, чтобы его зарегистрировали, разобрано в статье про заявление о мошенничестве в полицию. Сообщите о сайте на antifraud.kz или по линии 116.
- Первый день: напишите бирже, куда ушли средства. Блок-эксплорер показывает, на какой адрес ушла крипта, и у адресов крупных бирж там стоит метка с названием биржи. Напишите в официальную поддержку этой биржи с хэшами и номером заявления. Заморозка возможна, но не гарантирована.
- 3–10 дней: ЕРДР. Убедитесь, что заявление зарегистрировано в ЕРДР, и передайте следователю список транзакций по времени. Если вы платили в тенге конкретному человеку, например продавцу крипты, готовьте иск о возврате неосновательного обогащения.
- Дальше: не платите «возвращателям». После кражи почти сразу пишут люди, которые обещают вернуть крипту за процент или «пошлину». Это второй круг той же схемы, подробнее в материале «Предлагают вернуть деньги у мошенников».
Как защититься в следующий раз
- Seed-фразу не вводите нигде, кроме самого кошелька при восстановлении, и не храните её фотографией или в заметках. — На биржу заходите только по закладке и сверяйте домен, приложения ставьте по ссылке с официального сайта. — Перед пополнением проверьте площадку в реестре МФЦА или среди лицензиатов Нацбанка. — Не платите ничего «за вывод» отдельным переводом: ни газ, ни налог, ни разблокировку. — Держите основную сумму на отдельном кошельке, который никогда не подключаете к сайтам. — Неизвестные токены в кошельке не трогайте, ссылки из их названий не открывайте. — После каждого подключения кошелька к новому сайту проверяйте выданные разрешения и отзывайте лишние.
Что говорит закон
Кража крипты через клон биржи, поддельный кошелёк или «комиссию за вывод» квалифицируется как статья 190 УК РК «Мошенничество»: хищение чужого имущества или приобретение права на чужое имущество путём обмана или злоупотребления доверием. Пункт 4 её части второй отдельно называет мошенничество путём обмана или злоупотребления доверием пользователя информационной системы или сети Интернет, и по этой части лишение свободы до четырёх лет. Текст статьи — в Уголовном кодексе на adilet.zan.kz.
Если в аккаунт на бирже вошли с украденными логином и кодом 2FA, следствие может рассматривать и статью 205 УК РК «Неправомерный доступ к информации». Поддельное приложение кошелька или дрейнер, который копирует ключи и перехватывает управление, подпадают под признаки статьи 210 УК РК о создании, использовании или распространении вредоносных компьютерных программ и программных продуктов. Какую статью применить, решает следователь, от потерпевшего нужно точное описание и хэши транзакций.
Регулирование самих площадок задаёт Закон «О цифровых активах в Республике Казахстан». По его статье 12-1 организовывать оборот необеспеченных цифровых активов в стране могут операторы с лицензией или учётной регистрацией Нацбанка и лицензированные участники МФЦА. Та же статья прямо говорит, что необеспеченные цифровые активы в Казахстане не признаются средством платежа. Ни регулятор, ни лицензированная биржа при этом не запрашивают у клиента seed-фразу: она не нужна ни для проверки, ни для возврата средств.
Когда получатель денег известен, например вы перевели тенге человеку, продавшему вам «доступ» или USDT, можно требовать возврата в гражданском порядке. Статья 953 Гражданского кодекса РК обязывает того, кто без оснований приобрёл имущество за счёт другого, вернуть его. Иск подают отдельно от уголовного дела или в его рамках как гражданский иск потерпевшего.
Как OpenFace защищает от этой схемы
Здесь OpenFace не поможет: это не сделка между людьми, а обман через звонок, ссылку или подмену. Защищают меры из статьи выше. Сервис пригодится в другом: когда вы покупаете, продаёте, арендуете или заказываете услугу у незнакомого человека.
Что такое OpenFace →Частые вопросы
Можно ли вернуть украденную криптовалюту?
Транзакцию в блокчейне отменить нельзя, ни банк, ни биржа её не откатят. Шанс есть, когда средства попали на биржу, где владелец адреса прошёл верификацию, и полиция быстро направила запрос. Если крипта ушла через миксеры или на анонимные кошельки, вернуть её почти невозможно.
Куда обращаться при краже криптовалюты в Казахстане?
В полицию по номеру 102 или через qamqor.gov.kz и eGov, это мошенничество по статье 190 УК РК. Параллельно сообщите о сайте на antifraud.kz или по линии 116 и напишите в официальную поддержку биржи, на адрес которой ушли средства.
Поддержка биржи просит сид-фразу — это развод?
Да. Seed-фраза даёт полный доступ к кошельку, и ни одна биржа или регулятор в Казахстане её не запрашивает. Если «поддержка» сама написала в Telegram и просит seed для восстановления доступа, прекратите разговор и зайдите в поддержку только через официальное приложение.
Прислали аккаунт с USDT, нужно оплатить газ для вывода. Это обман?
Да, это известная схема: логин и пароль от «чужого» аккаунта с крупным балансом приходят незнакомцам как приманка. Баланс нарисован, а оплаченная «комиссия» уходит мошенникам. На настоящих биржах комиссия за вывод удерживается из выводимой суммы, отдельного перевода она не требует.
Пришли неизвестные токены в кошелёк, что делать?
Ничего: не продавайте, не обменивайте и не переходите по ссылке из названия токена. Такие токены и NFT рассылают, чтобы привести владельца на сайт-дрейнер, где он подпишет разрешение на списание своих активов. Скройте их в интерфейсе кошелька.
Как отозвать разрешение смарт-контракта?
Откройте проверку разрешений в блок-эксплорере своей сети, для Ethereum это Token Approval Checker на Etherscan, подключите адрес и отзовите разрешения незнакомым контрактам кнопкой Revoke. Отзыв — это транзакция, за неё берётся сетевая комиссия.
Источники
- Т—Ж, 26.01.2026: мошеннические схемы с криптовалютой, 8 способов обмана
- Nur.kz, 27.08.2025: фейковые звёзды и пирамиды, как казахстанцев обманывают криптомошенники
- Finprom.kz: интернет-мошенничество в Казахстане по способам обмана, январь–июль 2026
- FTC: What To Know About Cryptocurrency and Scams
- Публичный реестр МФЦА (AIFC Public Register): лицензированные компании и провайдеры услуг цифровых активов
- Закон РК «О цифровых активах в Республике Казахстан», статья 12-1 (adilet.zan.kz)
- Уголовный кодекс РК: статьи 190, 205, 210 (adilet.zan.kz)
- Гражданский кодекс РК (Особенная часть): статья 953 о неосновательном обогащении
Разбор подготовлен редакцией OpenFace с помощью ИИ по источникам выше. Носит информационный характер и не является юридической консультацией.