Мошенничество с использованием доменов .ton

Домен .ton можно привязать к любому TON-кошельку и использовать вместо длинного адреса. Это удобно, но отсутствие модерации делает домены удобным инструментом для мошенников.

В этом материале разберём, как работает одна из самых распространённых схем и что можно сделать, чтобы не стать жертвой.

👀 Что это за схема?

Домен в формате .ton создаётся через TON Domains. Привязать можно любой текст — от своего имени до названия известного сервиса или бренда. Проверки содержимого нет, и этим активно пользуются злоумышленники, создавая похожие или вводящие в заблуждение имена.

Далее они пишут в мессенджерах, чтобы убедить пользователя отправить средства именно на их адрес.

🔎 Как это работает?

Мошенник связывается с жертвой в мессенджере и предлагает научить трейдингу или заработку на арбитраже. Схема обычно выглядит так:

1

Подделка адреса

Злоумышленник берёт настоящий адрес для пополнения счёта на централизованной бирже (Binance, Bybit и других) и регистрирует похожий домен в зоне .ton.

2

Ложное обещание бонуса

Жертве объясняют, что пополнение через такой домен якобы даст «увеличенный депозит» или «активирует бонус».

Например, могут попросить перевести средства на адрес bybitusdt.ton или 0x742d35Cc6634C0532925a3b844Bc454e4438f44.ton.

При переводе средств по такому адресу деньги попадают не на биржу, а мошенникам.

3

Создание доверия

Поначалу мошенники действительно возвращают средства на кошелёк жертвы с небольшой «прибылью», чтобы вызвать доверие.

Они действуют быстро и демонстративно, чтобы убедить жертву в своей «надёжности».

4

Исчезновение с крупной суммой

Как только жертва отправляет значительную сумму, мошенник перестаёт выходить на связь, а вернуть средства уже невозможно — переводы в блокчейне, как правило, необратимы.

Помните, что переводы на биржу всегда делаются только по адресу с официального сайта.

🧑‍🏫 Как защититься?

  1. Проверяйте адрес

Перед отправкой средств убедитесь, что адрес получателя в точности совпадает с официальным адресом кошелька на бирже.

Даже один изменённый символ делает его чужим, и вернуть средства будет невозможно.

  1. Используйте Tonviewer или Tonscan

Введите домен в блокчейн-обозреватель и проверьте, к какому адресу он действительно привязан — это помогает выявить подмену или маскировку адреса.

  1. Не переводите через сторонние адреса

Для пополнения счёта на бирже копируйте адрес и MEMO только с официального сайта или приложения.

На некоторых биржах МЕМО критически важен: без него средства могут не зачислиться.

Last updated