Guide P2P-платформы
Bybit Learn
Bybit Learn
Beginner
Mar 2, 2022

Как избежать мошенников при P2P-трейдинге

Одноранговая технология (peer-to-peer), по которой работают биткоин и другие криптовалюты, многими считается безопасной и надежной, поскольку блокчейны записывают транзакции в общедоступный реестр. Однако, как и в любой прибыльной отрасли, в мире криптовалют есть свои мошенники

Одним из ярких примеров «криптоскама» была компания Bitconnect, которая прекратила свою деятельность в 2018 году. Эта компания похитила колоссальную сумму в 3,45 миллиарда долларов. На сегодня это самый крупный пример мошенничества с первоначальным предложением монет (ICO), который обещал инвесторам прибыль в 40%, а на деле оказался схемой Понци.

К слову, преступления настолько крупного масштаба происходят не часто, однако количество более мелких «скамов» крайне высоко, особенно в последнее время. Недавний отчет показал, что в 2021 году мошенники похитили криптовалют на сумму 14 миллиардов долларов, что почти вдвое больше, чем в 2020 году. 

Мошенничество с ICO, по типу Bitconnect — это лишь одна из схем, используемых криптопреступниками. В этом руководстве мы расскажем о P2P-мошенничестве и о том, как его избежать участникам рынка. 

Что такое P2P-мошенничество?

P2P «криптоскам» происходит на одноранговых (P2P) биржах, где продавцы и покупатели взаимодействуют напрямую. Платформа функционирует как эскроу-агент, проводящий транзакции. Обман происходит, когда продавец пытается обойти систему биржи, запрашивая платеж с внешнего ресурса. 

После того как покупатель произведет платеж, продавец заявит, что он не получил средства, и откажется выполнять свои обязательства по сделке. В P2P обычно существует определенный уровень доверия, и мошенники часто злоупотребляют им в злых целях.

P2P платформы соединяют людей, которые продают криптовалюты, с людьми, которые криптовалюты покупают. Трейдеры, заинтересованные в продаже криптовалют, создают объявления на P2P платформе. Платформа продвигает список трейдеров, у которых есть нужные покупателю токены. 

(Источник: Unsplash)

В идеале, при использовании P2P платформы обе стороны должны предоставить соответствующий электронный кошелек или банковский счет для проведения транзакции. P2P платформа держит криптовалюту, и выпускает её после успешного завершения транзакции. И хотя большинство сделок обычно завершаются без проблем, всегда существует риск «нарваться» на мошенника. 

Технология децентрализованных финансов — это палка о двух концах. С одной стороны, отсутствие единого руководящего органа обеспечивает большую свободу. С другой стороны, без чуткого надзора мошенники могут свободно обманывать ничего не подозревающих инвесторов различными способами. Наиболее распространенные виды мошенничества это:

  • Мошенничество с персональными данными: происходит, когда покупатель или продавец пытается использовать платежный счет неизвестной третьей стороны для выполнения транзакции. Они могут отправить вам новую платежную информацию через чат и попросить отправить деньги туда. И как только вы выполните перевод, они заявят, что не получили средства. 

  • Мошенничество с отменой платежа: покупатель и продавец соглашаются торговать криптовалютой на P2P платформе. Покупатель переводит средства на счет продавца, чтобы он отправил покупателю криптовалюту. 

Однако как только криптовалюта покидает кошелек продавца, покупатель звонит в свой банк и сообщает, что не санкционировал перевод (к слову, на отмену перевода у покупателя есть 72 часа). Покупатель заявляет, что транзакция была мошеннической или ошибочной, поэтому банк отменяет платеж и возвращает средства. Продавец теряет криптовалюту, а также выручку от продажи.

К счастью, P2P мошенников легко избежать, если проявлять должную осмотрительность. Позже мы расскажем, как не стать жертвой мошенников.

Также важно отметить, что P2P-мошенничество отличается от атак с использованием срочных займов (Flash Loan attack), которые происходят на платформах P2P-кредитования. Атака с использованием срочных займов — это использование уязвимости, нарушающей безопасность смарт-контрактов платформ децентрализованных финансов (DeFi), которые предоставляют кредиты без залога. Этот вид мошенничества отличается от «P2P-скама». 

Пусть криптомошенничество довольно распространено и часто попадает в заголовки новостей, оно составляет лишь небольшую долю от общего объема торговли криптовалютами. По сообщениям, в 2021 году объем торгов на криптовалютных биржах превысил 14 триллионов долларов, так что 14 миллиардов долларов, украденные мошенниками в этом году — это лишь капля в море. 

Особенности P2P-мошенничества

P2P-мошенничество не ново, и присутствует не только на криптоплатформах. Те или иные формы такого обмана существуют с момента появления P2P платформ. Будь то на традиционных P2P- или P2P-криптоплатформах, мошенничество обычно завязано на «атаке посредника» (MITM), либо на попытке перевода через третьий сервис.

Поскольку P2P платформы регулируются не так жестко, как обычные банки, бремя должной осмотрительности ложится непосредственно на плечи пользователя. Выбирая платформу или P2P-приложение, обратите внимание на основные признаки мошенничества:

  • Отсутствие системы условного депонирования (эскроу): P2P платформы выступают в качестве контролера всех участвующих в транзакции сторон, предоставляя услуги условного депонирования. Один человек соглашается продать определенное количество криптовалюты, которую платформа хранит до тех пор, пока платеж не будет подтверждён. Отсутствие системы условного депонирования является одним из основных признаков недобросовестности P2P платформы.

  • Плохие оценки от клиентов: всегда читайте отзывы, ведь там пользователи часто дают наиболее реальное описание платформы. Выбирая P2P-приложение, узнайте, что о нем говорят другие пользователи. Если многие люди жалуются на то, что они не могут вывести средства или совершать покупки, или что служба поддержки клиентов не отвечает на их запросы, то стоит воздержаться от использования такой платформы.

  • Веб-сайт платформы небезопасен: никогда не отправляйте персональную или финансовую информацию через незащищенный веб-сайт. Сайт, у которого нет действительного SSL-сертификата, удостоверяющего, что личная информация передается безопасно, может попытаться украсть ваши данные.

В URL-адресе сайта должна присутствовать приписка https (т.е. адрес должен начинаться с www.https ), а также значок замочка (🔒). Так можно быстро проверить, является ли сайт безопасным. 

  • Отсутствие групп в социальных сетях: любая хорошая P2P платформа будет иметь стойкое и активное присутствие в социальных сетях. Когда у пользователей возникают жалобы или вопросы, а другие каналы коммуникации не работают, то они обычно обращаются к аккаунтам платформы в социальных сетях. Просто страницы в социальных сетях недостаточно — платформа также должна активно взаимодействовать со своими пользователями и сообществом. 

Примеры P2P-мошенничества

На P2P криптоплатформах происходит множество различных видов мошенничества. Ниже приведена выборка наиболее распространенных из них. 

Мошенничество с онлайн-коммерцией

Мошенничество с электронной коммерцией связано с транзакциями на сомнительных площадках онлайн-продаж. Мошенники заманивают жертв низкими ценами на товары. Злоумышленники отправляют жертве платёжную информацию другого продавца криптовалюты на P2P платформе, утверждая, что это их банковский счёт. Как только жертва оплачивает товар, продавец криптовалюты отправляет криптовалюту мошеннику. 

«Романтическое» или «любовное» мошенничество

Мошеннические схемы на сайтах знакомств играют на эмоциях потенциальных жертв, отвлекая их внимание. Пусть вам и кажется, что вы на такое никогда бы не клюнули, но «любовное» мошенничество является одним из наиболее распространённых видов обмана. По данным Федеральной торговой комиссии США (FTC) в 2019 году жертвами такого вида мошенничества стали более 25 000 человек, а в общей сложности было украдено 201 миллион долларов. Этот тип обмана стал вторым по количеству сообщений в ФБР. 

Обычно мошенники находят жертв через приложения для знакомств наподобие Tinder и налаживают онлайн-отношения, постепенно укрепляя доверие жертвы. В какой-то момент мошенник начинает манипулировать жертвой, заставляя её отправлять фиатную или криптовалюту, чтобы помочь мошеннику «с финансовыми проблемами».

Однако на деле жертва отправляет деньги продавцу криптовалюты, который, ничего не подозревая, отправляет мошеннику криптоактивы. После чего мошенник исчезает вместе с криптовалютой. Как только жертва поймет, что её обманули, то попытается отменить транзакцию. Однако мошенник уже давно скрылся вместе со средствами, и пострадает только продавец криптовалюты

. Часто жертвами «любовного» мошенничества становятся закрытые, иногда престарелые и даже душевнобольные люди. Иногда жертва даже понимает, что её обманывают, однако не может прекратить отправлять деньги из-за эмоциональной привязанности и нежелания расставаться с огромным количеством внимания, которое они получают от преступника. 

Мошенничество с инвестициями

Этот тип похож на предыдущий, однако здесь злоумышленники наживаются не на эмоциональной привязанности, а на финансовых желаниях жертв — это может синдром упущенной выгоды или жажда быстро подзаработать на инвестициях. Мошенник соблазняет жертв «гарантированной» выгодой. В этом типе мошенничества могут применяться поддельные сайты или приложения, создающие видимость добросовестности проекта. Мошенник просит жертву отправить деньги на счет в обмен на биткоины, которые они заработали.

На самом же деле счёт, отправленный мошенником, принадлежит принадлежит продавцу криптовалют. В период с октября 2020 года по март 2021 года FTC зарегистрировало 7000 сообщений о мошенничестве с инвестициями. Общий убыток от этих преступлений составил 80 миллионов долларов. 

Ошибочные переводы, возврат средств и поддельные квитанции

Когда P2P-транзакция выполняется, мошенник аннулирует транзакцию валюты, воспользовавшись законной банковской процедурой. Мошенник просто звонит в банк и просит отменить транзакцию, утверждая, что счёт был взломан. Банк, как правило, соглашается и аннулирует первоначальный запрос на перевод. 

Так же преступники часто используют функцию возврата средств на платёжных платформах по типу PayPal. Этот конкретный вариант обычно нацелен на продавцов криптовалют на P2P платформах. Как только сделка состоится, мошенник инициирует возврат средств и отменит платеж. Лучше всего этот тип мошенничества работает, когда жертва спешит и подтверждает транзакцию не убедившись в том, что средства действительно поступили на банковский счёт или электронный кошелёк. 

Что ещё хуже, мошенники иногда пытаются запугать жертву, чтобы она не сообщала о краже в полицию, утверждая, что криптовалюта является «незаконной» или эти сбережения не находятся в компетенции государственных органов.

При проведении P2P-транзакций необходимо всегда внимательно проверять информацию, отправляемую вашим контрагентом. Преступники могут подделать скриншоты и другие фотографии, подтверждающие выполнение их части сделки. 

Как избежать P2P-мошенничества?

Это совсем не сложно, нужно лишь соблюдать несколько простых мер предосторожности.

  • Делайте скриншоты: заведите привычку делать скриншоты всех ваших транзакций в качестве доказательства того, что они были проведены. Важно иметь конкретные доказательства того, что мошенник действует недобросовестно. Если возникают проблемы, спокойно соберите все доказательства, например, скриншоты и переписку, и с их помощью доказывайте свою правоту в арбитраже P2P платформы. 

  • Эскроу услуги: воспользуйтесь услугой условного депонирования на платформе. P2P платформы обычно блокируют сумму криптовалюты, указанную в объявлении продавца, чтобы гарантировать, что продавец не обманет покупателей. Не бойтесь отказаться от сделки, если у вас возникают подозрения. 

  • Проверка личности: используйте только проверенные P2P платформы, которые проверяют всех пользователей с помощью верификации KYC. Но не забывайте проводить и собственную проверку. Перед началом транзакции убедитесь, что данные платёжного счета совпадают с данными, указанными в ордере на платформе.

  • Подтверждение транзакций: всегда проверяйте свой криптокошелек или банковский счёт и убеждайтесь в том, что транзакция действительно завершена. Не авторизуйте перевод до тех пор, пока лично не подтвердите получение платежа. Не полагайтесь на доказательства покупателя, так как они могут прислать вам поддельную информацию об оплате.

  • Общайтесь с покупателем только на самой P2P платформе . Не соглашайтесь использовать внешние каналы связи, например, Skype, Zoom, Discord, Telegram, WhatsApp и т. п. Это только облегчит им задачу по отклонению транзакции и подачи против вас ложной апелляции. 

  • Клиентская поддержка: если вы не можете достичь соглашения, немедленно обратитесь за помощью в службу поддержки P2P платформы. Авторитетные платформы, как правило, имеют систему для расследования и разрешения споров. Всегда сообщайте о любой подозрительной активности. 

Чтобы проиллюстрировать, как происходит типичная P2P-транзакция, показываем, как работают транзакции на P2P платформе от Bybit. Как только ордер на покупку размещён, Bybit резервирует указанную сумму криптовалюты. На выбор у покупателя более 80 различных способов оплаты, в том числе кредитные, дебетовые карты, передача наличных средств и другие. Если продавец не отправляет монеты в течение 10 минут после получения платежа, то служба поддержки Bybit может вручную отправить монеты покупателю после проведения проверки.

Также на Bybit есть суточный лимит на транзакции для непроверенных пользователей. В зависимости от используемой фиатной валюты платформа требует подтверждения личности для транзакций на сумму свыше 1000 USDT. Если у покупателя или продавца возникли проблемы с ордером, то они могут нажать на значок поддержки в правом нижнем углу и связаться со службой поддержки Bybit через чат или электронную почту. Стороны отправляют номер ордера и любые соответствующие скриншоты в качестве доказательства, а затем дожидаются разрешения спора.

Подводя итоги о P2P-мошенничестве

Хоть случаи P2P-мошенничества и возросли, от них можно защититься, взяв на вооружение несколько простых советов. Остерегайтесь переводов через сторонние платформы и пользуйтесь эскроу-услугами. Важно вновь подчеркнуть, что P2P-мошенничество не всегда похоже на другие виды криптомошенничества, подробнее о которых вы можете прочитать здесь.

А попробовать P2P-торговлю вы можете на P2P платформе от Bybit.