Edukacinis turinys, ne investavimo rekomendacija. Kriptovaliutų vertė svyruoja.

Modulis 2 · Saugumas ir praktika
2/8

Scam atpažinimas ir apsauga

Kodėl ši pamoka tave sustiprina

Crypto pasaulyje tu pats esi savo bankas — vadinasi, tu pats kontroliuoji ir apsaugą. Sukčiai remiasi tuo, kad žmonės nežino, kaip atrodo schema. Kai žinai požymius, scam tampa permatomas: pamatai jį anksčiau, nei jis spėja ką nors pasiūlyti. Ši pamoka — tie požymiai.


1. Phishing svetainės (apgaulingos kopijos) — fake Orca, Jupiter, Aave

Sukčiautojai kuria vizualiai identišką kopiją tikros svetainės. Skirtumas — tik URL. Gera žinia: URL — vienintelis dalykas, kurio jie negali pakeisti, todėl būtent jį tu ir tikrini.

Tikra svetainėFake pavyzdysKaip atskirti
jup.agjup-ag.com, jupiter-swap.ioTikrink domeną LABAI atidžiai
orca.soorca-so.com, orca-swap.appTik .so pabaiga
app.aave.comaave-app.com, aave-finance.ioTik app.aave.com
kamino.financekamino-finance.appTikrink oficialius šaltinius
deribit.comderibit-exchange.comTik deribit.com
1

Išsisaugok tikrus URL kaip bookmarks

Eik į tikrą svetainę (iš oficialių šaltinių) ir išsaugok naršyklės bookmark. Naudok TIK bookmark.

2

Niekada nespausk nuorodų iš Telegram/Discord

Net jei nuoroda atrodo teisinga — ji gali būti užslėpta. Visada naudok savo bookmark arba rašyk URL ranka.

3

Tikrink patį domeną, ne HTTPS užraktą

Užrakto ikonėlė (HTTPS) nereiškia, kad svetainė tikra — phishing svetainės irgi turi sertifikatus. Tikrink domeno rašybą adreso juostoje raidė po raidės.

Kai šie trys žingsniai tampa įprotis, fake svetainė tau krenta į akis savaime — net negalvojant.


2. Fake airdrop'ai piniginėje

Airdrop — tai nemokamai išdalijami tokenai, kuriais kartais projektas apdovanoja naudotojus. Sukčiai tai naudoja kaip masalą — ir būtent todėl turi paprastą, nenugalimą atsaką.

Tavo atsakas: ignoravimas = pilna apsauga

Sukčiautojai siunčia fake tokenus į tavo piniginę tikėdamiesi, kad bandysi juos parduoti. Bet tol, kol jų neliesi, jie nieko negali padaryti — pati piniginė lieka saugi. Ignoravimas čia nėra „nieko nedarymas“, tai pati stipriausia gynyba.

Kaip veikia:

  1. Tavo piniginėje atsiranda nepažįstamas tokenas (pvz. "FREE-AIRDROP")
  2. Tokeno pavadinimas ar aprašymas vilioja jį „atsiimti“ arba parduoti per specialią svetainę
  3. Ta svetainė prašo pasirašyti transakciją arba suteikti approval (leidimą naudoti tavo tokenus)
  4. Pasirašius — sukčiautojas ištraukia tuos tavo tikrus tokenus, prie kurių gavo prieigą

Ką daryti: IGNORUOTI. Nespausti. Nebandyti parduoti. Tiesiog nekreipti dėmesio.


3. Piktybiniai approval'ai

Kai jungiesi prie DeFi protokolo, jis prašo leidimo naudoti tavo tokenus (approval). Tai normalu. Skirtumas, kurį tu kontroliuoji: piktybiški protokolai prašo unlimited approval — leidimo imti VISUS tavo tokenus bet kada. Tu visada gali rinktis tikslų kiekį.

Kaip apsisaugoti:


4. Discord ir Telegram scam'ai

Auksinė taisyklė, kuri viena nukerta daugumą schemų

Tikras administratorius NIEKADA nerašo tau pirmas privačią žinutę. Vos tik kažkas parašo pirmas sakydamas, kad yra "support" — tu jau žinai atsakymą: tai scam. Vienas šis filtras atmeta beveik visas pokalbio schemas.

Dažniausios schemos:

Apsauga:


5. Fake tokenai

Sukčiautojai kuria tokenus su tokiu pat pavadinimu kaip tikri:

Kaip atskirti:


6. Rug pull požymiai

Rug pull (ištraukti kilimą iš po kojų) — projekto kūrėjai išsiima visą likvidumą ir dingsta. Token kaina → $0. Tau nereikia spėlioti, kuris projektas toks — požymiai matomi iš anksto.

Raudonos vėliavėlės — tavo kontrolinis sąrašas

Šie požymiai matomi PRIEŠ investuojant. Pamatei bent vieną — tiesiog praeini pro šalį, ir rizika tavęs nepasiekia:

PožymisKodėl pavojinga
Anoniminė komandaNegali būti patraukti atsakomybėn
Nėra audit ataskaitosKodas gali turėti backdoor
APY > 1000%Ekonomiškai neįmanoma išlaikyti
Projektas jaunesnis nei 1 savaitėPer mažai istorijos
Tik Telegram, nėra dokumentacijosRimti projektai turi docs
Likvidumas neužrakintasKūrėjai gali išsiimti bet kada

Mūsų strategija naudoja tik patikrintus protokolus:


7. Smart contract tikrinimas

Solana SOL

Eik į Solscan:

Ethereum ETH

Eik į Etherscan:


Apsaugos checklist

Atspausdink ir laikyk prie kompiuterio

Šis checklist gali išsaugoti tavo pinigus.

#TaisyklėAr darau?
1Naudoju tik bookmarkuotus URL
2Niekada nespaudžiu nuorodų iš DM
3Ignoruoju nežinomus tokenus piniginėje
4Tikrinti approval'us kas savaitę
5Junkiuosi tik prie žinomų protokolų
6Pirmas pervedimas = testas
7Seed phrase tik ant popieriaus
8Išjungtos DM nuo nepažįstamų
9Tikrinti kontrakto adresą prieš swap
10Niekada "send X get Y"

Lietuvai specifiniai scam'ai

Šie sukčiavimo būdai ypač dažni Lietuvoje. Jei naudoji Facebook, Telegram ar SMS — tai tau. Kiekvienas iš jų turi vieną aiškų požymį, pagal kurį atpažinsi jį iškart.

Facebook „investicijų grupės“

Kaip atrodo:

Tikrovė: 100% scam. Jokia Facebook grupė negali garantuoti pelno.

Apsauga: Ignoruok visas Facebook kripto „investavimo“ grupes. Tikri investuotojai niekada nesiūlo pelno svetimiems internete.

Fake Revolut / Binance / Nexo support

Kaip atrodo:

Tikrovė: Nuoroda veda į phishing puslapį. Suvedus duomenis — prarandi sąskaitą.

Apsauga:

SMS su „pelninga prekyba“

Kaip atrodo:

Tikrovė: Tai „binary options“ / CFD scam. Pinigai nueina sukčiams.

Apsauga: Blokuok numerį. Jokie „robotai“ negarantuoja pelno.

Telegram „pump“ grupės

Kaip atrodo:

Tikrovė: Tai „pump and dump“ schema. Organizatoriai parduoda kai nariai nuperka → kaina krenta → tu lieki su nuostoliu.

Apsauga: Jei kas nors žino, kuris tokenas „kils“ — kodėl dalintųsi su tavimi? Nes jam reikia tavęs kaip pirkėjo.

Auksinė taisyklė, kuri nukerta visa kita

Jei kas nors žada garantuotą pelną iš kripto — tai visada scam. Be išimčių. Šią vieną taisyklę atsimink ir atpažinsi schemą dar nesigilindamas: DeFi duoda galimybes, bet niekada negarantuoja rezultatų. Tikri investuotojai tai žino ir niekada nežada.


Kaip surinkti riziką į vieną vietą

Visi šios pamokos pavojai turi vieną bendrą bruožą: kiekvienas turi paprastą atsaką, kurį tu kontroliuoji. Štai jie vienoje vietoje — ne sąrašas baimių, o sąrašas svertų:

  • Fake svetainė (phishing) → eik tik per savo bookmark'us, URL yra vienintelis dalykas, kurio sukčiai negali suklastoti
  • Fake tokenas piniginėje → ignoruok, neliestas jis nieko negali padaryti
  • Unlimited approval → rinkis tikslų kiekį, periodiškai atšauk senus per revoke.cash / Solscan
  • „Admin“ rašo pirmas → tikri admin niekada nerašo pirmi, žinutė nuo „support“ = automatinis scam
  • Garantuotas pelnas → visada scam, viena taisyklė nukerta Facebook grupes, SMS robotus ir pump kanalus

Kiekviena rizika turi sprendimą. Tu ne bijai jų — tu žinai, kaip kiekvieną nukirsti.


Greitas patikrinimas
Tavo piniginėje atsiranda neatpažintas tokenas FREE-AIRDROP. Ką daryti?
Praktikos užduotis
0 / 5
Scam medžioklė — surask sukčių saugioje aplinkoje

Geriausias būdas išmokti atpažinti sukčius — surasti juos pačiam, kol jie tavęs dar nerado. Užtruks ~10 minučių, nieko spausti ar siųsti nereikės.

Jokios įtartinos nuorodos NESPAUSK — užduoties tikslas atpažinti, ne išbandyti. Jei netyčia paspaudei: nieko nevesk, nieko netvirtink ir uždaryk puslapį.

Mokomės, ne investuojam — naudok tik mažas „pamokos kainos“ sumas.

Ką tik susikūrei savo apsaugos sistemą — žymeles, išjungtas DM, asmeninę taisyklę — ir atpažinai sukčius dar prieš jiems prisiartinant. Dauguma žmonių pradeda mokytis tik po to, kai jau nukentėjo.

Pažymėti kaip perskaitytą