Edukacinis turinys, ne investavimo rekomendacija. Kriptovaliutų vertė svyruoja.

Modulis 2 · Saugumas ir praktika
2/8

Scam atpažinimas ir apsauga

Kodėl ši pamoka tave sustiprina

Crypto pasaulyje tu pats esi savo bankas — vadinasi, tu pats kontroliuoji ir apsaugą. Sukčiai remiasi tuo, kad žmonės nežino, kaip atrodo schema. Kai žinai požymius, scam tampa permatomas: pamatai jį anksčiau, nei jis spėja ką nors pasiūlyti. Ši pamoka — tie požymiai.


1. Phishing svetainės (apgaulingos kopijos) — fake Orca, Jupiter, Aave

Sukčiautojai kuria vizualiai identišką kopiją tikros svetainės. Skirtumas — tik URL. Gera žinia: URL — vienintelis dalykas, kurio jie negali pakeisti, todėl būtent jį tu ir tikrini.

Tikra svetainėFake pavyzdysKaip atskirti
jup.agjup-ag.com, jupiter-swap.ioTikrink domeną LABAI atidžiai
orca.soorca-so.com, orca-swap.appTik .so pabaiga
app.aave.comaave-app.com, aave-finance.ioTik app.aave.com
kamino.financekamino-finance.appTikrink oficialius šaltinius
deribit.comderibit-exchange.comTik deribit.com
1

Išsisaugok tikrus URL kaip bookmarks

Eik į tikrą svetainę (iš oficialių šaltinių) ir išsaugok naršyklės bookmark. Naudok TIK bookmark.

2

Niekada nespausk nuorodų iš Telegram/Discord

Net jei nuoroda atrodo teisinga — ji gali būti užslėpta. Visada naudok savo bookmark arba rašyk URL ranka.

3

Tikrink patį domeną, ne HTTPS užraktą

Užrakto ikonėlė (HTTPS) nereiškia, kad svetainė tikra — phishing svetainės irgi turi sertifikatus. Tikrink domeno rašybą adreso juostoje raidė po raidės.

Kai šie trys žingsniai tampa įprotis, fake svetainė tau krenta į akis savaime — net negalvojant.


2. Fake airdrop'ai piniginėje

Airdrop — tai nemokamai išdalijami tokenai, kuriais kartais projektas apdovanoja naudotojus. Sukčiai tai naudoja kaip masalą — ir būtent todėl turi paprastą, nenugalimą atsaką.

Tavo atsakas: ignoravimas = pilna apsauga

Sukčiautojai siunčia fake tokenus į tavo piniginę tikėdamiesi, kad bandysi juos parduoti. Bet tol, kol jų neliesi, jie nieko negali padaryti — pati piniginė lieka saugi. Ignoravimas čia nėra „nieko nedarymas“, tai pati stipriausia gynyba.

Kaip veikia:

  1. Tavo piniginėje atsiranda nepažįstamas tokenas (pvz. "FREE-AIRDROP")
  2. Tokeno pavadinimas ar aprašymas vilioja jį „atsiimti“ arba parduoti per specialią svetainę
  3. Ta svetainė prašo pasirašyti transakciją arba suteikti approval (leidimą naudoti tavo tokenus)
  4. Pasirašius — sukčiautojas ištraukia tuos tavo tikrus tokenus, prie kurių gavo prieigą

Ką daryti: IGNORUOTI. Nespausti. Nebandyti parduoti. Tiesiog nekreipti dėmesio.


3. Piktybiniai approval'ai

Kai jungiesi prie DeFi protokolo, jis prašo leidimo naudoti tavo tokenus (approval). Tai normalu. Skirtumas, kurį tu kontroliuoji: piktybiški protokolai prašo unlimited approval — leidimo imti VISUS tavo tokenus bet kada. Tu visada gali rinktis tikslų kiekį.

Kaip apsisaugoti:


4. Parašas be gas — pavojingiausias mygtukas

Iki šiol mokeisi saugotis transakcijų. Bet 2026 m. dažniausias būdas prarasti tokenus yra ne transakcija, o parašas, kuris nieko nekainuoja.

Kai piniginė prašo patvirtinti transakciją, matai gas mokestį — tai natūraliai stabdo. O Permit ir Permit2 parašas (Ethereum) gas nekainuoja, langas atrodo nekaltas („Sign message“), ir daugelis spaudžia nesusimąstę. Tas parašas suteikia teisę paimti tavo tokenus — lygiai taip pat, kaip approval, tik be jokio mokesčio ir be įrašo blockchain'e, kurį galėtum pastebėti.

Viena taisyklė, kuri uždaro šį vektorių

Bet koks „Sign“ ar „Signature request“ langas svetainėje, į kurią patekai ne per savo žymelę — atmetamas. Be svarstymų. Jei tikrai reikia pasirašyti, uždaryk puslapį, atsidaryk protokolą per savo bookmark ir pakartok veiksmą ten.

Ką skaityti parašo lange: ieškok žodžių Permit, Permit2, spender, allowance, deadline. Jei matai nepažįstamą spender adresą arba labai tolimą deadline — atmesk.

Kodėl tai svarbu skaičiais: Scam Sniffer duomenimis, 2026 m. sausį phishing'u nukentėjo 4 741 vartotojas, nuostoliai 6,27 mln. $ (+207% per mėnesį), ir pagrindinis vektorius buvo būtent Permit/Permit2 parašai, o ne sulaužytas kodas.


5. Kai vaizdas nebėra įrodymas

Senieji atpažinimo požymiai — blogas vertimas, netaisyklinga lietuvių kalba, prasta grafika — 2026 m. nustojo veikti. Sukčiai naudoja AI: tekstas tvarkingas, o vaizdo įraše gali kalbėti pažįstamas veidas. TRM Labs duomenimis, 2026 m. deepfake kripto kampanijų nuostoliai jau 263% viršijo visų 2025 m. sumą.

Nauja taisyklė: vertink ne KAIP atrodo, o KO prašo

Kokybė nebėra signalas. Signalas yra prašymas. Nesvarbu, ar tai nušlifuotas vaizdo įrašas su žinomu veidu, ar tvarkinga žinutė taisyklinga lietuvių kalba — jei prašoma seed phrase, parašo, pervedimo „patikrinimui“ arba siūloma pereiti į pokalbį už platformos ribų, atsakymas tas pats.

Praktinis patikrinimas: jei „žinomas žmogus“ ar pažįstamas ką nors siūlo per vaizdo skambutį ar žinutę — susisiek su juo atskiru, tau jau žinomu kanalu ir paklausk. Tikras žmogus palauks; sukčius skubins.


6. Discord ir Telegram scam'ai

Auksinė taisyklė, kuri viena nukerta daugumą schemų

Tikras administratorius NIEKADA nerašo tau pirmas privačią žinutę. Vos tik kažkas parašo pirmas sakydamas, kad yra "support" — tu jau žinai atsakymą: tai scam. Vienas šis filtras atmeta beveik visas pokalbio schemas.

Dažniausios schemos:

Apsauga:


7. Fake tokenai

Sukčiautojai kuria tokenus su tokiu pat pavadinimu kaip tikri:

Kaip atskirti:

Prieš pirkdamas nežinomą tokeną:

  1. Sulygink kontrakto adresą su oficialiu projekto šaltiniu (svetainė, dokumentacija), ne su tuo, ką rodo paieška
  2. Patikrink RugCheck SOL
  3. Atkreipk dėmesį į mokestį: naujiems tokenams (jaunesniems nei 24 val.) Jupiter ima 0,5% vietoj 0,02%, kurie taikomi SOL–stablecoin porai. Pats mokesčio dydis jau yra rizikos signalas — protokolas tokį tokeną vertina kaip kitą kategoriją (tarifai 2026-09; jie keičiasi — tikrink jup.ag)

8. Rug pull požymiai

Rug pull (ištraukti kilimą iš po kojų) — projekto kūrėjai išsiima visą likvidumą ir dingsta. Token kaina → $0. Tau nereikia spėlioti, kuris projektas toks — požymiai matomi iš anksto.

Raudonos vėliavėlės — tavo kontrolinis sąrašas

Šie požymiai matomi PRIEŠ investuojant. Pamatei bent vieną — tiesiog praeini pro šalį, ir rizika tavęs nepasiekia:

PožymisKodėl pavojinga
Anoniminė komandaNegali būti patraukti atsakomybėn
Nėra audit ataskaitosKodas gali turėti backdoor
APY > 1000%Ekonomiškai neįmanoma išlaikyti
Projektas jaunesnis nei 1 savaitėPer mažai istorijos
Tik Telegram, nėra dokumentacijosRimti projektai turi docs
Likvidumas neužrakintasKūrėjai gali išsiimti bet kada

Mūsų strategija naudoja tik patikrintus protokolus:

Deribit: „didelė“ nereiškia „reguliuojama ES“

Deribit neturi nei MiCA, nei MiFID II leidimo Europos Sąjungoje. Lietuvis privatus klientas tampa DRB Panama Inc. klientu, todėl ES investuotojų apsauga — kompensavimo schema, MiFID tinkamumo testas, ginčų nagrinėjimas — netaikoma. Tai vertink kaip counterparty ir reguliacinę riziką, o ne kaip „reguliuojamos biržos“ statusą. Reguliuojamos ES alternatyvos opcionams: OKX Europe (Malta), Crypto.com (Kipras).


9. Smart contract tikrinimas

Solana SOL

Eik į Solscan:

Ethereum ETH

Eik į Etherscan:


Apsaugos checklist

Atspausdink ir laikyk prie kompiuterio

Šis checklist gali išsaugoti tavo pinigus.

#TaisyklėAr darau?
1Naudoju tik bookmarkuotus URL
2Niekada nespaudžiu nuorodų iš DM
3Ignoruoju nežinomus tokenus piniginėje
4Tikrinti approval'us kas savaitę
5Junkiuosi tik prie žinomų protokolų
6Pirmas pervedimas = testas
7Seed phrase tik ant popieriaus
8Išjungtos DM nuo nepažįstamų
9Tikrinti kontrakto adresą prieš swap
10Niekada "send X get Y"

Lietuvai specifiniai scam'ai

Šie sukčiavimo būdai ypač dažni Lietuvoje. Jei naudoji Facebook, Telegram ar SMS — tai tau. Kiekvienas iš jų turi vieną aiškų požymį, pagal kurį atpažinsi jį iškart.

Facebook „investicijų grupės“

Kaip atrodo:

Tikrovė: 100% scam. Jokia Facebook grupė negali garantuoti pelno.

Apsauga: Ignoruok visas Facebook kripto „investavimo“ grupes. Tikri investuotojai niekada nesiūlo pelno svetimiems internete.

Fake Revolut / Binance / Nexo support

Kaip atrodo:

Tikrovė: Nuoroda veda į phishing puslapį. Suvedus duomenis — prarandi sąskaitą.

Apsauga:

SMS su „pelninga prekyba“

Kaip atrodo:

Tikrovė: Tai „binary options“ / CFD scam. Pinigai nueina sukčiams.

Apsauga: Blokuok numerį. Jokie „robotai“ negarantuoja pelno.

Telegram „pump“ grupės

Kaip atrodo:

Tikrovė: Tai „pump and dump“ schema. Organizatoriai parduoda kai nariai nuperka → kaina krenta → tu lieki su nuostoliu.

Apsauga: Jei kas nors žino, kuris tokenas „kils“ — kodėl dalintųsi su tavimi? Nes jam reikia tavęs kaip pirkėjo.

Auksinė taisyklė, kuri nukerta visa kita

Jei kas nors žada garantuotą pelną iš kripto — tai visada scam. Be išimčių. Šią vieną taisyklę atsimink ir atpažinsi schemą dar nesigilindamas: DeFi duoda galimybes, bet niekada negarantuoja rezultatų. Tikri investuotojai tai žino ir niekada nežada.


Kaip surinkti riziką į vieną vietą

Visi šios pamokos pavojai turi vieną bendrą bruožą: kiekvienas turi paprastą atsaką, kurį tu kontroliuoji. Štai jie vienoje vietoje — ne sąrašas baimių, o sąrašas svertų:

  • Fake svetainė (phishing) → eik tik per savo bookmark'us, URL yra vienintelis dalykas, kurio sukčiai negali suklastoti
  • Fake tokenas piniginėje → ignoruok, neliestas jis nieko negali padaryti
  • Unlimited approval → rinkis tikslų kiekį, periodiškai atšauk senus per revoke.cash / Solscan
  • Parašas be gas (Permit/Permit2) → „Sign“ langą svetainėje, atidarytoje ne per tavo žymelę, atmeti visada — nemokamas parašas atima tokenus taip pat, kaip approval
  • Nušlifuotas AI turinys ar deepfake → vertink ne kaip atrodo, o ko prašo; tikrą žmogų visada perklausk jam jau žinomu kanalu
  • „Admin“ rašo pirmas → tikri admin niekada nerašo pirmi, žinutė nuo „support“ = automatinis scam
  • Garantuotas pelnas → visada scam, viena taisyklė nukerta Facebook grupes, SMS robotus ir pump kanalus

Kiekviena rizika turi sprendimą. Tu ne bijai jų — tu žinai, kaip kiekvieną nukirsti.


Greitas patikrinimas
Tavo piniginėje atsiranda neatpažintas tokenas FREE-AIRDROP. Ką daryti?
Praktikos užduotis
0 / 5
Scam medžioklė — surask sukčių saugioje aplinkoje

Geriausias būdas išmokti atpažinti sukčius — surasti juos pačiam, kol jie tavęs dar nerado. Užtruks ~10 minučių, nieko spausti ar siųsti nereikės.

Jokios įtartinos nuorodos NESPAUSK — užduoties tikslas atpažinti, ne išbandyti. Jei netyčia paspaudei: nieko nevesk, nieko netvirtink ir uždaryk puslapį.

Mokomės, ne investuojam — naudok tik mažas „pamokos kainos“ sumas.

Ką tik susikūrei savo apsaugos sistemą — žymeles, išjungtas DM, asmeninę taisyklę — ir atpažinai sukčius dar prieš jiems prisiartinant. Dauguma žmonių pradeda mokytis tik po to, kai jau nukentėjo.

Pažymėti kaip perskaitytą

Parama

Nemokamą medžiagą lengva atidėti

Pastebėjimas iš praktikos: kai už mokymąsi nieko nesumokėjai, jį lengva atidėti neribotam laikui. Jei šios pamokos tau realiai kažką davė — sutaupė klaidą arba paaiškino tai, ko niekas kitas nepaaiškino — gali sumokėti tiek, kiek pats manai, kad jos buvo vertos.

Tai ne tarifas, ne prenumerata ir ne mokestis už prieigą. Suma — tavo sprendimas, o nemokėti yra visiškai normalu.

Solanos adresas

CUj6wYQLSBxidzm7Lqtkxbw2d8Sv2H2tbJELyAjR756M

Tik Solanos tinklas

Siųsk SOL arba SPL tokenus (pvz. USDC) tik Solanos tinkle. Išsiuntus iš biržos per kitą tinklą lėšos dingsta negrįžtamai — jų neatkurs niekas.

Ką už tai gauni

Nieko papildomo, ir tai sąmoningai. Visos pamokos, visi trys sudėtingumo lygiai ir visos skaičiuoklės lieka nemokamos ir be registracijos — su parama ar be jos. Nėra uždaros dalies, nėra pelno dalies, nėra būsimo tokeno ir jokios pretenzijos į ką nors.

Kur keliauja pinigai

Parama tampa mano lėšomis. Iš jų dengiu svetainės veikimą ir finansuoju viešą demonstracinę poziciją skolinimo protokole — realiais pinigais, kad pamokose būtų ką rodyti, o ne vien teoriją. Rezultatus, įskaitant nuostolingus, skelbiu viešai ir nemokamai visiems. Tai mano pozicija ir mano rizika, ne bendras fondas.

Tai dovana už jau gautą turinį, ne investicija ir ne mokėjimas už paslaugą. Negrąžinama. Edukacinis turinys, ne investavimo rekomendacija.