Scam atpažinimas ir apsauga
Kodėl ši pamoka tave sustiprina
Crypto pasaulyje tu pats esi savo bankas — vadinasi, tu pats kontroliuoji ir apsaugą. Sukčiai remiasi tuo, kad žmonės nežino, kaip atrodo schema. Kai žinai požymius, scam tampa permatomas: pamatai jį anksčiau, nei jis spėja ką nors pasiūlyti. Ši pamoka — tie požymiai.
1. Phishing svetainės (apgaulingos kopijos) — fake Orca, Jupiter, Aave
Sukčiautojai kuria vizualiai identišką kopiją tikros svetainės. Skirtumas — tik URL. Gera žinia: URL — vienintelis dalykas, kurio jie negali pakeisti, todėl būtent jį tu ir tikrini.
| Tikra svetainė | Fake pavyzdys | Kaip atskirti |
|---|---|---|
| jup.ag | jup-ag.com, jupiter-swap.io | Tikrink domeną LABAI atidžiai |
| orca.so | orca-so.com, orca-swap.app | Tik .so pabaiga |
| app.aave.com | aave-app.com, aave-finance.io | Tik app.aave.com |
| kamino.finance | kamino-finance.app | Tikrink oficialius šaltinius |
| deribit.com | deribit-exchange.com | Tik deribit.com |
Išsisaugok tikrus URL kaip bookmarks
Eik į tikrą svetainę (iš oficialių šaltinių) ir išsaugok naršyklės bookmark. Naudok TIK bookmark.
Niekada nespausk nuorodų iš Telegram/Discord
Net jei nuoroda atrodo teisinga — ji gali būti užslėpta. Visada naudok savo bookmark arba rašyk URL ranka.
Tikrink patį domeną, ne HTTPS užraktą
Užrakto ikonėlė (HTTPS) nereiškia, kad svetainė tikra — phishing svetainės irgi turi sertifikatus. Tikrink domeno rašybą adreso juostoje raidė po raidės.
Kai šie trys žingsniai tampa įprotis, fake svetainė tau krenta į akis savaime — net negalvojant.
2. Fake airdrop'ai piniginėje
Airdrop — tai nemokamai išdalijami tokenai, kuriais kartais projektas apdovanoja naudotojus. Sukčiai tai naudoja kaip masalą — ir būtent todėl turi paprastą, nenugalimą atsaką.
Tavo atsakas: ignoravimas = pilna apsauga
Sukčiautojai siunčia fake tokenus į tavo piniginę tikėdamiesi, kad bandysi juos parduoti. Bet tol, kol jų neliesi, jie nieko negali padaryti — pati piniginė lieka saugi. Ignoravimas čia nėra „nieko nedarymas“, tai pati stipriausia gynyba.
Kaip veikia:
- Tavo piniginėje atsiranda nepažįstamas tokenas (pvz. "FREE-AIRDROP")
- Tokeno pavadinimas ar aprašymas vilioja jį „atsiimti“ arba parduoti per specialią svetainę
- Ta svetainė prašo pasirašyti transakciją arba suteikti approval (leidimą naudoti tavo tokenus)
- Pasirašius — sukčiautojas ištraukia tuos tavo tikrus tokenus, prie kurių gavo prieigą
Ką daryti: IGNORUOTI. Nespausti. Nebandyti parduoti. Tiesiog nekreipti dėmesio.
3. Piktybiniai approval'ai
Kai jungiesi prie DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → protokolo, jis prašo leidimo naudoti tavo tokenus (approval). Tai normalu. Skirtumas, kurį tu kontroliuoji: piktybiški protokolai prašo unlimited approval — leidimo imti VISUS tavo tokenus bet kada. Tu visada gali rinktis tikslų kiekį.
Kaip apsisaugoti:
- Junk tik prie žinomų protokolų (KaminoKaminoSolana lending protokolas. Mūsų strategijoje: SOL collateral → USDC paskola.Skaityti pamoką →, OrcaOrcaSolana DEX su concentrated liquidity (Whirlpool). Mūsų LP strategijos pagrindas Solana tinkle.Skaityti pamoką →, AaveAaveEthereum lending protokolas (v3). Mūsų strategijoje: ETH collateral → USDC paskola.Skaityti pamoką →, UniswapUniswapEthereum concentrated liquidity protokolas (V3/V4). Solana atitikmuo — Orca.Skaityti pamoką →, MeteoraMeteoraSolana DLMM (bin-based) likvidumo protokolas. Alternatyva Orca su dinamiškais komisiniais.Skaityti pamoką →, DeribitDeribitKripto opcionų birža. Mūsų strategijoje čia perkame Put apsaugą ir parduodame Covered Call.Skaityti pamoką →)
- Reguliariai tikrink savo approval'us (revoke.cash ETH, Solscan SOL)
- Daugiau apie tai — pamokoje apie Token ApprovalApprovalLeidimas, kurį duodi protokolui naudoti tavo tokenus iš piniginės. Periodiškai peržiūrėk.Skaityti pamoką → ir RevokeRevokeAnksčiau duoto approval atšaukimas (pvz. per revoke.cash), kad protokolas nebeliestų tavo tokenų.Skaityti pamoką →
4. Parašas be gas — pavojingiausias mygtukas
Iki šiol mokeisi saugotis transakcijų. Bet 2026 m. dažniausias būdas prarasti tokenus yra ne transakcija, o parašas, kuris nieko nekainuoja.
Kai piniginė prašo patvirtinti transakciją, matai gas mokestį — tai natūraliai stabdo. O Permit ir Permit2 parašas (EthereumEthereumBlokų grandinė su smart contracts. Naudojame Aave (lending) ir Uniswap (LP).Skaityti pamoką →) gas nekainuoja, langas atrodo nekaltas („Sign message“), ir daugelis spaudžia nesusimąstę. Tas parašas suteikia teisę paimti tavo tokenus — lygiai taip pat, kaip approval, tik be jokio mokesčio ir be įrašo blockchain'e, kurį galėtum pastebėti.
Viena taisyklė, kuri uždaro šį vektorių
Bet koks „Sign“ ar „Signature request“ langas svetainėje, į kurią patekai ne per savo žymelę — atmetamas. Be svarstymų. Jei tikrai reikia pasirašyti, uždaryk puslapį, atsidaryk protokolą per savo bookmark ir pakartok veiksmą ten.
Ką skaityti parašo lange: ieškok žodžių Permit, Permit2, spender, allowance, deadline. Jei matai nepažįstamą spender adresą arba labai tolimą deadline — atmesk.
Kodėl tai svarbu skaičiais: Scam Sniffer duomenimis, 2026 m. sausį phishing'u nukentėjo 4 741 vartotojas, nuostoliai 6,27 mln. $ (+207% per mėnesį), ir pagrindinis vektorius buvo būtent Permit/Permit2 parašai, o ne sulaužytas kodas.
5. Kai vaizdas nebėra įrodymas
Senieji atpažinimo požymiai — blogas vertimas, netaisyklinga lietuvių kalba, prasta grafika — 2026 m. nustojo veikti. Sukčiai naudoja AI: tekstas tvarkingas, o vaizdo įraše gali kalbėti pažįstamas veidas. TRM Labs duomenimis, 2026 m. deepfake kripto kampanijų nuostoliai jau 263% viršijo visų 2025 m. sumą.
Nauja taisyklė: vertink ne KAIP atrodo, o KO prašo
Kokybė nebėra signalas. Signalas yra prašymas. Nesvarbu, ar tai nušlifuotas vaizdo įrašas su žinomu veidu, ar tvarkinga žinutė taisyklinga lietuvių kalba — jei prašoma seed phrase, parašo, pervedimo „patikrinimui“ arba siūloma pereiti į pokalbį už platformos ribų, atsakymas tas pats.
Praktinis patikrinimas: jei „žinomas žmogus“ ar pažįstamas ką nors siūlo per vaizdo skambutį ar žinutę — susisiek su juo atskiru, tau jau žinomu kanalu ir paklausk. Tikras žmogus palauks; sukčius skubins.
6. Discord ir Telegram scam'ai
Auksinė taisyklė, kuri viena nukerta daugumą schemų
Tikras administratorius NIEKADA nerašo tau pirmas privačią žinutę. Vos tik kažkas parašo pirmas sakydamas, kad yra "support" — tu jau žinai atsakymą: tai scam. Vienas šis filtras atmeta beveik visas pokalbio schemas.
Dažniausios schemos:
- "Admin" rašo pirmas: "Matau kad turi problemą, leisk padėti" → duoda fake link
- Fake giveaway: "Siųsk 1 SOLSOLSolana tinklo natyvus tokenas. Naudojamas gas mokėjimams ir kaip collateral.Skaityti pamoką →, gausi 10 atgal" → niekada negauni
- Fake announcement: "Naujas airdrop! Prisijunk per šį link" → phishing
- Apsimetimas draugais: Nukopijuoja profilio pavadinimą ir avatarą
Apsauga:
- Išjungti privačias žinutes nuo nepažįstamų (Discord: Privacy Settings)
- Niekada nedalyvauti "send X, get Y back" akcijose
- Tikrinti oficialius kanalus, ne nuorodas iš žinučių
7. Fake tokenai
Sukčiautojai kuria tokenus su tokiu pat pavadinimu kaip tikri:
Kaip atskirti:
- Tikrink kontrakto adresą su oficialia dokumentacija
- Jupiterreklama (partnerinė nuoroda) SOL rodo įspėjimus neverifikuotiems ir naujiems tokenams, bet leidžia jais prekiauti — „matau Jupiter sąsajoje“ NEreiškia „patikrintas“
- Etherscan/Solscan rodo ar tokenas "verified"
Prieš pirkdamas nežinomą tokeną:
- Sulygink kontrakto adresą su oficialiu projekto šaltiniu (svetainė, dokumentacija), ne su tuo, ką rodo paieška
- Patikrink RugCheck SOL
- Atkreipk dėmesį į mokestį: naujiems tokenams (jaunesniems nei 24 val.) Jupiter ima 0,5% vietoj 0,02%, kurie taikomi SOLSOLSolana tinklo natyvus tokenas. Naudojamas gas mokėjimams ir kaip collateral.Skaityti pamoką →–stablecoin porai. Pats mokesčio dydis jau yra rizikos signalas — protokolas tokį tokeną vertina kaip kitą kategoriją (tarifai 2026-09; jie keičiasi — tikrink jup.ag)
8. Rug pull požymiai
Rug pullRug pullKai projekto kūrėjai ištraukia visą likvidumą ir dingsta, palikę bevertį tokeną.Skaityti pamoką → (ištraukti kilimą iš po kojų) — projekto kūrėjai išsiima visą likvidumą ir dingsta. Token kaina → $0. Tau nereikia spėlioti, kuris projektas toks — požymiai matomi iš anksto.
Raudonos vėliavėlės — tavo kontrolinis sąrašas
Šie požymiai matomi PRIEŠ investuojant. Pamatei bent vieną — tiesiog praeini pro šalį, ir rizika tavęs nepasiekia:
| Požymis | Kodėl pavojinga |
|---|---|
| Anoniminė komanda | Negali būti patraukti atsakomybėn |
| Nėra audit ataskaitos | Kodas gali turėti backdoor |
| APYAPYAnnual Percentage Yield — metinė palūkanų norma SU compound efektu. Visada didesnė už APR.Skaityti pamoką → > 1000% | Ekonomiškai neįmanoma išlaikyti |
| Projektas jaunesnis nei 1 savaitė | Per mažai istorijos |
| Tik Telegram, nėra dokumentacijos | Rimti projektai turi docs |
| Likvidumas neužrakintas | Kūrėjai gali išsiimti bet kada |
Mūsų strategija naudoja tik patikrintus protokolus:
- AaveAaveEthereum lending protokolas (v3). Mūsų strategijoje: ETH collateral → USDC paskola.Skaityti pamoką → — nuo 2020, $10B+ TVLTVLTotal Value Locked — bendra užšaldyta vertė DeFi protokole. Rodo protokolo populiarumą.
[✅ AUDITAS] - UniswapUniswapEthereum concentrated liquidity protokolas (V3/V4). Solana atitikmuo — Orca.Skaityti pamoką → — $1T+ apyvartos istorija
[✅ AUDITAS] - OrcaOrcaSolana DEX su concentrated liquidity (Whirlpool). Mūsų LP strategijos pagrindas Solana tinkle.Skaityti pamoką → — SolanaSolanaGreita blokų grandinė (<1s, <$0.01 gas). Kamino, Orca, Meteora ekosistema.Skaityti pamoką → ekosistemos standartas
[✅ AUDITAS] - KaminoKaminoSolana lending protokolas. Mūsų strategijoje: SOL collateral → USDC paskola.Skaityti pamoką → — aktyviai audituojamas, finansuojamas
[⚠️ NAUJAS] - Deribitreklama — didžiausia kripto opcionų birža, nuo 2025 m. rugpjūčio Coinbase grupės dalis
[⚠️ CEX]
Deribit: „didelė“ nereiškia „reguliuojama ES“
DeribitDeribitKripto opcionų birža. Mūsų strategijoje čia perkame Put apsaugą ir parduodame Covered Call.Skaityti pamoką → neturi nei MiCAMiCAES kriptoturto reglamentas (Markets in Crypto-Assets).Skaityti pamoką →, nei MiFID II leidimo Europos Sąjungoje. Lietuvis privatus klientas tampa DRB Panama Inc. klientu, todėl ES investuotojų apsauga — kompensavimo schema, MiFID tinkamumo testas, ginčų nagrinėjimas — netaikoma. Tai vertink kaip counterparty ir reguliacinę riziką, o ne kaip „reguliuojamos biržos“ statusą. Reguliuojamos ES alternatyvos opcionams: OKX Europe (Malta), Crypto.com (Kipras).
9. Smart contract tikrinimas
Solana SOL
Eik į Solscan:
- Įrašyk tokeno arba programos adresą
- Tikrink: ar yra Verified ženklelis
- Tikrink: ar kodas open source
- Tikrink: TVLTVLTotal Value Locked — bendra užšaldyta vertė DeFi protokole. Rodo protokolo populiarumą. ir naudotojų skaičių
Ethereum ETH
Eik į Etherscan:
- Įrašyk kontrakto adresą
- Tikrink: "Contract" tab → ar kodas verified
- Tikrink: ar yra audit ataskaitos (paprastai projekto svetainėje)
- Naudok DeFi Safety reitingams
Apsaugos checklist
Atspausdink ir laikyk prie kompiuterio
Šis checklist gali išsaugoti tavo pinigus.
| # | Taisyklė | Ar darau? |
|---|---|---|
| 1 | Naudoju tik bookmarkuotus URL | ☐ |
| 2 | Niekada nespaudžiu nuorodų iš DM | ☐ |
| 3 | Ignoruoju nežinomus tokenus piniginėje | ☐ |
| 4 | Tikrinti approval'us kas savaitę | ☐ |
| 5 | Junkiuosi tik prie žinomų protokolų | ☐ |
| 6 | Pirmas pervedimas = testas | ☐ |
| 7 | Seed phrase tik ant popieriaus | ☐ |
| 8 | Išjungtos DM nuo nepažįstamų | ☐ |
| 9 | Tikrinti kontrakto adresą prieš swap | ☐ |
| 10 | Niekada "send X get Y" | ☐ |
Lietuvai specifiniai scam'ai
Šie sukčiavimo būdai ypač dažni Lietuvoje. Jei naudoji Facebook, Telegram ar SMS — tai tau. Kiekvienas iš jų turi vieną aiškų požymį, pagal kurį atpažinsi jį iškart.
Facebook „investicijų grupės“
Kaip atrodo:
- Grupė pavadinimu „Investavimas Lietuvoje 2025“ arba „Kripto pelnas LT“
- „Nariai“ rodo ekrano kopijas su didžiuliais pelnais
- Administratorius siūlo „mentoriavimą“ arba „robotą, kuris prekiauja už tave“
- Prašo pervesti EUR į „brokerį“ (iš tikrųjų — sukčių sąskaitą)
Tikrovė: 100% scam. Jokia Facebook grupė negali garantuoti pelno.
Apsauga: Ignoruok visas Facebook kripto „investavimo“ grupes. Tikri investuotojai niekada nesiūlo pelno svetimiems internete.
Fake Revolut / Binance / Nexo support
Kaip atrodo:
- SMS ar el. laiškas: „Jūsų Revolut sąskaita užblokuota dėl įtartinos veiklos“
- Nuoroda atrodo kaip tikra:
revolut-security.comarbabinance-verify.eu - Prašo prisijungti ir „patvirtinti tapatybę“
Tikrovė: Nuoroda veda į phishing puslapį. Suvedus duomenis — prarandi sąskaitą.
Apsauga:
- Revolut/Binance/NexoNexoCentralizuota birža (CEX) eurų → kripto pirkimui. Custodial — birža laiko raktus.Skaityti pamoką → NIEKADA nesiunčia nuorodų su „sąskaita užblokuota“
- Visada eik tiesiai į oficialią app'ą, ne per nuorodą
- Jei abejoji — skambink oficialiu numeriu iš app'o
SMS su „pelninga prekyba“
Kaip atrodo:
- SMS: „Uždirb €500/d. su kripto robotu! Registruokis: [nuoroda]“
- Kartais naudoja žinomų žmonių vardus (Lietuvos verslininkai, politikai)
Tikrovė: Tai „binary options“ / CFD scam. Pinigai nueina sukčiams.
Apsauga: Blokuok numerį. Jokie „robotai“ negarantuoja pelno.
Telegram „pump“ grupės
Kaip atrodo:
- Telegram kanalas „VIP Crypto Signals LT“ su 10,000+ narių
- „Šiandien perkam TOKEN_X — +500% per 24h!“
- Prašo nusipirkti konkretų tokeną „prieš kitų“ (bet jie jau nusipirko pigiai)
Tikrovė: Tai „pump and dump“ schema. Organizatoriai parduoda kai nariai nuperka → kaina krenta → tu lieki su nuostoliu.
Apsauga: Jei kas nors žino, kuris tokenas „kils“ — kodėl dalintųsi su tavimi? Nes jam reikia tavęs kaip pirkėjo.
Auksinė taisyklė, kuri nukerta visa kita
Jei kas nors žada garantuotą pelną iš kripto — tai visada scam. Be išimčių. Šią vieną taisyklę atsimink ir atpažinsi schemą dar nesigilindamas: DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → duoda galimybes, bet niekada negarantuoja rezultatų. Tikri investuotojai tai žino ir niekada nežada.
Kaip surinkti riziką į vieną vietą
Visi šios pamokos pavojai turi vieną bendrą bruožą: kiekvienas turi paprastą atsaką, kurį tu kontroliuoji. Štai jie vienoje vietoje — ne sąrašas baimių, o sąrašas svertų:
- Fake svetainė (phishing) → eik tik per savo bookmark'us, URL yra vienintelis dalykas, kurio sukčiai negali suklastoti
- Fake tokenas piniginėje → ignoruok, neliestas jis nieko negali padaryti
- Unlimited approval → rinkis tikslų kiekį, periodiškai atšauk senus per revoke.cash / Solscan
- Parašas be gas (Permit/Permit2) → „Sign“ langą svetainėje, atidarytoje ne per tavo žymelę, atmeti visada — nemokamas parašas atima tokenus taip pat, kaip approval
- Nušlifuotas AI turinys ar deepfake → vertink ne kaip atrodo, o ko prašo; tikrą žmogų visada perklausk jam jau žinomu kanalu
- „Admin“ rašo pirmas → tikri admin niekada nerašo pirmi, žinutė nuo „support“ = automatinis scam
- Garantuotas pelnas → visada scam, viena taisyklė nukerta Facebook grupes, SMS robotus ir pump kanalus
Kiekviena rizika turi sprendimą. Tu ne bijai jų — tu žinai, kaip kiekvieną nukirsti.
Geriausias būdas išmokti atpažinti sukčius — surasti juos pačiam, kol jie tavęs dar nerado. Užtruks ~10 minučių, nieko spausti ar siųsti nereikės.
Jokios įtartinos nuorodos NESPAUSK — užduoties tikslas atpažinti, ne išbandyti. Jei netyčia paspaudei: nieko nevesk, nieko netvirtink ir uždaryk puslapį.
Mokomės, ne investuojam — naudok tik mažas „pamokos kainos“ sumas.
Ką tik susikūrei savo apsaugos sistemą — žymeles, išjungtas DM, asmeninę taisyklę — ir atpažinai sukčius dar prieš jiems prisiartinant. Dauguma žmonių pradeda mokytis tik po to, kai jau nukentėjo.