КИБЕРБЕЗОПАСНОСТЬ

ФБР: мошенники через криптоматы выманили у американцев $388 млн

Американцы потеряли более $388 млн из-за мошенничества через криптоматы в 2025 году. ФБР фиксирует рост жалоб и новый регуляторный тренд.

✍️ Редакция iTech News | 20.05.2026 | ⏱ 4 мин | 👁 3 | Источник: BleepingComputer
ФБР: мошенники через криптоматы выманили у американцев $388 млн

Американцы за 2025 год потеряли более $388 млн из-за схем, где деньги переводят через криптоматы. Для рынка это уже не экзотика из криминальной хроники, а масштабный канал обмана с понятной механикой: жертву ведут по телефону или в мессенджере, заставляют снять наличные и отправить их в криптокошелек злоумышленника. Для русскоязычной IT-аудитории здесь важен не только размер ущерба, но и сам паттерн: офлайн-интерфейс все чаще становится последней милей цифрового мошенничества.

О новых цифрах сообщает BleepingComputer со ссылкой на предупреждение ФБР. По данным ведомства, в 2025 году Центр приема жалоб на интернет-преступления IC3 получил более 13,4 тыс. обращений, связанных с использованием криптовалютных киосков, которые также называют crypto ATM или Bitcoin ATM. Суммарный ущерб превысил $388 млн. Это на 23% больше по числу жалоб и на 58% больше по объему потерь, чем в 2024-м. Отдельно ФБР подчеркивает возрастной профиль жертв: более половины обращений пришлись на людей старше 50 лет, а их совокупные потери превысили $302 млн.

Сама схема выглядит прозаично, и в этом ее сила. Криптомат внешне похож на обычный банкомат, стоит на заправке, в магазине шаговой доступности или другом привычном месте и позволяет купить или продать криптоактивы за наличные или с дебетовой карты. Именно этот эффект нормальности и работает на мошенников. По описанию ФБР, преступники подробно инструктируют жертву: как снять деньги в банке, как найти ближайший терминал, как внести купюры и как отправить средства на нужный адрес или по QR-коду. Формально человек сам совершает операцию, но по факту действует как удаленно управляемый платежный шлюз.

География тоже показательная. Жители Техаса, Флориды и Калифорнии подали более 3,3 тыс. жалоб и сообщили о предполагаемом ущербе свыше $112 млн. То есть речь идет не о единичных всплесках, а о массовой модели, которая лучше всего чувствует себя в густонаселенных штатах с большим числом терминалов и широкой потребительской базой. Для регуляторов это неприятная комбинация: технология уже стоит в офлайне, интерфейс понятен, а скорость перевода и псевдоанонимность криптовалюты затрудняют возврат средств.

На этом фоне власти штатов начали действовать грубым, но понятным способом: ограничивать сам канал. В начале мая Миннесота запретила криптоматы на территории штата. До этого аналогичные шаги сделали Индиана в марте и Теннесси в апреле 2026 года. Для индустрии это тревожный сигнал. Когда злоупотребления становятся системными, регулятор редко разбирается в нюансах UX, KYC и добросовестных сценариях использования. Проще убрать терминал целиком, чем объяснять избирателю, почему устройство для обмена криптовалюты стоит рядом с кассой супермаркета и помогает пенсионерам переводить деньги аферистам.

ФБР в своем предупреждении перечислило и базовые меры защиты: не отправлять деньги людям, с которыми знакомы только онлайн; не сканировать QR-коды и не следовать платежным инструкциям от незнакомцев; проверять звонки напрямую, а не продолжать разговор с тем, кто сам представился сотрудником банка, госоргана или полиции; не сообщать по телефону личные данные. Отдельный маркер риска, который хорошо знаком специалистам по антифроду: если кто-то требует оплату в криптовалюте от имени государства или правоохранителей, это почти наверняка мошенничество. Еще один практический сигнал: если оператор криптомата или интерфейс терминала предупреждает о возможном обмане, транзакцию рекомендуют немедленно остановить и сохранить чек.

Для разработчиков, продуктовых команд и ИБ-служб история важна не только как новость про крипту. Это пример того, как мошенники собирают рабочую воронку из легальных компонентов: телефонного давления, социальной инженерии, привычного физического устройства и необратимого платежного механизма. С технической точки зрения тут нет ничего особенно сложного. Сложность не в коде, а в дизайне сценария: злоумышленники убирают у жертвы паузу на сомнение, подменяют доверенные каналы и переносят цифровое преступление в офлайн-точку, где пользователь чувствует себя безопаснее. Для бизнеса это означает, что антифрод больше нельзя строить только вокруг веба и мобильного приложения. Если компания работает с платежами, поддержкой, маркетплейсами, финтехом или телекомом, ей придется учитывать и такие гибридные сценарии.

Есть и более широкий фон. В свежем отчете FBI Internet Crime Report за 2025 год ведомство указало, что через IC3 поступило свыше 1 млн жалоб, связанных с киберпреступлениями, а общий заявленный ущерб по таким инцидентам почти достиг $21 млрд. В этот массив входят инвестиционные схемы, фальшивая техподдержка, компрометация деловой переписки и другие классические жанры цифрового обмана. На этом фоне мошенничество через криптоматы выглядит не курьезным ответвлением крипторынка, а еще одним зрелым инструментом в большом конвейере социальной инженерии. И если тренд сохранится, спор скоро будет не о том, нужны ли дополнительные предупреждения на экране терминала, а о том, останется ли у этого сегмента пространство для легальной работы без тотальных запретов.

Поделиться: Telegram X LinkedIn