У соціальних мережах України масово набирає популярності нібито невинна гра Hamster Kombat, де користувачі заробляють монети.

Реклама в соцмережах активно рекомендує українцям "тапалку" Hamster Kombat ("Битва хом'яків") – це гра про віртуального хом'яка, в якій можна заробити віртуальні гроші за клікання по екрану та виконання завдань.

Однак легкий спосіб заробити має російський слід, кажуть у Центрі стратегічних комунікацій та інформаційної безпеки. Яка небезпека для українців у російській грі, як ваші дані можуть потрапити до російських силовиків та чому не слід шукати "легких грошей" – читайте в матеріалі 24 Каналу.

Що таке "тапалка"

"Тапалки" (від tap – клацати по екрану) – це онлайн-ігри, за виконання завдань в яких можна отримати віртуальні гроші. Їх, своєю чергою, можна обміняти на криптовалюту. Hamster Kombat пропонує гравцеві розвивати власну біржу та прокачувати її. Подібні ігри базуються на TON – The Open Network, блокчейн-мережі Telegram. Серед інших популярних "тапалок" – Notcoin, яка має схожий механізм гри, а її гравці можуть переводити токени у гроші.

На відміну від Notcoin, у Hamster Kombat монети накопичуються майнінгом, тому гравці мають прокачувати свій profit per hour (прибуток на годину), а не накопичувати багато токенів в акаунті. Для цього використовується бот у телеграмі. На відміну від Notcoin, де для пасивного доходу треба заходити в гру раз на 12 годин, у "хом'яка" треба це робити раз на три години. Інакше не будуть майнитися монети.

Про Hamster Kombat у травні активно почали розповідати російські криптоблогери та медіа. Станом на кінець травня у спільноті Hamster Kombar уже близько 20 мільйонів користувачів, а активних гравців – понад 42 мільйони.

До теми Шахрайство, фішинг та кібератаки: як вберегти себе від зловмисників у мережі

Основне завдання гравця – бути керівником криптобіржі та розвивати її шляхом збільшення кількості монет (токенів), що видобуваються за певний проміжок часу. Можна обрати одну з бірж: Binance, ByBit, OKX, BingX, HTX, Kucoin, Gate, MEXC чи Bitget. Найпростіше завдання – тапати на хом'яка.


Скриншот / Binance

  • Гра має різні рівні винагородження: купівля Energy limit додає +500 до енергії, а купівля Multitap – +1 монету за кожен тап по хом’яку. Щоб отримувати нові завдання та нагороди щодня, гравець має відкривати вкладку Earn.
  • Відкривши 10 днів поспіль Daily Reward, гравець зможе отримати 5 мільйонів монет. Найважливіша вкладка – Mine, де необхідно прокачувати рівні на картках. Це впливає на пасивний дохід гравця за годину.

Поки монети, які видобуваються тапами та виконанням завдань, не мають цінності за межами гри, але це виправиться після лістінгу, коли токен можна буде конвертувати у криптовалюту чи фіатну валюту. Лістинг запланований на червень, йдеться на сайті гри. Від потужності біржі й залежить те, скільки реальних грошей отримає той чи інший гравець після лістингу.


Інтерфейс гри / BeInCrypto

Звичайно, Kombat Hamster працює за принципом мережевого маркетингу: у грі є вкладка Friends, де можна отримати реферальне посилання і запросити друзів. Якщо до "хом'яків" приєднаються троє друзів гравця, він отримає 10 000 монет. За користувача з Телеграм Преміум гравець, що його запросив, отримає 25 000 монет. Загалом гра має дев'ять рівнів. Для досягнення останнього, дев'ятого, треба накопичити 100 мільйонів монет.

Популярність у російському месенджері Телеграм та публікації у російських профільних медіа прямо натякають на походження Hamster Kombat, однак на самому сайті "хом'яка" відсутня інформація про розробників. Водночас деякі дані можна перевірити на сервісі who.is, який надає інформацію про реєстрацію домена.


Скриншот 24 Каналу

Згідно з who.is, хостингом сайту гри є RU-CENTER, найбільший російський хостинг-провайдер та реєстратор доменних імен.

Місцем реєстрації сайту також вказана Москва.

Грати в російську розробку не лише неетично під час повномасштабної війни, яку Росія веде проти України, а й небезпечно. 1 вересня 2015 року у Росії набрала чинності вимога зберігати персональні дані користувачів у базах даних, що розташовані на території країни. Це стосується й іноземних компаній – за невиконання вимоги у 2016 році у Росії заблокували соцмережу LinkedIn.

Цікаво Папа Римський у Balenciaga та Ісус-креветка: як ШІ перетворює соцмережі на зомбі-інтернет

Гра працює через телеграм і не має політик безпеки. Дані: як мінімум номер телефону, прив'язаного до телеграму. Як максимум: все, до чого телеграм має доступ – це не лише телефонна книга, а майже все на гаджеті. Російські сервіси мають тримати дані на серверах на території Росії та надавати доступ до них на перший запит органів. Ці ризики треба усвідомлювати,
– прокоментував 24 Каналу керівник Центру стратегічних комунікацій та інформаційної безпеки Ігор Соловей.

Небезпека зберігання даних на російських серверах полягає в тому, що їх для перевірки може запитати Роскомнагляд чи силовики.

Тобто дані українських користувачів – дзвінки, контакти, фотографії, голосові записи, локації, файли та документи – можуть опинитися в руках російських спецслужб. А це може нанести шкоду як людині, так і державі загалом.