Logo
Поделиться этой статьей

4 способа оставаться в безопасности в Криптo

В эту цифровую эпоху безопасность в Интернете имеет первостепенное значение, особенно при инвестировании и хранении средств в Криптo .

Цифровые активы по своей природе устойчивы к цензуре и предоставляют держателям закрытых ключей полный контроль над их Криптo. Единственное предостережение заключается в том, что инвесторы несут исключительную ответственность за защиту и безопасное хранение своих собственных средств.

Криптo растет экспоненциальными темпами, и общее число пользователей на данный момент превышает 100 миллионов. Сообщается, что по состоянию на 2021 год не менее 14 миллионов пользователей стали новыми участниками рынка, привлеченными последним волнением бычьего цикла и жаждущими инвестировать в свое будущее. Эти новые пользователи Криптo могут стать легкой добычей для киберпреступников и мошенников, если они T будут Социальные сети основным протоколам онлайн-безопасности и лучшим практикам Криптo .

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки

Согласно последним данным, полученным в ходеCiphertrace «Отчет о преступлениях в Криптовалюта и борьбе с отмыванием денег за 2020 год» сообщает, что Криптo активы на сумму более 1,9 млрд долларов были украдены с помощью хаки,мошенничество и мошенничествов 2020 году. Эта цифра ниже, чем 4,5 млрд долларов годом ранее.

Среди них,мошенничество с выходом и Взломы децентрализованных Финансы (DeFi) были выделены как основные причины краж Криптo . «Массовые мошенничества с выходом доминировали среди преступлений, связанных с Криптовалюта , за последние два года. В 2019 году финансовая пирамида PlusToken заработала 2,9 млрд долларов на своих мошеннических выходах — 64% от общего объема преступлений за год», — говорится в отчете. В 2020 году «WoToken, похожая схема, которой управляли некоторые из тех же людей, что и PlusToken», обманула инвесторов «на 1,1 млрд долларов в своих мошеннических выходах — 58% от общего объема преступлений 2020 года. Хотя объем крупных мошенничеств значительно снизился, он все еще составил 73% от общего объема преступлений 2020 года».

В прошлом году также наблюдался рост числа сложных фишинговых атак — поддельных писем, используемых для доставки вредоносного ПО или обмана жертв с целью передачи их Криптo, паролей и личной информации. В июле 2020 года Twitter был цельтакой атаки, в результате которой группа хакеров получила доступ к более чем 130 известным аккаунтам и использовала их для продвиженияBitcoin Мошенничество с раздачей призов. Среди пострадавших были Apple, Uber, Ripple, Binance, ELON Маск, Барак Обама, Билл Гейтс, Ким Кардашьян и даже CoinDesk .

Как же защитить себя от подобных кибератак?

1. Будьте в курсе наиболее распространенных мошенничеств с Криптo

Есть три основных типа мошенничества, с которыми вы, несомненно, столкнетесь, когда начнете работать в Криптo . Важно Словарь распознавать эти мошенничества, прежде чем стать жертвой и потенциально потерять свои активы.

  • Поддельные раздачи Криптo
  • Мошенничество с торговыми ботами
  • Фишинговые письма

Поддельные раздачи Криптo

Мошенничество с раздачей Криптo — это онлайн-посты, обычно в социальных сетях, в которых пользователям предлагается внести Криптo на адрес с обещанием отправителю получить двойную или большую сумму обратно. Этот тип мошенничества существует с момента бума первоначального предложения монет в 2017 году и, как правило, придерживается очень жесткого формата. Это позволяет легко обнаружить мошенничество с раздачей Криптo , если вы знаете, что искать.

Мошенничество с раздачей Криптo с использованием поддельного профиля ELON Маска в Twitter
Мошенничество с раздачей Криптo с использованием поддельного профиля ELON Маска в Twitter
  • Они используют личности известных знаменитостей или бизнес-иконы для продвижения мошенничества. Чаще всего это делается с поддельных профилей в социальных сетях или аккаунтов самозванцев (синяя стрелка). Однако при прошлогоднем взломе Twitter использовались реальные аккаунты, поэтому вам всегда нужно быть начеку.
  • Мошенники, предлагающие раздачу Криптo, ВСЕГДА обещают вернуть вам больше средств, чем вы внесли, но это абсолютно ложное утверждение, и вам никогда не следует отправлять деньги на указанный адрес.
  • Мошенники используют другие фейковые аккаунты Twitter, чтобы завалить разделы комментариев сообщениями в поддержку мошеннического предложения и подтверждения того, что оно работает (красная стрелка). Это просто еще одна тактика, чтобы убедить настоящих пользователей социальных сетей отдать свои Криптo средства. Вскоре после этого фейковые аккаунты пользователей обычно удаляются.
Удаленный аккаунт мошеннического бота в Twitter
Удаленный аккаунт мошеннического бота в Twitter


Главный совет:Лучший способ обнаружить мошенничество — это искать едва заметные изменения в имени пользователя профиля. В приведенном выше примере мошенник создал учетную запись с псевдонимом Twitter @Elonmmusk. Дополнительная буква «m» едва заметна и ее можно легко пропустить с первого взгляда. Подтвержденные учетные записи Twitter также имеют синие галочки рядом с именем учетной записи, чтобы помочь пользователям идентифицировать подлинные учетные записи.

Мошенничество с торговыми ботами

Мошеннические сайты торговых ботов — еще один классический Криптo . Они включают платформы, которые обещают пользователям чрезвычайно высокие ставки прибыли каждый месяц. Эти сайты работают по принципу финансовой пирамиды — где новые деньги, поступающие в мошенничество, используются для выплат людям, которые уже в него вложились. Как только создатели платформы накапливают достаточно средств, они обычно исчезают с деньгами инвесторов и закрывают сайт.

ONE из самых известных примеров — Bitconnect. Эта платформа обещала инвесторам 40% прибыли каждый месяц, а также дополнительный процент для людей, которые инвестировали большие суммы. Платформа просуществовала более двух лет, и ее собственный токен даже вошел в топ-10 Криптовалюта, прежде чем регуляторы в конечном итоге закрыли ее. Считалось, что более 250 миллионов долларов были украдены, когда создатели Bitconnect исчезли.

Скриншот сайта Bitconnect до его закрытия.
Скриншот сайта Bitconnect до его закрытия.

Вот некоторые явные признаки мошеннической платформы Криптo торгового бота:

  • Схемы Понци с использованием ботов для торговли Криптo всегда обещают очень высокую норму прибыли.
  • Обычно вы не можете найти никакой информации о команде, стоящей за платформой. Если у платформы есть страница команды, проверьте, связаны ли учетные записи Linkedin, электронной почты или Twitter членов команды. Вы также можете попробовать поискать людей в Интернете, чтобы узнать, являются ли они реальными людьми.
  • Информации или документации о том, как работает торговый бот, нет.
  • На сайте часто можно увидеть множество орфографических ошибок.

Фишинговые письма

Фишинговые мошенничества становится все труднее обнаружить, поскольку вредоносные агенты проявляют большую осторожность при создании, казалось бы, настоящих писем от законных компаний. Многие будут побуждать людей нажимать на ссылки, которые мгновенно заражают устройство вредоносным ПО, предоставляя злоумышленнику полный доступ к хранящейся на нем информации. Другие фишинговые письма будут перенаправлять пользователей на поддельные веб-сайты и просить их сбросить пароли, отправить деньги или повторно подтвердить начальные слова.

Фишинговое письмо, замаскированное под LocalBitcoins.
Фишинговое письмо, замаскированное под LocalBitcoins.

Столкнувшись с подозрительным электронным письмом, в котором вас просят раскрыть конфиденциальную информацию, отправить платеж или перейти по ссылкам, важно помнить три ключевых правила:

  • Всегда проверяйте адрес электронной почты отправителя.
  • НИКОГДА не открывайте ссылки от неизвестного отправителя.
  • НИКОГДА не делитесь своей личной информацией, паролями или начальными словами с кем-либо. Если вы когда-либо не уверены в каком-либо письме, зайдите на официальный сайт и свяжитесь со службой поддержки клиентов.

2. Никогда не делайте цифровую копию ваших личных данных о Криптo.

ONE из самых больших ошибок, которую допускают как начинающие, так и опытные пользователи Криптo , — это создание цифровых копий паролей своих Криптo , сид-слов или резервных кодов. Цифровые копии могут быть чем угодно:

  • Создание снимка экрана с помощью ноутбука или настольного компьютера
  • Фотографирование с помощью мобильного телефона
  • Скопируйте и вставьте код в электронное письмо, в приложение «Блокнот» или в любое другое место на вашем устройстве.

Как только вы создаете цифровую копию своей конфиденциальной информации, вы подвергаетесь риску того, что хакер получит к ней доступ с помощью вредоносного ПО, атак методом подбора паролей и других векторов атак.

Лучший способ безопасно скопировать и сохранить вашу Криптo информацию — это либо записать ее на бумаге вдали от людей и камер устройств, либо вытравить ее на металлических пластинах. Поставщики этого решения включают:


3. Всегда включайте двухфакторную аутентификацию, когда это возможно.

При открытии нового Криптo важно включить двухфакторную аутентификацию (2FA), если эта опция доступна на платформе. 2FA — это просто процесс проверки, требующий два или более фрагментов информации, обычно с двух разных устройств, для предоставления доступа к аккаунту.

Хотя для этого есть несколько различных методов, включая получение SMS или кода по электронной почте, подавляющее большинство Криптo просят пользователя загрузить стороннее мобильное приложение, которое связывается с новой учетной записью и генерирует случайный, самоуничтожающийся, шестизначный пароль, который обновляется каждые 30-40 секунд. Это добавляет жизненно важный второй уровень безопасности к любой услуге и значительно затрудняет доступ к ней вредоносного агента.

Основные приложения 2FA, широко совместимые с Криптo сайтами:

  • Google аутентификатор
  • Аути

Чтобы настроить его, загрузите любое приложение 2FA, поддерживаемое используемой вами платформой. После этого вам нужно будет перейти в настройки своей учетной записи, найти настройки Политика конфиденциальности и нажать «включить 2FA». Найдите опцию настройки через QR-код и нажмите ее.

Затем перейдите в мобильное приложение 2FA, найдите ICON «+», а затем кнопку «Сканировать QR-код». Нажатие на нее откроет камеру вашего смартфона. Просто направьте ее на QR-код, который появится на экране вашего ноутбука, и она автоматически добавит учетную запись в ваше приложение 2FA, и появится пароль.

Скриншот мобильного приложения Google Authenticator.
Скриншот мобильного приложения Google Authenticator.

При первой настройке 2FA вам необходимо ввести пароль в настройках учетной записи, как он отображается в вашем мобильном приложении. Это затем активирует 2FA в вашей учетной записи. После этого каждый раз при входе в эту службу вам нужно будет вводить свой пароль для входаипароль 2FA.

4. Используйте разные пароли для каждой используемой вами Криптo .

Итак, вы включили 2FA на всех своих Криптo , скопировали всю свою конфиденциальную информацию на бумагу или на металлические пластины, и теперь вы всегда начеку из-за потенциальных Криптo . Это все здорово, но теперь давайте представим, что ONE из веб-сайтов, которые вы использовали, случайно сливает информацию своих клиентов, включая ваш адрес электронной почты и пароль. Предположим, вы используете один и тот же адрес электронной почты и пароль для всех своих аккаунтов, даже для тех, для которых вы T включили 2FA. Теперь у вас проблема.

Использование разных паролей для всех ваших Криптo имеет важное значение для снижения влияния утечек данных и взломов на вашу онлайн-безопасность. Если у вас несколько аккаунтов и T можете запомнить несколько разных паролей одновременно, то существует ряд бесплатных расширений и приложений для управления паролями, которые вы можете использовать для хранения и генерации надежных паролей для своих платформ.

Все, что вам нужно сделать, это установить главный пароль для доступа к приложению и всем хранящимся в нем данным паролей. Большинство менеджеров паролей автоматически заполняют все предварительно сохраненные данные для входа, когда вы заходите на платформу, и предлагают вам сохранить все новые данные для входа в хранилище, когда вы их создаете.

Ведущие сервисы по управлению паролями включают:

Поэтому помните, что хотя в Криптo есть множество прибыльных возможностей, там также есть бесчисленное множество мошенников и киберпреступников, которые хотят украсть ваши цифровые активы. Будьте в безопасности, Социальные сети этим простым шагам и всегда проводите собственное тщательное исследование, прежде чем что-либо делать со своими деньгами.

Ollie Leech

Олли — редактор Словарь для раздела Криптo Explainer+. Он владеет некоторыми SOL, RAY, CHSB и BTC.

Ollie Leech