Как крадут деньги с криптокошельков

marsyx

Начинающий
Регистрация
Сообщения
9
Реакции
0
Как крадут деньги с криптокошельков.

Наблюдается сильный инфошум вокруг криптовалюты: школьники экономят на завтраках и покупают NFT-токены, гречнево-ржаные мужики откупоривают нычки и вкидываются в Ethereum, даже пенсионеры вкладывают все накопления в православный Bitcoin. А там, где ажиотаж, там всегда мошеннники. Это закон!

О том, как "хакеры" крадут деньги с чужих криптокошельков, пишут и тут, и там. Не можем остаться в стороне! Так что рассказываем о самых распространённых видах мошенничества в этой сфере. Сейчас вы поймёте, почему слово «хакеры» написано в кавычках.

1 Фейк-поддержка.

Это самый популярный способ т.н. социальной инженерии. Прост до безобразия: мошенники выдают себя за «саппорт» и просят помочь разобраться с какой-то проблемой. В общем, история примерно такая же, как у «Сбера» с его «С Вашей карты хотят снять деньги. Это Вы? Нет? Тогда давайте заморозим счёт». Цель — завладеть личными данными жертвы. Обычно это seed-фраза. Запомните: команда условного MetaMask никогда не станет запрашивать персональные данные. Никогда!

2 Фишинг на электронную почту.

Тоже обычная история: в почтовом ящике появляется письмо якобы от официальных представителей криптокошелька. Как правило, просят подтвердить, что вы реальный владелец: «Введите seed-фразу». Пугают блокировкой, если проигнорируете. Пфф! Ещё раз: если кто и позарится на ваши личные данные, то только и только мошенники.

3 Поддельные веб-сайты.

Создаётся фейковый сайт, который очень похож на оригинальный. Это может быть тот же MetaMask или, например, OpenSea. Оставите на таком регистрационные данные, и bye-bye! Ссылку могут как бы невзначай пропихнуть в каком-нибудь личном сообщении. А иногда такие сайты так вообще продвигаются через Google AdSense. Будьте аккуратны! Всегда сверяйте URL.

4 Фейковые ссылки на минт NFT.

Минт — распродажа по принципу лотереи. Здесь может выпасть как дешёвая картинка, так и очень редкая и дорогая. Лакомый кусочек для любителей халявы! То есть практически для всех. Что это значит? Найди дурака — на раз-два. Такую аферу обычно проводят в Discord — взламывают аккаунт одного из руководителей проекта, получают доступ к серверу и публикуют ссылку на «минт». Нужно понимать, что никто не станет проводить такое мероприятие с бухты-барахты. Это всегда организовывается заранее.

5 Мошеннические Air-Drop'ы.

Air-Drop — раздача криптовалюты за регистрацию, репост и другие простые действия. В принципе, ничего такого. Но мошенники, опять же, попросят заветную seed-фразу. А вы как думали? В обмен на участие! Детектится очень просто — реальным организаторам «дропов» такая информация не нужна.

6 Раздача токенов.

Если вам обещают «подарить» неизвестный токен, сразу шлите в далёкое эротическое путешествие. Это обман! Причём масштабный — есть риск потерять все средства. Вообще.

В общем, бдительность — вот ваше второе имя. В сети правила везде одни, так что криптобиржи или социальные сети, неважно, keep your eyes open! И тогда всё будет о'кей.
 

sox

Начинающий
Регистрация
Сообщения
7
Реакции
0
надо быть умнее как я. мошеники не своруют твою крипту если ты вложил в марте 2022 деньги в USTC/USD.
 

KOLDUN

Начинающий
Регистрация
Сообщения
9
Реакции
0
понахватался по верхам и вещает с видом гуру
и вот такой нынче каждый инфоцыган
зато личные бренды строить умеют
 

tikhiy

Начинающий
Регистрация
Сообщения
17
Реакции
0
Самое главное чтобы у вас не спиздили крипту: используйте отдельный телефон, где установлено только приложение кошелька. Не подключайте почту от гугл, не скачивайте игры, не смотрите порно. Не включайте браузер. Всё. Можете даже антивирус не ставить.
 

avenue17

Начинающий
Регистрация
Сообщения
9
Реакции
0
ткрыли файл PDF/TXT/PNG
Если вы откроете картинку, все ваши криптокошельки будут взломаны

Очень интересно посмотреть на примеры вирусов в png и txt. Видел многое — и файлы вроде image.png.exe, и трояны внутри .xlsx, и ещё некоторые связки, но про вирусы в текстовиках и картинках узнаю впервые. Можно поподробнее?

А ещё в тексте ни одного упоминания про разные ОС, с радостью пооткрываю файлики, которые смогут универсально своровать крипту с Archlinux, FreeBSD и macOS сразу.

Раз ведете закрытые коучинги — никаких проблем с примерами не будет, верно?
 

Мистер

Начинающий
Регистрация
Сообщения
10
Реакции
0
ткрыли файл PDF/TXT/PNG
Если вы откроете картинку, все ваши криптокошельки будут взломаны

Очень интересно посмотреть на примеры вирусов в png и txt. Видел многое — и файлы вроде image.png.exe, и трояны внутри .xlsx, и ещё некоторые связки, но про вирусы в текстовиках и картинках узнаю впервые. Можно поподробнее?

А ещё в тексте ни одного упоминания про разные ОС, с радостью пооткрываю файлики, которые смогут универсально своровать крипту с Archlinux, FreeBSD и macOS сразу.

Раз ведете закрытые коучинги — никаких проблем с примерами не будет, верно?
Есть уязвимости и в растровых картинках, например недавно закрытая уязвимость webp в хроме, с переполнением буфера и выполнением произвольного кода. А сколько еще 0day мы не знаем
 

Bishop

Начинающий
Регистрация
Сообщения
10
Реакции
0
Для открытия браузерных кошельков используем

live флэшку с последней убунтой или mint, грузимся с неё и всё, теперь вы в чистой и надежной среде без вирусов, вводите пароль от вай-фая, открываете firefox и работаете с тем же myetherwallet просто, надежно и безопасно. Имейте ввиду что файлы сохраненные в моих документах после перезагрузки исчезнут, поскольку они сохраняются в реале в ОЗУ, которая примонтирована как будто это жесткий диск. Короче, после перезагрузки ничего не сохраняется: ни файлы в доках, ни закладки в браузере и тп, каждый раз она грузится как будто записана с нуля, это тоже +100 балов к безопасности, заразить такую флешку крайне сложно. Если что-либо нужно сохранить (тот же приватный ключ mew) то надо выбрать один из дисков ПК.
 

TheStrome

Начинающий
Регистрация
Сообщения
15
Реакции
0
Скажите, metamask насколько надежен?
 

Russian_Vodka

Начинающий
Регистрация
Сообщения
13
Реакции
0
Не статья я днище с желтушным заголовком.
Не писал бы этот комментарий, если бы не было обидно за потраченное время.
Афтар, как говорится - убейся об стену
 

Lev1413

Начинающий
Регистрация
Сообщения
7
Реакции
0
Поэтому у меня и нет крпиты, лучшая защита это отсутствие
 

doca

Начинающий
Регистрация
Сообщения
14
Реакции
0
Рекомендовать использовать андроид, который через 1-2 года уже не получает секюрити обновления, не вполне хороший совет. Люди ж не будут отдельный смартфон покупать для крипты дорогой, им такой совет даж хуже выйдет
 
Сверху