follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Что такое фишинг и как не попасться на удочку мошенников  (Read 9918 times)

Offline tislay

  • Full Member
  • *
  • Activity: 302
  • points:
    385
  • Karma: 22
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: November 25, 2020, 12:40:45 PM
    • View Profile

  • Total Badges: 16
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Всегда несколько раз проверяю адрес сайта (причем не по памяти, а копирую название и вставляю в гугл), никогда не перехожу по ссылкам из почты (исключение только если я зарегистрировался, и через минуту приходит письмо на активацию), в остальных случаях даже не читаю другие письма. Единственное как я могу попасться это если ломанут расширение адблок, единственное что установлено, и то я в инкогнито вхожу с отключенным расширением.
Приватные ключи на флешку + на телефон (который не использую), удаляю с компа все кроме адреса кошелька.

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline SashaAlexandr

  • Member
  • *
  • Activity: 119
  • points:
    186
  • Karma: 6
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: December 11, 2018, 08:34:01 PM
    • View Profile

  • Total Badges: 14
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Слава богу я все сообщения в принципе игнориирую и даже не открываю потому что знаю деньги сами по себе не приходит и нужно их самому зарабатывать .

Offline aleksvip15

  • 1 strike
  • Hero Member
  • *
  • *
  • *
  • *
  • Activity: 871
  • points:
    986
  • Karma: 65
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: June 17, 2019, 09:38:02 PM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Я слышал про такое понятие как фишинг и чтобы не попадаться на такое я вообще не открываю непонятные ссылки, которые приходят мне на почту.

Offline AllSii

  • Legendary
  • *
  • Activity: 2040
  • points:
    12245
  • Karma: 288
  • ❰❰❰❰❰❰ WFC ❱❱❱❱❱❱
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: August 29, 2021, 01:18:04 PM
    • View Profile

  • Total Badges: 26
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Всегда несколько раз проверяю адрес сайта (причем не по памяти, а копирую название и вставляю в гугл), никогда не перехожу по ссылкам из почты (исключение только если я зарегистрировался, и через минуту приходит письмо на активацию), в остальных случаях даже не читаю другие письма. Единственное как я могу попасться это если ломанут расширение адблок, единственное что установлено, и то я в инкогнито вхожу с отключенным расширением.
Приватные ключи на флешку + на телефон (который не использую), удаляю с компа все кроме адреса кошелька.
Вы все правильно делаете, но бывают такие моменты, когда у сайта меняются DNC-сервера. И тогда вы идете по проверенной ссылке из закладок и попадаете на сайт с таким же доменом. И при вводе своего приватного ключа, вы тем самым передаете его мошенникам. Последний из таких примеров - это когда у myetherwallet ломанули DNC-сервера в начале этого года. И по итогу, какими бы мы умными не были, ничего вас не застрахует в крипте. У myetherwallet по тому случаю сказали, что надо было заходить сначала в твиттер, т.к. там они сделали заявление о точ что их ломанули.

Offline tislay

  • Full Member
  • *
  • Activity: 302
  • points:
    385
  • Karma: 22
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: November 25, 2020, 12:40:45 PM
    • View Profile

  • Total Badges: 16
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Вы все правильно делаете, но бывают такие моменты, когда у сайта меняются DNC-сервера. И тогда вы идете по проверенной ссылке из закладок и попадаете на сайт с таким же доменом. И при вводе своего приватного ключа, вы тем самым передаете его мошенникам. Последний из таких примеров - это когда у myetherwallet ломанули DNC-сервера в начале этого года. И по итогу, какими бы мы умными не были, ничего вас не застрахует в крипте. У myetherwallet по тому случаю сказали, что надо было заходить сначала в твиттер, т.к. там они сделали заявление о точ что их ломанули.

Честно? Не думал что могут так сделать, одно дело на обычных сайтах, и совсем другое на таких, как myetherwallet. Нашел статью про этот взлом, спасибо.

Offline jctxtyrb

  • Full Member
  • *
  • Activity: 259
  • points:
    367
  • Karma: 4
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: June 09, 2019, 01:06:11 AM
    • View Profile

  • Total Badges: 13
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Чтобы не попасться на фишинг, нужно , чтобы у вас были истинные адреса. Их надо подставлять, тогда проблемы не будет.

Offline Rokis

  • Legendary
  • *
  • *
  • Activity: 2767
  • points:
    5944
  • Karma: 235
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: December 23, 2021, 07:05:11 PM
    • View Profile

  • Total Badges: 27
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Не знаю как у других, но я за всю свою жизнь ни разу не попадался на фишинг в интернете. Мне кажется нужно быть очень невнимательным, чтобы попасться на такое. Самый примитивный способ мошенничества и самый популярный. Ну разве, что "Волшебный кошелёк" будет примитивней  :D

Altcoins Talks - Cryptocurrency Forum


Offline Merry Blayt

  • Full Member
  • *
  • Activity: 180
  • points:
    255
  • Karma: 8
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: July 13, 2019, 08:06:31 PM
    • View Profile

  • Total Badges: 12
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Что такое фишинг на криптовалютах?

Английское слово “fishing” переводится как «рыбная ловля» или «выуживание».


Второй вариант отлично передает суть мошенничества – выудить у пользователей нужную информацию, чтобы получить доступ к их конфиденциальным данным.

Фишинг существует давно. С его помощью мошенники выуживают пароли от аккаунтов в социальных сетях, банковских карточек, корпоративных баз данных и так далее.

Типичная схема фишинга предельно проста. Мошенник присылает пользователю электронное письмо от так называемого брендового имени (директора банка, представителя компании, Майкла Цукерберга и так далее), в котором помещает ссылку на поддельный сайт этого бренда.

Основная цель – заставить получателя перейти на фейковую страницу и ввести на ней свой логин и пароль, которые дают доступ к оригинальному сайту.

То есть, фишинг – это воровство конфиденциальных данных, которые позволяют зайти на онлайн-ресурс от имени настоящего пользователя.

Как эта схема работает в отношении криптовалюты?

Например, мошенник может узнать логин и пароль от криптокошелька, на котором пользователь держит монеты.

Но чаще всего фишеры охотятся на приватные ключи пользователей, которые дают доступ к их активам.

Ведь приватный ключ – это и есть ваши активы в криптовалютном мире. Сообщить его третьим лицам – все равно, что отдать свой бумажник с наличкой и банковскими карточками прохожему.

Очевидно, что рассылая всем подряд письма с требованием предоставить свои личные данные, мошенники ничего не добьются. У них всегда есть четкий план действи

 
Фишинг на криптовалютах: типичный план атаки

Подготовка фишинговой атаки состоит из нескольких действий:

    Постановка цели. Что нужно фишеру – узнать логин и пароль от кошелька/аккаунта в криптовалютной сети или выманить приватный ключ, чтобы списать все деньги со счета? И в какой именно сети он планирует развернуть свою деятельность?

    Определение целевой группы. Логично, что мошенник будет искать людей, которые пользуются выбранной сетью и являются потенциальными держателями нужной криптовалюты. Найти их можно в тематических сообществах в соцсетях, криптовалютных форумах, комьюнити и так далее.

    Составление письма. Главная задача мошенника – написать максимально правдоподобное «официальное» письмо. Жертва должна поверить, что ей пишет человек, имеющий отношение к проекту, в котором она участвует.

    Создание поддельного сайта (на него будет ввести ссылка из письма). Мошеннику нужно, чтобы жертва поверила в написанное, перешла по ссылке и ввела там свои личные данные. Чаще всего поддельные сайты выглядят точно как оригинальные, а их доменное имя мало чем отличается от подлинника.
    Рассылка писем. Мошенник закидывает удочку и ждет, пока на нее клюнут доверчивые пользователи. Как правило, в поддельные сайты встроены программы перехвата, которые сразу копируют введенные данные. Хотя встречаются и более сложные ловушки. Например, программы, которые автоматически подменяют публичный адрес жертвы на данные мошенника (и все поступления автоматически отправляются на его счет).

Очевидно, что качественная фишинг-атака требует длительной подготовки и определенных технических ресурсов. Злоумышленнику нужно не только грамотно составить письмо, но и правильно определить аудиторию рассылки.

А еще создать сайт со встроенными программами копирования или подмены данных и настроить обход фильтров. В противном случае его массовая рассылка просто отправится в спам.

 
Фишинг на криптовалютах: самые распространенные схемы

К самым распространенным схемам фишинга на криптовалютах можно отнести следующие:

1. Письма от техподдержки

Очень популярная схема, при которой мошенник притворяется официальным сотрудником реально существующей компании, к которой имеет отношение жертва.

Допустим, цель фишера – получить доступ к аккаунтам пользователей MyEtherWallet.

Очертив список потенциальных жертв, он составляет письмо, в котором дает ссылку на фейковый сайт кошелька для хранения криптовалюты. Например, myetherwalet.com (в оригинале – myetherwallet.com, то есть, пропущена всего одна буква “l”).

Далее он рассылает письма от имени техподдержки MyEtherWallet. Например, с просьбой перейти на сайт и внести изменения в настройках для повышения безопасности аккаунта.

Получив письмо от представителя криптокошелька, на котором он действительно хранит эфир, человек вряд ли будет закрывать его и заходить на сайт через поисковую строку или закладки.

Если он поверит написанному, то сразу перейдет по ссылке. А там его будет ждать стандартная форма для входа в аккаунт – логин и пароль. Он введет их, и вуаля – мошенник получил доступ к его криптокошельку и накопленному эфиру.

Точно так же фишеры рассылают письма от имени криптовалютных бирж. Многие трейдеры ведутся на письма от техподдержки, потому что беспокоятся о сохранности своих средств на биржевом счету. Схема та же: ссылка – логин – пароль – доступ к аккаунту.

Продвинутые фишеры придумали уловку, чтобы обмануть даже наиболее бдительных пользователей. Они вкладывают огромные деньги не только в создание сайта, идентичного оригиналу, но и в его полноценную раскрутку и продвижение в поисковиках.

Например, в прошлом году многие пользователи получали письма от техподдержки blocklchain.info (лишняя “l”) и myetherwallt.com (не хватает одной “e”). Долгое время эти фейковые сайты в топе выдаче Google стояли выше, чем подлинники.

2. Письма счастья

Эти письма содержат информацию о выигрыше, начисление бонусов, уникальной акции, благодарности за лояльность к криптовалютной платформе и так далее.

Основная цель – заставить человека поверить в свалившееся на голову счастье, перейти на поддельный сайт и, опять же, ввести на нем свои данные.

Схема еще более распространенная, чем первая, но, как правило, менее эффективная. Сегодня все меньше людей верят в бесплатные подарки.

Однако продвинутые фишеры составляют письма максимально правдоподобно и предлагают реалистичные условия получения выигрыша.

Например, при наличии на балансе от 5BTC пользователь получает 1% бонусных начислений. Или за каждые 10ETH на счету ему дают 0,1ETH. Никто не предлагает получить миллион на пустом месте. Мошенники апеллируют к ощущению правдоподобности маленьких, но приятных призов.

3. Письма от AirDrop

В них держателям одной криптовалюты предлагают получить определенное количество других токенов бесплатно.

Схема очень рабочая, поскольку начисление бонусных монет (AirDrop) – распространенная практика среди разработчиков, которые продвигают свои токены. Точно так же, например, при хардфорках сети Bitcoin держатели BTC получали эквивалентное количество BCH, BTG и других токенов новых веток.

На подобные письма зачастую ловятся даже опытные инвесторы.

Например, в прошлом году многим пользователям криптовалютной платформы Raiden пришло письмо, в котором им предлагали получить бонусные токены RDN при условии наличия на балансе определенного количества ETH. Условно, имея на счету 10ETH, пользователь получил бы 20RDN бесплатно.

Предложение выглядело правдоподобным хотя бы потому, что Raiden – это платформа, построенная поверх сети Ethereum. То есть, площадки действительно связаны.

От пользователей, получивших письмо, требовалось перейти по ссылке на сайт Raiden, ввести публичный адрес своего кошелька Ethereum, а также текущий баланс ETH и RDN. Здесь все то же логично. Чтобы зачислить средства, нужен публичный адрес. А состояние баланса необходимо для того, чтобы подсчитать сумму бонусных токенов.

Нюансов было всего два. Во-первых, ссылка вела на сайт raiden-network.com (в оригинале – raiden.network.com). Во-вторых, в конце процедуры нужно было ввести приватный адрес кошелька. «Разработчики» даже добавили длинное объяснение того, зачем это нужно. Правда, на английском языке.

Многие пользователи даже не вникали в написанное и просто ввели свой приватный адрес, чтобы побыстрее получить бесплатные токены. И, конечно же, потеряли свои сбережения в эфире.

 
Фишинг на криптовалютах: масштабы проблемы

Многие пользователи уверены, что подобное мошенничество их никак не коснется. Но сегодня фишинг на криптовалютах стал очень актуальной и распространенной проблемой.

По статистике, за последний год фишинговые письма получило более 200 миллионов пользователей, а около 60% писем, полученных пользователями из СНГ, являются спамом.

Заработки фишеров тоже впечатляют. Например, разоблаченная в прошлом месяце фишинговая компания Coinharder за 3 года похитила у держателей биткоина сбережений на сумму более 50 миллионов долларов.

И это только одна компания. А, по данным специалистов, доля фишинговых сайтов в Рунете составляет 25%. И значительная их часть – фейки, которые маскируются под известные криптовалютные площадки.

Почему же фишеры так успешны?

    Им легко искать жертв. Письма можно отправлять не только по электронной почте, но и в социальных сетях, тематических форумах, чатах и мессенджерах (от обычных вроде Telegram и Viber до корпоративных типа Slack). С развитием онлайн-технологий находить потенциальных жертв (которые часто еще и сами выкладывают свои контактные данные или хвастаются трейдерскими успехами) становится все легче.
    Они действуют тонко. Заменяют в доменном имени всего одну букву или символ, делают правдоподобные предложения, используют специфическую терминологию, чтобы втереться в доверие.
    Они активно используют человеческий фактор: невнимательность, жадность и некомпетентность. Не зря фишинг относится к атакам категории социальной инженерии. Мошенники не грабят людей напрямую. Те сами им все отдают. Поэтому главная защита от такого мошенничества – собственная бдительность. И, конечно же, соблюдение основных мер предосторожности при любой работе с криптовалютой.

 
Как защититься от фишинга на криптовалютах?

Чтобы не стать жертвой фишинга на криптовалютах следует придерживаться следующих рекомендаций:

    Используйте специальные плагины, которые проверяют подлинность веб-адресов (они есть в браузере Google Chrome – MetaMask и EAL).
    Всегда сверяйте адрес сайта, указанный в письме, с реальным доменным именем. Подлинные адреса многих криптовалютных платформ можно найти на CoinMarketCap (раздел “Website”).
    Добавьте в закладки сайт криптовалютной биржи или другой площадки, с которой работаете. Заходите на нее только по этой ссылке.
    Заходите в аккаунт своего криптокошелька только через основной сайт.
    Если получили письмо от техподдержки, сверьте адрес отправителя с адресом официального саппорта (размещен в разделе с контактами).
    Проверяйте подлинность заявлений о технических неполадках сервиса, из-за которых вам прислали письмо с просьбой изменить настройки аккаунта. Ищите соответствующее объявление на официальном сайте. Или напишите в техподдержку сами.
    Изучайте темы, посвященные фишингу, на тематических форумах вроде No links to other forums. Там всегда можно найти свежую информацию о мошеннических схемах или задать вопрос более опытным пользователям.
    Никому не сообщайте свои приватные ключи!

Конечно, чаще всего жертвами фишинга становятся новички.

Они еще не помнят доменных имен официальных сайтов и не знают, что крупные криптовалютные платформы не рассылают письма о бонусных программах или AirDrop, а просто вывешивают объявление на сайте и продвигают новость через авторитетные источники.

Риск для опытных и осторожных инвесторов куда меньший.

Но нельзя забывать, что инструментарий мошенников постоянно обновляется, а эксплуатируют они именно человеческую невнимательность.

Даже трейдер со стажем может не заметить, что в доменном имени биржи или криптокошелька стоит точка вместо дефиса или большая буква вместо маленькой.

Поэтому рекомендации по защите от фишинга касаются всех. Будьте внимательны и следите за своими деньгами!

Взято с просторов интернета
Статья действительно очень полезная и конструктивная. Нам нужно больше обращать внимание на то, что сейчас мошенники орудуют с двойной силой, пытаясь получить доступ к конфиденциальным данным пользователей.

Offline CriptoLH

  • Legendary
  • *
  • Activity: 3189
  • points:
    13472
  • Karma: 372
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: October 18, 2023, 09:50:15 PM
    • View Profile

  • Total Badges: 25
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Что такое фишинг на криптовалютах?

Английское слово “fishing” переводится как «рыбная ловля» или «выуживание».


Второй вариант отлично передает суть мошенничества – выудить у пользователей нужную информацию, чтобы получить доступ к их конфиденциальным данным.

Фишинг существует давно. С его помощью мошенники выуживают пароли от аккаунтов в социальных сетях, банковских карточек, корпоративных баз данных и так далее.

Типичная схема фишинга предельно проста. Мошенник присылает пользователю электронное письмо от так называемого брендового имени (директора банка, представителя компании, Майкла Цукерберга и так далее), в котором помещает ссылку на поддельный сайт этого бренда.

Основная цель – заставить получателя перейти на фейковую страницу и ввести на ней свой логин и пароль, которые дают доступ к оригинальному сайту.

То есть, фишинг – это воровство конфиденциальных данных, которые позволяют зайти на онлайн-ресурс от имени настоящего пользователя.

Как эта схема работает в отношении криптовалюты?

Например, мошенник может узнать логин и пароль от криптокошелька, на котором пользователь держит монеты.

Но чаще всего фишеры охотятся на приватные ключи пользователей, которые дают доступ к их активам.

Ведь приватный ключ – это и есть ваши активы в криптовалютном мире. Сообщить его третьим лицам – все равно, что отдать свой бумажник с наличкой и банковскими карточками прохожему.

Очевидно, что рассылая всем подряд письма с требованием предоставить свои личные данные, мошенники ничего не добьются. У них всегда есть четкий план действи

 
Фишинг на криптовалютах: типичный план атаки

Подготовка фишинговой атаки состоит из нескольких действий:

    Постановка цели. Что нужно фишеру – узнать логин и пароль от кошелька/аккаунта в криптовалютной сети или выманить приватный ключ, чтобы списать все деньги со счета? И в какой именно сети он планирует развернуть свою деятельность?

    Определение целевой группы. Логично, что мошенник будет искать людей, которые пользуются выбранной сетью и являются потенциальными держателями нужной криптовалюты. Найти их можно в тематических сообществах в соцсетях, криптовалютных форумах, комьюнити и так далее.

    Составление письма. Главная задача мошенника – написать максимально правдоподобное «официальное» письмо. Жертва должна поверить, что ей пишет человек, имеющий отношение к проекту, в котором она участвует.

    Создание поддельного сайта (на него будет ввести ссылка из письма). Мошеннику нужно, чтобы жертва поверила в написанное, перешла по ссылке и ввела там свои личные данные. Чаще всего поддельные сайты выглядят точно как оригинальные, а их доменное имя мало чем отличается от подлинника.
    Рассылка писем. Мошенник закидывает удочку и ждет, пока на нее клюнут доверчивые пользователи. Как правило, в поддельные сайты встроены программы перехвата, которые сразу копируют введенные данные. Хотя встречаются и более сложные ловушки. Например, программы, которые автоматически подменяют публичный адрес жертвы на данные мошенника (и все поступления автоматически отправляются на его счет).

Очевидно, что качественная фишинг-атака требует длительной подготовки и определенных технических ресурсов. Злоумышленнику нужно не только грамотно составить письмо, но и правильно определить аудиторию рассылки.

А еще создать сайт со встроенными программами копирования или подмены данных и настроить обход фильтров. В противном случае его массовая рассылка просто отправится в спам.

 
Фишинг на криптовалютах: самые распространенные схемы

К самым распространенным схемам фишинга на криптовалютах можно отнести следующие:

1. Письма от техподдержки

Очень популярная схема, при которой мошенник притворяется официальным сотрудником реально существующей компании, к которой имеет отношение жертва.

Допустим, цель фишера – получить доступ к аккаунтам пользователей MyEtherWallet.

Очертив список потенциальных жертв, он составляет письмо, в котором дает ссылку на фейковый сайт кошелька для хранения криптовалюты. Например, myetherwalet.com (в оригинале – myetherwallet.com, то есть, пропущена всего одна буква “l”).

Далее он рассылает письма от имени техподдержки MyEtherWallet. Например, с просьбой перейти на сайт и внести изменения в настройках для повышения безопасности аккаунта.

Получив письмо от представителя криптокошелька, на котором он действительно хранит эфир, человек вряд ли будет закрывать его и заходить на сайт через поисковую строку или закладки.

Если он поверит написанному, то сразу перейдет по ссылке. А там его будет ждать стандартная форма для входа в аккаунт – логин и пароль. Он введет их, и вуаля – мошенник получил доступ к его криптокошельку и накопленному эфиру.

Точно так же фишеры рассылают письма от имени криптовалютных бирж. Многие трейдеры ведутся на письма от техподдержки, потому что беспокоятся о сохранности своих средств на биржевом счету. Схема та же: ссылка – логин – пароль – доступ к аккаунту.

Продвинутые фишеры придумали уловку, чтобы обмануть даже наиболее бдительных пользователей. Они вкладывают огромные деньги не только в создание сайта, идентичного оригиналу, но и в его полноценную раскрутку и продвижение в поисковиках.

Например, в прошлом году многие пользователи получали письма от техподдержки blocklchain.info (лишняя “l”) и myetherwallt.com (не хватает одной “e”). Долгое время эти фейковые сайты в топе выдаче Google стояли выше, чем подлинники.

2. Письма счастья

Эти письма содержат информацию о выигрыше, начисление бонусов, уникальной акции, благодарности за лояльность к криптовалютной платформе и так далее.

Основная цель – заставить человека поверить в свалившееся на голову счастье, перейти на поддельный сайт и, опять же, ввести на нем свои данные.

Схема еще более распространенная, чем первая, но, как правило, менее эффективная. Сегодня все меньше людей верят в бесплатные подарки.

Однако продвинутые фишеры составляют письма максимально правдоподобно и предлагают реалистичные условия получения выигрыша.

Например, при наличии на балансе от 5BTC пользователь получает 1% бонусных начислений. Или за каждые 10ETH на счету ему дают 0,1ETH. Никто не предлагает получить миллион на пустом месте. Мошенники апеллируют к ощущению правдоподобности маленьких, но приятных призов.

3. Письма от AirDrop

В них держателям одной криптовалюты предлагают получить определенное количество других токенов бесплатно.

Схема очень рабочая, поскольку начисление бонусных монет (AirDrop) – распространенная практика среди разработчиков, которые продвигают свои токены. Точно так же, например, при хардфорках сети Bitcoin держатели BTC получали эквивалентное количество BCH, BTG и других токенов новых веток.

На подобные письма зачастую ловятся даже опытные инвесторы.

Например, в прошлом году многим пользователям криптовалютной платформы Raiden пришло письмо, в котором им предлагали получить бонусные токены RDN при условии наличия на балансе определенного количества ETH. Условно, имея на счету 10ETH, пользователь получил бы 20RDN бесплатно.

Предложение выглядело правдоподобным хотя бы потому, что Raiden – это платформа, построенная поверх сети Ethereum. То есть, площадки действительно связаны.

От пользователей, получивших письмо, требовалось перейти по ссылке на сайт Raiden, ввести публичный адрес своего кошелька Ethereum, а также текущий баланс ETH и RDN. Здесь все то же логично. Чтобы зачислить средства, нужен публичный адрес. А состояние баланса необходимо для того, чтобы подсчитать сумму бонусных токенов.

Нюансов было всего два. Во-первых, ссылка вела на сайт raiden-network.com (в оригинале – raiden.network.com). Во-вторых, в конце процедуры нужно было ввести приватный адрес кошелька. «Разработчики» даже добавили длинное объяснение того, зачем это нужно. Правда, на английском языке.

Многие пользователи даже не вникали в написанное и просто ввели свой приватный адрес, чтобы побыстрее получить бесплатные токены. И, конечно же, потеряли свои сбережения в эфире.

 
Фишинг на криптовалютах: масштабы проблемы

Многие пользователи уверены, что подобное мошенничество их никак не коснется. Но сегодня фишинг на криптовалютах стал очень актуальной и распространенной проблемой.

По статистике, за последний год фишинговые письма получило более 200 миллионов пользователей, а около 60% писем, полученных пользователями из СНГ, являются спамом.

Заработки фишеров тоже впечатляют. Например, разоблаченная в прошлом месяце фишинговая компания Coinharder за 3 года похитила у держателей биткоина сбережений на сумму более 50 миллионов долларов.

И это только одна компания. А, по данным специалистов, доля фишинговых сайтов в Рунете составляет 25%. И значительная их часть – фейки, которые маскируются под известные криптовалютные площадки.

Почему же фишеры так успешны?

    Им легко искать жертв. Письма можно отправлять не только по электронной почте, но и в социальных сетях, тематических форумах, чатах и мессенджерах (от обычных вроде Telegram и Viber до корпоративных типа Slack). С развитием онлайн-технологий находить потенциальных жертв (которые часто еще и сами выкладывают свои контактные данные или хвастаются трейдерскими успехами) становится все легче.
    Они действуют тонко. Заменяют в доменном имени всего одну букву или символ, делают правдоподобные предложения, используют специфическую терминологию, чтобы втереться в доверие.
    Они активно используют человеческий фактор: невнимательность, жадность и некомпетентность. Не зря фишинг относится к атакам категории социальной инженерии. Мошенники не грабят людей напрямую. Те сами им все отдают. Поэтому главная защита от такого мошенничества – собственная бдительность. И, конечно же, соблюдение основных мер предосторожности при любой работе с криптовалютой.

 
Как защититься от фишинга на криптовалютах?

Чтобы не стать жертвой фишинга на криптовалютах следует придерживаться следующих рекомендаций:

    Используйте специальные плагины, которые проверяют подлинность веб-адресов (они есть в браузере Google Chrome – MetaMask и EAL).
    Всегда сверяйте адрес сайта, указанный в письме, с реальным доменным именем. Подлинные адреса многих криптовалютных платформ можно найти на CoinMarketCap (раздел “Website”).
    Добавьте в закладки сайт криптовалютной биржи или другой площадки, с которой работаете. Заходите на нее только по этой ссылке.
    Заходите в аккаунт своего криптокошелька только через основной сайт.
    Если получили письмо от техподдержки, сверьте адрес отправителя с адресом официального саппорта (размещен в разделе с контактами).
    Проверяйте подлинность заявлений о технических неполадках сервиса, из-за которых вам прислали письмо с просьбой изменить настройки аккаунта. Ищите соответствующее объявление на официальном сайте. Или напишите в техподдержку сами.
    Изучайте темы, посвященные фишингу, на тематических форумах вроде No links to other forums. Там всегда можно найти свежую информацию о мошеннических схемах или задать вопрос более опытным пользователям.
    Никому не сообщайте свои приватные ключи!

Конечно, чаще всего жертвами фишинга становятся новички.

Они еще не помнят доменных имен официальных сайтов и не знают, что крупные криптовалютные платформы не рассылают письма о бонусных программах или AirDrop, а просто вывешивают объявление на сайте и продвигают новость через авторитетные источники.

Риск для опытных и осторожных инвесторов куда меньший.

Но нельзя забывать, что инструментарий мошенников постоянно обновляется, а эксплуатируют они именно человеческую невнимательность.

Даже трейдер со стажем может не заметить, что в доменном имени биржи или криптокошелька стоит точка вместо дефиса или большая буква вместо маленькой.

Поэтому рекомендации по защите от фишинга касаются всех. Будьте внимательны и следите за своими деньгами!

Взято с просторов интернета
Статья действительно очень полезная и конструктивная. Нам нужно больше обращать внимание на то, что сейчас мошенники орудуют с двойной силой, пытаясь получить доступ к конфиденциальным данным пользователей.
Мошенники становятся все изощренней и что они придумают дальше для взлома кошелька никто не знает , поэтому надо быть очень внимательным и осторожным при вводе своего приват ключа .
▓▓▓ PLASTIC  ▓▓▓
▓▓▓ FINANCE ▓▓▓

▓▓Recycle . Re-use . Prosper▓▓
▓▓▓▓▓▓▓▓▓▓▓▓▓▄▄▄▄▄▄▄▄▄▄██▄
▓▓▓▓▓▓▓▓▓▓▄█████████████████
▓▓▓▓▓▓▓▓▓████████████████████
▓▓▓▓▓▓▓████▀▀▓▓▓▓▓▓▓██████████
▓▓▓▓▓▓██▀▓▓▓▓▓▓▓▄▄▄▄▄▀███▀▀
▓▓▓▓▓▓▓▓▓▓▓▓▓██████████▄▄▓▓▓▓▓▓██
▓▓▓▓█▄▓▓▓▓▓██████▀▀▀██████▓▓▓▓▓▓███
▓▓▓████▄▓▓█████▓▓▓▓▓▓▓▀████▓▓▓▓▓████
▓▓████████████▄▄▄▄▓▓▓▓▐███▌▓▓▓▐████
█████████████████▓▓▓▓▐███▌▓▓▐█████
█████████████▓▓▓▓▓▓▓▄▄████▓▓▐██████
▓▓▓█████▌████▓▓▓▓▓██████▀▓▓▐██████
▓▓▓▓█████████▓▓▓▓▓▀▀▀▀▄▄█▄███████
▓▓▓▓▓████████▓▓▓▓▓▓▓▓███████████
▓▓▓▓▓▓▓██████▓▓▓▓▓▓▓▄██████████
▓▓▓▓▓▓▓▓▓▄▄▄▄▄▓▓▓▓▓▓█████████▌
▓▓▓▓▓▓▓▓▓▓▓▀████▄▄▓▓██████████
[
Private Sale is Live
JOIN NOW!
]

Offline Ksantos

  • Hero Member
  • *
  • Activity: 769
  • points:
    4402
  • Karma: 44
  • @NTcrypto
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: May 11, 2024, 08:18:44 PM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Основные сайты, которые регулярно посещаете должны быть добавлены в закладки и только через них переходить. Ну и внимательность конечно нужна как и везде.

Offline VOY777

  • Sr. Member
  • *
  • Activity: 623
  • points:
    997
  • Karma: 26
  • https://ladytheme.ru
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: January 19, 2023, 10:25:35 AM
    • View Profile

  • Total Badges: 19
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Я так понимаю на фишинговые сайты можно попасть или через поиск в поисковиках или по ссылке пришедшей на почту.Если у тебя в закладке нужная ссылка,то риск равен нулю.

Offline BigBlackBoots

  • Sr. Member
  • *
  • Activity: 373
  • points:
    544
  • Karma: 21
  • rrrrrr
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: July 18, 2019, 10:59:15 PM
    • View Profile

  • Total Badges: 18
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
надо деньги хранить отдельно от рабочих моментов. вы же не храните мыло, инструменты, парфюмерию, деньги и еду в одном месте? вот в инете также надо, иначе сами запутаетесь. а так вам хоть вирус, хоть фишинг, брать нечего и все

Offline Rokis

  • Legendary
  • *
  • *
  • Activity: 2767
  • points:
    5944
  • Karma: 235
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: December 23, 2021, 07:05:11 PM
    • View Profile

  • Total Badges: 27
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Я так понимаю на фишинговые сайты можно попасть или через поиск в поисковиках или по ссылке пришедшей на почту.Если у тебя в закладке нужная ссылка,то риск равен нулю.
Что мешает подменить ссылку в закладке? Я не думаю, что это как-то сложно делается. Просто надо своими глазами каждый раз проверять URL и SSL сертификат. Тогда никакой фишинг не подействует на вас.

Offline Davitsvan

  • Sr. Member
  • *
  • Activity: 527
  • points:
    1749
  • Karma: 34
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: August 20, 2020, 05:22:52 PM
    • View Profile

  • Total Badges: 19
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Мошенники используют фишинговые сайты чтобы выудить ваши кровные заработанные токены,поэтому я всегда использую закладки при входе на криптобиржи и кошельки. И вам советую тоже самое делать
HOMT


















Powered by,

Offline Amon920

  • Sr. Member
  • *
  • Activity: 601
  • points:
    756
  • Karma: 18
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: May 21, 2024, 12:08:40 PM
    • View Profile

  • Total Badges: 23
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Мошенники используют фишинговые сайты чтобы выудить ваши кровные заработанные токены,поэтому я всегда использую закладки при входе на криптобиржи и кошельки. И вам советую тоже самое делать
Довольно простой, но в то же время очень полезный совет, забывая о котором, многие потеряли не мало своих средств, зайдя на нужный ему сайт через гугл или яндекс.

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod