Светът на криптовалутите откри нови възможности не само за инвеститорите и разработчиците, но и за измамниците. Всеки ден те измислят все по-сложни начини за измама, а потребителите губят все повече пари. В тази статия ще анализираме подробно как работят най-често срещаните схеми и как да се предпазите от тях.
Атаки срещу крипто портфейли
Най-бързият начин да изгубите криптовалута е да загубите контрол над портфейла си. Измамниците непрекъснато усъвършенстват методите, чрез които се опитват да получат достъп до чужди средства. Най-често те ловуват за частни ключове или мнемонична фраза – поредица от думи, която помага да се възстанови достъпът до портфейла.
Основни методи:
- Създаване на фишинг сайтове, които копират популярни криптоуслуги
- Разпространение на злонамерени разширения за браузъри
- Прилагане на фалшиви интелигентни договори на децентрализирани борси
- Прихващане на данни чрез фалшиви приложения за портфейли
- Социално инженерство за получаване на ключове за възстановяване и пароли за достъп
Нападателите често създават фалшиви уебсайтове, които копират популярни услуги и борси за криптовалути до най-малките детайли. Неопитният потребител може да не забележи замяната в адреса на сайта, да въведе данните си и веднага да загуби всичките си средства. Често измамниците разпространяват зловредни разширения за браузъри – те ги маскират като добре познати портфейли за криптовалути. Веднага щом потребителят инсталира такова разширение, то започва да прихваща всички транзакции с криптовалута директно в браузъра.
Особено опасни са атаките чрез фалшиви интелигентни договори. Измамниците поставят специално създадени токени на децентрализирани борси. В кода на тези токени са вградени зловредни функции. Когато потребителят се опита да взаимодейства с такъв токен, интелигентният договор иска разрешение за извършване на трансакции. На пръв поглед искането може да изглежда безобидно, но всъщност то дава на атакуващите пълен достъп до портфейла. Достатъчно е да подпишете една такава транзакция и всички средства моментално ще се окажат при измамниците.
Измама в областта на добива на криптовалути
Добивът на криптовалути привлича много хора, които искат да печелят пари от растежа на този пазар. Това се използва активно от измамниците.
Често срещани схеми за измами в тази област:
- Продажба на несъществуващо оборудване срещу предварително плащане
- Продажба на остарели модели на завишени цени
- Създаване на фалшиви басейни за добив
- Разпространяване на зловреден софтуер под прикритието на софтуер за добив
- Фалшиви услуги за добив в облак
Фалшива техническа поддръжка
Една от най-разпространените схеми за измами се основава на доверието на потребителите в услугите за поддръжка. Измамниците следят внимателно социалните мрежи и форумите, където хората се оплакват от проблеми с услугите за криптовалути. Те незабавно отговарят на такива съобщения, като се представят за служители на техническата поддръжка.
За да спечелят доверието, нападателите копират в детайли профилите на истинските експерти: използват същите аватари, сходни имена и дори историята на публикациите. Отговарят професионално и учтиво, като създават илюзията за реална поддръжка. Често измамниците дори изучават специфичните термини и процеси на дадена платформа, за да накарат отговорите си да звучат възможно най-достоверно.
Как действат специалистите по псевдоподдръжка:
- Отговарят незабавно на оплаквания на потребители в социалните мрежи
- Използват професионална терминология и корпоративен стил на комуникация
- Насочват потребителите към фишинг сайтове под прикритието на „страници за поддръжка“
- Предлагат да инсталират програми за отдалечен достъп
- Изискват поверителни данни за „проверка“.
Обикновено веднага предлагат „помощ за решаване на проблема“ чрез специален сайт или приложение. Всъщност това е фишинг ресурс, който краде данни за влизане в профил или ключове за портфейл с криптовалута. В някои случаи измамниците искат да инсталират програма за „отдалечена диагностика“ – всъщност това е зловреден софтуер, който им дава пълен достъп до компютъра на жертвата.
Rug Pull измами
В света на криптовалутите се появи специален вид измама – „издърпване на килимчето“ или „rug pulling“. Създателите на нов токен изкуствено надуват стойността му, а след това внезапно изтеглят цялата ликвидност, като свалят цената почти до нула.
Технически това работи по следния начин: измамниците пускат нов токен и го свързват с популярна криптовалута (например, Етериум) на децентрализиран обмен. Те активно популяризират проекта в социалните мрежи, като обещават революционни технологии и космически печалби. Когато цената достигне своя пик и ликвидният пул е пълен, те използват предварително вградени в интелигентния договор задни вратички, за да изтеглят всички пари.
Особено изтънчените измамници предварително ограничават възможността за продажба на токени на редовните потребители. Те предписват специални условия в интелигентния договор: например, токените могат да се продават само след определено време след покупката или само на малки порции. Докато тези ограничения са в сила, създателите помпат цената и след това прибират всички средства, оставяйки инвеститорите с безполезни токени.
Dusting атаки
Този вид атака е особено коварна поради привидно безобидния си характер. Атакуващите изпращат незначителни количества криптовалута на адресите на портфейлите – толкова малки, че често се наричат „прах“ (dust). Целта на подобни трансакции не е директна кражба на средства, а деанонимизиране на собствениците на портфейли.
Когато собственикът на портфейла се опита да похарчи получения „прах“, тази транзакция се свързва с други негови транзакции. Анализирайки тези връзки, измамниците могат да определят кои други портфейли принадлежат на този потребител, да разберат размера на активите му и да изградят пълна картина на неговата дейност с криптовалути.
Манипулиране на цените (Pump and Dump)
В света на криптовалутите често има организирани групи от манипулатори, които изкуствено завишават цените на неясни токени. Те избират криптовалути с ниска капитализация и малък обем на търговия – такива цени са по-лесни за манипулиране. Често това са мемекоини или нови токени, за които малко хора знаят.
Типични етапи на схемата „pump-and-dump“:
- Тихо натрупване на токени на ниска цена
- Стартиране на агресивна рекламна кампания
- Създаване на изкуствена шумотевица в социалните мрежи
- Масово изхвърляне на токени в пика на цената
- Рязък спад на стойността и изчезване на организаторите
Първо, манипулаторите тихомълком изкупуват голямо количество избрана криптовалута на ниска цена. След това започват агресивна рекламна кампания: публикуват „анализи“ в социалните мрежи, създават фалшиви новини за партньорства с големи компании, въвличат блогъри и дори създават фалшиви графики за технически анализ. Те могат да използват ботове, за да симулират активно обсъждане на токена в социалните мрежи и да създават изкуствено вълнение.
Когато цената се покачи няколко пъти, организаторите започват масово да продават акциите си. Това срива обменния курс и всички, които са купили токена в пика, губят пари. Подобни схеми са особено опасни на децентрализираните борси, където няма контрол върху търговията и манипулаторите могат да използват интелигентни договори, за да автоматизират действията си.
Хакване на акаунти на знаменитости в областта на криптовалутите
Измамниците са се научили как да се възползват от репутацията на известни личности в криптоиндустрията. Те хакват акаунтите на популярни криптоинвеститори, разработчици на блокчейн проекти и дори мениджъри на борси. След като получат достъп до акаунт с голяма аудитория, те пускат фалшиви акции или рекламират съмнителни проекти.
Често такива атаки се извършват едновременно на няколко платформи. Измамниците могат да хакнат не само акаунт в Х, но и имейл, канал в Telegram и други социални мрежи. Това увеличава правдоподобността на измамата – хората виждат едни и същи съобщения в различни източници и ги приемат за истински.
Типичен пример за такава атака е реклама за „подарък“ на криптовалута: „изпрати 1 ETH, получи 2 ETH обратно“. Измамниците дори създават фалшиви предавания със стари интервюта на известни хора, като наслагват информация за „раздаването“ върху видеото. Всички портфейли, посочени в такива промоции, принадлежат на нападателите.
Pig Butchering измами
Това е сложна и продължителна измамна схема, която съчетава социално инженерство с финансови измами. Нападателите първо изграждат доверителни отношения с жертвата чрез сайтове за запознанства или социални медии. Те могат да общуват в продължение на седмици или дори месеци, без да споменават криптовалути.
Измамниците създават сложни фалшиви самоличности: използват снимки на привлекателни хора, измислят убедителни истории за успех в търговията. Те изслушват внимателно жертвата, оказват ѝ емоционална подкрепа и постепенно ѝ се доверяват. Едва когато човек се довери напълно на новия си „приятел“ започва втората фаза от измамата.
„Приятелят“ сякаш между другото разказва за успехите си в криптотърговията и предлага да се изпробва „надеждна“ инвестиционна платформа. Всъщност тази платформа е фалшификат, който имитира реална търговия. Отначало измамниците позволяват да се изтегли малка печалба, така че жертвата да повярва в успеха, но когато човек инвестира голяма сума, те блокират изтеглянето или изискват да се платят огромни „комисиони“ за изтегляне.
Как да се предпазите от измамниците
Измамниците умело съчетават технически трикове със социално инженерство, използват автоматизация и изкуствен интелект, за да направят атаките си по-убедителни. В същото време те се ръководят от основни човешки емоции: алчност, страх, самота и желание за бързо забогатяване, така че не е трудно да победите злото, ако подходите отговорно към въпроса.
Основни правила за сигурност в света на криптовалутите:
- Никога не споделяйте частни ключове и тайни фрази
- Проверявайте всички URL адреси и интелигентни договори преди взаимодействие с тях
- Използвайте хардуерни портфейли за съхранение на големи суми пари
- Не се доверявайте на обещания за гарантирани печалби
- Бъдете скептично настроени към „уникалните характеристики“ и „затворените оферти“
Технически грамотните потребители могат да се предпазят с хардуерни портфейли, двуфакторно удостоверяване и редовни проверки на интелигентните договори, преди да взаимодействат с тях, но основната защита е здравият разум и способността за критична оценка на всички оферти, дори ако идват от привидно надеждни източници.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!