Эксперт дал советы по распознаванию криптомошенников

cryptonews.ruPublished on 2022-05-23Last updated on 2025-03-23

В 2024 году наблюдался всплеск хакерской активности, связанной с криптовалютами: мошенники украли более $3 млрд. По мере роста популярности цифровых активов увеличивается и количество преступных схем. О том, как выявлять потенциальные угрозы, «Известиям» 23 марта рассказал директор по коммуникациям криптовалютной биржи exmo.me Михаил Смирнов.

«Фишинг — одна из самых распространенных и опасных схем кибермошенничества в криптоиндустрии. По данным аналитиков, именно фишинговые атаки становятся причиной утраты средств в большинстве случаев. Злоумышленники подделывают сайт популярной криптобиржи или кошелька и распространяют ссылку на него через электронную почту, мессенджеры или рекламу», — объяснил эксперт.

По его словам, визуально порталы выглядят идентично оригиналу, но отличаются в URL. Например, заглавную латинскую i можно заменить на строчную латинскую L, которые воспринимаются одинаково — I и l. Введенные логины и пароли сразу же передаются преступникам.

Если пользователь заходит на фишинговый сайт и подключает кошелек, система не всегда предупреждает о потенциальной опасности. Большинство криптокошельков не имеют встроенных механизмов защиты от подобных атак. В результате взаимодействие с поддельным ресурсом выглядит абсолютно привычно: появляется стандартное окно с запросом на подключение. Если пользователь подтверждает его, злоумышленники получают доступ к средствам, которые мгновенно выводят.

«Главное правило — использовать ссылки только из официальных источников или проверенных сервисов. Категорически не стоит полагаться на частные Telegram-каналы: администраторы также ошибаются или намеренно публикуют фишинговую ссылку. Не стоит переходить по ссылкам из крипточатов или комментариев в соцсетях: они заполнены мошенниками», — добавил он.

По мнению специалиста, желательно начинать работу с новой платформой, используя кошелек с небольшим балансом. Оптимальный вариант — иметь несколько аккаунтов: один для хранения основного капитала и как минимум один тестовый, предназначенный для работы с непроверенными сайтами. В этом случае даже при фишинговой атаке пострадает часть средств, а основной капитал останется в безопасности.

Скам-проекты — форма мошенничества, связанная с цифровыми активами. Злоумышленники манипулируют доверием людей и стремлением к быстрому заработку, чтобы завладеть их средствами. Обычно это представляется как «перспективная» инвестиционная возможность, но на практике оказывается уловкой для обмана. К ним относятся псевдоинвестиционные фонды или фальшивые криптопроекты, обещающие высокий доход. Признаки таких схем — агрессивная реклама, гарантия прибыли без риска, отсутствие прозрачности команды и реального продукта.

Например, злоумышленники привлекают людей обещаниями высокой прибыли при инвестировании в некий перспективный проект. Человек переводит средства, затем проект исчезает и организаторы пропадают. Еще один распространенный случай — поддельные NFT и токены. Мошенники создают фальшивые цифровые активы, которые реализуют наивным покупателям. Человек приобретает «уникальный» NFT за $300, а позже обнаруживает, что изображение скопировано с другого ресурса.

Также стоит остерегаться мошенников в социальных сетях. Они часто выдают себя за известных криптоинвесторов, организуют «раздачи» токенов, обещая отправить пользователям криптовалюту в обмен на небольшую сумму, которая нужна для подтверждения транзакции. Никакие легальные криптопроекты не требуют предоплаты для получения вознаграждения.

«Владелец криптовалютного кошелька должен быть единственным, кто имеет доступ к своим цифровым активам. Необходимо регулярно обновлять программное обеспечение и использовать сложные пароли или PIN-коды. Пароли также должны быть сложными и уникальными, а записывать их лучше в надежном менеджере паролей. Двухфакторная аутентификация на всех сервисах, связанных с криптовалютой, считается обязательной мерой безопасности», — подытожил Смирнов.

Ранее, 12 марта, Центральный банк (ЦБ) России в соответствии с поручением президента страны Владимира Путина направил в правительство предложения по регулированию инвестиций в криптовалюты. Об этом сообщили в пресс-службе регулятора. По данным Центробанка, предлагается разрешить части инвесторов из России приобретать и продавать криптовалюты. Для осуществления планируется на три года установить специальный экспериментальный правовой режим (ЭПР).

Related Reads

OpenAI Partners with PE Firms, Investing $4 Billion. Let's Talk About Silicon Valley's Hottest New Role: FDE.

The hottest new role in Silicon Valley is the Forward Deployment Engineer (FDE), a hybrid of engineer and business consultant whose core mission is to transform AI demos into native, practical workflows within client organizations. The recent surge in demand is driven by a strategic shift from leading AI companies. OpenAI, partnering with 19 private equity firms in a $4 billion investment, formed a Deployment Company and acquired Tomoro along with its 150 FDEs. Anthropic also announced a $1.5 billion joint venture with financial institutions like Blackstone. The article, based on interviews with industry experts Jove (FDE lead at Cresta) and Oliver (VP at Invisible Technologies, ex-McKinsey), explores the FDE role and the rise of deployment-focused companies. Key insights include: **The FDE Role:** Jove describes an FDE as a "Forward Deployed CTO"—a technically strong engineer who works intimately with clients to implement AI solutions, learn from the process, and feed those insights back to improve the core product. They require expertise in AI agents, client-facing experience, resilience, and the ability to handle complex, imperfect systems. While AI tools enhance their efficiency, the role's complexity makes full automation a distant prospect. **Industry Shift:** Model companies are moving beyond selling tools to ensuring real-world adoption. This blurs the line between model and application companies. Collaborations with private equity (PE) firms are key, providing access to large portfolios of traditional businesses needing AI transformation. For PE firms, these partnerships offer signal value to LPs, create tangible value in portfolio companies, and provide exposure to high-growth AI assets. **Consulting & Transformation:** AI deployment involves deep, customized workflow redesign, moving beyond simple tool augmentation. Companies like Invisible Technologies build modular platforms to create bespoke, AI-native workflows for clients. While traditional consulting will see growth in helping businesses rethink their models for AI, the real value is captured by firms that leave behind transformed, operational systems. Critical success factors include building robust data foundations and strategically deciding which workflow steps should be deterministic versus AI-driven. The ultimate goal shifts from pure cost-cutting to unlocking new revenue opportunities previously impossible without AI-scale capabilities.

marsbit8m ago

OpenAI Partners with PE Firms, Investing $4 Billion. Let's Talk About Silicon Valley's Hottest New Role: FDE.

marsbit8m ago

Why Is DeFi Insurance Unpopular?

The article explores the core reasons why DeFi insurance remains largely unutilized despite its potential to eliminate traditional insurance inefficiencies and malicious claim denials through automated smart contracts. Key points include: 1. **Low Adoption & Minimal Payouts:** Leading provider Nexus Mutual has paid only ~$18M in claims since 2019, dwarfed by single hack losses (e.g., Kelp DAO's $292M loss). 2. **High Correlation Risk:** Unlike traditional insurance (e.g., house fires), DeFi risks (oracle failures, bridge hacks) are systemic and can simultaneously impact multiple protocols, threatening to drain entire insurance pools. 3. **Prohibitive Cost vs. Reward:** For many protocols (Aave, Morpho, Compound), insurance premiums (1.5%-6%) consume a significant portion or even all of the native yield (3%-4%), leaving investors with meager returns. In some cases (Maple Finance, Ethena), premiums can even result in net-negative yields. 4. **Inadequate Capacity:** The total DeFi insurance pool (e.g., Nexus Mutual's $81.56M) is minuscule compared to the hundreds of billions in total value locked (TVL), creating a massive supply-demand gap. 5. **Structural Flaws:** The claims assessment model (e.g., Nexus Mutual's member voting) creates a conflict of interest, as voters bear the loss if a claim is paid. There is also no regulatory mandate forcing DeFi protocols to obtain insurance. The industry is adapting by focusing on preventative measures (e.g., bug bounty coverage) and seeking external capital via reinsurance. However, the fundamental issues of small pool size, correlated risk, and misaligned economic incentives persist. The article concludes that DeFi insurance, like a public lighthouse, provides shared security benefits, but if everyone relies on others to pay for it, no one will, leaving the ecosystem vulnerable.

Foresight News23m ago

Why Is DeFi Insurance Unpopular?

Foresight News23m ago

Trading

Spot
Futures
活动图片