Эксперт дал советы по распознаванию криптомошенников

cryptonews.ru發佈於 2022-05-23更新於 2025-03-23

В 2024 году наблюдался всплеск хакерской активности, связанной с криптовалютами: мошенники украли более $3 млрд. По мере роста популярности цифровых активов увеличивается и количество преступных схем. О том, как выявлять потенциальные угрозы, «Известиям» 23 марта рассказал директор по коммуникациям криптовалютной биржи exmo.me Михаил Смирнов.

«Фишинг — одна из самых распространенных и опасных схем кибермошенничества в криптоиндустрии. По данным аналитиков, именно фишинговые атаки становятся причиной утраты средств в большинстве случаев. Злоумышленники подделывают сайт популярной криптобиржи или кошелька и распространяют ссылку на него через электронную почту, мессенджеры или рекламу», — объяснил эксперт.

По его словам, визуально порталы выглядят идентично оригиналу, но отличаются в URL. Например, заглавную латинскую i можно заменить на строчную латинскую L, которые воспринимаются одинаково — I и l. Введенные логины и пароли сразу же передаются преступникам.

Если пользователь заходит на фишинговый сайт и подключает кошелек, система не всегда предупреждает о потенциальной опасности. Большинство криптокошельков не имеют встроенных механизмов защиты от подобных атак. В результате взаимодействие с поддельным ресурсом выглядит абсолютно привычно: появляется стандартное окно с запросом на подключение. Если пользователь подтверждает его, злоумышленники получают доступ к средствам, которые мгновенно выводят.

«Главное правило — использовать ссылки только из официальных источников или проверенных сервисов. Категорически не стоит полагаться на частные Telegram-каналы: администраторы также ошибаются или намеренно публикуют фишинговую ссылку. Не стоит переходить по ссылкам из крипточатов или комментариев в соцсетях: они заполнены мошенниками», — добавил он.

По мнению специалиста, желательно начинать работу с новой платформой, используя кошелек с небольшим балансом. Оптимальный вариант — иметь несколько аккаунтов: один для хранения основного капитала и как минимум один тестовый, предназначенный для работы с непроверенными сайтами. В этом случае даже при фишинговой атаке пострадает часть средств, а основной капитал останется в безопасности.

Скам-проекты — форма мошенничества, связанная с цифровыми активами. Злоумышленники манипулируют доверием людей и стремлением к быстрому заработку, чтобы завладеть их средствами. Обычно это представляется как «перспективная» инвестиционная возможность, но на практике оказывается уловкой для обмана. К ним относятся псевдоинвестиционные фонды или фальшивые криптопроекты, обещающие высокий доход. Признаки таких схем — агрессивная реклама, гарантия прибыли без риска, отсутствие прозрачности команды и реального продукта.

Например, злоумышленники привлекают людей обещаниями высокой прибыли при инвестировании в некий перспективный проект. Человек переводит средства, затем проект исчезает и организаторы пропадают. Еще один распространенный случай — поддельные NFT и токены. Мошенники создают фальшивые цифровые активы, которые реализуют наивным покупателям. Человек приобретает «уникальный» NFT за $300, а позже обнаруживает, что изображение скопировано с другого ресурса.

Также стоит остерегаться мошенников в социальных сетях. Они часто выдают себя за известных криптоинвесторов, организуют «раздачи» токенов, обещая отправить пользователям криптовалюту в обмен на небольшую сумму, которая нужна для подтверждения транзакции. Никакие легальные криптопроекты не требуют предоплаты для получения вознаграждения.

«Владелец криптовалютного кошелька должен быть единственным, кто имеет доступ к своим цифровым активам. Необходимо регулярно обновлять программное обеспечение и использовать сложные пароли или PIN-коды. Пароли также должны быть сложными и уникальными, а записывать их лучше в надежном менеджере паролей. Двухфакторная аутентификация на всех сервисах, связанных с криптовалютой, считается обязательной мерой безопасности», — подытожил Смирнов.

Ранее, 12 марта, Центральный банк (ЦБ) России в соответствии с поручением президента страны Владимира Путина направил в правительство предложения по регулированию инвестиций в криптовалюты. Об этом сообщили в пресс-службе регулятора. По данным Центробанка, предлагается разрешить части инвесторов из России приобретать и продавать криптовалюты. Для осуществления планируется на три года установить специальный экспериментальный правовой режим (ЭПР).

你可能也喜歡

白标稳定币,不只是换个Logo

文章探讨了市场上热议的“白标稳定币”概念,指出其并非严谨法律术语,背后实为多种不同业务模式。文章重点区分了Circle和Coinbase提供的四种主要模式: 1. **Circle xReserve**:主要为区块链(如L1、L2)提供由USDC支持的本链稳定币,Circle负责底层储备与互操作,合作链负责链上合约与生态运营。 2. **Circle Partner Stablecoins**:帮助已有的区域稳定币发行人(如各国法币稳定币)接入Circle的全球支付和流动性网络,本地发行人仍承担核心发行与合规责任。 3. **Circle Digital Asset Accounts**:为企业提供品牌化的数字资产账户服务(底层多为USDC等既有稳定币),企业负责前端用户体验,Circle处理托管、兑换与合规操作。 4. **Coinbase Custom Stablecoins**:最接近市场理解的“白标”模式,企业可定制名称、代码和品牌,Coinbase负责发行、储备资产管理和链上操作,企业负责品牌分发与场景。 文章强调,这四种模式在客户对象、业务本质和责任分工上迥异,不能混为一谈。核心风险与合规重点在于清晰界定发行、储备、托管、分发等环节的责任方,尤其是品牌方在用户认知、收益安排、本地监管合规等方面的角色边界。发行人持牌或使用合规基础设施并不能完全免除项目方在分销、支付、营销等环节的属地监管责任。稳定币的“名字”可以定制,但相关法律责任必须依据实际业务结构清晰分配。

marsbit16 分鐘前

白标稳定币,不只是换个Logo

marsbit16 分鐘前

告别投机:加密行业的格雷厄姆时刻

本文以1920年代美国股市的野蛮投机史为参照,指出当前加密行业正处在类似的“格雷厄姆时刻”前夕。早期美股因缺乏强制信息披露和有效监管,沦为操纵与赌局,直至1933年《证券法》等改革与格雷厄姆的价值投资理论结合,才转向基本面投资。 加密市场目前同样叙事驱动、散户主导、操纵盛行,与早期美股相似。但其关键优势在于链上数据天然透明,协议营收、资金流向等信息完全公开,远超传统企业披露。行业的核心困境在于,代币大多被刻意剥离了经济收益权(如分红),以避免被认定为证券而面临监管风险,导致数据虽透明却无法用于价值分析。 转机在于监管框架的建立。美国已通过《GENIUS法案》规范稳定币,更关键的《CLARITY法案》正在推进,旨在明确代币的资产分类与合法收益权。这将允许项目发行具备收益权的代币,使投资者能够基于协议的现金流和增长前景进行基本面估值,投资逻辑将从炒作转向价值分析。 然而,立法进程仍有不确定性,若失败可能使改革大幅推迟。即便通过,配套细则落地仍需时间。此外,更深层的挑战在于构建去中心化、且有法律保障的所有权与治理体系,以切实保护持有者权益。 对投资者而言,未来针对能产生现金流的应用型代币,投资将侧重于分析协议收入、代币经济模型和持有者权益等基本面。比特币等资产则另属一类。行业正从“能否创造价值”转向“价值如何分配”,监管框架的完善将为加密资产的价值投资时代奠定基础。

Foresight News38 分鐘前

告别投机:加密行业的格雷厄姆时刻

Foresight News38 分鐘前

交易

現貨
合約
活动图片