{"id":14268,"url":"\/distributions\/14268\/click?bit=1&hash=1e3309842e8b07895e75261917827295839cd5d4d57d48f0ca524f3f535a7946","title":"\u0420\u0430\u0437\u0440\u0435\u0448\u0430\u0442\u044c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c \u0438\u0433\u0440\u0430\u0442\u044c \u043d\u0430 \u0440\u0430\u0431\u043e\u0447\u0435\u043c \u043c\u0435\u0441\u0442\u0435 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f71e1caf-7964-5525-98be-104bb436cb54"}

8 способов взломать крипто кошелек и как сберечь свои денежки

Криптовалюту на рекордные $14 млрд украли хакеры в 2021 году. Это на 79% больше, чем в 2020. Аппетиты бандитов растут, поэтому мы и написали эту статью. В прошлой статье мы рассказали, как создать криптокошелек, а сегодня собрали самые популярные способы выкрасть вашу крипту и рассказали, как этого избежать.

СПОСОБ ПЕРВЫЙ. Фишинг.

Другими словами это сайты клоны, которые создают киберпреступники с одной лишь целью - выудить ваши персональные данные. В случае с криптовалютой - это приватные ключи от кошельков. Сегодня это один из самых распространенных и прибыльных типов мошенничества в криптомире. Хотя сейчас его доля в общем количестве кибер преступлений снижается: в 2017 году цифра эта равнялась 88%, а в 2018 уже была менее 39%. Но опасность все еще есть, так что будьте во всеоружии. Криптопреступники атакуют кошельки на биржах, а также платформах покупки криптовалюты.

Что делать, чтобы не попасться на фишинг: быть внимательным и проверять протокол HTTPS, а еще с недоверием относиться к бесплатным раздачам крипты.

СПОСОБ ВТОРОЙ. Троянский конь

Или по другому вирус, который проникает в систему под видом лицензированного программного обеспечения. Как это применимо к криптовалюте? Есть такой вирус - Win32.Rakhni, который находит в вашем компе крипто кошелек, шифрует ваш комп, а создатели позже клянчат с вас деньги за разблокировку. Что еще может сделать этот вредитель? Похитить вычислительные мощности компа для скрытого майнинга. Распространяется вирус через электронные письма, где содержится пдф-файл. Открыли и все, вирус ваш.

Как и в случае с фишингом, выход один - не открывать подозрительные письма и быть крайне внимательным к любым вложениям.

СПОСОБ ТРЕТИЙ. Шпионы в клавиатуре

Их еще называют кейлоггерами. Этот инструмент записывает все, что вы набиваете на клаве. Соответственно пароли и явки такой шпион тоже пишет - и ключи к кошельку в том числе. В вашу антивирусную программу уже добавлена защита от всех известных кейлоггеров, только вот они плодятся, как грибы после дождя.

Чтобы они вам не навредили используйте специальный софт.

СПОСОБ ЧЕТВЕРТЫЙ. Общественный Wi-Fi

Один из самых популярных инструментов кибермошенников. Ведь авторизованные пользователи фактически получают доступ к вашей информации. Хакеры пошли дальше и научились переподключать устройства на свои собственные сети wi-fi. Им и все карты в руки: что у вас происходит, какие у вас там пароли и ключи - все это становится им известно.

Как себя обезопасить? Перепрошивать роутер и никогда не проводить транзакций с задействованием общественного Wi-Fi.

СПОСОБ ПЯТЫЙ. Боты

А точнее slack-боты. Они рассылают пользователю уведомления с информацией о том, что его с кошельком что-то произошло. Главная цель - чтобы пользователь нажал на кнопочку и ввел приватный код. По рекомендациям тут все логично: не нажимайте куда не следует и шлите жалобы на подобные боты.

СПОСОБ ШЕСТОЙ. Аутентификация

Производится она по SMS и это один из самых популярных способов верификации транзакций. С помощью перенаправления подобных сообщений на собственный номер мошенники могут получить, сбросить и установить свой пароль на почте, а там и до ключа к кошельку недалеко. Также преступники могут взломать ваш персональный кабинет в приложении сотового оператора или даже выпустить дубликат вашей SIM-карты, чтобы потом использовать ее для воровства данных.

Чтобы этого избежать, откажитесь от верификации по SMS, лучше используйте спец программы двухфакторной аутентификации.

СПОСОБ СЕДЬМОЙ. Приложения на смартфоне

Это касается прежде всего пользователей Андроидов. Злоумышленники создают свои приложения и размещают их в Google Play - здесь проверка более лояльна, чем в App Store. Приложения имитируют крипто кошельки или биржи, с помощью которых мошенники получают личные данные владельцев. И уже позже на официальных ресурсах - настоящих биржах и в настоящих кошельках, которые они подделали - они снимают все сливки. Бывают такие приложение, которые запускают скрытый майнинг на вашем устройстве.

Что же делать, чтобы не попасться на такие вот фейки? Не устанавливать приложения, которые вам особо не нужны. И обязательно сверяйте ссылки на приложения на официальных сайтах компании.

СПОСОБ ВОСЬМОЙ. Браузерные расширения и плагины

Их бывает очень много и все они нужны, чтобы вам было проще обращаться с крипто кошельками. При этом почти всегда они крайне уязвимы перед хакерскими атаками. Как справиться с этой угрозой? Установить отдельный браузер для трейдинга и почаще обновлять антивирусные программы. И да, не скачивайте непроверенные плагины и расширения.

0
1 комментарий
Халмир Гэрийн

Ещё есть способ: дать жертве создать на брокерской платформе кошелёк, а по факту создаётся дубликат кошелька мошенников, с которого потом переводится крипта дальше

Ответить
Развернуть ветку
-2 комментариев
Раскрывать всегда