Jump to content

11 способов кражи Биткоинов


Recommended Posts

Posted

Криптовалютный Clipper

 

Суть работы в том, что вы копируете адрес кошелька, куда вам нужно перевести деньги и вставляете его в адресную строку. Но Clipper автоматически заменяет этот адрес, на адрес мошенника. А поскольку номер кошелька очень длинный, то заметить подставу сложно. Чтобы не повестись на уловки мошенников нужно всегда проверять адрес кошелька, прежде чем совершить перевод. Clipper часто вшивают в различные программы, поэтому если вы не знаете, для чего предназначена программа, то лучше ее не устанавливать. 

 

Замена Sim-карты

 

С помощью Sim-карты можно восстановить доступ к Google Authenticator и войти в аккаунты, где хранятся ваши средства. У мобильных операторов есть возможность заменить номер. Этим умело пользуются мошенники, они звонят в поддержку операторов и говорят, что хотят заменить свой номер на тот, который якобы потеряли, но на самом деле указывают номер жертвы. Если доверчивый оператор согласиться заменить номер, то дальше уже несложно восстановить доступы и перевести деньги с аккаунтов на свой бумажник. Чтобы защитить себя от такого способа мошенничества, лучше купить отдельную Sim-карту для всех криптовалютных аккаунтов и нигде ее не светить. Мошенник не зная номера, не сможет ничего сделать.

 

Фейковые мобильные приложения

Вор создает мобильное приложение и размещает его на Play Google или каком-нибудь другом сайте. Пользователь скачивает его, устанавливает на свой смартфон, переводит монеты якобы на биржу, а они приходят на кошелек мошенника. Иногда даже накручивают позитивные отзывы и оценки, чтобы люди больше скачивали. Чтобы не попасть на такие уловки мошенников, нужно всегда переходить по ссылкам с официального сайта. 

 

Браузерные расширения

 

Расширения служат для того, чтобы облегчить и улучшить работу пользователя в браузере. Этим и пользуются мошенники, они создают расширения, которые якобы выполняют какие-то функции, но главная их цель это считывание информации, которую вы вводите на клавиатуре, в том числе пароли и логины доступа. Есть хорошие и нужные расширения, которые могут быть полезны, но скачивать их необходимо только с официальных сайтов. Все остальные лучше удалить, если вы не знаете, для чего они предназначены.   

  

Фишинг

 

Мошенник регистрирует доменное имя похожее до официального сайта, отличаться может только одна буква. 
Если не проверять, то на первый взгляд такое и не разглядишь. В общем, если на такой сайт перейти и ввести свои данные, то они перейдут в руки мошенника, и он сможет зайти в ваш бумажник и вывести с него средства. Чтобы защитить себя от такого способа обмана, нужно записать адреса важных сайтов в Excel документ и оттуда копировать. 

 

Мошеннические инвестиции

 

Вор создает сайт и предлагает инвестировать деньги под проценты. Это может быть даже не хайп, а простой баблосбор и выплат с него никаких не будет. Не так давно в поисковых системах крутилась реклама, чтобы инвестировать в Ethereum POS Pоol. Кто в теме, тот знает, что Ethereum еще даже не перешел на алгоритм POS, соответственно никаких пулов быть не может. Поисковые системы не фильтруют рекламу, поэтому нужно быть внимательным и не вестись на такое.

 

Фейковые аккаунты знаменитостей 

Мошенники часто создают аккаунты в социальных сетях, которые похожи на официальные страницы популярных блогеров, трейдеров, разработчиков и т. д. Потом они пишут подписчикам этих знаменитостей и предлагают различные услуги от их лица, например, инвестировать средства, одолжить денег на несколько дней и т. д. Подписчик, зная своего кумира, может повестись на такое предложение.

 

QR код

Суть аферы в том, что мошенник создает фейковую страницу в социальных сетях, находит жертву и входит к ней в доверие. Дальше он просит открыть аккаунт на бирже или кошельке и включить демонстрацию экрана. За несколько секунд он сканирует код и подключается к вашему кошельку. Дальше уже без проблем переводит себе все средства. 

 

Приватный ключ

В некоторых биткоин кошельках нужно сгенерировать приватных ключ. Опытные пользователи знают, что этот ключ нельзя никому показывать, поскольку с его помощью можно легко завладеть средствами. Но новички, которые еще не до конца разобрались во всех нюансах, часто этот ключ сами отправляют мошенникам. Воры знают различные схемы, как можно выпросить приватный ключ, например могут предложить помощь в решении каких-то проблем, запустить бесплатный AirDrop и т. д.
 
Биржи баблосборники 

Есть надежные биржи, которые работают уже много лет, зарабатывают на комиссиях, и им нет смысла закрывать свой бизнес. Но есть и мошенники, которые создают биржи не для заработка на комиссиях, а для того, чтобы когда там соберется хорошая капитализация просто скамануть и забрать все средства клиентов.
 
Взломы бирж 

Часто бывают случаи, когда биржи и аккаунты пользователей просто взламывают хакеры. Тут совет один, если вы собираетесь переводить на какую-нибудь биржу средства, проверьте сначала, как она защищена. Хорошо, когда есть не только одна защита от Google Authenticator, а несколько, например, с помощью подтверждения по электронной почте, смс подтверждение, проверка IP и т. д. Лучше подключить все что есть, особенно, если приходиться работать с крупными суммами.

 

  Заключение 

Как видим, есть много способов мошенничества, и если не быть внимательным, то можно поплатиться за это собственными деньгами. А если вас кто-то пытался обмануть, или обманул, то поделись своей историей ниже и она поможет другим посетителям сохранить свои средства.  

 

Источник 
 

Posted
25 минут назад, vachevskiy сказал:

С помощью Sim-карты можно восстановить доступ к Google Authenticator

С чего это вдруг баня покосилась?

Posted (edited)
7 минут назад, 2lexcross сказал:

С чего это вдруг баня покосилась?

Он, видимо, имеет в виду, что данные приложения Google 2FA гугл автоматически копирует в облако, привязанное к гугл акку, откуда их уже можно украсть. Когда-то у нас давно обсуждали, реально ли так атаковать, или это фейк. Не помню, к чему пришли.

Но в любом случае, если аппарат с 2FA полностью оффлайновый (на момент сканирования ключа и всегда позже), проблем быть не должно. А еще есть вариант, если двухфакторка опенсорсная. Сейчас поищу, где про это писали.

https://forum.bits.media/index.php?/topic/12748-livecoinnet-profitbox-news/&do=findComment&comment=1828622

Если сами не умеете смотреть, что там имеется в открытом коде, не факт, что лучше уходить на опенсорс.

Edited by Helber
Posted
03.02.2020 в 11:04, Helber сказал:

Он, видимо, имеет в виду, что данные приложения Google 2FA гугл автоматически копирует в облако, привязанное к гугл акку, откуда их уже можно украсть.

 

Совершенно верно, спасибо!

Posted

По поводу замены симкарты мошенниками - можно прийти в отделение  оператора и подписать бумагу, мол в будущем симку выдавать только по паспорту

Posted
1 час назад, Kuznechik01 сказал:

в будущем симку выдавать только по паспорту

И в чем смысл этого ПОСЛЕ ограбления??

Posted (edited)
07.02.2020 в 16:36, moneymaker сказал:

И в чем смысл этого ПОСЛЕ ограбления??

А кто сказал, что нет смысла сделать это (запретить перевыпуск по доверенности) ДО ограбления?

 

Хм... да и после... не ограбят еще раз...)

 

Хотя так-то это плохая в принципе идея, когда активы защищены таким видом 2FA, как код в смс. Его можно перехватить и не перевыпуская симкард. Если есть достаточная техническая подкованность.

Edited by Helber

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры взломали аккаунт Ledger в Discord ради кражи сид-фраз пользователей

      Хакеры взломали учетную запись модератора Ledger в Discord, чтобы опубликовать фишинговые ссылки для кражи пользовательских сид-фраз. Сейчас компания уже восстановила контроль над своим аккаунтом. Член команды Ledger Квинтин Боутрайт (Quintin Boatwright) сообщил, что учетная запись одного из их модераторов, работающих по контракту, была взломана. Вредоносный бот стал публиковать мошеннические ссылки на сервере Ledger в Discord. Злоумышленник пытался убедить пользователей, что в системах без

      in Новости криптовалют

    • В Лас-Вегасе похитили криптоинвестора ради кражи $4 млн в криптовалюте

      Трое подростков из штата Флорида обвиняются в похищении криптоинвестора и краже криптовалют и невзаимозаменяемых токенов (NFT) на общую сумму $4 млн. Нападение произошло в ноябре прошлого года — после того, как мужчина покинул мероприятие в Лас-Вегасе, посвященное криптовалютам. Когда он вернулся в свой жилой комплекс и припарковал машину, на него напали трое подростков, угрожая пистолетом.    Нападавшие заставили мужчину сесть на заднее сиденье своего автомобиля и накинули ему на го

      in Новости криптовалют

    • Хакеры Lazarus создали фиктивные компании для кражи криптовалют у соискателей работы

      Компания Silent Push, работающая в сфере кибербезопасности, выяснила, что северокорейская хакерская группа Lazarus создала три фиктивные компании для кражи криптовалют у разработчиков с помощью вредоносной программы. Исследователи сообщили, что две фирмы — BlockNovas LLC и SoftGlide LLC — были зарегистрированы хакерами в американских штатах Нью-Мексико и Нью-Йорк. Третья связанная с ними организация, Angeloper Agency, не была зарегистрирована в США. За фиктивными компаниями стояло подраздел

      in Новости криптовалют

    • В ScamSniffer раскрыли новый способ кражи сид-фразы у пользователей Phantom Wallet

      Специалисты по безопасности из ScamSniffer выявили новую тактику, которую используют мошенники для кражи сид-фразы у пользователей криптовалютного кошелька Phantom Wallet. Эксперты рассказали, что криптомошенники атакуют пользователей Phantom Wallet с помощью вредоносных всплывающих окон, создавая видимость настоящих запросов на «обновление расширения». После одобрения потенциальным жертвам предлагается ввести их сид-фразу, заполучив которую злоумышленники получат полный доступ к чужим сред

      in Новости криптовалют

    • Стало известно о новом вредоносном ПО для кражи криптовалют

      Специалисты по кибербезопасности компании Cado Security Labs сообщили, что соискатели работы в Web3-проектах все чаще подвергаются атакам злоумышленников, использующих программное обеспечение для кражи личных данных и криптовалют. Руководитель отдела исследования киберугроз в Cado Security Labs Тара Гулд (Tara Gould) рассказала, что мошенники используют искусственный интеллект для создания поддельных вебсайтов, блогов с контентом о продуктах и учетных записей в соцсетях, маскируясь под нас

      in Новости криптовалют

×
×
  • Create New...