Перейти к содержанию

11 способов кражи Биткоинов


vachevskiy

Рекомендуемые сообщения

Криптовалютный Clipper

 

Суть работы в том, что вы копируете адрес кошелька, куда вам нужно перевести деньги и вставляете его в адресную строку. Но Clipper автоматически заменяет этот адрес, на адрес мошенника. А поскольку номер кошелька очень длинный, то заметить подставу сложно. Чтобы не повестись на уловки мошенников нужно всегда проверять адрес кошелька, прежде чем совершить перевод. Clipper часто вшивают в различные программы, поэтому если вы не знаете, для чего предназначена программа, то лучше ее не устанавливать. 

 

Замена Sim-карты

 

С помощью Sim-карты можно восстановить доступ к Google Authenticator и войти в аккаунты, где хранятся ваши средства. У мобильных операторов есть возможность заменить номер. Этим умело пользуются мошенники, они звонят в поддержку операторов и говорят, что хотят заменить свой номер на тот, который якобы потеряли, но на самом деле указывают номер жертвы. Если доверчивый оператор согласиться заменить номер, то дальше уже несложно восстановить доступы и перевести деньги с аккаунтов на свой бумажник. Чтобы защитить себя от такого способа мошенничества, лучше купить отдельную Sim-карту для всех криптовалютных аккаунтов и нигде ее не светить. Мошенник не зная номера, не сможет ничего сделать.

 

Фейковые мобильные приложения

Вор создает мобильное приложение и размещает его на Play Google или каком-нибудь другом сайте. Пользователь скачивает его, устанавливает на свой смартфон, переводит монеты якобы на биржу, а они приходят на кошелек мошенника. Иногда даже накручивают позитивные отзывы и оценки, чтобы люди больше скачивали. Чтобы не попасть на такие уловки мошенников, нужно всегда переходить по ссылкам с официального сайта. 

 

Браузерные расширения

 

Расширения служат для того, чтобы облегчить и улучшить работу пользователя в браузере. Этим и пользуются мошенники, они создают расширения, которые якобы выполняют какие-то функции, но главная их цель это считывание информации, которую вы вводите на клавиатуре, в том числе пароли и логины доступа. Есть хорошие и нужные расширения, которые могут быть полезны, но скачивать их необходимо только с официальных сайтов. Все остальные лучше удалить, если вы не знаете, для чего они предназначены.   

  

Фишинг

 

Мошенник регистрирует доменное имя похожее до официального сайта, отличаться может только одна буква. 
Если не проверять, то на первый взгляд такое и не разглядишь. В общем, если на такой сайт перейти и ввести свои данные, то они перейдут в руки мошенника, и он сможет зайти в ваш бумажник и вывести с него средства. Чтобы защитить себя от такого способа обмана, нужно записать адреса важных сайтов в Excel документ и оттуда копировать. 

 

Мошеннические инвестиции

 

Вор создает сайт и предлагает инвестировать деньги под проценты. Это может быть даже не хайп, а простой баблосбор и выплат с него никаких не будет. Не так давно в поисковых системах крутилась реклама, чтобы инвестировать в Ethereum POS Pоol. Кто в теме, тот знает, что Ethereum еще даже не перешел на алгоритм POS, соответственно никаких пулов быть не может. Поисковые системы не фильтруют рекламу, поэтому нужно быть внимательным и не вестись на такое.

 

Фейковые аккаунты знаменитостей 

Мошенники часто создают аккаунты в социальных сетях, которые похожи на официальные страницы популярных блогеров, трейдеров, разработчиков и т. д. Потом они пишут подписчикам этих знаменитостей и предлагают различные услуги от их лица, например, инвестировать средства, одолжить денег на несколько дней и т. д. Подписчик, зная своего кумира, может повестись на такое предложение.

 

QR код

Суть аферы в том, что мошенник создает фейковую страницу в социальных сетях, находит жертву и входит к ней в доверие. Дальше он просит открыть аккаунт на бирже или кошельке и включить демонстрацию экрана. За несколько секунд он сканирует код и подключается к вашему кошельку. Дальше уже без проблем переводит себе все средства. 

 

Приватный ключ

В некоторых биткоин кошельках нужно сгенерировать приватных ключ. Опытные пользователи знают, что этот ключ нельзя никому показывать, поскольку с его помощью можно легко завладеть средствами. Но новички, которые еще не до конца разобрались во всех нюансах, часто этот ключ сами отправляют мошенникам. Воры знают различные схемы, как можно выпросить приватный ключ, например могут предложить помощь в решении каких-то проблем, запустить бесплатный AirDrop и т. д.
 
Биржи баблосборники 

Есть надежные биржи, которые работают уже много лет, зарабатывают на комиссиях, и им нет смысла закрывать свой бизнес. Но есть и мошенники, которые создают биржи не для заработка на комиссиях, а для того, чтобы когда там соберется хорошая капитализация просто скамануть и забрать все средства клиентов.
 
Взломы бирж 

Часто бывают случаи, когда биржи и аккаунты пользователей просто взламывают хакеры. Тут совет один, если вы собираетесь переводить на какую-нибудь биржу средства, проверьте сначала, как она защищена. Хорошо, когда есть не только одна защита от Google Authenticator, а несколько, например, с помощью подтверждения по электронной почте, смс подтверждение, проверка IP и т. д. Лучше подключить все что есть, особенно, если приходиться работать с крупными суммами.

 

  Заключение 

Как видим, есть много способов мошенничества, и если не быть внимательным, то можно поплатиться за это собственными деньгами. А если вас кто-то пытался обмануть, или обманул, то поделись своей историей ниже и она поможет другим посетителям сохранить свои средства.  

 

Источник 
 

Ссылка на комментарий
Поделиться на другие сайты

25 минут назад, vachevskiy сказал:

С помощью Sim-карты можно восстановить доступ к Google Authenticator

С чего это вдруг баня покосилась?

Ссылка на комментарий
Поделиться на другие сайты

7 минут назад, 2lexcross сказал:

С чего это вдруг баня покосилась?

Он, видимо, имеет в виду, что данные приложения Google 2FA гугл автоматически копирует в облако, привязанное к гугл акку, откуда их уже можно украсть. Когда-то у нас давно обсуждали, реально ли так атаковать, или это фейк. Не помню, к чему пришли.

Но в любом случае, если аппарат с 2FA полностью оффлайновый (на момент сканирования ключа и всегда позже), проблем быть не должно. А еще есть вариант, если двухфакторка опенсорсная. Сейчас поищу, где про это писали.

https://forum.bits.media/index.php?/topic/12748-livecoinnet-profitbox-news/&do=findComment&comment=1828622

Если сами не умеете смотреть, что там имеется в открытом коде, не факт, что лучше уходить на опенсорс.

Изменено пользователем Helber
Ссылка на комментарий
Поделиться на другие сайты

03.02.2020 в 11:04, Helber сказал:

Он, видимо, имеет в виду, что данные приложения Google 2FA гугл автоматически копирует в облако, привязанное к гугл акку, откуда их уже можно украсть.

 

Совершенно верно, спасибо!

Ссылка на комментарий
Поделиться на другие сайты

По поводу замены симкарты мошенниками - можно прийти в отделение  оператора и подписать бумагу, мол в будущем симку выдавать только по паспорту

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Kuznechik01 сказал:

в будущем симку выдавать только по паспорту

И в чем смысл этого ПОСЛЕ ограбления??

Ссылка на комментарий
Поделиться на другие сайты

07.02.2020 в 16:36, moneymaker сказал:

И в чем смысл этого ПОСЛЕ ограбления??

А кто сказал, что нет смысла сделать это (запретить перевыпуск по доверенности) ДО ограбления?

 

Хм... да и после... не ограбят еще раз...)

 

Хотя так-то это плохая в принципе идея, когда активы защищены таким видом 2FA, как код в смс. Его можно перехватить и не перевыпуская симкард. Если есть достаточная техническая подкованность.

Изменено пользователем Helber
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • В Дагестане за 2023 год выявлено 16 случаев кражи электроэнергии

      ПАО «Россети Северный Кавказ» сообщает, что по итогам 2023 года совокупный объем безучетного потребления электроэнергии майнерами на Северном Кавказе составил более 22,5 млн кВт⋅ч. По данным северо-кавказского филиала «Дагэнерго», антирейтинг несанкционированного подключения к электросетям для незаконного майнинга криптовалюты возглавляет Республика Дагестан. В течение 2023 года сотрудники энергетической компании выявили 16 случаев бездоговорного и безучетного потребления электроэнергии на

      в Новости криптовалют

    • ООН начала расследование кражи криптовалют хакерами из Северной Кореей

      Организация объединенных наций решила исследовать деятельность хакерских групп, связанных с правительством Северной Кореи. По данным ООН, такие группы украли криптовалют на сумму свыше $3 млрд. Как сообщает агентство Reuters, расследованием займется независимый комитет в рамках ООН. Всего будут проанализированы 58 атак на криптовалютные компании. Отчет по результатам исследования должен быть предоставлен уже через два месяца.   «Мы исследуем 58 атак на криптовалютные фирмы в период

      в Новости криптовалют

    • В Греции преступники похитили программиста для кражи криптовалюты

      3 января в греческом городе Каливия двое неизвестных похитили программиста, чтобы украсть у него криптовалюту. Об этом пишет местное издание Protothema. 29-летнего IT-специалиста остановили якобы для проведения полицейской проверки. Потом на него надели наручники, посадили в автомобиль и вывезли в лес. Там у него отобрали мобильные телефоны, кошелек, ключи от дома, а также заставили назвать пин-коды от банковских карт и разблокировать доступ к криптовалютному кошельку. После этого преступни

      в Новости криптовалют

    • BitOK: Хакеры поставили месячный рекорд кражи криптовалют

      В ноябре хакеры украли больше всего криптовалюты за год — участники рынка потеряли почти $330 млн из-за атак злоумышленников, говорится в отчете компании BitOK. Аналитики утверждают, что сумма украденного на $22 млн больше, чем в предыдущем рекордном месяце, сентябре. Тогда хакеры украли более $308 млн. Впрочем, сумма украденного в ноябре этого года меньше, чем в ноябре 2022 года, говорится в отчете.   Почти все успешные атаки пришлись на проекты на блокчейне Эфириума. Больше всего с

      в Новости криптовалют

    • Двух московских полицейских задержали после кражи 10 биткоинов

      Близкий к российским силовикам телеграм-канал «Baza» сообщил о задержании двоих сотрудников московского ОВД «Выхино-Жулебино» — их подозревают в хищении примерно десяти биткоинов (26 млн рублей). Следователи рассказывают, что 19 июля лейтенанты полиции по фамилии Алексанов и Игнатов, будучи при исполнении, напали и скрутили на улице Привольной некоего мужчину. Полицейские заявили задержанному, что на него заведено уголовное дело, и забрали у него телефон. Потерпевший рассказывает, что по тр

      в Новости криптовалют

×
×
  • Создать...