Как мошенники воруют криптовалюту у пользователей

Marat_1162

Стаж на ФС с 2014 г
ЖУРНАЛИСТ
Private Club
Старожил
Migalki Club
Меценат
Регистрация
25/3/16
Сообщения
4.625
Репутация
8.866
Реакции
22.633
RUB
0
Сделок через гаранта
4
Депозит
3 500 рублей
405C5D48-5964-401B-BD00-E36430A5D8F9.jpegРассказываю как мошенники воруют вашу криптовалюту и с помощью каких манипуляций это происходит.

Приложения в Google play которые воруют у пользователей их секретную фразу

Суть таких приложений

Создаются копии приложений популярных крипто-кошельков, по типу Trust Wallet, Exodus, Safepal, далее после того как человек скачивает его и желает зайти в свой кошелек, он вводит свою Seed-фразу ( фраза из 12-24 слов, которая нужна для доступа к кошельку ), но человек не понимает что это фейковое приложение и отдает свою фразу мошенникам, а те не теряя времени забирают у него все деньги с его крипто-кошелька.

Пример:

Фейковое приложение в Google Play.

Screenshot_1.jpg

Оригинальное приложение SafePal в Google Play.

Screenshot_2.jpg

Как распознать фейковое приложение в Google play?​

  • Обращаем внимание на количество отзывов и скачиваний самого приложения
  • Обращаем внимание на оформление, насколько оно убогое, но это может быть и на нормальном приложении, но не всегда
  • Далее, открываем гугл, пишем к примеру , находим официальный сайт, ищем нормальное приложение и скачиваем его ( Ни в коем случае не переходите по рекламным обьявлениям на сайты, перед сайтом будет надпись AD или Реклама, это могут быть фейковые сайты )

Советы по поводу данной схемы:​

  • Скачивать приложения только с отзывами, со скачиваниями.
  • Проверять приложения через официальные сайты самих приложений.
  • Не скачивать подобные приложения не левых сайтах.
  • Не вводить свою Seed-фразу куда попало.
  • Всегда разбираться как устроено приложение, читать статьи, смотреть гайды от проверенных источников.


Приложения в Google Play на тему криптовалюты с подменой вашего крипто-валютного адреса​

Суть данной схемы

Создаются приложения обменники либо любые другие, накручивают отзывы, делают его популярным, либо просто копируют популярное и накручивают, далее в само приложение вшивается вредоносный код, который подменяет получателя тому кому вы отправляете на который нужно коду.

Пример:

Я желаю обменять 1 BTC через это приложение на 10 млн рублей на карту Сбербанка. Делаю депозит на это приложение, оно приходит, но зачастую ничего не приходит, далее у меня видно на счету 1 BTC, я беру и отправляю деньги на счет обменника, но во время этого, адрес который я взял у обменника подменяется на фейковый и я отравляю деньги уже не обменнику, а мошеннику.



Удвоение ваших денег, сайты с удвоением, твиты с удвоением, простой развод.​

giveaway-scam.jpg

Суть данной схемы

Вариант первый:
Создается сайт, рекламируется, спамится везде где можно. При переходе на сайт нас встречает прекрасная надпись, отправь 1 Ethereum / Bitcoin, а получишь 2 Ethereum или 2 Bitcoina.

Вариант второй: Взламываются официальные аккаунты в твиттере или других социальных сетях, после этого делают почти тоже самое что я описал выше.

Вариант третий: Делают похожие аккаунты на популярных людей, далее постят то что говорил выше.

Вариант четвертый: Покупают, взламывают популярные личности с галочками или большим количество подписчиков и размещают скам.

Советы

  • Никогда не переводите свои деньги популярным личностям и вообще кому либо если где-то в соц.сетях вас об этом попросили.
  • Всегда проверяйте факт на фейк, галочка или подтверждение личности - не означает что это действительно тот человек, нужно более тщательно подходит к распознаванию фейков.
  • Даже если реальный Илон Маск, по всем параметрам попросит в своем твиттере отправить ему биткоины, ни в коем случае этого не делайте, либо кто-то другой. С 100% уверенностью вы потеряете свои деньги.


ICO,IFO,IDO,IEO,Token Sale - Предпродажа монет, которые не несут никакой ценности и в будущем ничего не будут стоит, либо фейковые предложения​

Суть данной схемы

Ни к коем случае не хочу сказать что все выше перечисленные термины являются мошенничеством, нет это не так, но есть определенные, которые воруют идеи, воруют дорожную карту, идею и все остальное а по итогу выходят на топовые площадки для размещения свои монет в предпродажу.

То-есть берут какую то идею, оборачивают ее в хорошую обертку и подают людям на блюдечке, люди летят сломя голову, закупать на всю котлету эти Вонючая субстанция монетки и в итоге остаются ни с чем, сейчас в 2021 повторяется все что было в 2017.

Советы:

  • Всегда самостоятельно проверяйте все, никого не слушая и не опираясь на чужое мнение. Можно прислушаться, но делать как вам сказали - нет.
  • Не делайте как делают блогеры, популярные личности и говорят вам о том чтобы это даст исксы и вы станете богатыми на примере прошлых монет.
  • Проверяйте площадки на которых идет размещение подобных монет, потому что даже эти площадки могут вас обворовать, выдавая себя за реальные.
  • Ищите сначала все самое негативное про определенную монету, а далее узнавайте положительные моменты и выстраивайте свое мнение.


YieldFarming - фейки, однодневки или мошенничество в Defi​

Суть данной схемы

Создаются сайты на подобии Pancakeswap.finance или других любых популярных сайтов 1inch, Sushi и т.д Далее создается монета которая не несет в себе никакой ценности и делаются пулы ликвидности с комиссией или без. Далее люди вносят свои деньги в это все, покупают монеты которые ничего не стоят, либо очень много стоят, а через пару дней или недель это все прикрывается и люди остаются ни с чем.

Оригинальный сайт Pancakeswap.finance

Screenshot_3.jpg

Оригинальный сайт проекта
Аналог Pancakeswap, только пилюли.

Screenshot_4.jpg

Фейк, клон,аналог.

Отличительная особенность подобных сайтов

  • Одинаковый дизайн с оригинальным и небольшое его видоизменение
  • Огромные годовые проценты, в день можно якобы заработать 100%
  • Нет ликвидности ( То-есть нельзя обменять их монету по нормальной цене )
  • Огромная волатильности. Сегодня 1 пилюля - 1$, а завтра 1 пилюля - 0.001$
  • Нет никакой ценности от монеты
  • Нет никаких новых функций ( Хотя могут быть )
Советы

  • Никогда не лезьте в подобное на все свои деньги, я понимаю что Pancakeswap был таким же, но в то время не было столько таких обменников и фармилок. Поэтому учитывайте этот факт.
  • Всегда проверяйте куда и зачем вы заливаете свои деньги и вообще для чего.


Airdrop в криптовалюте которые никогда не дадут тебе твое вознаграждение за простые задания​

Screenshot_5.jpg

Твиттер скамера который рекламирует в своем телеграме удвоение денег в Ethereum

Суть данной схемы

Создаются соц.сети все что возможны, фейсбук, твиттер, телеграм и подобные. Далее делается бот в телеграме либо сайт, что угодно в общем. Вы выполняете задание по типу: Подпишись и дадим 1$ в нашей монете и т.д После этого вы ждете окончания данного дропа, но фиг вам с маслом и вам приходит уведомление о том что у них идет Pre-sale, предпродажа и они распродают свои монеты по копеечной цене и обещают вам огромные искы, глупцы закидывают и теряют свои деньги.

Либо после раскрутки своих аккаунтов, они их переделывают в фейки популярных личностей и просят биткоины или другую криптовалюту.

Особенности подобных Airdrop

  • Агрессивный маркетинг
  • Много обещаний
  • Монеты которые не несут ценности
  • Сайты не о чем и сам проект так же ни о чем
  • Задержки выдачи дропов
Советы

  • Если вы участвуете в подобных аирдропах, то ни в коем случае не вкладывайте свои деньги в эти монеты, а делайте бесплатные заданий если думаете что вам что-то дадут
  • Участвуйте только в проверенных аирдропах от проверенных компаний которые несут пользу и действительно что-то могут выдать.
  • Никогда не вводите свои Seed фразу если вас попросят в аирдропах.
  • Всегда проверяйте самостоятельно аирдропы, никого не слушайте.


Взломы сайтов, бирж, крипто-кошельков, приложений​

Суть данной схемы: Взламывается сайт, делается подмена какая либо из возможных и люди отдают свои деньги, либо сид-фразу мошенникам.

Разберем на недавнем примере Pancakeswap 15 марта 2021: В этот день мошенники завладели защитой сайта от Ddos ( Массовой атаки ) Cloudfare и подменили на сайте страничку, то-есть при нажатии на любой из вариантов, вас просили ввести Seed-фразу, которую на оригинальном сайте вводить конечно же не нужно.

Скриншот как выглядела страничка входа

scamer.jpg

Советы

  • Никогда не вводите Seed фразу если вас об этом просят.
  • Следите за новостями через официальные источники
  • Думайте своей головой
  • Перепроверяйте адреса отправки и получения при переводе криптовалюту


Взлом вашего компьютера по вашей не внимательности и потеря криптовалюты​

i-Uxj97dSlBDAnT5yoyR8w.jpg

Суть данных схем

Первый вариант:
Мошеннику нужно чтобы вы скачали какой либо файл, после чего вы его открываете и теряете доступ к своим паролям, банковским аккаунтам, крипто валютным аккаунтам и почтовым ящикам. В следствии чего мы теряем контроль над всем.

Обычно это происходит через различные буксы заданий, баннеры, рекламу или торрент файлы с пиратскими играми, программами и т.д

Вариант второй: Вы не теряете доступ к своим аккаунтам, но в ваш компьютер попадает вирус который будет подменять адреса отправления денег, криптовалюту и чего еще угодно.

Вариант третий: Вашим компьютером управляют с помощью вируса удаленного доступа, устанавливают на него другие вирусы и воруют данные, вы об этом даже не узнаете и теряете все что есть.

Как от этого защититься

  • Установите себе антивирус на компьютер и купите подписку на него, а так же не забывайте обновлять его и проверять свой компьютер
  • Не скачивайте программы, игры и т.д с непроверенных ресурсов
  • Храните пароли в менеджерах паролей Kepass,KepassXS и подобных
  • Не храните Seed фразу и важные пароли на рабочем столе, компьютере в блокноте или подобном

Человеческий фактор или как мошенники манипулируют вами и обманывают вас​

Screenshot_6.png

Переводить деньги за криптовалюту без подтверждения в сети: Мошенник продает криптовалюту, ищет в чате людей либо где-то, далее общается с жертвой, обычно не всегда умной в данной сфере, отправляет ей криптовалюту и показывает скриншот что есть одно подтверждение, покупатель отправляет ему свои кровные деньги, а мошенник отменяет транзакцию.

Пояснение: Я рассказал на примере Bitcoin, если подтверждение 1, то транзакцию можно отменить, но не так просто, но можно и мошенник остается в плюсе х2. А для того чтобы транзакция прошла нужно 2 подтверждения. Атака называется Дабл-спенд, расскажу попозже о ней в другой статье, но смысл уловили.

Мне нужна помощь, выведи мне деньги пожалуйста, у меня не получается: Примерно вот так пишут мошенники когда хотят рассказать вам о том что у них не выводятся деньги с какого то сайта или биржи, они дают вам логин и пароль от аккаунта, входят в доверии, далее вы пытаетесь вывести деньги, но вам пишет, о май гад, дай этой страны нужно внести 100$ чтобы вывести деньги и вы вносите и вас обманывают, думаю тут все понятно.

Одинаковые пароли везде где можно: Вы ставите везде одинаковые пароли и один свой емаил, этим самым рисуете остаться ни с чем, если в случае взлома вашего вконтакте, пароль подойдет еще к крипто валютной бирже, то вы останетесь ни с чем или же к почте.

Советы по всему что я описал выше

  • Никогда не доверяйте никому, перепроверяйте транзакции, сайты и подобное
  • Никогда не делайте одинаковые пароли на всех сайтах и не регистрируйте все на одну почту, разделяйте
  • Никогда не вносите депозиты на фейковых сайтах если вас об этом попросят


Крипто валютные биржи и как они скамят людей​

Суть данной схемы

Вы регистрируете на бирже, вносите депозит, вроде все хорошо, торгуете, зарабатываете деньги и т.д, но в один прекрасный день вы хотите вывести свои деньги, но вашу транзакцию отменяют и просят вас обьяснить откуда деньги.

В хорошем случае если биржа нормальная, то она разрешит вывести деньги после обьяснения.

В плохом же случае на примере Hitbtc биржи, вы отправите ей свои документы и она на несколько лет вас будет дрочить и заберет по итогу ваши деньги, да и такое бывает.

Советы

  • Не храните на биржах все свои деньги
  • Читайте отзывы в интернете


Фейковые сайты в выдаче Google,Yandex - реклама фишинга​

Суть данной схемы

Мошенник рекламирует фейк какого либо сайта с помощью ключевых слов через рекламный кабинет Google или Яндекс, тем самым появляется в топе выдачи поисковика.

Пример

image-37.png



А если вам была полезна данная статья, тогда отправьте ее своим друзьям и не дайте им попасть в лапы мошенников.
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Интересная статья, спасибо автору.
 
У меня так N лет назад 7 битков угнали. - Увидел в кошельке перевод всех денег на левый адрес. Скорее всего подцепил спящий эксплойт.
 
Сверху Снизу