Concluzii Principale
Totul în cripto se mișcă rapid, inclusiv escrocii, care nu încetează niciodată să dezvolte scheme și tactici noi pentru a exploata utilizatorii blockchain.
Tactici înșelătoare ale criminalilor variază de la phishing și malware până la inginerie socială și exploatare tehnică, cu diferite tipuri sub fiecare categorie.
Prin menținerea prudenței și a conștientizării, puteți proteja fondurile dvs. de a cădea în mâinile escrocilor.
Jocul pe termen lung al cripto nu este doar despre a deține — este despre a proteja activ ceea ce este al tău. Cu vara cripto în plină desfășurare, a existat un influx de utilizatori noi și o creștere a activității pe blockchain. Deși entuziasmul este palpabil, creează, de asemenea, condiții favorabile pentru escroci care caută să profite de cei care sunt noi în acest spațiu.
Indiferent dacă trimiteți prima dvs. tranzacție sau explorați aplicații descentralizate, este esențial să rămâneți conștienți de escrocheriile comune care ar putea să vă surprindă. În acest ghid, vom continua discuția noastră anterioară despre importanța conștientizării securității și practicilor în jocul pe termen lung, călăuzindu-vă prin cele mai comune escrocherii cripto și cum să le recunoașteți și să le evitați, ajutându-vă să vă protejați fondurile și să navigați în spațiul activelor digitale cu încredere.
Escrocherii de Phishing
Escrocheriile de phishing exploatează încrederea, adesea prin imitarea platformelor sau entităților legitime. Escrocii folosesc tactici subversive pentru a vă păcăli să împărtășiți informații sensibile sau să le oferiți acces neautorizat la conturile dvs. Aceste escrocherii pot lua multe forme, dar scopul este întotdeauna același: a vă fura banii sau detaliile personale. Iată câteva exemple comune de care să fiți atenți.
Escrocherii cu Coduri QR
Vi se cere să scanați un cod QR ca parte a unei tranzacții cripto peer-to-peer (P2P) – pare inofensiv, nu-i așa? Din păcate, escrocii au fost cunoscuți să prezinte coduri QR de conectare Binance ca coduri de comandă P2P. Când victima scanează codul și autorizează conectarea, le oferă escrocilor acces total la conturile lor, pe care sunt bucuroși să le golească.
Impersonarea pe Aplicațiile de Mesagerie
Escrocii pot impersona reprezentanți Binance pe aplicațiile de mesagerie precum WhatsApp sau Telegram. Ei ar putea folosi profiluri false, crea un sentiment de urgență și solicita informații sensibile precum acreditivele dvs. de conectare sau codurile de autentificare în două etape. Deși Binance are un canal oficial WhatsApp, nu vom contacta niciodată utilizatorii proactiv pe WhatsApp. Toată comunicarea cu utilizatorii are loc strict pe platforma noastră, nu prin contact direct pe aplicații terțe.
Exploatarea Semnării Mesajelor Blockchain
Unele încercări de phishing au loc pe platforme și aplicații false care arată exact ca cele reale. Aceste site-uri ar putea să vă solicite să semnați un mesaj blockchain, care ar putea părea inofensiv. Cu toate acestea, semnătura ar putea oferi escrocilor acces la portofelul dvs. Web3 sau să autorizeze tranzacții fără cunoștința dvs.
Escrocherii cu Malware și Exploatare Tehnică
Unele escrocherii depășesc înșelăciunea interumană, bazându-se pe software malițios sau vulnerabilități tehnice pentru a viza utilizatorii neatenți. Atacatorii pot astfel să manipuleze dispozitivele dvs. sau să fure fondurile dvs. fără cunoștința dvs.
Malware Clipper
Malware Clipper este conceput pentru a intercepta datele din clipboard, cum ar fi adresele portofelului cripto pe care le copiați și le lipiți. Când copiați o adresă de portofel pentru a trimite fonduri, malware-ul o înlocuiește cu adresa de portofel a hackerului. Dacă lipiți accidental această adresă manipulată și finalizați tranzacția, fondurile dvs. sunt trimise direct escrocului.
Deși inițial a operat în principal prin aplicații false de schimb, a evoluat între timp. Escrocii pot distribui aplicații false Telegram și WhatsApp prin canale neoficiale pentru a desfășura aceste atacuri. Aceste aplicații mimează aplicațiile legitime, dar provoacă daune în fundal, scanând mesajele pentru adresele de portofel și înlocuindu-le cu cele ale hackerului.
În plus, unele versiuni pentru PC ale acestor aplicații sunt împachetate cu Troiani de Acces Remote (RAT-uri), care pot fura acreditivele portofelului, monitoriza activitățile și redirecționa fondurile fără cunoștința dvs.
Exploatarea Aprobatelor de Contracte Inteligente
Când utilizați platforme Web3, aprobarea contractelor inteligente este un pas comun pentru a interacționa cu aplicațiile descentralizate (DApps). De exemplu, ați putea aproba un contract pentru a tranzacționa token-uri pe o bursă descentralizată sau pentru a interacționa cu un marketplace NFT. Aceste aprobări oferă contractului inteligent permisiunea de a accesa portofelul dvs. și de a executa acțiuni specifice. Deși convenabil, acestea pot deschide ușa către riscuri semnificative dacă nu sunt gestionate cu atenție.
Problema apare cu aprobările nelimitate, unde utilizatorii oferă unui contract inteligent acces nelimitat la token-uri specifice din portofelul lor. Aceasta înseamnă că contractul poate interacționa cu token-urile dvs. de câte ori și cât de mult dorește, fără a necesita aprobat suplimentar pentru fiecare tranzacție. Escrocii profită de acest lucru creând contracte malițioase concepute pentru a vă goli fondurile.
Escrocherii Peer-to-Peer
Tranzacțiile peer-to-peer (P2P) permit indivizilor să tranzacționeze direct fără a trece prin cartea de comenzi a unei burse. Deși acest lucru poate fi convenabil și flexibil, mai ales în regiunile fără acces ușor la on- și off-rampe fiat, escrocii pot exploata lipsa protecțiilor încorporate pentru a înșela utilizatorii neatenți.
Tranzacții P2P Off-Exchange
Atunci când tranzacțiile P2P au loc în afara platformelor reglementate, ele lipsesc de măsuri de protecție, cum ar fi serviciile de escrow sau verificarea utilizatorilor. Acest lucru face mai ușor pentru actorii răi să înșele contrapartidele lor. De exemplu, un escroc ar putea să nu transfere fondurile convenite sau să ofere chitanțe de plată contrafăcute, lăsând cealaltă parte fără recurs.
Escrocherii Plătite-Dar-Anulate
În acest plan înșelător, escrocii se prezintă ca vânzători și conving cumpărătorii să își anuleze comenzile după plată, cum ar fi pretinzând că a existat o eroare de tranzacție. Odată ce comanda este anulată, ei dispar cu plata, lăsând cumpărătorul cu mâinile goale.
Cum să Evitați Să Fiți Victimă
Deși lumea blockchain și a activelor digitale oferă oportunități incredibile, este important să o abordați cu o dozare sănătoasă de prudență și o mentalitate axată pe siguranță. Iată câteva sfaturi și comportamente pe care ar trebui să le încorporați în practicile dvs. cripto pentru a minimiza șansele de a fi înșelați.
1. Folosiți Platforme Reputable: Ca regulă generală, sunteți mai în siguranță pe burse și piețe bine cunoscute și de încredere. Citind acest lucru pe blogul Binance, pare că deja faceți bine în acest sens!
2. Activați Autentificarea în Două Etape (2FA): Adăugați un strat suplimentar de securitate conturilor dvs. activând 2FA.
3. Verificați URL-urile: Verificați întotdeauna URL-urile site-ului pentru a vă asigura că sunteți pe site-ul legitim, mai ales înainte de a introduce informații sensibile.
4. Învățați Să Observați Încercările de Phishing: Evitați să faceți clic pe linkuri sau să descărcați atașamente din e-mailuri sau mesaje nesolicitate.
5. Nu Împărtășiți Niciodată Cheile Private: Păstrați cheile dvs. private, frazele seed și parolele confidențiale și nu le împărtășiți niciodată cu nimeni.
6. Cercetați Aprofundat: Investigați proiectele, ofertele și vânzătorii înainte de a face orice tranzacție. Căutați recenzii și feedback din partea comunității.
7. Fiți Sceptici Față de Oferte Nerealiste: Dacă o ofertă pare prea bună pentru a fi adevărată, probabil că este. Fiți prudenți față de promisiunile de returnare ridicată.
8. Educați-vă: Rămâneți informați despre escrocheriile comune și noile tactici de fraudă urmărind surse și comunități de încredere din spațiul cripto.
Luați-vă timpul și nu vă grăbiți în tranzacții, mai ales atunci când sunteți nesiguri de proces. Protejați-vă informațiile personale, verificați sursele mesajelor și aplicațiilor și fiți atenți la cererile neașteptate pentru acreditivele portofelului.
Gânduri Finale
Deși spațiul Web3 vine cu partea sa de riscuri, menținerea vigilenței și a conștientizării amenințărilor pot reduce semnificativ șansele de a deveni victimă. Pentru a obține o mai bună înțelegere a acestor amenințări, explorați seria noastră Cunoașteți Escrocheria. Rămâneți informați și la curent cu cele mai recente amenințări cu Academia Binance, care oferă perspective mai profunde asupra acestor escrocherii și resurse pentru a vă ajuta să observați altele pe care le puteți întâlni. Alegeți platforme de încredere precum Binance cu caracteristici de securitate încorporate, cum ar fi serviciile de escrow P2P pentru a asigura tranzacții sigure și instrumente alimentate de AI pentru a detecta activități suspecte. Rămâneți informați, rămâneți prudenți și navigați în blockchain cu încredere.