Основні моменти

  • Додаток для обміну повідомленнями Telegram (TG) відомий своїми потужними функціями конфіденційності та популярний у спільноті криптовалют. Однак деякі функції програми також надають можливості для шахраїв, тому користувачам слід бути обережними при використанні Telegram.

  • Останнім часом спостерігається збільшення випадків шахрайства, пов’язаного з цим, особливо випадків, коли кіберзлочинці видають себе за співробітників Binance для вчинення шахрайства, розгортання фішингу або інвестиційного шахрайства. Зауважте, що якщо користувач Telegram показує та заявляє, що це особиста інформація облікового запису в стовпці «Біографія», швидше за все, користувач є шахраєм, і справжня інформація облікового запису має бути в стовпці імені користувача.

  • У цій статті ми розглянемо поширені випадки шахрайства в Telegram і поділимося порадами, як не попастися на них.

Шахрайство з підробленим обліковим записом Telegram

Видавати себе за співробітника Binance

Зверніть увагу, що злочинці часто видають себе за співробітників Binance.

У першому випадку наш користувач Binance познайомився з так званим «фінансовим радником» у Telegram, який запропонував допомогти користувачеві заробити гроші, взявши участь у так званому заході «Binance Airdrop». Згодом шахрай видавав себе за Binance та сповіщав користувачів про те, що їм потрібно сплатити податки, а також надавав фішингове посилання для оплати.​

Зверніть увагу: шахраї, які видають себе за співробітників Binance, часто використовують офіційний логотип і назву Binance. Його справжня мета полягає в тому, щоб спонукати користувачів довіряти собі і тим самим вчиняти шахрайство.

Видання себе за бота Binance

Зверніть увагу, що злочинці часто видають себе за ботів служби підтримки клієнтів Binance.

Зверніть увагу: відображуване ім’я робота – «Binance Customer Service», але це не офіційний обліковий запис каналу обслуговування клієнтів Binance.

Видавати себе за спільноту Binance

Нижче наведено приклад підробленої групи в Telegram. Користувачі отримували спам і були додані в групу Telegram за допомогою логотипу Binance, а в каналі чату був фальшивий представник служби підтримки клієнтів.

Будь ласка, зверніть увагу: шахраї впроваджують фальшивий майнінг у цьому груповому чаті, вимагаючи від користувачів платити ETH і отримувати фальшивий BNB.

Поради щодо безпеки підроблених облікових записів Telegram із запобігання шахрайству

  • Обов’язково ще раз перевірте контактну інформацію Telegram, деталі облікового запису можна знайти на сторінці профілю облікового запису. Будь ласка, зверніть особливу увагу на те, що справжнє ім'я облікового запису вказано в стовпці імені користувача. Не довіряйте лише інформації, наведеній у вступі. Стовпець біографії особистого профілю можна довільно змінювати, і будь-хто може неправдиво заявити, що є офіційним учасником каналу Binance. Зверніть увагу на те, що шахраї часто відображають офіційну інформацію в стовпці профілю, маскуючи імена користувачів, щоб змусити користувачів довіряти їм.

Зауважте, що якщо користувач Telegram показує та заявляє, що це особиста інформація облікового запису в стовпці «Біографія», швидше за все, користувач є шахраєм, і справжня інформація облікового запису має бути в стовпці імені користувача.

  • Переглядаючи інформацію свого облікового запису, звертайте увагу на кожну літеру свого імені користувача, перевіряючи наявність великих і малих літер, а також спеціальних символів. Деякі шахраї використовують спеціальні заміни символів або схожі на вигляд заміни великих і малих символів, щоб зробити свої облікові записи дуже схожими на офіційні облікові записи. Без ретельного огляду ви навіть не помітите різниці між двома обліковими записами. Наприклад: Шахрайські облікові записи використовують малу літеру «l» для заміни літери «I» у BINANCE, наприклад: BlNANCE. Без уважного розгляду ці два персонажі на перший погляд дуже схожі!

  • Крім того, ми пропонуємо Binance Verification для підтвердження акаунтів у соціальних мережах. Введіть своє ім'я користувача в рядок пошуку, щоб переглянути результати перевірки. На зображенні нижче показана перевірка офіційного облікового запису Binance. Якщо контактна особа TG надає користувачеві перевірений знімок екрана, щоб завоювати довіру, уважно перевірте інформацію про ім’я користувача облікового запису TG і джерело, а також перевірте це в Binance verification, щоб переконатися, що обліковий запис є офіційним обліковим записом каналу Binance.

Фішинговий афера Telegram

шкідливе програмне забезпечення

Користувачі стикаються з різною неофіційною інформацією про завантаження Telegram у пошукових системах або різних особистих соціальних мережах. Ці неофіційні канали завантаження зазвичай перепаковують програмне забезпечення Telegram і додають шкідливі функції, щоб поставити під загрозу безпеку інформації та власності користувачів.

Будь ласка, зверніть увагу: на даний момент не існує офіційної китайської (CN) версії Telegram, не завантажуйте її, щоб не стати жертвою зловмисного програмного забезпечення.

Шахрайство з роздачею криптовалюти

Користувачі часто отримують повідомлення в Telegram із закликом заплатити невелику комісію за участь у розіграші криптовалюти. У більшості випадків переваги цієї діяльності часто описуються як дуже привабливі.

Ось реальні приклади такого типу шахрайства.

Зверніть увагу: на знімку екрана показано шахрайство з роздачею, коли шахрай просить користувача сплатити невелику суму грошей наперед і отримати винагороду пізніше. Коли користувач завершує транзакцію, він втрачає цінні активи.

Поради щодо безпеки проти фішингового шахрайства Telegram

  • Будь ласка, завантажуйте програмне забезпечення лише з офіційних каналів. Перевірте джерело завантаження програмного забезпечення та уникайте інсталяційних пакетів із сторонніх веб-сайтів. Неофіційні клієнти можуть бути зловмисно модифіковані для отримання контролю над обліковим записом, читання всіх записів чату та збору інформації про пристрій, що створює серйозну загрозу безпеці облікового запису. Якщо користувач використовує програмне забезпечення, завантажене з неофіційних джерел, негайно видаліть програмне забезпечення та перевстановіть його з офіційних джерел.

  • Увімкніть 2FA (двофакторну автентифікацію), щоб забезпечити більший захист свого облікового запису TG. Це ускладнює хакерам проникнення в обліковий запис користувача та контроль над ним. Ось кроки, щоб увімкнути двоетапну автентифікацію в Telegram: (TG Profile → Privacy & Security → Two-Step Verification).

  • Ніколи не діліться особистою чи конфіденційною інформацією під час використання Telegram. Включаючи повне ім’я користувача, ім’я користувача, номер телефону, адресу електронної пошти, пароль, мнемонічну фразу, інформацію про банківський рахунок тощо.

  • Ніколи не натискайте на посилання, які надійшли з ненадійних джерел. Натискання посилань або поширення конфіденційної інформації може призвести до втрати особистої інформації та особистого майна.

Інвестиційне шахрайство в Telegram

підроблений airdrop

Шахрайство з використанням airdrop — це фішингова атака, яка обманом змушує користувачів вимагати підроблені airdrop. Шахраям часто потрібно переконати користувачів заплатити, прив’язати гаманець користувача до зловмисного смарт-контракту або поділитися приватними ключами, щоб отримати фальшивий «аірдроп». Ці обіцянки airdrop не будуть виконані, що призведе до того, що користувачі зрештою втратять свою особисту інформацію та/або особисті активи.

  

Будь ласка, зверніть увагу: це фальшиве шахрайство IO.NET (IO). Шахраї змусять користувачів повірити, що вони можуть отримати токени, яких ще немає в списку, через «передпродаж». Навіть якщо користувач отримує маркери вводу/виводу, вони, ймовірно, будуть підробленими.

Фальшиві жетони

Нижче наведено шахрайство, пов’язане з фальшивими монетами. Шахраї створюють тимчасові облікові записи/групи/веб-сайти Telegram як канали для просування фальшивих токенів, обманюючи жертв, надаючи надвисокі прибутки, часто у фальшивих токенах. Фальшиві токени не мають реальної вартості та ліквідності.

Будь ласка, зверніть увагу: під час Launchpool багато шахрайства з підробленими маркерами. Якщо маркетингова кампанія рекламує себе як частину програми Binance Launchpool, але запущена на платформі, відмінній від Binance, це, швидше за все, шахрайство. Щоб дізнатися про останні дії Binance Launchpool, регулярно перевіряйте офіційну сторінку Binance, щоб отримати точну інформацію в реальному часі про плани Binance Launchpool.

Поради щодо безпеки інвестиційних шахрайств у Telegram

  • Ніколи не довіряйте інвестиційним кампаніям, які обіцяють надзвичайно високі прибутки. Якщо інвестиція виглядає особливо привабливою, за нею може ховатися шахрайство.

  • Відвідайте офіційний веб-сайт Binance, щоб переглянути офіційні події та брати участь лише в офіційних заходах Binance. Остерігайтеся фальшивої діяльності.

  • Перш ніж прийняти інвестиційне рішення, будь ласка, залишайтеся пильними та уважно вивчіть джерело проекту та відповідні деталі, щоб переконатися в автентичності проекту.

Подальше читання

  • Шахраї в Telegram

  • Виявлення шахрайства: запобігання шахрайству з роздачами криптовалюти

  • Інтелектуальна інформація про безпеку криптовалют: як визначити та уникнути підроблених токенів Binance Launchpool