April 18, 2023

Безпека у крипті

Усім привіт!

Тут ми поговоримо з Вами про скам, які види скаму існують і як від них убезпечитися. Як ми знаємо, попереджений - значить озброєний.

Скам - шахрайство на просторах інтернету. Людина пообіцяла вам зробити 100% до депозиту за день - Ви відправили гроші - вона Вас заблокувала і не відповідає - Вас скаманули.

Піраміди в крипті

Усі піраміди працюють лише за одним принципом - нові люди, а саме - реферали. Проєкт живе до того моменту, поки до нього приходять нові люди, щойно люди закінчуються, проєкт перестає виплачувати кошти.

Заробили творці й ті, хто залучив найбільше рефоводів через свої медіаресурси, а ті, хто залетів "в останній вагон" повністю втратили свої кошти.

Ніколи не інвестуйте в піраміди, а особливо в крипту, тому що тут, піраміди можуть закриватися за день-два, а то й менше. І коли це станеться, ніхто не знає. Як би солодко Вам не розповідали про майбутній прибуток, думайте про те, що Ви можете стати тією кінцевою ланкою, на якій все закінчиться і зароблять всі, крім Вас, а це буде дуже неприємно.

Якщо Вам пропонують вкластися в проєкт і збільшити свій прибуток внаслідок залучення нових людей (рефералів) - обходьте подібні проєкт стороною.

Фішинг

Фішинг - те, що популярно не тільки в крипті, а й у "звичайному" житті. Шахраї створюють підроблений сайт, який жодним чином не відрізняється за своїм зовнішнім виглядом від сайту популярного сервісу, з метою роздобути ваші дані від акаунта\гаманця\банківської картки. Один із кейсів - фішингове посилання на coinlist.

Реклама Google пропонувала перейти на фішинговий сайт і вказати свій логін і пароль. Сайт жодним чином не відрізнявся дизайном від справжнього сайту коінліста, відрізнялося тільки посилання, підміну якого можна і не помітити.

Користувач заходив на платформу, вводив свої дані та прощався зі своїм акаунтом\коштами на ньому, все банально просто, але повелося на це багато хто.

Висновок: завжди перевіряйте посилання, на які Ви переходите, і беріть посилання тільки з перевірених джерел.

Розкрутка рахунку

Дуже банально, але через це не менш популярно, серед шахраїв.

Жоден трейдер\інвестор не може гарантувати Вам прибуток. Ніколи не відправляйте грошима з умовами "Ви нам 1000$, ми Вам х2 через кілька днів, гарантуємо дохід і безпеку Ваших коштів", це навіть звучить смішно, але раз скамери продовжують таким займатися, значить попит на це є, і люди досі вірять у подібні розкрутки та швидкий заробіток на пасиві.

Торгові боти

Торговий бот - це налаштовуваний алгоритм, який відкриває і закриває угоди за умови певних, заздалегідь прописаних у ньому параметрів.

Почну з того, що точно є торговий бот/алгоритм, який приносить прибуток. Але Ви до нього ніколи не отримаєте доступ і вже тим більше вам його ніхто і ніколи не пропонуватиме купити за $100-300. Хочете знати чому?

  1. Більшість ніколи не буде заробляти. Тому якщо торговий бот і може показувати хоч якісь результати, то при його масовому використанні це просто перестане працювати.
  2. Навіщо продавати алгоритм що працює, який тобі приносить прибуток? У цьому повністю відсутня логіка. І тут або алгоритм не працює, або продавця настільки не влаштовує прибуток у доларовому еквіваленті, що він готовий його продавати. А звідси випливає: алгоритм не перевірений, не працює або автор нерозумний і готовий "вбити" алгоритм, що працює (шанс один на мільйон).

Спам-розсилка в личку

Це те, на чому навіть наші знайомі втратили не одну тисячу доларів. Запам'ятайте раз і назавжди - проєкт ніколи не буде писати вам у приват перший.

Подібна розсилка може приходити як у телеграм, так і в дискорд, особливо коли Ви приєдналися до нового дискорд каналу.

Текст може бути різним, але суть одна - "Ви потрапили в whitelist у проєкті ХХХ, щоб отримати його перейдіть за посиланням і під'єднайте гаманець" / "Вам надається унікальна можливість придбати монету до її лістингу (або дешевше, ніж вона торгується), щоб скористатися цією можливістю, перекажіть кошти на цей гаманець".

Запам'ятайте, жоден проєкт, жодна група НЕ буде персонально Вам писати в приватну скриньку і повідомляти Вас про те, що Ви виграли ВЛ місце в якомусь проєкті \ у вас є можливість купити токени зараз, не чекаючи лістингу. Всі анонси від проєкту можна побачити тільки в офіційних джерелах - твіттер проєкту, група в телеграмі, гілка анонсів у каналі дискорду, у разі якщо Ви отримуєте спам-розсилку від невідомого Вам користувача, у 99%, ні, навіть у 100% випадках це - скам.

Висновок: Вам ніколи не напише проєкт/адмін першим, інформацію можна дізнатися тільки на офіційних ресурсах, а не у Вас в ЛС. Ніколи не відправляйте кошти на невідомі Вам адреси, з метою отримати якісь токени. Ніколи не переходьте за невідомими посиланнями, де Вас просять законектити ваш гаманець, у такому разі Ви підпишете транзакцію, за допомогою якої хакери зможуть вивести всі Ваші кошти з гаманця.

Скам на просторах ОТС

OTC (over the counter) - позабіржова торгівля, де є покупець, продавець і третя особа - гарант.

Список перевірених OTC:

  1. https://t.me/doubletop_otc
  2. https://t.me/MarketICOBOG

*Усі скріни будуть взяті з 2TOP OTC.*

Правила роботи в ОТС:

  1. Завжди використовуйте гаранта. Навіть якщо сума угоди менша, ніж вартість послуг гаранта. Як би це дивно не звучало, але в цьому є сенс. Скаміть можуть як на 1000$, так і на 5$.
  2. Завжди перевіряйте гаманці, на які ви переказуєте кошти. Гаманець, на який Ви переказуєте кошти, повинен бути закріплений в правилах групи, за конкретним гарантом.

Як це виглядає у 2TOP OTC:

Закріплене повідомлення, в ньому - список гарантів та їхні гаманці, на які вони можуть отримувати кошти.

Можна ще написати про те, що потрібно перевіряти юзернейм гаранта, але, гадаю, це й так зрозуміло (юзернейм гаранта і має збігатися з тим юзернеймом, який закріплений у повідомленні ОТС).

Найголовніше - гаманець. Гарант не має права давати гаманець не з таблиці, під будь-якими приводами. Якщо Вам кидають гаманець для оплати комісії\товару і Ви бачите, що гаманця який Вам скинули, немає в таблиці - Вас намагаються скаманути.

Скам токени

Скам токени (Спам токени) - токени, які масово розсилаються користувачам на гаманці. Навіть якщо ви не брали участі в якихось роздачах, навіть якщо у вас повністю "нульовий" гаманець, ви можете отримати подібні токени на свою адресу.

Як вони виглядають?

*Приклад взято з сервісу ethscan.io

У більшості випадків вони мають досить дивну назву і в експлорері у них не буде своєї іконки, як, наприклад, у USDT\ETH\USDT та інші токени.

В описі вони пишуть, що для обміну їхніх токенів потрібно відвідати якийсь ХХХ сайт.

Це в 100% випадків СКАМ. Ніколи не переходьте на подібні сайти та не здумайте конектити, а тим більше підписувати якісь транзакції зі свого гаманця.

Токени можна обміняти або на ДЕХі, або відправити на СЕХ, якщо цей токен там торгується. Заходити на сторонні, "ліві" сайти не можна.

Як захиститися від скаму?

1. Використовуйте 2ФА, скрізь і завжди, де тільки це можливо. Це значно підвищує безпеку вашого акаунта

*2ФА - двофакторна аутентифікація. Для входу в акаунт вам потрібен не тільки логін і пароль, а ще й додаткове підтвердження. Підтвердження може бути через пошту, смс-код або Гугл аунтифікатор.

2. Завжди перевіряйте посилання, на які ви переходите. Беріть їх тільки з офіційних джерел. Якщо хоч трохи сумніваєтеся в правдивості посилання - не здумайте коннектити туди свій гаманець і підписувати якісь транзакції.

3. Не реагуйте на спам-розсилку в лічку. Жоден проєкт, жоден адмін не напише вам першим у приват з пропозицією купити токени за заниженою ціною \ до лістингу \ отримати свій ВЛ законектив свій гаманець. Це навіть звучить нерозумно. Всю інформацію про проєкт можна брати тільки в офіційних джерелах, ніяких особистих листувань.

4. Інвестуйте з головою і не вірте у швидкий заробіток з гарантованою прибутковістю в 50% на день. Такого не існує.

5. Нікому не передавайте сід-фразу від свого гаманця і не зберігайте її в телеграмі або на ПК. Листочок паперу або залізна альтернатива листочка Вам на допомогу.

6. Якщо Ви не чекаєте якихось токенів і Вам випадково впала якась кількість ХХХ токенів, які ніде не торгуються, крім сайту токена, такі токени можна назвати скам\спам токенами та вони не несуть жодної цінності, а несуть лише одну мету - отримати дозвіл від Вас на управління коштами Вашого гаманця (хакери отримають подібний доступ, в разі, якщо Ви підпишете якусь транзакцію на такому сайті).

Якщо Ви дуже переживаєте за збереження своєї сід-фрази та хочете, щоб вона точно була в безпеці, Ви можете використовувати подібну "пластину". Вона захищає Вашу сід-фразу від зовнішніх факторів. Купити її можна на сайті Ledger.

До зустрічі в наступному уроці!