September 9, 2023

Безопасность в крипте. Как понизить шанс скама?

В нашей статье про SCAM мы рассказали вам о различных механизмах скама: дрейнеры, клипперы, кейлоггеры и иной всевозможной дряни. Но мы не ответили на самый главный вопрос, а как же от этого защититься? Так что здесь, мы покажем, на какие именно моменты необходимо обратить свое внимание.

Итак, первым и наиболее важным моментом является выбор и обеспечение безопасности вашей рабочей системы.

Важно понимать, что вирусы есть как на IOS, так и на Windows. Поэтому и там, и там необходимо безопасное использование.

Меньше всего вирусов можно получить на Linux, но он слишком сложен в использовании и большинство рядовых пользователей не будет им пользоваться.

На этих ОС, я рекомендую делать следующее:

  • Переустановка windows либо же взять отдельную рабочую станцию для этого.
  • Регулярная проверка ПО с помощью таких антивирусников как DrWeb, Avast.
  • Шифрование дисков через Veracrypt
  • Spyshelter предотвращает попытки другого ПО перехватить содержимое буфера обмена, и неизвестно, будет ли она всегда эффективной. Хотя полная безопасность не гарантирована, у программы множество полезных функций для защиты от различных угроз, включая защиту ввода с клавиатуры, веб-камеры, скриншотов и т. д.
  • Keyscrambler обеспечивает защиту от перехвата клавиатурного ввода.
  • Safing.io слежка за вредоносным трафиком от различных сайтов и приложений.

Про Seed-фразы

Многие говорят, что нельзя создавать кошельки с помощью сторонних ресурсов без понимания как данные сервисы работают.

Seed фразы лучше всего создавать самому через проверенные кошельки, например Metamask, Rabby wallet.

Если же вам нужно создать большое количество кошельков для мульти аккаунтов, то наиболее популярным в сообществе является сервис Cointool.

Он генерирует seed фразы локально, поэтому вероятность взлома гораздо меньше.

Для хранения seed фраз:

  • Ваши seed от основных кошельков, вы обязательно храните только на бумажках/флешках. Либо как Арут, можете купить второй телефон, который не будете подключать к интернету;)
  • Для ваших работников, на мой взгляд, безопаснее всего будет хранить часть seed фраз в гугл доках, часть в менеджерах паролей. Так вы остаетесь защищенными от взлома почты. Наиболее популярным менеджером паролей является Keepass.
  • Также важно понимать что везде необходимо устанавливать двухфакторную аутентификации, то есть добавлять гугл аутентификатор, так как возможен взлом, при выпуске виртуальной симки вашего телефона. Происходит это следующим образом: мошенник выпускает виртуальную симку вашего телефона, а затем восстанавливает пароль от биржи, антидетект браузера и так далее.

Про ресерч

В взаимодействии с протоколами вам следует:

  • Стоит избегать скачивания файлов с рабочего устройства, например, не стоит ставить ноды на свой рабочий пк, лучше арендовать для этого сервер. Устанавливайте приложения только от проверенных поставщиков с официальных сайтов. Критически запрещается загрузка торрент-файлов и файлов с тематических форумов.
  • Проверяйте подозрительные ссылки на которые переходите через VirusTotal. Всегда проверяйте ссылки, по которым переходите. Очень часты случаи скама, в которых мошенники выводят в топ выдачи крупных поисковых систем фишинговые сайты. Иногда они могут оторбражаться в выдаче даже выше официальных ресурсов
  • Также бережной проверяйте гиперссылки. Если вы используете компьютер, то достаточно навести на гиперссылку мышь. Таким образом вы сможете точно понять финальный адрес, на который вас перенаправляют
  • Избегайте переходов по ссылкам из чатов и личных сообщений.
  • Также вы можете использовать Pocket Universe. Это расширение, которое позволяет симулировать транзакции из Metamask и увидеть какой будет результат.
  • Избегайте непроверенных расширений для хрома, очень часто в них также может содержаться вредоносное ПО

Антидетект браузеры

Здесь необходимо сказать о том, что лучше всего проводить диверсификацию ваших мульти аккаунтов между различным antidetect браузерами. Поскольку, если ваш условный Ads взломают, то вынесут не все ваши деньги.

Лучше использовать следующие браузеры:AdsPower, Dolphin anty