July 11, 2022

Как Защитить Свое Мобильное Устройство от Мошеннических Действий с Криптовалютами?

Описание: Все, что вам нужно знать о защите вашего мобильного устройства от криптомошенников в одной публикации!

С ростом популярности и стоимости криптовалют, соответственно, увеличилось количество криптомошенников - и мобильные устройства, конечно, не исключены из списка их целей. Эти аферы могут принимать различные формы, но цель у них одна: украсть вашу с трудом заработанную криптовалюту.

В этой статье мы рассмотрим различные виды мошенничества с мобильными устройствами, а также расскажем, как защитить от них свое устройство. Давайте начнем!

Что представляют собой аферы с мобильными устройствами?

По данным bankmycell.com, число пользователей смартфонов составляет около 6,64 млрд. человек, что соответствует уровню внедрения смартфонов 83,72%, т.е. 83,72% населения мира владеют смартфонами (по номерам телефонов).

Мошенничество с использованием мобильных устройств - это любой вид мошенничества, использующий мобильный телефон или другие мобильные устройства для атаки на своих жертв. Они могут быть представлены в виде вредоносных приложений, текстовых сообщений, веб-сайтов или даже телефонных звонков.

Некоторые мошенники на мобильных устройствах пытаются обманом заставить вас предоставить им вашу личную информацию, например, аккаунт на криптобирже или ключи от кошелька. Другие пытаются заставить вас установить вредоносное программное обеспечение на ваше устройство. Некоторые даже просто пытаются обманом заставить вас отправить им криптовалюту.

Избежать мошенничества с мобильными телефонами - это активная часть нашей жизни, тем более что каждый день появляются новые способы обмануть людей. Однако некоторые виды мошенничества не всегда очевидны, поэтому важно знать, как распознать их, чтобы защитить себя от них.

Кроме того, ознакомьтесь с нашим предупреждением о безопасности, которое поможет вам активировать все необходимые меры безопасности для защиты ваших средств на KuCoin.

Какие Существуют Виды Мошенничества с Криптовалютой на Мобильных Устройствах?

Сегодня мобильные телефоны считаются почти частью нашего тела, и киберпреступники, конечно, знают об этом. Мобильные устройства всегда при нас, и мы используем их для доступа к чему угодно - от видео с котиками до наших самых конфиденциальных данных. Мы привязываем к своим телефонам банковские и криптовалютные счета, электронную почту и другие конфиденциальные данные, что делает их идеальной мишенью для кражи криптовалют и мошенничества.

Существует множество различных видов мошенничества с использованием мобильных устройств, которые могут затронуть ваши криптовалютные аккаунты или кошельки, среди которых наиболее известны следующие:

  1. Мошенничество с мобильными вирусами
  2. Фишинг и Вишинг
  3. Поддельные криптовалютные приложения (поддельные обменники, поддельные кошельки, поддельные приложения для заработка)
  4. Приложения для криптоджекинга
  5. Приложения-клипперы
  6. Подмена SIM-карт
  7. Взлом WiFi

Мошенничество с мобильными вирусами

Мобильный вирус - это тип вредоносной программы, которая может заразить ваше мобильное устройство так же, как и компьютерный вирус. Посещая определенные веб-сайты с вашего телефона, вы могли видеть страницу, предупреждающую вас о том, что сканирование вашего телефона выявило вирусную инфекцию, и призывающую вас принять немедленные меры по загрузке антивирусного приложения.

Однако на самом деле это приложение является вредоносным или шпионским ПО, которое либо пытается заразить другие устройства, либо перехватить ваше. Это может привести к тому, что мошенники получат доступ ко всем вашим паролям и учетным записям, включая счета криптовалютных бирж и криптокошельки.

Самый простой способ защитить себя от подобных атак - игнорировать любые всплывающие окна в Интернете, но при этом иметь средства кибербезопасности на своем телефоне.

Фишинг и Вишинг

Фишинг - это вид мошенничества, при котором злоумышленник пытается обманом заставить вас предоставить ему свои личные данные, маскируясь под законный сайт, приложение или сервис. Для этого они создают поддельную страницу входа в систему, которая выглядит идентично настоящей. Фишинговые аферы - одни из самых распространенных криптомошенничеств в настоящее время.

Фишинговые аферы также происходят через SMS-сообщения, и они также известны как "smishing". Эти мошенники пытаются заставить вас действовать в соответствии с отправленным SMS, поскольку они отправляют ссылки на вредоносные программы. Если вы откроете ссылку, ваше устройство будет заражено вредоносным или шпионским ПО.

Вишинг похож на фишинг, но вместо поддельного веб-сайта злоумышленник использует поддельный телефонный звонок или текстовое сообщение, чтобы попытаться обмануть вас. Эти виды мошенничества становятся все более распространенными, поскольку их очень трудно обнаружить.

Лучший способ защитить себя от фишинговых атак - это убедиться, что вы пользуетесь проверенными сайтами, и добавить в закладки те сайты, на которых хранится ваша конфиденциальная информация, чтобы иметь к ним быстрый доступ. Когда речь идет о вишинг-атаках, главное - никогда не сообщать свою личную информацию, даже если человек или сайт кажутся законными.

Поддельные криптовалютные приложения
Существует множество типов поддельных криптовалютных мобильных приложений, которые создаются с целью кражи вашей криптовалюты. Некоторые из наиболее известных версий таковы:

  • Поддельные приложения для обмена
  • Поддельные приложения-кошельки
  • Поддельные приложения для заработка

Приложения фальшивых бирж

Фальшивые приложения бирж - это именно то, на что они похожи: мобильные приложения, которые обманывают криптоинвесторов, заставляя их думать, что они настоящие. Наиболее известным примером такого приложения для обмена криптовалют, скорее всего, является приложение Poloniex.

До того, как Poloniex запустила свое официальное мобильное торговое приложение в 2018 году, в Google Play уже числилось несколько поддельных обменных приложений с таким же названием. Многие пользователи, загрузившие эти мошеннические приложения, пытались войти в систему, тем самым фактически передавая мошенникам учетные данные своего криптоаккаунта Poloniex. Само собой разумеется, что их криптовалютные счета на бирже были опустошены. Некоторые другие приложения пошли еще дальше и запросили учетные данные учетных записей пользователей Gmail.

Когда дело доходит до защиты ваших криптоинвестиций от подобных мошенничеств, вы можете сделать несколько вещей, а именно:

  1. Используйте двухфакторную аутентификацию (2FA) - важно отметить, что в нашем примере выше криптовалюта была украдена только с аккаунтов, на которых не была активирована 2FA. Хотя 2FA не является непробиваемой, она очень помогает, поскольку мошенникам будет трудно обойти ее, даже если у них есть ваши учетные данные для входа на биржу.
  2. Проверьте действительность загружаемого приложения. Это можно сделать, проверив количество загрузок, отзывы и рейтинги - поддельные приложения либо имеют комментарии, в которых люди жалуются на мошенничество, либо совершенно безупречные рейтинги.

Более того, подлинные приложения разрабатываются официальными компаниями, и вы можете проверить разработчиков в информации, представленной в магазине приложений. Кроме того, вы можете зайти на официальный сайт биржи и проверить, соответствует ли предлагаемое ими приложение тому, которое представлено в магазине мобильных приложений.

Приложения с поддельными кошельками

Еще одна категория мобильных приложений, связанных с криптовалютами, которые часто используются для обмана инвесторов, - это поддельные кошельки. Хотя существует множество различных типов криптовалютных кошельков, наиболее популярными являются мобильные кошельки, поскольку они обеспечивают большее удобство.

Поскольку стоимость криптовалют в последние годы растет, мошенники воспользовались этим и создали многочисленные поддельные версии популярных криптовалютных кошельков, таких как MetaMask, Exodus, Jaxx, Coinomi и Ledger.

Цель этих злоумышленников - обманом заставить пользователей загрузить приложение поддельного кошелька, а затем украсть их приватные ключи или секретную фразу. В большинстве случаев мошенникам удается сделать это, просто зеркально отобразив интерфейс популярного кошелька и изменив несколько слов здесь и там.

Чтобы избежать мошенничества со стороны поддельного приложения-кошелька, вам следует:

  1. Проверьте, генерирует ли приложение кошелька совершенно новые адреса, прежде чем импортировать свои собственные - если и как только новый адрес будет сгенерирован, вы можете проверить, существует ли созданный кошелек (большинство поддельных приложений также подделывают процесс создания кошелька).
  2. Используйте все советы, приведенные в разделе о поддельных обменных приложениях.

Поддельные приложения для заработка

Еще одна категория вредоносных криптовалютных мобильных приложений - это так называемые приложения для заработка. Суть этих приложений обычно заключается в том, что они предлагают пользователям способ заработать криптовалюту, выполняя определенные задания. Эти приложения обычно рекламируют себя как раздаточные или поддельные высокодоходные приложения для заработка.

Однако в действительности большинство этих приложений для заработка - просто мошенничество, созданное с единственной целью - украсть криптовалюту у людей.

Чтобы избежать мошенничества со стороны фальшивого приложения для заработка, вам следует обратить внимание на любые красные флажки, такие как высокие вознаграждения без какой-либо работы. Вы также можете проверить достоверность приложения, проверив его рейтинг, разработчиков и т.д.

Приложения для криптоджекинга

Еще одна категория вредоносных криптоприложений, о которых мы расскажем, - это приложения для криптоджекинга. Криптоджекинг - это тип атаки, когда злоумышленник использует ваше устройство для добычи криптовалюты без вашего ведома или разрешения.

Хотя чаще всего криптоджекинг ассоциируется с веб-сайтами, он может осуществляться и через мобильные приложения. Например, в популярной игре Fortnite произошел инцидент, когда в игру был внедрен скрипт криптоджекинга.

Чтобы избежать мошенничества со стороны приложения для криптоджекинга, вам следует:

Проверьте разрешения, которые запрашивает приложение. Например, приложению, которое хочет майнить криптовалюту, скорее всего, потребуется доступ к CPU и GPU вашего устройства.

  • Проверьте, не перегревается ли ваше мобильное устройство, так как майнинг является очень энергоемкой задачей.
  • Установите мобильный антивирус, который поможет вам обнаружить вредоносное ПО.

Приложения-клипперы

Следующая категория вредоносных криптовалютных мобильных приложений - это приложения-клипперы. Приложения-клипперы предназначены для замены адреса вашего криптовалютного кошелька на адрес злоумышленника. Например, если вы скопируете и вставите свой Bitcoin адрес, чтобы отправить несколько BTC другу, приложение-клиппер заменит этот адрес на адрес злоумышленника.

Чтобы избежать мошенничества со стороны приложения-клиппера, вам следует:

  • Дважды проверьте адрес, на который вы отправляете свою криптовалюту.
  • Установите мобильный антивирус, который поможет вам обнаружить вредоносное ПО.

Приложения для подмены SIM-карты

Подмена SIM-карты - это тип атаки, при котором злоумышленник обманывает вашего поставщика услуг мобильной связи и заставляет его перенести ваш номер телефона на SIM-карту, которую он контролирует. Как только злоумышленник завладевает вашим номером телефона, он может использовать его для сброса паролей и получения доступа к вашим учетным записям в Интернете.

Хотя атаки с подменой SIM-карт не относятся исключительно к криптовалютной сфере, они использовались преступниками для получения доступа к криптовалютным кошелькам и обменным счетам людей.

Чтобы избежать мошенничества со стороны приложения для подмены SIM-карт, вам следует:

  • Использовать двухфакторную аутентификацию (2FA) везде, где это возможно. Однако следует отметить, что не стоит использовать 2FA с помощью мобильного телефона. Вместо этого следует использовать такие приложения, как Google Authenticator, поскольку они гораздо безопаснее.
  • Не сообщайте свой номер телефона в социальных сетях, так как киберпреступники могут использовать найденную информацию, чтобы выдать себя за вас и украсть вашу криптовалюту.
  • Будьте внимательны к любым подозрительным действиям на вашем мобильном устройстве, таким как неожиданные текстовые сообщения или звонки.

Взломы WiFi

Хотя это не относится исключительно к криптовалютному пространству, еще одна вещь, о которой следует знать, - это взломы WiFi. Взломы WiFi происходят, когда преступник получает доступ к вашей сети WiFi и использует ее для перехвата вашего трафика.

Если вы пользуетесь публичной сетью WiFi, то особенно важно знать об этом, так как преступники могут использовать ее для перехвата любых криптовалютных транзакций, которые вы совершаете.

Чтобы избежать мошенничества в результате взлома WiFi, вам следует:

Избегать использования публичных сетей WiFi для совершения криптовалютных транзакций. Более того, вам следует избегать подключения к небезопасным сетям WiFi, если вы храните много криптовалюты на кошельках мобильных телефонов.
По возможности используйте виртуальную частную сеть (VPN), чтобы зашифровать свой трафик и усложнить злоумышленникам перехват ваших данных.
Будьте внимательны к любой подозрительной активности в сети, например, к неожиданным устройствам или трафику.

Защита в суровом мире криптомошенничества

Как вы могли заметить, каждая афера имеет свою уникальную причуду или особенность, но все они имеют общую цель, а также схожие способы и методы работы. Новые виды мошенничества появляются регулярно, поэтому вы должны быть готовы к ним - впрочем, использование стандартных методов безопасности меняется не так уж часто.

Следите за тем, какую информацию вы храните на своем телефоне, с кем вы ею делитесь (прямо или косвенно), и избегайте любых приложений или сайтов, в которых вы не уверены на 100%, что это не мошенничество.

Используйте платформы и приложения, для которых безопасность является главным приоритетом, так как если ваши средства будут украдены, прибыли не будет. KuCoin предлагает несколько функций, которые помогут вам избежать мошенничества, например, 2FA, привязка к мобильному телефону, привязка к электронной почте, торговые пароли и многое другое.

В качестве бонуса, вы можете рассмотреть возможность использования аппаратного кошелька для криптовалют, которые вы держите, и держать на бирже и в мобильных кошельках только те криптовалюты, которыми вы торгуете или пользуетесь.

Хотя иногда может быть утомительно соблюдать все эти меры предосторожности, в долгосрочной перспективе вы выиграете от принятия проактивных мер безопасности и защиты своих криптоактивов от "черных лебедей" в области безопасности. Следите за следующими темами по безопасности!

Учитесь, чтобы победить: Вознаграждения для наших пользователей, присоединившихся к образовательной серии #ThinkBeforeYouInvest

В нашей образовательной статье мы организовали интерактивную викторину; таким образом, каждые 2 недели 40 счастливчиков, которые выполнят описанные ниже шаги, будут выигрывать по 10 USDT каждый:.

Шаг 1: Участники должны ответить на все вопросы викторины после прочтения статьи и изучения советов по безопасности.

Шаг 2: Поделитесь этой ссылкой в своем Twitter и процитируйте: I am learning and winning from the @kucoincom #ThinkBeforeYouInvest campaign.

40 счастливчиков, выполнивших 2 шага, будут выбраны случайным образом.

Викторина для второй статьи - Как защитить свое мобильное устройство от криптомошенников: https://forms.gle/YTfHAsq9q3LWbLZh7

Делимся ответами викторины #ThinkBeforeYouInvest - Статья 1:

Вопрос 1: Все вышеперечисленное.

Вопрос 2: Ложь

Вопрос 3: Ложь

Вопрос 4: Верно

Вопрос 5: Ложь

Источник: https://www.kucoin.com/ru/blog/how-to-protect-your-mobile-device-from-crypto-scams