<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>UNION LITE</title><subtitle>UNION LITE - это закрытое сообщество для тех, кто хочет вместе с командой CRYTPUS погрузиться в основы инвестиций, DeFI, DROPHUNT и EARLY PRIJECTS.</subtitle><author><name>UNION LITE</name></author><id>https://teletype.in/atom/union_lite</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/union_lite?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@union_lite?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=union_lite"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/union_lite?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-06-21T07:06:32.510Z</updated><entry><id>union_lite:safety</id><link rel="alternate" type="text/html" href="https://teletype.in/@union_lite/safety?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=union_lite"></link><title>Безопасность в крипте: основы от CRYPTUS UNION </title><published>2025-02-11T04:43:08.320Z</published><updated>2025-02-12T09:34:06.948Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/dc/ae/dcae50b6-3f69-4697-b1f8-6d02a27c8cdc.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://lh7-rt.googleusercontent.com/docsz/AD_4nXexMrQjBLHnyNAmv60Vrfk7c4GCiXHQrlaDnw23npgPSm3Y2mOOFUwi2hL1kb56RaXwQSwcOFWVHgzkEEUDJQ5EGtF3LauLsxcmVdKZjyuM9m4uAEwD6jQkNtwaJQ_YjKXfqFqYMu2mUPr6Nbbpfi70-gae?key=7W4hP0purH31rhk1DVV2DQ&quot;&gt;Криптовалюты позволяют почувствовать абсолютную свободу действий, но вместе с этим за эту свободу несете ответственность лишь вы.</summary><content type="html">
  &lt;p id=&quot;rGRV&quot;&gt;Криптовалюты позволяют почувствовать абсолютную свободу действий, но вместе с этим за эту свободу несете ответственность лишь вы.&lt;/p&gt;
  &lt;p id=&quot;XDBd&quot;&gt;Количество пользователей криптовалют растёт, а вместе с тем растёт и число злоумышленников. Методы их работы становятся всё более изощренными с каждым годом, причем активность растет независимо от фаз рынка.&lt;/p&gt;
  &lt;p id=&quot;L3He&quot;&gt;Безопасность — довольно широкая тема и это не ультимативный гайд по ней, а скорее - стартовый чеклист, который многие найдут полезным. Устройство некоторых упомянутых инструментов выходят за рамки этой статьи, однако для любознательных будут ссылки.&lt;/p&gt;
  &lt;p id=&quot;BTtr&quot;&gt;Ничто не является безопасным на 100%. Просто потому, что в любой цепочке ваших действий, предпринятых для безопасности, есть слабое звено - вы. Потому данный гайд призван значительно снизить, а не исключить риски потери ваших криптоактивов в результате случайной или целевой атаки.&lt;/p&gt;
  &lt;h1 id=&quot;W7Fm&quot;&gt;Основные уязвимости&lt;/h1&gt;
  &lt;h2 id=&quot;dmHV&quot;&gt;1. Использование пиратского контента&lt;/h2&gt;
  &lt;p id=&quot;dhCP&quot;&gt;Один из фундаментальных пунктов, который может подорвать все остальные меры безопасности. Пиратский контент может включать в себя вредоносное ПО.&lt;/p&gt;
  &lt;p id=&quot;0dtO&quot;&gt;Речь об операционных системах, ПО, играх, фильмах и т.д. скачанных через торрент и других небезопасных источников.&lt;/p&gt;
  &lt;p id=&quot;9Yd6&quot;&gt;Лучше заплатить и не переживать за безопасность в будущем - так дешевле.&lt;/p&gt;
  &lt;p id=&quot;gglz&quot;&gt;Кстати, вредоносное ПО - это не всегда история про мгновенную кражу. Злоумышленники крадут логи/куки, хранят сид-фразы кошельков и мониторят баланс. Нет смысла красть у вас 30$, если высока вероятность увеличения баланса при пополнении/хорошем аирдропе.&lt;/p&gt;
  &lt;p id=&quot;Y8ZL&quot;&gt;Устранение:&lt;/p&gt;
  &lt;ul id=&quot;RgtB&quot;&gt;
    &lt;li id=&quot;HDwz&quot;&gt;С чистого устройства создать новые кошельки и переместить все свои активы туда. Отключите синхронизацию данных приложений-кошельков в iCloud/Google.&lt;/li&gt;
    &lt;li id=&quot;Cedh&quot;&gt;Сменить все пароли на почтовых и биржевых аккаунтах, включить 2FA + СМС.&lt;/li&gt;
    &lt;li id=&quot;9q17&quot;&gt;Используйте хотя бы встроенный антивирус и регулярно обновляйте его. Осторожно с переносными носителями информации и тщательно следите за своими устройствами, чтобы ими пользовались только вы - так вы снизите риск заражения. Обращайте внимание на расширение и тип файла.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;zLNU&quot;&gt;2. Смешивание крипты, работы и отдыха&lt;/h2&gt;
  &lt;p id=&quot;hl6h&quot;&gt;Разделяя крипту, работу, отдых вы значительно повышаете свою продуктивность и внимательность.&lt;/p&gt;
  &lt;p id=&quot;r3Bp&quot;&gt;Кроме того, имея отдельное устройство для работы с криптой вы снижаете риски его заражения вами или членами вашей семьи.&lt;/p&gt;
  &lt;p id=&quot;dU3U&quot;&gt;В браузере для работы с криптой не используйте никаких левых расширений, так как они могут подменять адреса для отправки/получения криптовалюты, а также делать переадресацию на фишинговые сайты.&lt;/p&gt;
  &lt;p id=&quot;a6ue&quot;&gt;Если вы используете Google Chrome на вашем личном ПК и в настройках указано, что он управляется вашей организацией - велика вероятность, что ваш браузер заражен. Антивирус вряд ли поможет. Дополнительными признаками заражения являются всплывающие окна и реклама:&lt;/p&gt;
  &lt;figure id=&quot;dMlB&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://lh7-rt.googleusercontent.com/docsz/AD_4nXexMrQjBLHnyNAmv60Vrfk7c4GCiXHQrlaDnw23npgPSm3Y2mOOFUwi2hL1kb56RaXwQSwcOFWVHgzkEEUDJQ5EGtF3LauLsxcmVdKZjyuM9m4uAEwD6jQkNtwaJQ_YjKXfqFqYMu2mUPr6Nbbpfi70-gae?key=7W4hP0purH31rhk1DVV2DQ&quot; width=&quot;602&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;t9WN&quot;&gt;Устранение:&lt;/p&gt;
  &lt;ul id=&quot;OMOz&quot;&gt;
    &lt;li id=&quot;qs3x&quot;&gt;Создайте отдельные аккаунты для чтения чатов/каналов в том числе. Перенесите всё, что связано с криптой на отдельный аккаунт/ы. На нём не должно быть компрометирующих данных: имя, фото, номер, никнейм.&lt;/li&gt;
    &lt;li id=&quot;oFo8&quot;&gt;В идеале иметь второй ПК для работы с финансами, но мы остановимся на базовом решении – отдельный аккаунт/профиль/браузер с выключенными автосохранением данных и рекламой(нередко вредоносной). Для отключения рекламы можно использовать&lt;a href=&quot;https://getadblock.com/ru/&quot; target=&quot;_blank&quot;&gt; AdBlock.&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;cupo&quot;&gt;Используйте хороший зарубежный сервис VPN/прокси,&lt;a href=&quot;https://duckduckgo.com/&quot; target=&quot;_blank&quot;&gt; поисковик&lt;/a&gt;, который не отслеживает историю - это полезно и приятно. А если отказаться от Google вы не можете, всегда проверяйте адрес сайта рядом с которым стоит пометка реклама. Для посещения постоянных сайтов создавайте закладки.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;24DI&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://lh7-rt.googleusercontent.com/docsz/AD_4nXeXsjHFSf7y2qSsqi2XuadpWYP-LCu13IDJILeACH3pqAQaq3r0iVYQbt-EMf1dbXMUGeG37M4HiFG2-SNQW3PV3HO5ux3jdTnxSRzfGfWdFdadVODTzySdFl7K8jxXGdb95c6skZG8V3erKAciAyrLPE9c?key=7W4hP0purH31rhk1DVV2DQ&quot; width=&quot;602&quot; /&gt;
  &lt;/figure&gt;
  &lt;ul id=&quot;fD0b&quot;&gt;
    &lt;li id=&quot;ZjhH&quot;&gt;Всегда проверяйте адрес для приёма/отправки средств через CTRL+F.&lt;/li&gt;
    &lt;li id=&quot;bHB0&quot;&gt;Не используйтепубличные сети Wi-Fi. Злоумышленник может перехватить данные вашего браузера или подменить страницу биржи, где вы введете, например, email, пароль, а затем и 3 кода – все эти данные он перехватит и введёт на настоящей странице авторизации биржи.&lt;/li&gt;
    &lt;li id=&quot;uHgn&quot;&gt;Не оставляйте устройство без присмотра, не используйте разблокировку по отпечатку/лицу или Bluetooth. Помните, что безопасность и удобство зачастую на разных полюсах. Соответственно, разблокировка вашего кошелька на телефоне должна быть только по паролю.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;GOcs&quot;&gt;3. Безопасность в мессенджерах и реальной жизни&lt;/h2&gt;
  &lt;p id=&quot;kDtF&quot;&gt;Не стоит делиться скриншотами баланса. Если увидеть на вашем скриншоте 900,4582 ETH, скорее всего этот кошелек можно найти по холдерам в эксплорере блокчейна. Высока вероятность, что ни у кого больше нет такой суммы в данный момент. А если и есть, можно нехитрым методом поиска в групповом чате или СИ уточнить, какие ещё валюты вы храните и сколько.&lt;/p&gt;
  &lt;p id=&quot;TIcr&quot;&gt;Устранение:&lt;/p&gt;
  &lt;ul id=&quot;khJv&quot;&gt;
    &lt;li id=&quot;GQCh&quot;&gt;Не публикуйте точное значение баланса. То же самое касается и NFT – не показывайте #ID NFT или саму картинку – это может позволить однозначно определить адрес вашего кошелька, а значит и баланс.&lt;/li&gt;
    &lt;li id=&quot;bmHR&quot;&gt;Не сообщайте адреса своих кошельков, даже старых, потому что вы могли проколоться. Потенциальными злоумышленниками могут оказаться дальние родственники или просто завистливые незнакомцы/знакомые.&lt;/li&gt;
    &lt;li id=&quot;5CYj&quot;&gt;Не стоит распространяться о своих успешных/неудачных кейсах в крипте, так как это повышает риск целевой атаки на вас посредством шантажа/давления/взлома.&lt;/li&gt;
    &lt;li id=&quot;5NmX&quot;&gt;Отключите автозагрузку медиа в мессенджерах, включите автоматические удаление кэша через 3-7 дней.&lt;/li&gt;
    &lt;li id=&quot;8KZy&quot;&gt;НИКОГДА не открывайте ссылки в личных сообщениях в Discord, Telegram, других соц.сетях/мессенджерах/почтовых сервисах ****через которые вы занимаетесь криптой.&lt;/li&gt;
    &lt;li id=&quot;jsuc&quot;&gt;Осторожнее с файлами, в том числе от знакомых людей, так как они могут стать жертвой злоумышленника или втираться к вам в доверие. Стоит открывать файлы только в облаке, по ссылке. Проверяйте адрес ссылки, ведь можно скопировать любой сайт. И помните, что заливая файл на облачное хранилище, вы соглашаетесь с тем, что файлы больше не принадлежат вам.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;3Nos&quot;&gt;4. Понимание устройства DeFi&lt;/h2&gt;
  &lt;p id=&quot;Mxyk&quot;&gt;Отключение расширения-кошелька от сайта не означает, что вы &amp;quot;в домике&amp;quot;, ведь аппрувы то остались!&lt;/p&gt;
  &lt;p id=&quot;e8fE&quot;&gt;Устранение:&lt;/p&gt;
  &lt;ul id=&quot;EPHP&quot;&gt;
    &lt;li id=&quot;mKAT&quot;&gt;Тестируйте новое бесплатно или на небольшие суммы: при работе с новыми инструментами есть риск безвозвратно потерять свою криптовалюту. Лучше всего знакомиться с новыми инструментами на тестнетах/в тестовой сети, либо, если это невозможно, совершать транзакции на небольшие суммы, чтобы убедиться, что вы действуете верно и понимаете, как работает новый инструмент.&lt;/li&gt;
    &lt;li id=&quot;DgII&quot;&gt;Отозвать бесконечные аппрувы на сайтах, как бы вы им не доверяли. Для эфира есть&lt;a href=&quot;https://etherscan.io/tokenapprovalchecker&quot; target=&quot;_blank&quot;&gt; Etherscan&lt;/a&gt; - официальный инструмент. Для остальных EVM блокчейнов аппрувы можно отзывать вручную, взаимодействуя со смартконтрактом на странице эксплорера, либо, используя на свой страх и риск&lt;a href=&quot;https://revoke.cash/&quot; target=&quot;_blank&quot;&gt; Revoke.Cash&lt;/a&gt; и&lt;a href=&quot;https://debank.com/download&quot; target=&quot;_blank&quot;&gt; DeBank&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;B23F&quot;&gt;Не храните “обёрнутые/wrapped” монеты: в чем проблема таких монет? Если взломают мост и украдут все средства, то ваши обернутые монеты превратятся в фантики, потому что их обеспечение в виде заблокированных в мосте монет исчезнет, также есть риск депега. Обёрнутой монета становится тогда, когда вы перегоняете её по мосту с родного блокчейна на другой. Когда это происходит, монеты блокируются мостом на родном блокчейне. А на том блокчейне, куда вы ее переводили, вам выдается аналогичное количество &amp;quot;обернутых&amp;quot; монет, которые являются токенами.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h2 id=&quot;ElAy&quot;&gt;5. Хранение паролей и сид-фразы на устройстве с интернетом&lt;/h2&gt;
  &lt;p id=&quot;GAnu&quot;&gt;Так где же тогда хранить свои пароли и ключи? Есть 3 варианта, но прежде, чем мы к ним перейдем, досконально изучите устройство их работы:&lt;/p&gt;
  &lt;ol id=&quot;fWOc&quot;&gt;
    &lt;li id=&quot;kbg6&quot;&gt;Специализированный софт - менеджеры паролей с открытым исходным кодом&lt;a href=&quot;https://keepass.info/&quot; target=&quot;_blank&quot;&gt; KeePass&lt;/a&gt; и&lt;a href=&quot;https://bitwarden.com/&quot; target=&quot;_blank&quot;&gt; Bitwarden&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;s7vN&quot;&gt;Криптоконтейнеры - это такой скрытый раздел на вашем диске/флешке, для доступа к которому нужно открыть заранее заданный файл и ввести пароль. Подробнее об этом, возможно, поговорим чуть позже, а пока -&lt;a href=&quot;https://www.youtube.com/watch?v=7d0v_4ISOpA&amp;ab_channel=%D0%9A%D0%B8%D0%B1%D0%B5%D1%80%D0%BB%D0%B8%D1%81&quot; target=&quot;_blank&quot;&gt; видео&lt;/a&gt;. Если вы плохо понимаете, как это работает - не используйте данный метод.&lt;/li&gt;
    &lt;li id=&quot;dQZX&quot;&gt;Аппаратный менеджер паролей, например, от Trezor.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;h1 id=&quot;XDzr&quot;&gt;Дополнительные советы и инструменты:&lt;/h1&gt;
  &lt;ul id=&quot;VRJS&quot;&gt;
    &lt;li id=&quot;FBZ7&quot;&gt;1 сервис/сайт = 1 уникальный пароль. Чтобы элементарно защитить себя от подбора пароля в будущем при очередной утечке данных сервиса/по вашей вине. Можете воспользоваться&lt;a href=&quot;http://passgen.ru/&quot; target=&quot;_blank&quot;&gt; генератором паролей&lt;/a&gt; и не забывайте регулярно обновлять пароли на ключевых сайтах и сервисах.&lt;/li&gt;
    &lt;li id=&quot;ns46&quot;&gt;Можете использовать&lt;a href=&quot;https://www.virustotal.com/gui/home/url&quot; target=&quot;_blank&quot;&gt; VirusTotal&lt;/a&gt; для проверки любых ссылок или файлов на вшитые вирусы.&lt;/li&gt;
    &lt;li id=&quot;j3Yw&quot;&gt;На ваши кошельки будут активно засылаться скам-токены/NFT. Не стоит заходить к ним на сайт или пытаться их продать. Это может привести к полной потере средств. Сегодня большинство проектов просят вручную получить свою награду, то есть зайти на сайт и заклеймить. Проверяйте, совпадает ли адрес контракта токена/NFT, указанный в официальных источника с тем, что вы пытаетесь заклеймить.&lt;/li&gt;
    &lt;li id=&quot;RZ7t&quot;&gt;Свой старый телефон можно использовать как хранилище паролей, кодов аутентификации Google и приёмник смс. Никто не должен знать ваш номер и про существование этого телефона. Не забываем заряжать и делать резервные копии.&lt;/li&gt;
    &lt;li id=&quot;iDzZ&quot;&gt;Никому не передавайте сид-фразу, храните её в разных местах, иметь резервные копии, обучить доверенные лица&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;QUfW&quot;&gt;Используйте только почтовые сервисы от Google/ProtonMail. Можно создать до 4-5 Gmail на один номер. Не используйте для этого виртуальные номера.&lt;/p&gt;
  &lt;p id=&quot;9EPG&quot;&gt;Почта, которую вы используете для паролей нигде не должна палиться, содержать в себе ваше имя/никнейм и использоваться для общения с кем-то.&lt;/p&gt;
  &lt;p id=&quot;9fXD&quot;&gt;Рекомендации:&lt;/p&gt;
  &lt;ul id=&quot;ezuV&quot;&gt;
    &lt;li id=&quot;3oUd&quot;&gt;отдельные почта+номер+аккаунты для социальной жизни&lt;/li&gt;
    &lt;li id=&quot;mgdy&quot;&gt;отдельные почта+номер+аккаунты для криптовалютных активностей&lt;/li&gt;
    &lt;li id=&quot;ixNL&quot;&gt;отдельные почта+номер+аккаунты для абуза и других сомнительных активностей&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h1 id=&quot;mEbG&quot;&gt;Чек-лист по безопасности на централизованных биржах&lt;/h1&gt;
  &lt;p id=&quot;JC5e&quot;&gt;Разберём шаги, которые можно применить на популярных биржах:&lt;/p&gt;
  &lt;ul id=&quot;Epcu&quot;&gt;
    &lt;li id=&quot;5Kzx&quot;&gt;Установить уникальный сложный пароль и регулярно обновлять его: если при авторизации на бирже используете смс - отключите возможность&lt;a href=&quot;https://www.vedomosti.ru/society/news/2021/08/06/881121-moshennichestva-pomoschyu-sim-kart&quot; target=&quot;_blank&quot;&gt; восстановления&lt;/a&gt; вашей сим-карты по доверенности. Тогда злоумышленники не смогут использовать поддельную доверенность для восстановления доступа к вашим аккаунтам. Никогда не используйте для авторизации лишь смс.&lt;/li&gt;
    &lt;li id=&quot;sBTe&quot;&gt;&lt;a href=&quot;https://academy.binance.com/ru/articles/binance-2fa-guide&quot; target=&quot;_blank&quot;&gt;Установить двухфакторную аутентификацию(2FA)&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;gz49&quot;&gt;&lt;a href=&quot;https://academy.binance.com/ru/articles/anti-phishing-code&quot; target=&quot;_blank&quot;&gt;Установить антифишинговый код для почтовой рассылки&lt;/a&gt;: нужен для того, чтобы вам не подкинули вредоносную ссылку в почте. Теперь каждое письмо от биржи будет сопровождаться вашим кодовым словом в шапке.&lt;/li&gt;
    &lt;li id=&quot;EIVo&quot;&gt;&lt;a href=&quot;https://academy.binance.com/ru/articles/withdrawal-address-whitelist&quot; target=&quot;_blank&quot;&gt;Использовать белый список адресов&lt;/a&gt;: после включения вывод с биржи будет доступен только на указанные адреса, в указанных сетях. Вывод на новые адреса в списке будет заблокирован на 24 часа.&lt;/li&gt;
    &lt;li id=&quot;nbpP&quot;&gt;Не храните все средства на бирже: ваша крипта вам не принадлежит, пока не поступит на кастодиальный кошелек. в лучшем случае вы потеряете время, а в худшем - всё. Случиться может что угодно: скам или взлом биржи, технические неполадки биржи/блокчейна, недостаток фактической ликвидности криптовалюты и как следствие - задержки с выводом. А ещё ваши деньги могут быть заморожены службой безопасности(нередко случается с теми, кто использует миксеры и другие изощрённые способы ввода/вывода)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;h1 id=&quot;JClX&quot;&gt;Популярные мошеннические схемы и способы борьбы.&lt;/h1&gt;
  &lt;h2 id=&quot;SolF&quot;&gt;Скам через NFT и/или токены&lt;/h2&gt;
  &lt;p id=&quot;Zqj8&quot;&gt;Скам-NFT. На ваш кошелек прилетает неизвестный токен, чаще всего — якобы дроп известного вам проекта с левой ссылкой на сайт в описании. Переходите -&amp;gt; подключаете кошелек-&amp;gt; подписываете транзакцию-&amp;gt; ваш кошелёк дрейнят (опустошают).&lt;/p&gt;
  &lt;p id=&quot;abMP&quot;&gt;Скам минт. Подключаете кошелек, чтобы что-то сминтить, подписываете транзакцию, и всё содержимое кошелька уходит скамеру.&lt;/p&gt;
  &lt;p id=&quot;OdTK&quot;&gt;Отсюда первые правила: всегда минтим с бёрнер-кошельков (кошель, где нет ничего ценного) и всегда читаем, что подписываем (как правило, в описании транзы всё расписано).&lt;/p&gt;
  &lt;ol id=&quot;29aR&quot;&gt;
    &lt;li id=&quot;qpUc&quot;&gt;Банальный развод на сид-фразу. Никогда и нигде не вводим свою сид-фразу! Только в кошельке, если на 100% уверены, что он не фейковый. Не забываем о том, что под видом Phantom, TrustWallet и любого другого кошельке вам могут подсунуть левый экстеншен. Введя сид-фразу в фейковом приложении или на фейковом сайте, вы сразу же потеряете всё содержимое кошелька.&lt;/li&gt;
    &lt;li id=&quot;0U3T&quot;&gt;Вредоносное ПО. Зависит от того, какое именно. Как минимум, доступ к вашему браузеру даёт скамеру почти безграничные возможности, и любая ваша финансовая активность может обернуться потерями.&lt;/li&gt;
    &lt;li id=&quot;qkxg&quot;&gt;Взломы. Ни в коем случае не храните сид-фразы и приватные ключи онлайн. Даже самое надёжное облачное хранилище может быть взломано. Хранение в заметках телефона, облаке Google и где угодно ещё — прямой путь к проблемам.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;h2 id=&quot;8t7z&quot;&gt;Хищение телеграм аккаунтов&lt;/h2&gt;
  &lt;p id=&quot;H7nW&quot;&gt;Telegram остаётся одним из самых популярных мессенджеров для обмана пользователей, особенно, криптовалют и кражи их учетных записей. Постоянно появляются новые схемы, к примеру, вот одна из них:&lt;/p&gt;
  &lt;p id=&quot;bgNX&quot;&gt;1️⃣ Сначала жертвам поступает множество запросов на получение кода авторизации.&lt;/p&gt;
  &lt;p id=&quot;i6NW&quot;&gt;2️⃣ Вслед за этим с фейкового аккаунта Telegram Security Messenger присылает сообщение с предложением перейти по вредоносной ссылке якобы для «повышения безопасности» аккаунта.&lt;/p&gt;
  &lt;p id=&quot;2Fo4&quot;&gt;Если вам поступают запросы на вход, которые вы не делали — просто игнорируйте их.&lt;/p&gt;
  &lt;p id=&quot;aqg7&quot;&gt;Советы по безопасности телеграм аккаунта.&lt;/p&gt;
  &lt;p id=&quot;P3vR&quot;&gt;1️⃣ 2FA&lt;/p&gt;
  &lt;p id=&quot;Kgkm&quot;&gt;Установите двухфакторную защиту зашифрованным паролем. Это единственный способ восстановить аккаунт, если сим карта была подделана..&lt;/p&gt;
  &lt;p id=&quot;NhEF&quot;&gt;Настройки —&amp;gt; Конфиденциальность —&amp;gt; Облачный пароль&lt;/p&gt;
  &lt;p id=&quot;usaX&quot;&gt;2️⃣Скройте номер телефона&lt;/p&gt;
  &lt;p id=&quot;BSDu&quot;&gt;Ваш номер можно использовать против вас.&lt;/p&gt;
  &lt;p id=&quot;M22v&quot;&gt;Настройки —&amp;gt; Конфиденциальность —&amp;gt; Кто видит мой номер —&amp;gt; Никто&lt;/p&gt;
  &lt;p id=&quot;fDBP&quot;&gt;Кто может найти меня по номеру —&amp;gt; Мои контакты&lt;/p&gt;
  &lt;p id=&quot;9t9i&quot;&gt;3️⃣Следите за активными сессиями&lt;/p&gt;
  &lt;p id=&quot;BlU2&quot;&gt;Телеграмм показывает с каких устройств выполнялся вход в аккаунт. Проверьте сессии и включите очистку данных.&lt;/p&gt;
  &lt;p id=&quot;KCBJ&quot;&gt;Настройки —&amp;gt; Устройства —&amp;gt; Автоматически завершать сеансы —&amp;gt; 1 месяц&lt;/p&gt;
  &lt;p id=&quot;dKOH&quot;&gt;4️⃣Запрещаем звонки от мошенников&lt;/p&gt;
  &lt;p id=&quot;XRtQ&quot;&gt;Настройки —&amp;gt; Конфиденциальность —&amp;gt; Звонки —&amp;gt; Кто может звонить —&amp;gt; Мои контакты&lt;/p&gt;
  &lt;p id=&quot;GEDX&quot;&gt;Также в разделе звонки, в пункте peer-to-peer включаем Никогда, чтобы избежать перехвата IP адреса.&lt;/p&gt;
  &lt;p id=&quot;0GHe&quot;&gt;5️⃣Защита от мошенников в сообщениях&lt;/p&gt;
  &lt;p id=&quot;fbU9&quot;&gt;Настройки —&amp;gt; Конфиденциальность —&amp;gt; Группы и Каналы —&amp;gt; Кто может приглашать —&amp;gt; Мои контакты&lt;/p&gt;
  &lt;p id=&quot;U1gt&quot;&gt;Голосовые сообщения —&amp;gt; Кто может отправлять —&amp;gt; Мои контакты&lt;/p&gt;
  &lt;p id=&quot;KQTT&quot;&gt;Также в разделе Конфиденциальность настраивается информация отображающаяся в нашем профиле.&lt;/p&gt;
  &lt;p id=&quot;53dG&quot;&gt;6️⃣ Автоудаление сообщений (не обязательно)&lt;/p&gt;
  &lt;p id=&quot;iRmC&quot;&gt;Вы уверены, что информация, которую вы отправляли кому-то год назад, ещё пригодится? Ведь любые данные могут быть использовать мошенниками.&lt;/p&gt;
  &lt;p id=&quot;qirQ&quot;&gt;Настройки —&amp;gt; Конфиденциальность —&amp;gt; Автоудаление сообщений&lt;/p&gt;
  &lt;h1 id=&quot;w2d6&quot;&gt;Заметки из АМА-сессии “Безопасность в криптовалютном мире» с SUNSCRYPT&lt;/h1&gt;
  &lt;blockquote id=&quot;tpr4&quot;&gt;&lt;em&gt;Безопасность — это про нас, про... Про наши привычки, про наши действия. Не существуют самые безопасные машины, потому что безопасность, она в характере вождения. Можно там убиться на любой машине, и можно спокойно 20 лет ездить на «Жигули». Всё зависит от того, как ты водишь.&lt;/em&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;jsCC&quot;&gt;Лидеры среди аппаратных кошельков по мнению нашего гостя Владимира Абовяна:&lt;/p&gt;
  &lt;ul id=&quot;HCFb&quot;&gt;
    &lt;li id=&quot;HHG4&quot;&gt;ledger&lt;/li&gt;
    &lt;li id=&quot;PEId&quot;&gt;Tangem&lt;/li&gt;
    &lt;li id=&quot;AmJK&quot;&gt;Keystone&lt;/li&gt;
    &lt;li id=&quot;uqdz&quot;&gt;SafePAL&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;zEVf&quot;&gt;&lt;strong&gt;Какой кошелек выбрать новичку?&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;SF6I&quot;&gt;&lt;em&gt;Здесь зависит на самом деле какие цели, да. Если мы формируем какой-то долгосрочный портфель, то тут вопрос мультивалютности в первую очередь встает. Здесь лучше подойдет Tangem.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;wYyp&quot;&gt;&lt;em&gt;На мой взгляд, даже взломать Ledger, надавить на него – это очень крайний, крайне маловероятный сценарий. А, например, сделать то же самое с двумя производителями, где один производитель – это крупнейшая биржа. Это вообще фантастика фантастики.&lt;/em&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;kSZM&quot;&gt;&lt;strong&gt;Есть ли с точки зрения безопасности  разница на чем работать: MAC или ПС?&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;OvYF&quot;&gt;&lt;em&gt;Сломать можно и Linux, и Windows, и Mac, вообще всё. Почему вирусов больше на Windows? Потому что Windows просто это самая популярная операционная система и всё. То есть если бы самая популярная была бы Mac, то на Mac были бы вирусы. Здесь очень-очень такой есть золотой, скажем так, совет, который я всем даю.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;WRPu&quot;&gt;&lt;em&gt;Если на вашей машине установлено какое-то пиратское ПО, то это невероятно увеличивает шанс взлома и заражение. Все вирусы, все клиперы, все дрейнеры и т.д. распространяется через пиратское ПО. То есть если у вас есть пиратское ПО, то тут уже все.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;3vUA&quot;&gt;&lt;em&gt;Я уже пришёл к тому, что если вы в крипте, у вас должна быть машина, ну, можно сказать, криптовая, где установлены только браузер, криптовые все плагины, расширение и так далее. Это всё у вас установлено, и всё, больше никаких историй у вас нет.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;IqjL&quot;&gt;&lt;em&gt;Если у тебя есть привычка устанавливать пиратское ПО, ты потеряешь свои деньги, точно.&lt;/em&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;JrlG&quot;&gt;&lt;strong&gt;Безопасно ли хранить активы на бирже?&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;v67D&quot;&gt;&lt;em&gt;У нас вообще есть такое понятие, что мы на CEX (биржи) не заводим больше той суммы, которая нам необходима для той или иной операции. В иных случаях мы просто CEX не используем.&lt;/em&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;Hj2g&quot;&gt;&lt;strong&gt;Про пароли.&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;B7JW&quot;&gt;&lt;em&gt;Очень важно устанавливать сложные пароли. Здесь у меня есть такой небольшой лайфхак, на который я использую, к которому я перешёл. Запоминать сложный пароль, чтобы вы понимали, сложный пароль – это символов 14. Это маленький большой регистр, это спецсимволы. Вот такой пароль запомнить, но это очень сложно. Поэтому у меня такой подход, не знаю, всем ли он подойдет, но у меня подход такой. Мы можем вместо такого пароля использовать слова. То есть пароль, которая будет состоять из пяти слов английских с разделителями. Это уже пароль, который будет очень сложно взломать, чем бессмысленнее у нас фраза, чем бессмысленная ассоциация, тем она лучше будет запоминаться, и мы это визуализируем. Если у вас будут простые пароли, это тоже снижает вашу безопасность. Сразу научите себя к сложным паролем.&lt;/em&gt;&lt;/p&gt;
  &lt;p id=&quot;U9ME&quot;&gt;&lt;em&gt;Менеджер паролей достаточно безопасный способ хранения других паролей. Если пароль сложный, если у вас там двухфакторка еще какая-то включена, то да, это будет очень тяжелая сложная атака.&lt;/em&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;r7BT&quot;&gt;&lt;strong&gt;Через апруф могут украсть только апруфнутый актив?&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Все верно, да. То есть вы даете апруф конкретному активу.&lt;/em&gt;&lt;/p&gt;
  &lt;h2 id=&quot;W3Qz&quot;&gt;Полезные сервисы от Владимира:&lt;/h2&gt;
  &lt;ul id=&quot;pw8U&quot;&gt;
    &lt;li id=&quot;lTmf&quot;&gt;Браузер – &lt;a href=&quot;https://duckduckgo.com/&quot; target=&quot;_blank&quot;&gt;https://duckduckgo.com/&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;yKPv&quot;&gt;Анонимная почта – &lt;a href=&quot;https://duckduckgo.com/email/&quot; target=&quot;_blank&quot;&gt;https://duckduckgo.com/email/&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;ipsb&quot;&gt;Проверьте насколько сложный у вас пароль – &lt;a href=&quot;https://www.hivesystems.com/blog/are-your-passwords-in-the-green?utm_source=header&quot; target=&quot;_blank&quot;&gt;https://www.hivesystems.com/blog/are-your-passwords-in-the-green?utm_source=header&lt;/a&gt;&lt;/li&gt;
    &lt;li id=&quot;U9Wc&quot;&gt;Приложение KnockKnock (антивирус на macOS) - &lt;a href=&quot;https://objective-see.org/products/knockknock.html&quot; target=&quot;_blank&quot;&gt;https://objective-see.org/products/knockknock.html&lt;/a&gt;&lt;/li&gt;
  &lt;/ul&gt;

</content></entry></feed>