Раскрытие шифрования мошенничества: интервью с инсайдером и стратегии защиты
Кошельки для шифрования являются инфраструктурой для пользователей Web3, но даже если пользователи будут осторожны, они все равно могут попасть в ловушку мошенников. Один исследователь шифрования недавно интервьюировал человека, занимающегося мошенничеством с шифрованными активами, чтобы глубже понять его методы работы и подвести итоги соответствующим мерам защиты. Ниже приведен подробный анализ этого интервью:
Цель мошенничества: недифференцированная атака
Любой может стать потенциальной жертвой мошенничества. Неопытные пользователи более подвержены влиянию простых приемов социального инжиниринга. Мошенники обычно используют психологические приемы для завоевания доверия, что облегчает им осуществление обмана.
Распространенные схемы мошенничества включают в себя побуждение жертв загружать определенное программное обеспечение или делиться паролями, мнемоническими фразами и другой чувствительной информацией. Опрошенные мошенники представляются программистами и используют продажу "высокодоходных" программ в качестве прикрытия для мошенничества.
Мошенничество: сумма значительная
Заработок от мошенничества зависит от навыков мошенника и методов, которые он использует. Мошенник с полугодовым опытом может легко зарабатывать от 5000 до 10000 долларов в месяц.
Объем кражи данных
Мошенничество в основном направлено на шифрование активов, но также может включать в себя вымогательство, кражу личной информации и другие незаконные действия. Данные на компьютере жертвы могут быть загружены в интернет для дальнейшего использования другими преступниками.
Например, если пользователь установил вредоносное ПО, мошенники могут получить все данные компьютера и использовать программы для взлома паролей для атаки на такие кошельки, как MetaMask. Чтобы избежать этой ситуации, рекомендуется установить сложный пароль длиной более 15-20 символов.
Способы отмывания незаконных средств
Мошенники используют различные методы для конвертации незаконно полученных средств в наличные. Один из распространенных способов:
Внесите средства в сеть BSC
Обменять токены на XRP
Перевод на централизованную биржу через поддельное KYC
Извлечение токенов на другой бирже
Обменяйте токены на наличные доллары США
Меры предосторожности
Чтобы избежать того, чтобы стать жертвой мошенничества, можно предпринять следующие меры:
Установите надежное антивирусное программное обеспечение
Избегайте сохранения паролей в браузере
Ограничить права на загрузку из Интернета
Используйте надежные пароли для кошелька MetaMask и других сайтов
Не делайте скриншоты или не сохраняйте фотографии с мнемоническими словами/паролем
Рекомендации по безопасности
Кроме того, вы можете обратиться к некоторым рекомендациям по безопасности, включая:
Способы обработки данных и устройств после обнаружения заражения устройств вредоносным ПО
Как изменить пароль для социальных сетей, торговых платформ и электронной почты
Как настроить новую двухфакторную аутентификацию
Как переустановить операционную систему
Заключение
В области шифрования валют получение дохода, безусловно, важно, но обеспечение безопасности активов является более ключевым. Надеюсь, информация, представленная в этой статье, поможет пользователям повысить бдительность, принять необходимые меры защиты и защитить свои шифрованные активы от угроз мошенничества.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Шифрование мошенничества: полное раскрытие методов атак и стратегий защиты
Раскрытие шифрования мошенничества: интервью с инсайдером и стратегии защиты
Кошельки для шифрования являются инфраструктурой для пользователей Web3, но даже если пользователи будут осторожны, они все равно могут попасть в ловушку мошенников. Один исследователь шифрования недавно интервьюировал человека, занимающегося мошенничеством с шифрованными активами, чтобы глубже понять его методы работы и подвести итоги соответствующим мерам защиты. Ниже приведен подробный анализ этого интервью:
Цель мошенничества: недифференцированная атака
Любой может стать потенциальной жертвой мошенничества. Неопытные пользователи более подвержены влиянию простых приемов социального инжиниринга. Мошенники обычно используют психологические приемы для завоевания доверия, что облегчает им осуществление обмана.
Распространенные схемы мошенничества включают в себя побуждение жертв загружать определенное программное обеспечение или делиться паролями, мнемоническими фразами и другой чувствительной информацией. Опрошенные мошенники представляются программистами и используют продажу "высокодоходных" программ в качестве прикрытия для мошенничества.
Мошенничество: сумма значительная
Заработок от мошенничества зависит от навыков мошенника и методов, которые он использует. Мошенник с полугодовым опытом может легко зарабатывать от 5000 до 10000 долларов в месяц.
Объем кражи данных
Мошенничество в основном направлено на шифрование активов, но также может включать в себя вымогательство, кражу личной информации и другие незаконные действия. Данные на компьютере жертвы могут быть загружены в интернет для дальнейшего использования другими преступниками.
Например, если пользователь установил вредоносное ПО, мошенники могут получить все данные компьютера и использовать программы для взлома паролей для атаки на такие кошельки, как MetaMask. Чтобы избежать этой ситуации, рекомендуется установить сложный пароль длиной более 15-20 символов.
Способы отмывания незаконных средств
Мошенники используют различные методы для конвертации незаконно полученных средств в наличные. Один из распространенных способов:
Меры предосторожности
Чтобы избежать того, чтобы стать жертвой мошенничества, можно предпринять следующие меры:
Рекомендации по безопасности
Кроме того, вы можете обратиться к некоторым рекомендациям по безопасности, включая:
Заключение
В области шифрования валют получение дохода, безусловно, важно, но обеспечение безопасности активов является более ключевым. Надеюсь, информация, представленная в этой статье, поможет пользователям повысить бдительность, принять необходимые меры защиты и защитить свои шифрованные активы от угроз мошенничества.