Оплачуйте
USD
Купити та продати
Hot
Купуйте та продавайте криптовалюту через Apple Pay, картки, Google Pay, Банківський переказ тощо
P2P
0 Fees
Нульова комісія, понад 400 способів оплати та зручна купівля й продаж криптовалют
Gate Card
Криптовалютна платіжна картка, що дозволяє здійснювати безперешкодні глобальні транзакції.
Базовий
Просунутий рівень
DEX
Торгуйте ончейн за допомогою Gate Wallet
Alpha
Points
Отримуйте перспективні токени в спрощеній ончейн торгівлі
Боти
Торгуйте в один клік за допомогою інтелектуальних стратегій з автоматичним запуском
Копіювання
Join for $500
Примножуйте статки, слідуючи за топ-трейдерами
Торгівля CrossEx
Beta
Єдиний маржинальний баланс, спільний для всіх платформ
Ф'ючерси
Сотні контрактів розраховані в USDT або BTC
TradFi
Золото
Торгуйте глобальними традиційними активами за допомогою USDT в одному місці
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Запуск ф'ючерсів
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Беріть участь у подіях, щоб виграти щедрі винагороди
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Бали Alpha
Торгуйте ончейн-активами і насолоджуйтеся аірдроп-винагородами!
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Купуйте дешево і продавайте дорого, щоб отримати прибуток від коливань цін
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Індивідуальне управління капіталом сприяє зростанню ваших активів
Управління приватним капіталом
Індивідуальне управління активами для зростання ваших цифрових активів
Квантовий фонд
Найкраща команда з управління активами допоможе вам отримати прибуток без клопоту
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
New
Жодної примусової ліквідації до дати погашення — прибуток із плечем без зайвих ризиків
Випуск GUSD
Використовуйте USDT/USDC для випуску GUSD з дохідністю на рівні казначейських облігацій
Фальшиві шахрайські зустрічі у Zoom націлені на криптофахівців: як залишатися в безпеці
(MENAFN- Crypto Breaking) Професіонали у криптоіндустрії під атакою: як фальшиві посилання на зустрічі цілеспрямовано націлюються на галузь цифрових активів
Екосистема криптовалют і Web3 завжди приваблювала інновації, можливості та, на жаль, все більш витончені шахрайські схеми.
За останні місяці все більше фахівців у сфері цифрових активів, торгівлі, венчурного капіталу та розробки блокчейну повідомляють про дуже переконливі спроби соціальної інженерії, спрямовані на компрометацію їхніх пристроїв і отримання доступу до конфіденційних акаунтів.
На відміну від традиційних фішингових листів із очевидними помилками, ці нові атаки ретельно сконструйовані, терплячі та дуже персоналізовані.
Вони не виглядають як шахрайство.
Вони виглядають як бізнес-можливості.
Новий спосіб входу: професійні зустрічі
Одна з найтривожніших тенденцій — фальшиві зустрічі з інвесторами, організовані через легальні платформи, такі як LinkedIn, Telegram або електронна пошта.
Зазвичай підхід починається професійно:
приватний інвестор або засновник запитує зустріч;
розмови здаються структурованими та переконливими;
інвестиційні теми звучать реалістично;
засоби планування, наприклад Calendly, використовуються для підсилення легітимності.
Все здається нормальним.
Поки не з’явиться посилання на зустріч.
Замість стандартного запрошення Zoom або Google Meet, жертви отримують посилання, замасковане під кімнату для зустрічі, але розміщене на неофіційному домені, створеному для імітації легітимних сервісів.
На перший погляд, посилання може здаватися автентичним.
Насправді, воно може вести на фальшиву сторінку входу або шкідливе завантаження, спрямоване на компрометацію пристрою користувача.
Чому цільовою аудиторією є криптофахівці
Фахівці з цифрових активів є привабливою ціллю для зловмисників.
Багато засновників, трейдерів і радників мають:
кілька гаманців;
рахунки на біржах;
браузерні розширення, підключені до криптоплатформ;
менеджери паролів;
месенджери, пов’язані з інвестиційними спільнотами.
Отримання доступу до однієї зламаної сесії браузера може розкрити набагато більше, ніж традиційне злом акаунту.
Зловмисники не обов’язково шукають паролі.
Вони шукають активні сесії.
Після запуску шкідливого програмного забезпечення деякі інструменти можуть витягти збережені куки браузера, токени автентифікації та локально збережені дані.
Це дозволяє зловмисникам обходити паролі повністю.
У деяких випадках зламані пристрої дозволяли отримати доступ до електронної пошти, месенджерів і криптогаманців без усвідомлення жертвою, поки активи вже не були переведені.
Соціальна інженерія проти технічного злома
Найбільш небезпечний аспект цих атак — психологічний, а не технічний.
Шахраї часто вкладають значний час у побудову довіри.
Вони можуть:
вільно володіти англійською;
представлятися з реалістичним професійним досвідом;
запрошувати додаткових «консультантів» на зустрічі;
обговорювати управління портфелем або партнерські можливості.
Мета проста.
Знизити рівень захисту.
Коли піднімаються питання безпеки, з’являється характерний ознака попередження.
Замість того, щоб задовольнити розумні прохання, наприклад, використовувати офіційну платформу для зустрічей або інше посилання, зловмисники можуть наполягати на приєднанні через їхнє конкретне запрошення.
Тиск замість гнучкості.
Саме в цей момент професіонали зазвичай розуміють, що щось не так.
Ловушка з фальшивим програмним забезпеченням
Деякі шахрайські посилання на зустрічі перенаправляють користувачів до завантаження програмного забезпечення, замаскованого під:
оновлення зустрічі;
аудіоплагіни;
відеокодеки;
конференційні додатки.
Насправді, ці завантаження можуть містити шкідливе програмне забезпечення для крадіжки інформації або інструменти віддаленого доступу.
Навіть досвідчені професіонали потрапляли в цю пастку, оскільки все, що передувало моменту, здавалося легітимним.
Після запуску шкідливе програмне забезпечення може шукати:
дані сесії браузера;
збережені паролі;
розширення гаманців;
скріншоти з фразами для відновлення.
Наслідки можуть бути миттєвими.
Друга шахрайська схема: «Експерти з відновлення»
На жаль, ризики не зникають після інциденту.
Друга хвиля шахраїв часто націлюється на жертв, які публічно повідомляють про втрати онлайн.
Ці особи стверджують, що можуть повернути вкрадені кошти або простежити транзакції у блокчейні за плату.
У більшості випадків це просто ще одна шахрайська схема.
Транзакції у блокчейні зазвичай незворотні.
Обіцянки гарантованого відновлення слід сприймати з крайньою обережністю.
Як захистити себе
Прості звички значно знижують ризик.
Фахівцям рекомендується враховувати такі заходи безпеки:
** Підключайтеся до зустрічей лише через офіційні домени.**
Платформи, такі як Zoom або Google Meet, використовують перевірені домени. Якщо посилання здається підозрілим, перевірте перед приєднанням.
** Не завантажуйте додаткове програмне забезпечення для участі у зустрічі.**
Легальні платформи для конференцій рідко вимагають додаткових завантажень окрім офіційних додатків.
** За можливості використовуйте власні кімнати для зустрічей.**
Якщо є сумніви, запропонуйте провести зустріч самостійно.
** Відокремлюйте криптоактиви від щоденного перегляду Інтернету.**
Використання окремих пристроїв або профілів браузера для доступу до гаманців може зменшити ризики.
** Увімкніть сильний захист акаунтів.**
Двофакторна автентифікація та апаратні ключі безпеки значно підвищують безпеку акаунтів.
Обізнаність — найсильніша оборона
Атаки соціальної інженерії продовжують удосконалюватися разом із зростанням індустрії цифрових активів.
Багато професіоналів вважають, що лише технічна експертиза їх захищає.
Насправді, більшість успішних зломів починається з довіри, а не з коду.
Нещодавно наша редакційна команда стикнулася з подібною спробою, коли професійне запрошення здавалося цілком легітимним, поки наприкінці не з’явилося підозріле посилання.
На щастя, ситуацію вдалося виявити до будь-якої взаємодії.
Інші можуть не пощастити.
Зі зростанням конференцій, партнерств і інвестиційних розмов у Web3 важливо залишатися обережними, не ставши параноїками.
Можливості у криптоєкосистемі є скрізь.
Але й пастки теж.
Витратити кілька додаткових секунд на перевірку запрошення на зустріч може врятувати набагато більше, ніж просто зайняте місце у календарі.
** Попередження про ризики та партнерські програми:** Криптоактиви волатильні, і капітал під ризиком. Ця стаття може містити партнерські посилання.