Рассказываю как мошенники воруют вашу криптовалюту и с помощью каких манипуляций это происходит.
Приложения в Google play которые воруют у пользователей их секретную фразу
Суть таких приложений
Создаются копии приложений популярных крипто-кошельков, по типу Trust Wallet, Exodus, Safepal, далее после того как человек скачивает его и желает зайти в свой кошелек, он вводит свою Seed-фразу ( фраза из 12-24 слов, которая нужна для доступа к кошельку ), но человек не понимает что это фейковое приложение и отдает свою фразу мошенникам, а те не теряя времени забирают у него все деньги с его крипто-кошелька.
Пример:
Фейковое приложение в Google Play.
Оригинальное приложение SafePal в Google Play.
Создаются приложения обменники либо любые другие, накручивают отзывы, делают его популярным, либо просто копируют популярное и накручивают, далее в само приложение вшивается вредоносный код, который подменяет получателя тому кому вы отправляете на который нужно коду.
Пример:
Я желаю обменять 1 BTC через это приложение на 10 млн рублей на карту Сбербанка. Делаю депозит на это приложение, оно приходит, но зачастую ничего не приходит, далее у меня видно на счету 1 BTC, я беру и отправляю деньги на счет обменника, но во время этого, адрес который я взял у обменника подменяется на фейковый и я отравляю деньги уже не обменнику, а мошеннику.
Суть данной схемы
Вариант первый: Создается сайт, рекламируется, спамится везде где можно. При переходе на сайт нас встречает прекрасная надпись, отправь 1 Ethereum / Bitcoin, а получишь 2 Ethereum или 2 Bitcoina.
Вариант второй: Взламываются официальные аккаунты в твиттере или других социальных сетях, после этого делают почти тоже самое что я описал выше.
Вариант третий: Делают похожие аккаунты на популярных людей, далее постят то что говорил выше.
Вариант четвертый: Покупают, взламывают популярные личности с галочками или большим количество подписчиков и размещают скам.
Советы
Ни к коем случае не хочу сказать что все выше перечисленные термины являются мошенничеством, нет это не так, но есть определенные, которые воруют идеи, воруют дорожную карту, идею и все остальное а по итогу выходят на топовые площадки для размещения свои монет в предпродажу.
То-есть берут какую то идею, оборачивают ее в хорошую обертку и подают людям на блюдечке, люди летят сломя голову, закупать на всю котлету эти Вонючая субстанция монетки и в итоге остаются ни с чем, сейчас в 2021 повторяется все что было в 2017.
Советы:
Создаются сайты на подобии Pancakeswap.finance или других любых популярных сайтов 1inch, Sushi и т.д Далее создается монета которая не несет в себе никакой ценности и делаются пулы ликвидности с комиссией или без. Далее люди вносят свои деньги в это все, покупают монеты которые ничего не стоят, либо очень много стоят, а через пару дней или недель это все прикрывается и люди остаются ни с чем.
Оригинальный сайт Pancakeswap.finance
Оригинальный сайт проекта
Аналог Pancakeswap, только пилюли.
Фейк, клон,аналог.
Отличительная особенность подобных сайтов
Твиттер скамера который рекламирует в своем телеграме удвоение денег в Ethereum
Суть данной схемы
Создаются соц.сети все что возможны, фейсбук, твиттер, телеграм и подобные. Далее делается бот в телеграме либо сайт, что угодно в общем. Вы выполняете задание по типу: Подпишись и дадим 1$ в нашей монете и т.д После этого вы ждете окончания данного дропа, но фиг вам с маслом и вам приходит уведомление о том что у них идет Pre-sale, предпродажа и они распродают свои монеты по копеечной цене и обещают вам огромные искы, глупцы закидывают и теряют свои деньги.
Либо после раскрутки своих аккаунтов, они их переделывают в фейки популярных личностей и просят биткоины или другую криптовалюту.
Особенности подобных Airdrop
Разберем на недавнем примере Pancakeswap 15 марта 2021: В этот день мошенники завладели защитой сайта от Ddos ( Массовой атаки ) Cloudfare и подменили на сайте страничку, то-есть при нажатии на любой из вариантов, вас просили ввести Seed-фразу, которую на оригинальном сайте вводить конечно же не нужно.
Скриншот как выглядела страничка входа
Советы
Суть данных схем
Первый вариант: Мошеннику нужно чтобы вы скачали какой либо файл, после чего вы его открываете и теряете доступ к своим паролям, банковским аккаунтам, крипто валютным аккаунтам и почтовым ящикам. В следствии чего мы теряем контроль над всем.
Обычно это происходит через различные буксы заданий, баннеры, рекламу или торрент файлы с пиратскими играми, программами и т.д
Вариант второй: Вы не теряете доступ к своим аккаунтам, но в ваш компьютер попадает вирус который будет подменять адреса отправления денег, криптовалюту и чего еще угодно.
Вариант третий: Вашим компьютером управляют с помощью вируса удаленного доступа, устанавливают на него другие вирусы и воруют данные, вы об этом даже не узнаете и теряете все что есть.
Как от этого защититься
Переводить деньги за криптовалюту без подтверждения в сети: Мошенник продает криптовалюту, ищет в чате людей либо где-то, далее общается с жертвой, обычно не всегда умной в данной сфере, отправляет ей криптовалюту и показывает скриншот что есть одно подтверждение, покупатель отправляет ему свои кровные деньги, а мошенник отменяет транзакцию.
Пояснение: Я рассказал на примере Bitcoin, если подтверждение 1, то транзакцию можно отменить, но не так просто, но можно и мошенник остается в плюсе х2. А для того чтобы транзакция прошла нужно 2 подтверждения. Атака называется Дабл-спенд, расскажу попозже о ней в другой статье, но смысл уловили.
Мне нужна помощь, выведи мне деньги пожалуйста, у меня не получается: Примерно вот так пишут мошенники когда хотят рассказать вам о том что у них не выводятся деньги с какого то сайта или биржи, они дают вам логин и пароль от аккаунта, входят в доверии, далее вы пытаетесь вывести деньги, но вам пишет, о май гад, дай этой страны нужно внести 100$ чтобы вывести деньги и вы вносите и вас обманывают, думаю тут все понятно.
Одинаковые пароли везде где можно: Вы ставите везде одинаковые пароли и один свой емаил, этим самым рисуете остаться ни с чем, если в случае взлома вашего вконтакте, пароль подойдет еще к крипто валютной бирже, то вы останетесь ни с чем или же к почте.
Советы по всему что я описал выше
Вы регистрируете на бирже, вносите депозит, вроде все хорошо, торгуете, зарабатываете деньги и т.д, но в один прекрасный день вы хотите вывести свои деньги, но вашу транзакцию отменяют и просят вас обьяснить откуда деньги.
В хорошем случае если биржа нормальная, то она разрешит вывести деньги после обьяснения.
В плохом же случае на примере Hitbtc биржи, вы отправите ей свои документы и она на несколько лет вас будет дрочить и заберет по итогу ваши деньги, да и такое бывает.
Советы
Мошенник рекламирует фейк какого либо сайта с помощью ключевых слов через рекламный кабинет Google или Яндекс, тем самым появляется в топе выдачи поисковика.
Пример
А если вам была полезна данная статья, тогда отправьте ее своим друзьям и не дайте им попасть в лапы мошенников.
Приложения в Google play которые воруют у пользователей их секретную фразу
Суть таких приложений
Создаются копии приложений популярных крипто-кошельков, по типу Trust Wallet, Exodus, Safepal, далее после того как человек скачивает его и желает зайти в свой кошелек, он вводит свою Seed-фразу ( фраза из 12-24 слов, которая нужна для доступа к кошельку ), но человек не понимает что это фейковое приложение и отдает свою фразу мошенникам, а те не теряя времени забирают у него все деньги с его крипто-кошелька.
Пример:
Фейковое приложение в Google Play.
Оригинальное приложение SafePal в Google Play.
Как распознать фейковое приложение в Google play?
- Обращаем внимание на количество отзывов и скачиваний самого приложения
- Обращаем внимание на оформление, насколько оно убогое, но это может быть и на нормальном приложении, но не всегда
- Далее, открываем гугл, пишем к примеру
Для просмотра ссылки необходимо нажать Вход или Регистрация, находим официальный сайт, ищем нормальное приложение и скачиваем его ( Ни в коем случае не переходите по рекламным обьявлениям на сайты, перед сайтом будет надпись AD или Реклама, это могут быть фейковые сайты )
Советы по поводу данной схемы:
- Скачивать приложения только с отзывами, со скачиваниями.
- Проверять приложения через официальные сайты самих приложений.
- Не скачивать подобные приложения не левых сайтах.
- Не вводить свою Seed-фразу куда попало.
- Всегда разбираться как устроено приложение, читать статьи, смотреть гайды от проверенных источников.
Приложения в Google Play на тему криптовалюты с подменой вашего крипто-валютного адреса
Суть данной схемыСоздаются приложения обменники либо любые другие, накручивают отзывы, делают его популярным, либо просто копируют популярное и накручивают, далее в само приложение вшивается вредоносный код, который подменяет получателя тому кому вы отправляете на который нужно коду.
Пример:
Я желаю обменять 1 BTC через это приложение на 10 млн рублей на карту Сбербанка. Делаю депозит на это приложение, оно приходит, но зачастую ничего не приходит, далее у меня видно на счету 1 BTC, я беру и отправляю деньги на счет обменника, но во время этого, адрес который я взял у обменника подменяется на фейковый и я отравляю деньги уже не обменнику, а мошеннику.
Удвоение ваших денег, сайты с удвоением, твиты с удвоением, простой развод.
Суть данной схемы
Вариант первый: Создается сайт, рекламируется, спамится везде где можно. При переходе на сайт нас встречает прекрасная надпись, отправь 1 Ethereum / Bitcoin, а получишь 2 Ethereum или 2 Bitcoina.
Вариант второй: Взламываются официальные аккаунты в твиттере или других социальных сетях, после этого делают почти тоже самое что я описал выше.
Вариант третий: Делают похожие аккаунты на популярных людей, далее постят то что говорил выше.
Вариант четвертый: Покупают, взламывают популярные личности с галочками или большим количество подписчиков и размещают скам.
Советы
- Никогда не переводите свои деньги популярным личностям и вообще кому либо если где-то в соц.сетях вас об этом попросили.
- Всегда проверяйте факт на фейк, галочка или подтверждение личности - не означает что это действительно тот человек, нужно более тщательно подходит к распознаванию фейков.
- Даже если реальный Илон Маск, по всем параметрам попросит в своем твиттере отправить ему биткоины, ни в коем случае этого не делайте, либо кто-то другой. С 100% уверенностью вы потеряете свои деньги.
ICO,IFO,IDO,IEO,Token Sale - Предпродажа монет, которые не несут никакой ценности и в будущем ничего не будут стоит, либо фейковые предложения
Суть данной схемыНи к коем случае не хочу сказать что все выше перечисленные термины являются мошенничеством, нет это не так, но есть определенные, которые воруют идеи, воруют дорожную карту, идею и все остальное а по итогу выходят на топовые площадки для размещения свои монет в предпродажу.
То-есть берут какую то идею, оборачивают ее в хорошую обертку и подают людям на блюдечке, люди летят сломя голову, закупать на всю котлету эти Вонючая субстанция монетки и в итоге остаются ни с чем, сейчас в 2021 повторяется все что было в 2017.
Советы:
- Всегда самостоятельно проверяйте все, никого не слушая и не опираясь на чужое мнение. Можно прислушаться, но делать как вам сказали - нет.
- Не делайте как делают блогеры, популярные личности и говорят вам о том чтобы это даст исксы и вы станете богатыми на примере прошлых монет.
- Проверяйте площадки на которых идет размещение подобных монет, потому что даже эти площадки могут вас обворовать, выдавая себя за реальные.
- Ищите сначала все самое негативное про определенную монету, а далее узнавайте положительные моменты и выстраивайте свое мнение.
YieldFarming - фейки, однодневки или мошенничество в Defi
Суть данной схемыСоздаются сайты на подобии Pancakeswap.finance или других любых популярных сайтов 1inch, Sushi и т.д Далее создается монета которая не несет в себе никакой ценности и делаются пулы ликвидности с комиссией или без. Далее люди вносят свои деньги в это все, покупают монеты которые ничего не стоят, либо очень много стоят, а через пару дней или недель это все прикрывается и люди остаются ни с чем.
Оригинальный сайт Pancakeswap.finance
Оригинальный сайт проекта
Аналог Pancakeswap, только пилюли.
Фейк, клон,аналог.
Отличительная особенность подобных сайтов
- Одинаковый дизайн с оригинальным и небольшое его видоизменение
- Огромные годовые проценты, в день можно якобы заработать 100%
- Нет ликвидности ( То-есть нельзя обменять их монету по нормальной цене )
- Огромная волатильности. Сегодня 1 пилюля - 1$, а завтра 1 пилюля - 0.001$
- Нет никакой ценности от монеты
- Нет никаких новых функций ( Хотя могут быть )
- Никогда не лезьте в подобное на все свои деньги, я понимаю что Pancakeswap был таким же, но в то время не было столько таких обменников и фармилок. Поэтому учитывайте этот факт.
- Всегда проверяйте куда и зачем вы заливаете свои деньги и вообще для чего.
Airdrop в криптовалюте которые никогда не дадут тебе твое вознаграждение за простые задания
Твиттер скамера который рекламирует в своем телеграме удвоение денег в Ethereum
Суть данной схемы
Создаются соц.сети все что возможны, фейсбук, твиттер, телеграм и подобные. Далее делается бот в телеграме либо сайт, что угодно в общем. Вы выполняете задание по типу: Подпишись и дадим 1$ в нашей монете и т.д После этого вы ждете окончания данного дропа, но фиг вам с маслом и вам приходит уведомление о том что у них идет Pre-sale, предпродажа и они распродают свои монеты по копеечной цене и обещают вам огромные искы, глупцы закидывают и теряют свои деньги.
Либо после раскрутки своих аккаунтов, они их переделывают в фейки популярных личностей и просят биткоины или другую криптовалюту.
Особенности подобных Airdrop
- Агрессивный маркетинг
- Много обещаний
- Монеты которые не несут ценности
- Сайты не о чем и сам проект так же ни о чем
- Задержки выдачи дропов
- Если вы участвуете в подобных аирдропах, то ни в коем случае не вкладывайте свои деньги в эти монеты, а делайте бесплатные заданий если думаете что вам что-то дадут
- Участвуйте только в проверенных аирдропах от проверенных компаний которые несут пользу и действительно что-то могут выдать.
- Никогда не вводите свои Seed фразу если вас попросят в аирдропах.
- Всегда проверяйте самостоятельно аирдропы, никого не слушайте.
Взломы сайтов, бирж, крипто-кошельков, приложений
Суть данной схемы: Взламывается сайт, делается подмена какая либо из возможных и люди отдают свои деньги, либо сид-фразу мошенникам.Разберем на недавнем примере Pancakeswap 15 марта 2021: В этот день мошенники завладели защитой сайта от Ddos ( Массовой атаки ) Cloudfare и подменили на сайте страничку, то-есть при нажатии на любой из вариантов, вас просили ввести Seed-фразу, которую на оригинальном сайте вводить конечно же не нужно.
Скриншот как выглядела страничка входа
Советы
- Никогда не вводите Seed фразу если вас об этом просят.
- Следите за новостями через официальные источники
- Думайте своей головой
- Перепроверяйте адреса отправки и получения при переводе криптовалюту
Взлом вашего компьютера по вашей не внимательности и потеря криптовалюты
Суть данных схем
Первый вариант: Мошеннику нужно чтобы вы скачали какой либо файл, после чего вы его открываете и теряете доступ к своим паролям, банковским аккаунтам, крипто валютным аккаунтам и почтовым ящикам. В следствии чего мы теряем контроль над всем.
Обычно это происходит через различные буксы заданий, баннеры, рекламу или торрент файлы с пиратскими играми, программами и т.д
Вариант второй: Вы не теряете доступ к своим аккаунтам, но в ваш компьютер попадает вирус который будет подменять адреса отправления денег, криптовалюту и чего еще угодно.
Вариант третий: Вашим компьютером управляют с помощью вируса удаленного доступа, устанавливают на него другие вирусы и воруют данные, вы об этом даже не узнаете и теряете все что есть.
Как от этого защититься
- Установите себе антивирус на компьютер и купите подписку на него, а так же не забывайте обновлять его и проверять свой компьютер
- Не скачивайте программы, игры и т.д с непроверенных ресурсов
- Храните пароли в менеджерах паролей Kepass,KepassXS и подобных
- Не храните Seed фразу и важные пароли на рабочем столе, компьютере в блокноте или подобном
Человеческий фактор или как мошенники манипулируют вами и обманывают вас
Переводить деньги за криптовалюту без подтверждения в сети: Мошенник продает криптовалюту, ищет в чате людей либо где-то, далее общается с жертвой, обычно не всегда умной в данной сфере, отправляет ей криптовалюту и показывает скриншот что есть одно подтверждение, покупатель отправляет ему свои кровные деньги, а мошенник отменяет транзакцию.
Пояснение: Я рассказал на примере Bitcoin, если подтверждение 1, то транзакцию можно отменить, но не так просто, но можно и мошенник остается в плюсе х2. А для того чтобы транзакция прошла нужно 2 подтверждения. Атака называется Дабл-спенд, расскажу попозже о ней в другой статье, но смысл уловили.
Мне нужна помощь, выведи мне деньги пожалуйста, у меня не получается: Примерно вот так пишут мошенники когда хотят рассказать вам о том что у них не выводятся деньги с какого то сайта или биржи, они дают вам логин и пароль от аккаунта, входят в доверии, далее вы пытаетесь вывести деньги, но вам пишет, о май гад, дай этой страны нужно внести 100$ чтобы вывести деньги и вы вносите и вас обманывают, думаю тут все понятно.
Одинаковые пароли везде где можно: Вы ставите везде одинаковые пароли и один свой емаил, этим самым рисуете остаться ни с чем, если в случае взлома вашего вконтакте, пароль подойдет еще к крипто валютной бирже, то вы останетесь ни с чем или же к почте.
Советы по всему что я описал выше
- Никогда не доверяйте никому, перепроверяйте транзакции, сайты и подобное
- Никогда не делайте одинаковые пароли на всех сайтах и не регистрируйте все на одну почту, разделяйте
- Никогда не вносите депозиты на фейковых сайтах если вас об этом попросят
Крипто валютные биржи и как они скамят людей
Суть данной схемыВы регистрируете на бирже, вносите депозит, вроде все хорошо, торгуете, зарабатываете деньги и т.д, но в один прекрасный день вы хотите вывести свои деньги, но вашу транзакцию отменяют и просят вас обьяснить откуда деньги.
В хорошем случае если биржа нормальная, то она разрешит вывести деньги после обьяснения.
В плохом же случае на примере Hitbtc биржи, вы отправите ей свои документы и она на несколько лет вас будет дрочить и заберет по итогу ваши деньги, да и такое бывает.
Советы
- Не храните на биржах все свои деньги
- Читайте отзывы в интернете
Фейковые сайты в выдаче Google,Yandex - реклама фишинга
Суть данной схемыМошенник рекламирует фейк какого либо сайта с помощью ключевых слов через рекламный кабинет Google или Яндекс, тем самым появляется в топе выдачи поисковика.
Пример
А если вам была полезна данная статья, тогда отправьте ее своим друзьям и не дайте им попасть в лапы мошенников.