Безопасность инвестиций


Гео и язык канала: не указан, не указан
Категория: не указана


Рассказываем о безопасности инвестирования и видах мошенничества в сферах:
Крипта | Web 3.0 | NFT | Фондовый рынок | Недвижимость

Связанные каналы  |  Похожие каналы

Гео и язык канала
не указан, не указан
Категория
не указана
Статистика
Фильтр публикаций


Боты для угона Telegram аккаунта

Аккаунт Telegram по значимости приближается к основному номеру телефона или основной электронной почте

С помощью Telegram👇
1️⃣Ведется личная и деловая переписка
2️⃣Создаются каналы, некоторые из которых по степени влияния и генерируемому доходу могут поспорить со СМИ
3️⃣Происходит авторизация на сайтах, в формах участия в проектах
4️⃣Пользователи взаимодействуют с платными сервисами (подписки, боты)
5️⃣И много другое…

🦹‍♂️Разумеется, получение контроля над чужим Telegram - желанная цель для мошенников. Тут и перехват управления каналами, и получение конфиденциальной информации, и шантаж сливом «фоточек», и много что еще.

⚠️Способы угона аккаунта разные, но принцип один - под тем или иным предлогом получить номер телефона и код подтверждения, служащий заменителем пароля.

Ниже свежий пример типичного бота, с помощью которого мошенники пытаются угнать Telegram аккаунты
💩Название: SLIVBOT
💩Адрес: @varenne_bot

🎣Крючок для фишинга🍬
Якобы с помощью Telegram-бота можно узнать все, что о тебе пишут в сети. И не просто пишут, а все, что СЛИЛИ о тебе в сеть. Интересно ведь, да? Тут каждый начинает вспоминать о своих скелетах в шкафу☠️😀

🤡Далее в боте (для подтверждения уникальности аккаунта😀) следует запрос номера телефона, если он скрыт настройками Telegram, и необходимость ввода кода подтверждения.

❗️Код подтверждения - ключ к аккаунту
В сообщениях с кодом подтверждения Telegram всегда предупреждает, что код служит только для входа в ваш аккаунт, что его никому нельзя показывать.
Но многие, к сожалению, не читают это предупреждение - на них и расчет.


Что делать
✅Помнить, что никто и никогда просто так не будет делать бота чтобы оказать вам услугу. Либо собираются ваши данные, либо это мошенничество

✅Быть максимально внимательным и не вводить код подтверждения Telegram никогда, кроме случаев входа в собственный аккаунт на своих устройствах

✅Активировать двухфакторную аутентификацию в Telegram. Это дополнительный барьер при входе в ваш аккаунт на чужом устройстве

🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!


О подмене адресов криптокошельков при копипасте (copy-paste)

Большинство платежей в крипте происходят примерно так👇

1️⃣В мессенджере получатель отправляет плательщику адрес своего кошелька
2️⃣Плательщик копирует его и вставляет в соответствующее поле своего кошелька
3️⃣🅰️Совершается платеж и все довольны
3️⃣🅱️Совершается платеж и …. доволен кто-то третий. Получатель ничего не получил, плательщик лишился отправленных средств

Почему так может произойти
Начиная с 2017 года существуют и периодически совершенствуются вирусы, подменяющие адреса криптокошельков, скопированные в буфер обмена, на адреса злоумышленников.

Вирус приводится в действие при копировании определенного набора чисел, схожих с адресами криптокошельков. Адреса в наиболее распространенных сетях (BTC, ETH, Tron) построены по типовым правилам и зашить в вирус соответствующие паттерны несложно. Как правило, жертва не замечает подмены, так как адреса криптокошельков — это длинный набор случайных символов.

Важно помнить, что заражено может быть не только устройство плательщика, но и устройство отправителя реквизитов. В этом случае в мессенджере будет отправлен уже адрес мошенников (отправитель реквизитов копирует адрес своего кошелька, а в мессенджер вставляется уже чужой адрес).

Что делать
✅Хорошим правилом является дублирование в голосовом сообщении первых и последних символов отправленного адреса. Это позволит избежать подмены на стороне отправителя реквизитов.

✅Плательщику не стоит лениться сверить полученный адрес (с учетом голосового подтверждения) с тем, что вставилось в кошелек из буфера обмена. Внимательность - очень прибыльная черта характера💰

✅Третий совет банален и набил оскомину - соблюдать стандартные меры безопасности чтобы не цеплять вирусы. Не открывать подозрительные файлы, не скачивать материалы с сомнительных ресурсов, не переходить по левым ссылкам. Лишним это никогда не бывает.

🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!


❗️❗️Внимание, последователи Трейдера Иссы!

Схема с раскруткой скам-токенов продолжает использоваться мошенниками. Сейчас можно наблюдать за очередной попыткой повторить «успех» Трейдера Иссы.

На этот раз владельцы канала не стали серьезно вкладываться в качество канала, долго «греть» аудиторию и пошли по облегченному и менее затратному варианту.

4 сентября создан канал «Абузим Binance с Жекой». На канале постятся сигналы и среднего качества аналитика, копипастнутая из разных мест. Происходит стандартный набор аудитории и завоевание доверия. Периодически появляются посты о том, что автор канала скоро презентует «ракету».
На текущий момент канал имеет более 23к подписчиков и мошенники посчитали это достаточным.

И вот вчера, 17 октября выдается инсайд о новой монете Binance Lab Foundation (BLF).

По легенде Binance выпускает новый токен, в который уже негласно инвестировано более $500 млн. Но об этом объявят только через 4 дня (как всегда
😀), а автор канала благодаря своим связям узнал об этом заранее на конференции в Дубае.

Естественно, к постам прикрепляется инструкция, как купить этот токен на Pancake (мы помним, что на Pancake можно завести любой скам и площадка об этом всегда предупреждает).
Также предлагается всем помочь с покупкой, если возникнут сложности технического характера. Альтруизм зашкаливает😀

Так что сейчас, в прямом эфире мы имеем возможность наблюдать за очередной попыткой обмануть неопытных инвесторов.

❗️Информация о токене на bscscan https://bscscan.com/address/0xc97778ECDD074C8f28EaA50c4cC097eEd7bDd649

❗️Информация о канале https://t.me/+0K7sEUuzr245OGFi

Что делать

1️⃣Ни в коем случае не покупать токен

2️⃣Отправлять жалобы на канал

3️⃣Максимальный репост. Сделайте хорошее дело - предупредите знакомых

🍿Запастись попкорном и наблюдать за развитием истории


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!


⚡️Мошенники используют NFT в сети Solana

🎣На этот раз классический фишинг обернут в модную оболочку NFT

Что происходит
1️⃣Мошенники рассылают пользователям дроп из NFT

2️⃣Открыв NFT, пользователь видит сообщение якобы от команды разработчиков о необходимости срочно обновить кошелек Phantom. Для скачивания обновления предлагается перейти на сайт

3️⃣Естественно, вместо обновления жертва скачивает вредоносное ПО, которое ворует сведения о браузере, историю, файлы
cookie, пароли, SSH-ключи и другую информацию

Чтобы убедить потенциальную жертву скачать «обновление» мошенники используют социальную инженерию - сообщают пользователям, что если они не установят обновление, то потеряют все свои средства, так как некие злоумышленники используют уязвимость кошелька и ее срочно необходимо закрыть патчем.

Что делать
🅰️Не взаимодействовать с неизвестно откуда взявшимися NFT (как и с любыми токенами, которые вы не приобретали)

🅱️Если все-таки скачали «обновление», то просканировать устройство на вирусы, сменить пароли на приложениях (почта, сервисы, банкинг и т.д.) и перевести крипту на другой кошелек. Вирус сразу себя не проявляет, а скрытно собирает информацию.

🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!


⚡️Ночью произошел взлом сети BSC на $718 млн

В том числе:
🔹1,04 млн BNB
🔹$389 млн в venusBNB
🔹$28.8 млн BUSD

Binance заявила, что приостанавливает ввод и вывод средств через BNB Smart Chain

Tether внес адрес мошенника в черный список.

🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!


⚡️Сегодня стало известно о введении новых санкций в отношении россиян со стороны Евросоюза.

⛔️В пакет вошел в том числе запрет на использование всех крипто-кошельков, учетных записей или услуг хранения криптоактивов, независимо от размера суммы на кошельках. Предыдущий пакет санкций устанавливал ограничение в 10 000 евро.

Что это значит
Запрет, как и в прошлый раз, распространяется на кошельки и сервисы на территории ЕС. Однако, в апреле биржа Binance присоединилась к санкциям и по заявлению CZ (глава и основной владелец) намерена соблюдать санкционный режим.

Почему Binance соблюдает санкции
Binance является централизованной биржей (CEX). Для работы на ней обязательно прохождение процедуры KYC. Таким образом, Binance имеет возможность идентифицировать лиц, попадающих под ограничения. Для биржи европейский рынок более важен, нежели российский. Binance обладает лицензиями ЕС и не хочет ими рисковать.

Что делать сейчас россиянам
Пока Binance не озвучила своей позиции в связи с новым пакетом санкций. Но, исходя из прошлых действий этой площадки, вероятность того, что она присоединится к санкциям и начнет блокировать аккаунты россиян достаточно высока. Также пока неизвестна реакция других крупных централизованных бирж.

Мы рекомендуем россиянам выводить средства с Binance, а также других централизованных площадок и использовать децентрализованные биржи (DEX).

DEX не идентифицирует пользователей, для взаимодействия с ними нужен только кошелек (Metamask, TrustWallet, Ledger, Tresor, etc.)

Сегодня функционал DEX вплотную приблизился к функционалу CEX. С их помощью можно торговать не только спотом, но и производными финансовыми инструментами (фьючерсы, опционы).

Независимо от того, как поступит Binance и другие CEX, давление на россиян будет нарастать и со временем все больше централизованных бирж будут поддерживать ограничения. Так что сейчас хороший повод начать миграцию в DEX.

Помните, не ваши ключи - не ваши монеты.


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!


🚨Внимание, скам в Discord❗️

🧑‍💻Пользователи Discord часто сталкиваются с необходимостью верификации для того чтобы попасть на сервер того или иного проекта.

🦹‍♂️Мошенники придумали новое воплощение старой схемы - для верификации на сервере просят залогиниться через Метамаск.

❗️Делать этого нельзя - потеряете все средства в кошельке.


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!


Халявные токены

💸 Не каждый может рационально мыслить, когда видит, что на его счете вдруг появился 1 000 000 долларов.

Как все происходит
1️⃣Иногда нам на кошелек прилетают какие-то токены. Просто так из неоткуда.

2️⃣Пользователь заходит на etherscan или bscscan и обнаруживает, что баланс его кошелька составляет весьма круглую сумму. Оказывается, в кошельке есть какие-то токены, которые стоят состояние🎰. На том же etherscan (bscscan) присутствует информация об этом токене, в том числе ссылка на сайт проекта.

3️⃣На сайте, часто весьма качественно сделанном, есть возможность обменять токены на ETH или USDT, так называемая «свапалка». Дальше все «по классике». Как только пользователь дает approve на движение или обмен токенов, мошенники получают доступ к его кошельку - в контракт встраивается разрешение на операции с другими (это не указано открыто) активами - стейблкоинами, ETH, BTC и т.д.

4️⃣Через несколько секунд пользователь лишается всех средств в кошельке.

Что делать, если столкнулись с подобным
🅰️Игнорировать неизвестно откуда взявшиеся токены. Чудес не бывает.

🅱️Если токены раздражают одним своим присутствием в кошельке, то можно отправить их на нулевой адрес (сжечь). Это будет стоить некоторое количество газа за транзакцию.

🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!


❗️В приложении «Тинькофф» обнаружилась серьезная уязвимость, с помощью которой злоумышленник без согласия клиента может создать общий счет с ним и распоряжаться накоплениями.

Баг обнаружили в опции «совместный счёт».

Злоумышленнику нужно только указать телефонный номер клиента банка «Тинькофф», не предоставляя любых других сведений о нем. При этом пуш-уведомление или смс второй стороне не приходят. Подтверждения на транзакции и переводы тоже не требуется.

‼️Таким образом мошенники могут при помощи «совместного счета» проводить финансовые операции или выпустить виртуальную банковскую карту, а клиент при этом даже не сможет узнать о личности своего "партнера", т.к. эта информация будет считаться банковской тайной.


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!


10 ситуаций, в которых вероятность потерять деньги стремится к 💯%


🦹‍♂️Вам пишет в личку незнакомый человек с предложением заработать или с просьбой о помощи
Не верьте никому, не отправляйте свои данные, не переходите по ссылкам, которые вам присылают.

💬Вас добавили в чат или канал проекта
Доверяйте только тем каналам и чатам, которые вы нашли и добавили сами. В целях безопасности рекомендуем отключить функцию добавления в группы в Telegram (Конфиденциальность — Группы и каналы — Только “Мои контакты”).

Вам пишет знакомый с подозрительным предложением или просьбой
Возможно, это фейк или аккаунт взломан. Любой аккаунт можно подделать. Аватарку, никнейм, имя, описание — мошенники копируют всё. Убедитесь в том, что общаетесь с реальным человеком, например, позвоните ему.

🔗Вы заходите по ссылке, не проверив ее
Убедитесь, что заходите на официальный сайт проекта. Сохраните официальный сайт в закладки. Проверяйте сомнительные сайты на антишифинг в сервисе: https://www.virustotal.com/gui/home/url.

💳Ваш кошелек предлагают куда-то подключить
Подключайте свои кошельки только к проверенным сайтам. Заведите отдельный кошелек с минимальным балансом, который сможете подключать к сайту для проверки.

🆘Вам пишет Админ проекта с предложением помощи
Админы реальных проектов и чатов НИКОГДА не пишут пользователям первыми.

🛒Вам предлагают купить токен по специальной цене или напрямую
Убедитесь до отправки, что адрес контракта реальный.

🔍Вы не проверяете токен, который вам предлагают купить
Вам могут предложить токен с таким же или похожим тикером, как у известного проекта. Проверяйте данные контракта в официальных источниках (https://coinmarketcap.com, https://www.coingecko.com) или на сайтах проектов.

В вашем кошельке появились токены, которых вы не покупали
Не спешите их продавать. Они могут обнулить ваш кошелек.

🆕В маркетплейсе появился новый кошелек
Не спешите его скачивать и импортировать туда свои seed-фразы! Доверяйте только кошелькам, скачанным с официального сайта проекта. Не стоит сразу переходить на новый кошелек, лучше подождать несколько месяцев и перейти, когда проект себя зарекомендует.

Напоследок базовый совет. Никогда не спешите. Проверка ссылки, звонок другу, поиск инфо в интернете - это пять минут, которые могут сохранить очень много
💵


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!


🆘 Instagram Sandbox взломали

Мошенники предлагают принять участие в фейковом розыгрыше. Не нажимайте на ссылки.

🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!


Пользователи постоянно сталкиваются с новыми проектами в Web3.0., заходят на их сайты, изучают. В процессе изучения часто происходит подключение кошелька к платформе, сопровождаемое выдачей разрешения на выполнение различных операций с активами, содержащимися в кошельке.

❗️Выдавая подобные разрешения сомнительным сайтам, пользователь подвергает себя риску столкнуться с кражей средств.
Более того, даже надежный и уважаемый проект может быть взломан и злоумышленники получат доступ к средствам пользователей, разрешивших платформе взаимодействие с кошельком.


💥Чтобы обезопасить свои средства, рекомендуем периодически пересматривать и отзывать данные разрешения. Это можно сделать с помощью сервиса Revoke.

🔥У Revoke есть также расширение для Chrome, Brave, Edge, Firefox, которое каждый раз, когда вы захотите подписать разрешение, предупредит об опасности. Например, если захотите продать свой NFT не на OpenSea, а на какой-нибудь ноунейм площадке.

Отсортировать и настроить предупреждения можно в настройках.
Revoke работает со всеми сетями на основе EVM (в том числе Ethereum, Avalanche и Polygon)


🛡Praemonitus, praemunitus (Предупреждён — значит вооружён)!




⚠️Бесплатные раздачи

Нестареющим способом обмана являются бесплатные раздачи криптовалюты (Giveaway), проводимые, как правило, от лица знаменитостей.

В этом случае мошенники обещают приумножить отправленную им криптовалюту.

Рассылки или посты в соцсетях, могут создать ощущение законности такой раздачи. Видя такую «выпадающую раз в жизни» возможность, пользователи быстро начинают переводить средства в надежде на мгновенную прибыль.

Наиболее громкими случаями Giveaway были обещания удвоения отправленных BTC, ETH и DOGE, сделанные якобы от лица Илона Маска в 2020 и в 2021 годах.

❗️Важно помнить, что жадность не должна затмевать разум. Никто не будет раздавать бесплатно криптовалюту. Ни Илон Маск, ни Брэд Гарлингхаус, ни «дядя Веня из Алупки».


Признаки, указывающие на высокую вероятность мошеннического криптопроекта

1️⃣Полное отсутствие информации из внешних источников — только активная кампания от разработчиков

2️⃣Полная анонимность разработчиков

3️⃣Юность всех комьюнити

4️⃣Частые жалобы от начинающих крипто-пользователей на навязчивые предложения купить токены

5️⃣Высокие комиссии, устанавливаемые разработчиками за операции с токенами

6️⃣Очень высокий процент за стейкинг — более 90% годовых


Фронтраннинг на DEX и чем он опасен

🏃🏃‍♂️Фронтраннинг (буквально “бегущий впереди”) — разновидность инсайд торговли финансовыми активами, которая появилась задолго до криптовалют и криптовалютных бирж. Эта идея лежит на поверхности, если вы — брокер. Зная, что ваш клиент собирается совершить крупную покупку на бирже, что, естественно, повысит стоимость актива, вы заранее прикупаете немного актива себе, а потом перепродаете его по более высокой цене. Профит.

На децентрализованных биржах (DEX), где информация о транзакциях (предложениях о покупке и продаже до момента их исполнения) совершенно прозрачна, заниматься фронтраннингом еще проще, так как не нужно владеть инсайдом (информация и так содержится в блокчейне).

❗️Как это происходит на практике на DEX, работающих на блокчейне Ethereum:

Трейдер 1 отправляет транзакцию в блокчейн, где ее видит Трейдер 2 (на самом деле, автоматический бот) и перебивает ценой газа. Таким образом, транзакция Трейдера 2 исполняется раньше, а Трейдер 1 получает не ту цену, на которую рассчитывал. Разницу в цене Трейдер 2 кладет себе в карман.


🔒 Хакер безуспешно пытался атаковать мост Rainbow и потерял 5 ETH

Хакер предложил фальшивый блок NEAR контракту Rainbow Bridge и внес депозит в размере 5 ETH. Система автоматически отклонила фальшивый блок через 31 секунду, а хакер потерял свой депозит.

☝️ Об этом сообщил CEO Aurora Labs Алекс Шевченко. По его словам, атака была осуществлена в субботу утром в надежде на то, что разработчики не смогут быстро среагировать.


Очередной Rug pull — AMM-протокол SudoRare резко закрылся

Разработчики изъяли из пулов ликвидности 519 ETH ($815 000). Все учетные записи в социальных сетях удалены, а сайт sudorare.xyz больше не работает.


Мошенничество в крипте

1. Сайты, запрашивающие ваш приватный ключ от кошелька. На такую уловку обычно попадаются новички в крипте. Например, вам на почту пришло письмо, где сказано, что вы выиграли 1 Ethereum. Но для отправки его вам требуется ваша сид-фраза.

2. Комментарии под роликами популярных крипто-блогеров на ютуб. Наверняка вы видели в комментах под роликами ответы от мошенников с похожим на автора канала именем. Стоит вам написать любой коммент на канале Богатейшего Ди как через некоторое время вам ответит мошенник с предложением о консультации в ватсапе. Не ведитесь.

3. Скам-токен. Схема такая: вы покупаете токен, видите его бесконечный рост, но продать не можете. Все дело в самом смарт-контракте токена — в нем прописано условие, запрещающее продавать токен всем кроме создателя.

К примеру, нашумевший токен Squid по мотивам популярного сериала "Игра в кальмара". Его цена выросла за 1 день до 2800$ и тут же обвалилась до нуля. И совсем недавно появилась новая схема. Создается или покупается популярный крипто-канал с крутыми обучающими постами и сигналами. Люди начинают доверять автору, а далее он загоняет подписчиков в скам-токен. Например, недавний случай, канал Трейдер Исса. Он пол года вел свой канал, писал крутые посты, давал сигналы на спот, рекламировался в топовых крипто-каналах. И объявил челендж, где собирался публиковать в какие монеты он будет вкладывать на споте и 100% покажет крутой результат. Первая монета была TWT, а вот вторая никому неизвестная TECH. Якобы у проекта сотрудничество с Binance. Дал контракт на покупку подписчикам и обещал X3-X4. Капитализация токена выросла свыше 12млн $, все покупали, но не могли продать. Далее последовала огромная красная свеча. Это Трейдер Исса или шайка под таким псевдонимом зафиксировала миллионы профита.

Так что не повторяйте действия блогеров. Проверяйте токен (BSC) на сайте honeypot.is и если вы увидели надпись Yup, honeypot. Run the fuck away, то не покупайте ни в коем случае.

4. Фишинговые сайты и приложения. Здесь все просто: создается полный клон сайта, но с одной лишь разницей с именем домена. Например, вместо pancakeswap.finance будет pankakeswap.finance. Многие не проверяют адрес сайта, а люди из СНГ часто не сильны в английском и не знают правильного написания слов. Как только вы сделаете аппрув кошелька на таком сайте можете сразу попрощаться с деньгами. Также в магазине приложений для андроид Google Play развелось множество фишинговых программ. У DEX-биржи Pancakeswap нет собственного приложения, но в Google Play есть одноименная программа от мошенников, которая запрашивает вашу сид-фразу после установки. Будьте осторожны!

5. Скрытые киты. Если вы поверили в новый проект, но его токен залистили только на DEX-бирже, то для начала проверьте первые транзакции проекта в блокчейне. Если вы заметили крупные переливы токена на несколько кошельков, то бегите. Иначе киты зафиксируют прибыль и укатают цену монеты до нуля.

6. Взлом вашего Телеграм-аккаунта. Если вы сохранили приватную фразу кошелька в Избранном в своем ТГ-аккаунте, то срочно удалите эту информацию. Да и вообще, ни в чатах, ни в приватных каналах не сохраняйте сид-фразу. Есть софт, который парсит ключи от всех крипто-кошельков.


🦄 За 4 месяца Uniswap заблокировал 253 криптоадреса. Сейчас любой адрес, который взаимодействует с сайтом Uniswap, автоматически проверяется на наличие семи категорий незаконной деятельности.

Показано 20 последних публикаций.

199

подписчиков
Статистика канала