Pages:
Author

Topic: Остерегайтесь криптомошенников! - page 7. (Read 8826 times)

legendary
Activity: 2548
Merit: 1223
Мне интересно, вот чисто теоретически, могут ли сами команды проекта устраивать подобные "взломы", нанимая специальных людей для этого? А потом героически восстанавливая доступ к своим акаунтам. Просто это очень хорошая реклама, сразу про проект начинают говорить, а если они в итоге еще и вернут какую-то часть суммы жертвам мошенничества, то вообще выйдут победителями. Я думаю, кто-то просек такую схему и может реально ее использовать.

Чисто в теории, можно вообще фейковые новости выпускать, без какого-либо взлома. Пустить слух, подкрепив действиями, типа нас взломали, но мы моментально среагировали и все вернули назад. Бесплатная, безопасная, эффективная, но разовая реклама. Один раз такое может и прокатить, но если регулярно так рекламироваться, то это не будет выглядеть хорошо для репутации.

Не совсем удачный вариант, но взять тот же SAFU фонд Бинанса. Его существование и работоспособность никто не проверял. Но люди как-то верят тому, что случись что с их средствами на Бинансе, Бинанс вернет деньги из фонда.
hero member
Activity: 504
Merit: 816
Top Crypto Casino
Etranger, в случае с локальными авиакомпаниями часто альтернатив просто не может быть, поэтому летать будут. А случае со многими крипто проектами почти всегда есть альтернативы, можно очень легко и непринужденно уйти к конкуренту, который пока что ни в какие скандалы не вляпался. Я бы скорей всего так и поступал, если бы имел место взлом именно родного софта проекта, а не социальной платформы.

Numeral, конечно, если речь идет о взломе именно софта, то понятно, что тут нужно избегать дальнейшего взаимодействия. Но ломать собственный софт для пиара вряд ли кто-то будет. А вот соцсети или какой-то отдельный кошелек какого-то пользователя, чтобы "украсть", а потом вернуть эти деньги, это вполне возможно.
hero member
Activity: 756
Merit: 987
🌀 Cosmic Casino
Etranger, в случае с локальными авиакомпаниями часто альтернатив просто не может быть, поэтому летать будут. А случае со многими крипто проектами почти всегда есть альтернативы, можно очень легко и непринужденно уйти к конкуренту, который пока что ни в какие скандалы не вляпался. Я бы скорей всего так и поступал, если бы имел место взлом именно родного софта проекта, а не социальной платформы.
hero member
Activity: 504
Merit: 816
Top Crypto Casino
Остается некий осадочек, хотя вроде и взломали твиттер-аккаунт, а не программное обеспечение самого проекта.

Я думаю, большинство людей склонно забывать о таком, на самом деле. Вот, например, была история с огромной хакасской атакой на крупные аэропорты мира. Где-то года полтора назад, если мне память не изменяет. Что, кто-то после этого именно по этой причине стал меньше летать? Пообсуждали один день и забыли. Также и с такими "взломами" ради пиара. Эффекта от них хватит на пару дней, плюс еще пару дней, если они что-то "вернут" жертвам взлома. Потом все забудут. Но даже ради такого краткосрочного эффекта устраиваются и не такие пиар акции.
hero member
Activity: 756
Merit: 987
🌀 Cosmic Casino
Мне интересно, вот чисто теоретически, могут ли сами команды проекта устраивать подобные "взломы", нанимая специальных людей для этого? А потом героически восстанавливая доступ к своим акаунтам. Просто это очень хорошая реклама, сразу про проект начинают говорить, а если они в итоге еще и вернут какую-то часть суммы жертвам мошенничества, то вообще выйдут победителями. Я думаю, кто-то просек такую схему и может реально ее использовать.
Раньше не задумывался над этим, но после того, как вы написали могу предположить, что схема рабочая. А если она рабочая, то наверняка кто-то так да делает. Не все, конечно. Но смоделировать подобную ситуацию вполне себе можно. Но у такого пиара есть и обратная сторона медали. Остается некий осадочек, хотя вроде и взломали твиттер-аккаунт, а не программное обеспечение самого проекта.
full member
Activity: 238
Merit: 297


Trust Wallet предупреждает о скаме в рассылках по мейлу.
https://x.com/TrustWallet/status/1847360036156125313

Ссылки в электронных письмах/мошенничествах, подобных этой, часто просят вашу сид фразу или подключить ваш кошелек с мошенническим сайтом. Trust Wallet на хранит данные пользователей и никогда не делает никаких рассылок по мейлу, только фициальные анонсы в Х, или в кошельке.

Всегда помните:
Никогда не подключайте свой кошелек с каким либо веб -сайтом или DAPP без должной осмотрительности.

Никогда ни при каких обстоятельства не вводите свою сид фразу, если кто то хочет получить доступ к фразе, - это мошенники.
hero member
Activity: 504
Merit: 816
Top Crypto Casino
Злоумышленники смогли получить контроль над учетной записью на платформе X протокола рестейкинга  EigenLayer для рассылки фишинга, замаскировав его под аирдроп EIGEN в рамках второго сезона Stakedrop. Сообщение об этом появилось у ончейн-сыщика ZachXBT. Злоумышленники добавили вредоносную ссылку и призвали пользователей заклеймить монеты.

Скриншот из Scam Sniffer:



Одна из жертв фишинга предположительно лишилась $800 000 в mETH, подписав транзакцию. Команде проекта удалось восстановить контроль и удалить указанные сообщения.



Мне интересно, вот чисто теоретически, могут ли сами команды проекта устраивать подобные "взломы", нанимая специальных людей для этого? А потом героически восстанавливая доступ к своим акаунтам. Просто это очень хорошая реклама, сразу про проект начинают говорить, а если они в итоге еще и вернут какую-то часть суммы жертвам мошенничества, то вообще выйдут победителями. Я думаю, кто-то просек такую схему и может реально ее использовать.
hero member
Activity: 756
Merit: 987
🌀 Cosmic Casino
Злоумышленники смогли получить контроль над учетной записью на платформе X протокола рестейкинга  EigenLayer для рассылки фишинга, замаскировав его под аирдроп EIGEN в рамках второго сезона Stakedrop. Сообщение об этом появилось у ончейн-сыщика ZachXBT. Злоумышленники добавили вредоносную ссылку и призвали пользователей заклеймить монеты.

Скриншот из Scam Sniffer:



Одна из жертв фишинга предположительно лишилась $800 000 в mETH, подписав транзакцию. Команде проекта удалось восстановить контроль и удалить указанные сообщения.

legendary
Activity: 1974
Merit: 3049
А какие Вы видите альтернативы? Я для себя определилась, что это вопрос самообразования. И лишь сам человек должен быть заинтересован, чтобы обеспечивать собственную безопасность. Никто другой за него об этом не подумает. Так что если на работе не удается повысить уровень собственной грамотности в этом вопросе, то нужно разбираться самостоятельно. И изучать, как и по каким схемам мошенники работают, и как можно себя от этого оградить.

Для рабочих вопросов безопасности важно стараться прорабатывать защиту от дурака по максимуму: чтобы сотрудник технически не имел возможности накосячить. А уж специалиста по безопасности стараться подбирать максимально профессионального. Тоже не гарантия, но пытаться обучить весь штат быть ответственными по вопросам безопасности данных, это очень сложно решаемая задача. Проще не дать полномочий и технических возможностей принести финансовый или технический вред со своего рабочего места.
legendary
Activity: 2548
Merit: 1223
Наконец то история с хорошим концом:

Вот уж действительно хорошая новость, тк сколько о криптомошенниках новостей не читал, все заканчивались лишь подтверждением факта мошенничества, те раскрываемость была около нулевой. А вот если посмотреть на новость с другой стороны, то мошенники какие-то дилетанты. Криптовалюта ведь дает столько возможностей провернуть все анонимно и замести следы, поэтому я считаю что они прокололись не именно с криптовалютой, а например использование личные данные где-нибудь при регистрации сайта или свои симки для связи в телеграмме, или что-то в этом роде.
hero member
Activity: 504
Merit: 816
Top Crypto Casino
Обычно такие курсы если и организовывают, то это никак не уменьшает обычную рабочую нагрузку. И происходит так же, как и с дополнительными уроками в школе: они не нравятся и не пользуются популярностью не из-за собственно самого предмета, а из-за того, как они организованы. Ведь это захватывает уже свободное время, которое люди хотят использовать на свое усмотрение.

Проблема не только в этом: это обычно не ощущается нужным ни специалисту по технике безопасности, который по работе должен это проводить, ни тем, кто должен это всё выслушивать, потому что в большинстве случаев вся лекция сводится к повторению банальных прописных истин в самой примитивной форме. Даже если бы мы и были способны что-то почерпнуть для себя из подобного материала, форма его подачи не располагает к вдумчивому и серьёзному к нему отношению, всё вырождается в тупой бюрократический формализм. Поэтому всякие дополнительные принудительные курсы повышения чего-нибудь на работе и работают плохо.

А какие Вы видите альтернативы? Я для себя определилась, что это вопрос самообразования. И лишь сам человек должен быть заинтересован, чтобы обеспечивать собственную безопасность. Никто другой за него об этом не подумает. Так что если на работе не удается повысить уровень собственной грамотности в этом вопросе, то нужно разбираться самостоятельно. И изучать, как и по каким схемам мошенники работают, и как можно себя от этого оградить.
hero member
Activity: 980
Merit: 947
Наконец то история с хорошим концом:

Власти американского штата Массачусетс вернули 69-летнему Алексею Мадану криптовалюту на сумму $140 000, которую он потерял при вложениях в мошенническую схему SpireBit. Следователи изъяли из криптокошелька SpireBit в общей сложности $269 000. Конфискация произошла в ходе расследования мошеннической схемы, направленной на русскоязычных пожилых людей. Большая часть конфискованных средств уже распределяется между четырьмя жертвами, проживающими в штате Массачусетс.

Создатели SpireBit завлекали жертв на платформу с помощью рекламы в социальных сетях, обещая большую прибыль от инвестиций. В рекламных объявлениях применялся дипфейк с изображением Маска, который якобы поддерживал SpireBit. Видео публиковались на русском языке. Источник.

К сожалению такой позитивный исход в деле с мошенниками это большая редкость, чаще всего все заканчивается потерей денег.
hero member
Activity: 756
Merit: 987
🌀 Cosmic Casino
Хорошая подборка от Метамаска по крипто скамам связанных с работой, описаны разные схемы, здесь наверняка не все схемы, что используют мошенники, но с помощью статьи можно понять насколько основательно они сейчас обращают свое внимание в направление работы.
Раскрою поподробнее суть схем, которые описываются в приведенной подборке.

1) "Работа" по схеме финансовой пирамиды. По сути просят внести деньги, чтобы получить доход, чем выше уровень, тем больше предлагают.
2) Якобы поиск крипто играми бета-тестеров и специалистов на нетехнические позиции. Этот вид мошенничества по сути представляет собой размещение вредоносных программ в виде игр.
3) Фальшивые рекрутеры, тестирование профессиональных навыков и просьбы о помощи. С помощью социальной инженерии злоумышленники втираются в доверие к компании-жертве и устанавливают вредоносы.
4) Сайты фриланс-работы и фейковые предложения о работе. В общем в ходе этой аферы кидают вредоносный код соискателю работы.
5) Мошенники, которых берут на работу. Тоже довольно популярная схема, потом новые работники они же мошенники начинают творить в компании-жертве свои темные делишки.
legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
Хорошая подборка от Метамаска по крипто скамам связанных с работой, описаны разные схемы, здесь наверняка не все схемы, что используют мошенники, но с помощью статьи можно понять насколько основательно они сейчас обращают свое внимание в направление работы.

"Помните, если что-то кажется слишком хорошим, чтобы быть правдой, или кажется неправдой, скорее всего, так оно и есть."
legendary
Activity: 1974
Merit: 3049
Обычно такие курсы если и организовывают, то это никак не уменьшает обычную рабочую нагрузку. И происходит так же, как и с дополнительными уроками в школе: они не нравятся и не пользуются популярностью не из-за собственно самого предмета, а из-за того, как они организованы. Ведь это захватывает уже свободное время, которое люди хотят использовать на свое усмотрение.

Проблема не только в этом: это обычно не ощущается нужным ни специалисту по технике безопасности, который по работе должен это проводить, ни тем, кто должен это всё выслушивать, потому что в большинстве случаев вся лекция сводится к повторению банальных прописных истин в самой примитивной форме. Даже если бы мы и были способны что-то почерпнуть для себя из подобного материала, форма его подачи не располагает к вдумчивому и серьёзному к нему отношению, всё вырождается в тупой бюрократический формализм. Поэтому всякие дополнительные принудительные курсы повышения чего-нибудь на работе и работают плохо.
hero member
Activity: 504
Merit: 816
Top Crypto Casino
Так что всякие подобные курсы на рабочем месте в подавляющем большинстве случаев превратятся в простую бюрократическую формальность, равно как и инспектирование. А с учётом уже имеющейся бюрократической нагрузки будут только раздражать.

Обычно такие курсы если и организовывают, то это никак не уменьшает обычную рабочую нагрузку. И происходит так же, как и с дополнительными уроками в школе: они не нравятся и не пользуются популярностью не из-за собственно самого предмета, а из-за того, как они организованы. Ведь это захватывает уже свободное время, которое люди хотят использовать на свое усмотрение.
legendary
Activity: 1974
Merit: 3049
Вообще, если заниматься решением вопроса в организациях, то нужно вводить какие-то специальные учебные курсы по базовой информационной безопасности и в дальнейшем инспектировать эти знания у персонала.

В теории это звучит хорошо, а как на практике проходят занятия по технике безопасности в большинстве мест даже там, где они реально проводятся, а не просто ставится подпись о том, что курс прослушан, это просто песня! Так что всякие подобные курсы на рабочем месте в подавляющем большинстве случаев превратятся в простую бюрократическую формальность, равно как и инспектирование. А с учётом уже имеющейся бюрократической нагрузки будут только раздражать. Пока человек сам не столкнётся с проблемами, он всё равно не заинтересуется, а кто-то и после проблем не заинтересуется...
hero member
Activity: 756
Merit: 987
🌀 Cosmic Casino
Etranger, это в идеальной плоскости так. В действительно же многие люди, как полагались на авось так и будут. А вместе с тем будут постоянно новые жертвы мошенников всевозможных направлений. Вообще, если заниматься решением вопроса в организациях, то нужно вводить какие-то специальные учебные курсы по базовой информационной безопасности и в дальнейшем инспектировать эти знания у персонала.
hero member
Activity: 504
Merit: 816
Top Crypto Casino
а напрячь извилину в этом деле лень потому что это чужая работа за которою не доплачивают.

Я не считаю это дополнительной работой. Это часть жизни сейчас, и в интересах самого человека, вне зависимости от его должности, овладеть хотя бы азами, в которых должен разбираться каждый пользователь. Если не ради безопасности компании, в которой он работает, так хотя бы для личной перестраховки. Ведь люди, которые не знают и не умеют этого, не только на работе будут допускать подобные ошибки, но и в личном пользовании. Причем если на работе их может уберечь сисадмин, то дома они столкнуться со всеми неприятными последствиями самостоятельно.
hero member
Activity: 756
Merit: 987
🌀 Cosmic Casino
Altryist, современный образованный человек и так должен это понимать. Это раньше было больше актуально, а сейчас есть смартфоны у всех с мобильным интернетом, где трафик идет не через девопса (так вроде теперь сисадминов называют). Но другое дело, если есть вебки на работе и какой-то условный охранник сидит пасет, чтобы никто подолгу в телефонах не вис. Не знаю реально ли вообще такое, поскольку также можно отмазаться, что в телефоне сидел по работе. 
Pages:
Jump to: