paint-brush
Dlaczego oszuści kryptowalutowi (a nie hakerzy) Cię szukają?przez@obyte
Nowa historia

Dlaczego oszuści kryptowalutowi (a nie hakerzy) Cię szukają?

przez Obyte5m2024/12/17
Read on Terminal Reader

Za długo; Czytać

Oszuści i hakerzy działają za pomocą bardzo różnych metod (i celów) Oszuści polegają na inżynierii społecznej, podczas gdy hakerzy koncentrują się na lukach w zabezpieczeniach systemu. Oszuści koncentrują się na ludzkich słabościach, takich jak zaufanie i brak wiedzy. Hakerzy koncentrują się na naruszaniu systemów, a nie na przekonywaniu jednostek.
featured image - Dlaczego oszuści kryptowalutowi (a nie hakerzy) Cię szukają?
Obyte HackerNoon profile picture
0-item

Mimo że kryptowaluty dały początek nowym możliwościom dla obu stron, oszuści i hakerzy nadal działają za pomocą bardzo różnych metod (i celów). Łatwo wyobrazić sobie, że zwykła osoba zostaje oszukana. Prawdopodobnie możesz powiedzieć, że Twoja ciotka, kuzyn, przyjaciel, a nawet Ty sam zostałeś dotknięty. Z drugiej strony, pomysł, że jednostka została „zhakowana”, wydaje się dziwny i zamiast tego bardziej logiczne jest myślenie o hakerach atakujących małe i duże firmy. Czy wiesz, dlaczego tak się dzieje?


Cóż, nie każdy drapieżnik zjada tę samą zdobycz. Czasami liczy się objętość, innym razem „jakość”. Szukają różnych ofiar, ponieważ mają różne umiejętności i zasoby do polowania. Dowiedzmy się więcej na ten temat.

Oszuści kontra hakerzy

Oszuści polegają na inżynierii społecznej, co oznacza, że ​​wykorzystują psychologię człowieka, aby manipulować swoimi celami. Ich ofiarami są często zwykli ludzie, którzy niekoniecznie są szczególnie obeznani z technologią, ale są podatni na perswazyjny język lub emocjonalne apele. Ci przestępcy wykorzystują urok i opowiadanie historii, aby budować zaufanie, obiecując łatwe pieniądze lub ekskluzywne okazje, co skłania ich ofiary do obniżenia czujności.


To sprawia, że ​​przeciętna osoba, zwłaszcza taka, która nie jest dobrze zorientowana w tym, jak działają systemy finansowe lub kryptowaluty, jest idealnym celem oszustw. Nie muszą nawet dogłębnie rozumieć technologii, wystarczy, że wiedzą, jak przekonać ludzi do rozstania się z pieniędzmi. Dlatego tak ważne jest zadawanie wielu pytań i badanie wszystkiego, za każdym razem.


Z drugiej strony hakerzy zazwyczaj polują na bardziej lukratywne lub technicznie trudne cele, takie jak korporacje lub instytucje finansowe, ponieważ ich umiejętności skupiają się na naruszaniu systemów, a nie na przekonywaniu jednostek. Hakerzy zazwyczaj mają duże doświadczenie techniczne, wiedząc, jak wykorzystywać luki w zabezpieczeniach oprogramowania lub sieci, aby uzyskać nieautoryzowany dostęp.


Wymaga to czasu, cierpliwości i precyzji, ponieważ ich celem jest często kradzież na dużą skalę lub zakłócenie . Podczas gdy niektórzy hakerzy mogą bawić się w phishing, większość ich ataków ma na celu znaczne korzyści finansowe, a zatem ich celem są firmy, które posiadają cenne dane lub aktywa.

Obie grupy mają jednak wspólny wątek: wykorzystują słabości. Oszuści skupiają się na ludzkich słabościach, takich jak zaufanie i brak wiedzy, podczas gdy hakerzy koncentrują się na lukach w zabezpieczeniach systemu. Jednak w istocie inżynieria społeczna i hakowanie techniczne to dwie strony tej samej monety, obie wykorzystujące różne rodzaje luk w celu osiągnięcia swoich złośliwych celów.

Typowe ataki (przeciwko zwykłym ludziom)

Typowe oszustwa kryptowalutowe skierowane do zwykłych ludzi zazwyczaj grają na obietnicy łatwego bogactwa. Jednym z najczęstszych oszustw są oszukańcze schematy inwestycyjne. Te oszustwa wabią ofiary obietnicami wysokich zysków z małych inwestycji, często za pośrednictwem fałszywych platform handlowych lub okazji „szybkiego wzbogacenia się”. Ofiary są zachęcane do zdeponowania swojej kryptowaluty u oszusta, który znika po przelaniu pieniędzy. Atrakcyjność tkwi w prostocie: zainwestuj niewielką kwotę i obserwuj, jak rośnie wykładniczo — z tą różnicą, że wzrost ten jest całkowitą fikcją.


Victim journey in investment scams. Source: IB Group Innym częstym wektorem ataku jest phishing, w którym oszuści tworzą fałszywe strony internetowe lub wysyłają e-maile, które ściśle imitują legalne giełdy kryptowalut lub portfele. Ofiary nieświadomie wprowadzają swoje dane logowania, umożliwiając oszustom kradzież ich funduszy.


Oszustwa phishingowe są szczególnie niebezpieczne, ponieważ polegają na drobnych różnicach w adresach URL lub wyglądzie witryny, które łatwo przeoczyć. Nawet ostrożni użytkownicy mogą paść ofiarą tego typu ataków, zwłaszcza gdy się spieszą lub są pod presją.


Fałszywe prezenty i oszustwa podszywające się pod kogoś są również powszechne. Oszuści podszywają się pod znane postaci ze świata kryptowalut, często w mediach społecznościowych, obiecując podwoić lub potroić każdą kryptowalutę wysłaną do nich w ramach „promocji” lub „prezentu”. Ludzie, spragnieni darmowych pieniędzy, wysyłają swoje fundusze tylko po to, aby zorientować się, że zostali oszukani.


Te oszustwa żerują na chciwości i ekscytacji, co sprawia, że ​​są bardzo skuteczne przeciwko szerokiej publiczności. Istnieją inne, bardziej złożone strategie, ale to dla inna historia .


Idealny cel dla oszustów

Oszuści kryptowalutowi często atakują osoby, które mają ograniczoną wiedzę na temat kryptowalut, ale chcą skorzystać z ich szybkiego wzrostu. Te ofiary mogą nie do końca rozumieć, jakTechnologia rozproszonego rejestru (DLT) lub portfele cyfrowe działają, czyniąc je bardziej podatnymi na oszustwa. Wykorzystują ten brak zrozumienia, przedstawiając oferty, które wydają się zbyt dobre, aby je przegapić, takie jak gwarantowane zyski lub możliwości inwestycyjne o niskim ryzyku. Osoby niezaznajomione ze zmiennością rynków kryptowalut mogą dać się nabrać na te obietnice, nie zdając sobie sprawy, że legalne inwestycje rzadko gwarantują zyski.


Innym idealnym celem dla oszustów kryptowalutowych jest ktoś, na kogo łatwo wpłynąć za pomocą społecznego dowodu słuszności lub rekomendacji. Do tej grupy należą osoby, które ufają rekomendacjom od osób wpływających na innych, celebrytów, a nawet znajomych, nie badając dokładnie platform ani promowanych ofert. Oszuści wykorzystują to, podszywając się pod znane osobistości lub tworząc fałszywe referencje, aby ich schematy wydawały się wiarygodne. Strach przed przegapieniem czegoś (FOMO) skłania wiele osób do inwestowania bez przeprowadzenia należytej staranności, co jest korzystne dla oszustów.


Ponadto osoby z silnym pragnieniem szybkich zysków finansowych, zwłaszcza w czasach niepewności gospodarczej, są głównymi celami. Osoby te mogą być bardziej skłonne do podejmowania ryzyka, co czyni je podatnymi na oszustwa, takie jak schematy Ponziego lub fałszywe ICO (Initial Coin Offerings). Często ignorują czerwone flagi w pogoni za szybkimi zyskami, zakładając, że mogą wypłacić pieniądze, zanim oszustwo upadnie. Ich niecierpliwość i pragnienie natychmiastowego zysku sprawiają, że stają się łatwym łupem dla oszustów, którzy obiecują natychmiastowe nagrody przy minimalnym wysiłku.

Stań się trudną zdobyczą

Pomimo różnych poziomów wiedzy, każdy może paść ofiarą oszustwa kryptograficznego, nawet ci, którzy uważają się za obeznanych z technologią lub doświadczonych w kryptowalutach. Oszuści często stosują wyrafinowane taktyki, które mogą oszukać nawet najbardziej ostrożne osoby. Na przykład ekspert może nieświadomie uzyskać dostęp do fałszywej wersji legalnej giełdy kryptowalut lub portfela dzięki sprytnie ukrytemu linkowi phishingowemu, wprowadzając swoje klucze prywatne lub dane uwierzytelniające do złośliwej witryny.


Nikt nie jest całkowicie odporny, ponieważ oszustwa ciągle się pojawiają, wykorzystując ludzkie błędy lub chwilowe błędy w ocenie sytuacji.


Możemy jedynie aspirować do bycia trudną zdobyczą. Aby nią zostać, należy przestrzegać kilku kluczowych środków ochrony:


  • Użyj uwierzytelniania wieloskładnikowego (MFA) dla wszystkich kont. W Portfele Obyte Możesz to zrobić, tworząc konto wielourządzeniowe w Ustawieniach globalnych.



  • Przed skorzystaniem z jakiejkolwiek giełdy kryptowalut (zwłaszcza jeśli jest scentralizowana), sprawdź, czy zespół monety, którą handlujesz, wymienił ją lub wspomniał o niej na swoich oficjalnych kanałach . Na przykład, Obyte wspomina o GBYTE Exchanges na swojej oficjalnej stronie internetowej.


  • Sprawdź dokładnie adresy URL i adresy e-mail pod kątem subtelnych nieprawidłowości. Jeśli podejrzewasz, że e-mail lub strona internetowa mogą nie być legalne, prawdopodobnie jest to oszustwo.


  • Zdecydowanie unikaj udostępniania swoich kluczy prywatnych lub ich odpowiedników, np. słów kluczowych, komukolwiek . Klucze prywatne są nazywane prywatnymi, ponieważ muszą być prywatne. Przechowuj te niezastąpione dane w bezpiecznym miejscu.


  • Dokładnie przeanalizuj możliwości inwestycyjne, unikając tych z gwarantowanymi zyskami. Nigdy nie traktuj czegoś na wiarę; zawsze przeprowadzaj własne badania.


  • Przeczytaj wszystko, co możesz, o tym, jak działa kryptowaluta i jak rozpoznać złe i dobre znaki . To może zaoszczędzić ci poważnych bólów głowy później.


  • Bądź na bieżąco z najnowszymi metodami oszustw, aby móc je wcześnie rozpoznać.



Wyróżniony obraz wektorowy autorstwa Freepik