Правила безопасности в интернете. Как не стать жертвой мошенников.

  • Автор темы Автор темы CFS
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

CFS

Пассажир
Сообщения
37
Реакции
129
Как не потерять крипту на пустом месте.
Правила безопасности.
Сообщество пользователей криптовалют растёт с каждым годом. Но вместе с ними, растут и сообщества мошенников, которые используют всё более изощренные способы для похищения ваших ключей/паролей/кошельков. В 2021 году преступления с использованием криптовалюты стали рекордными: в новом отчете говорится, что в прошлом году мошенники украли криптовалюту на сумму 14 миллиардов долларов.
Чтобы не попасться в лапы этих крипто ублюдков, стоит помнить главные признаки мошенников:
- не ведитесь на бесплатные «раздачи», «ивенты», «акции» и т. д.
- внимательно изучайте крипто проекты
- никогда не переходите по рандомным ссылкам, даже от проверенных пользователей или друзей
Давайте подробно разберём на примерах эти признаки: чего стоит опасаться, чем стоит руководствоваться(спойлер: здравый смысл), как защитить себя и свои средства?

Фальшивые раздачи крипты.
Чаще всего такие «бесплатные» раздачи криптовалют рекламируются в социальных сетях. Допустим, в сообщении содержится призыв перевести криптовалюту на определенный адрес с обещанием, что отправитель получит взамен в несколько раз больше. Такие мошеннические кампании легко идентифицировать, если знать, на что обращать внимание. Сообщение публикуются якобы от лица известной личности. Мошенники создают поддельный аккаунт, название, описание профиля и фото которого максимально похожи или идентичны профилю знаменитости.

В марте прошлого года на YouTube появился фейковый ролик от имени гендира Ripple. Злоумышленники призывали пользователей внести от 2 000 до 500 000 XRP( Ripple) для участия в раздаче токенов. Аккаунт был очевидно фальшивым, но видео набрало более 80 000 просмотров. Прошлым летом в Twitter произошел массовый взлом, где были взломаны аккаунты крупных бирж и основателей криптовалютных проектов. Мошенники публиковали и пересылали сообщения о раздаче 5000 BTC. Были взломаны аккаунты Apple, Binance, Илона Маска, Барака Обамы, Билла Гейтса, Ким Кардашьян и других популярных личностей. В первые часы атаки доверчивые владельцы крипты, перевели на адрес мошенников более 10 BTC. Даже если информация о раздаче криптовалют опубликована в верифицированном социальной сетью аккаунте, это еще не значит что вас не обманут. Как пример, вот сообщение с офф. аккаунта Барака Обамы в твиттере:
6319034_071520-cc-obama-bitcoin-tweet-img.jpg
Небольшое лирическое отступление от крипто мошенников. Несколько лет назад, в инстаграме очень часто попадались рекламы от популярных личностей. Почти каждая из таких реклам обещала бесплатно перевести деньги за какой-то базовый опрос/ обещала розыгрыши за которые вам нужно заплатить/ или вам просто обещают что если вы вложитесь в это, вы получите выплату в несколько раз больше обратно. Даже если вы и думаете: «Кто на такое поведется?» - ведутся, и не мало. Помимо этого, под этими рекламами, там еще и фейк отзывы со скринами, и доказательствами того что: « ЭТО ДЕЙСТВИТЕЛЬНО РАБОТАЕТ!!!!» . Подумайте дважды прежде чем влезать в любую движуху, которая обещает вам прибыль на пустом месте. Обещание вернуть пользователям больше денег, чем они перевели - верный признак того, что его распространяют мошенники и ни в коем случае нельзя отправлять деньги на указанный адрес. Вскоре после успешного и профитного обмана пользователей — эти фальшивые аккаунты удаляются.

Криптовалютные пирамиды
Пирамиды с торговыми ботами - еще один пример криптовалютного мошенничества. К ним относятся платформы, которые обещают ежемесячную/ежедневную/ежечасную чрезвычайно высокую доходность.
Эти сайты работают по схеме пирамиды: внесенные новыми пользователями деньги выплачиваются тем, кто инвестировал ранее. Как только создатели платформы собирают достаточно денег, они исчезают и закрывают веб-сайт.
Один из самых известных примеров такого мошенничества - Bitconnect.
bitconnect_lending_plan1-1.jpg

Создатели платформы обещали инвесторам 40% прибыли каждый месяц, а также дополнительные проценты для людей, вложивших более крупные суммы. Платформа работала более двух лет, а ее собственный токен даже вошел в ТОП-10 криптовалют по рыночной капитализации, прежде чем регуляторы закрыли схему. По оценкам экспертов, основатели Bitconnect украли более $250 млн.

Основные признаки криптовалютной пирамиды:
- Операторы схемы всегда обещают чрезвычайно высокую доходность – несколько процентов еженедельно, сотни процентов годовых.
- Отсутствие реальной информации о команде проекта. Если на платформе есть страница о создателях проекта, необходимо проверить наличие ссылок на Linkedin, Twitter, Facebook, адресов электронной почты. Если ссылок нет или информация в социальных сетях неполная, стоит поискать более подробные данные в интернете.
- На сайте нет документации, объясняющей, как работают торговые боты и за счет чего достигается высокая доходность.
- Наличие орфографических и стилистических ошибок.

Фишинговые письма
Все мы получали письма от африканских принцев, британских королев, но в последнее время, распознать фишинговые атаки становится все труднее. Злоумышленники уделяют все больше внимания созданию, похожих на настоящие письма, от реальных компаний. Обычно мошенники призывают переходить по ссылкам, которые мгновенно заражают устройство вредоносным ПО, предоставляя злоумышленнику полный доступ к хранящейся на нем информации. Часто ссылки в фишинговых письмах ведут на поддельные сайты, максимально напоминающие оригинальный сайт реальной компании. На сайте пользователю могут предложить «сбросить пароль», чтобы завладеть его учетными данными, отправить деньги или ввести сид-фразу.
В конце прошлого года житель Москвы потерял 6 BTC и 70 ETH из-за того, что зашел на фишинговый сайт, копирующий криптовалютный кошелек blockchain.com. Пользователи кошельков Ledger потеряли более 1 150 000 XRP после утечки клиентских данных и фишинговых атак.
фишин.png

Скриншот письма, который получили пользователи кошельков Ledger после утечки базы данных в 2020 году. В письме пользователям предлагается «установить обновленную версию ПО». Другими словами - перейти на фишинговый сайт для загрузки вредоносной программы.

При получении подозрительного электронного письма, в котором вас просят раскрыть конфиденциальную информацию, отправить платеж или перейти по ссылкам, важно помнить три основных правила:
- Всегда проверяйте адрес электронной почты отправителя.
- Никогда не переходите по ссылкам в письме от неизвестного отправителя. - Никогда никому не сообщайте свою личную информацию, пароли или сид-фразу.
Если у вас есть сомнения относительно полученного электронного письма, перейдите на официальный сайт компании и обратитесь в службу поддержки. Кроме того, следите за новостями криптовалютных фирм. Если компания сообщила об утечке персональных данных, будьте готовы к тому, что мошенники могут начать фишинговую атаку.

Где хранить доступы к вашим криптовалютам?
Одна из самых больших ошибок, которую совершают как новички, так и опытные пользователи криптовалют – хранение паролей к кошельку, сид-фразы или резервных кодов на цифровом устройстве, подключенном к интернету. Это может быть хранимый на ноутбуке скриншот данных, содержащая конфиденциальную информацию, фотография на смартфоне, хранение паролей в отправленном самому себе электронном письме, заметка с сид-фразой на телефоне и т.п. Если злоумышленник получит доступ к устройству, он сможет воспользоваться конфиденциальными данными для кражи криптовалют. Лучший способ безопасного хранения связанной с криптовалютами информации - записать ее на бумаге. Либо на устройствах которые не контактируют с интернетом, допустим,запускать на отключенном от интернета компьютере, какие-то внешние жесткие диски/usb-флешки и подобное. Но надо понимать, что ваш ПК/ноутбук/телефон, могут быть заражены вирусами, поэтому, прежде чем сохранять свои пароли — проверьте устройство на наличие вирусов.

Активируйте двухфакторную аутентификацию
При создании новой учетной записи на криптовалютной платформе важно включить двухфакторную аутентификацию (2FA), если эта опция доступна. 2FA подразумевает, что для доступа к аккаунту необходимо подтвердить вход с двух разных устройств. Двухфакторная аутентификация может включать получение SMS или кода по электронной почте. Однако подавляющее большинство криптовалютных платформ просят пользователя загрузить мобильное приложение, которое криптографически связывается с аккаунтом на площадке и генерирует случайный шестизначный пароль, меняющийся каждые 30-40 секунд. Основные приложения двухфакторной аутентификации, широко совместимые с криптовалютными платформами: Google Authenticator и Authy.
Сразу отмечу что самый безопасный вариант это именно эти приложения. В отличии от SMS или кода на почту. В сети много информации на тему того, насколько легко злоумышленнику получить ваши SMS и прочие данные. Не говоря уже о почтах, которые везде могут засветиться.

Используйте разные пароли для каждой платформы.
Утечка персональных данных клиентов криптовалютных платформ – достаточно частая ситуация. Многие пользователи используют один и тот же адрес электронной почты и пароль для всех своих учетных записей, даже тех, где не подключена двухфакторная аутентификация. В этом случае, если хотя бы с одной платформы будут украдены персональные данные пользователя, злоумышленники могут разом получить доступ ко всем его аккаунтам. Использование разных паролей для аккаунтов на криптовалютных площадках важно для уменьшения ущерба от возможной утечки данных. Если у пользователя много учетных записей, можно воспользоваться бесплатными расширениями и приложениями для управления паролями. На таких сервисах можно хранить и создавать безопасные пароли для большого числа платформ – достаточно придумать и запомнить один пароль для доступа к приложению. Большинство менеджеров паролей автоматически заполняют любые предварительно сохраненные данные для входа в систему, когда вы заходите на платформу, и предлагают добавить любые новые данные для входа в хранилище при их создании.

Крупнейшие службы управления паролями:
- Lastpass
- 1Password
- Dashlane

Всегда помните о том, что в криптовалютной индустрии немало мошенников и киберпреступников, стремящихся завладеть чужими криптоактивами. Будьте осторожны, следуйте простым правилам и не забывайте проявлять должную осмотрительность перед тем, как вкладывать свои деньги в малоизвестный проект, даже если он кажется крайне перспективным.

 
Последнее редактирование:
Добавлю несколько примеров потери крипты по своей глупости.

В 2013 году Джеймс Хауэллс из Уэльса решил убрать вещи на рабочем столе и выкинуть все ненужное. В процессе уборки он выбросил жесткий диск от поврежденного ноутбука Dell. Лишь через некоторое время ему дошло, что на диске было около 7500 BTC. Эту криптовалюту он добыл еще в 2009-м, когда Биткоин только появился. В то время стоимость Bitcoin составляла около 1000 долларов, поэтому потеря составляла около 7,5 млн долларов.
В течение следующих лет Джеймс помнил о потере, и уже почти смирился с ней. В дальнейшем курс BTC пошел в рост. Хауэллс осознал, что потерял уже много больше денег. К примеру, на сегодняшний день эта сумма составляла бы 9,5 млрд долларов. Сам майнер рассказал, что в период добычи Биткоин воспринимался в качестве игрушки, и никто не собирался делать резервные копии хранилищ. Когда же жесткий диск оказался на свалке, вернуть все назад было невозможно.

В 2009-м один майнер добыл 1000 Биткоинов в надежде на будущее развитие криптовалютного направления. В тот период программы для майнинга занимали много места, поэтому парень удалил софт и перенес BTC на ЮСБ-накопитель. Таким образом он посчитал, что обезопасил имеющиеся деньги на случай взлома ПК или других проблем. В 2013-м, когда стоимость Bitcoin резко пошла вверх, майнер вспомнил о своих накоплениях. Он подключил USB для получения доступа к файлам, но накопитель отказывался работать. Оказалось, что флешка была очень дешевой из «китайской» серии. Восстановить доступ к монетам так и не удалось.

Еще одним неудачником является Стефан Томас, работающий программистом в Сан-Франциско. Он забыл пароль к HDD, на котором был кошелек с 7000 BTC. По сегодняшнему курсу это около 9 млрд долларов. По словам Томаса, он заинтересовался Биткоин еще в 2010 году. В начале 2011-го он выпустил подробное видео с пояснением особенностей криптовалюты. За это один из фанатов подарил ему 7002 BTC.
После получения монет Томас разместил ключи к хранилищу на диск Iron Key, а пароль записал на листе бумаги. В дальнейшем он его потерял. Диск позволял ввести пароль не больше 10 раз, после чего информация становится полностью недоступной. На сегодняшний день Томас неправильно ввел пароль уже 8 раз и пока прекратил попытки. Он спрятал диск в безопасное место в надеже, что когда-нибудь появится удобный способ для взлома паролей.

Одной из наиболее крупных потерь является ситуация с участником биржи GitHub. Пользователь за один раз потерял 1405 Биткоинов, что на тот момент составляло свыше 16 млн долларов. Парень хранил криптовалюту на кошельке Электрум с 2017 года, а в дальнейшем решил вывести часть деньги. Но сделать это не вышло, ведь приложение потребовало обновления. После завершения процесса получить деньги уже не удалось.
Пострадавший отметил, что с большой вероятностью стал жертвой хакеров. Он даже назвал свой кошелек, и кража размером 1405 Биткоинов с отправкой на два разных адреса подтвердилась. После этого деньги стали отравляться на другие адреса и постепенно разбились на мелкие суммы. При таком подходе отследить и наказать злоумышленника было невозможно.

В 2016-м году некто Фрауэнфельдер купил BTC и положил их в аппаратный кошелек. Пароль и СИД-фразу он записал на бумажке, а со временем забыл эти сведения. Мужчина связался с поддержкой и попросил помощи, но без конфиденциальных данных и доступа к кошельку ему не могли помочь. Он обратился к гипнотизерам в надежде вспомнить пароль, но и здесь его ждала неудача. Решить вопрос удалось только с помощью одного хакера, который выслал подробную инструкцию по взлому и получил за это серьезное вознаграждение.
Сообщение обновлено:

Еще несколько известных примеров криптовалютных мошенников в действии.

Эрик Савикс потерял деньги из-за фишинга

Ведущий популярного в США подкаста о технологиях Protocol Podcast Эрик Савикс (Eric Savics) стал жертвой фишинга. Эксперт неосторожно установил приложение для хранения ключей, в результате чего с его счета были украдены биткоины.
История произошла в июле 2020 года. Эрик Савикс поверил в мошеннический проект Keep Key. Он позиционировал себя, как расширение для хранения криптовалют. Ведущий установил расширение Keep Key на свой браузер Google Chrome, и прошел процедуру регистрации. Однако приложение потребовало указать ключ от кошелька Bitcoin. Савикс ничего не подозревал, и ввел данные, что привело к потере денег.
Мошенники, которые разработали Keep Key, изменили ключ кошелька, в результате чего ведущий потерял деньги. На момент кражи счета на нем находилось 12 BTC, что по курсу на тот момент составляло 110 000 USD. После инцидента подписчики перевели ведущему в качестве пожертвований 0.7 BTC. Савикс пообещал, что вернет эти деньги подписчикам после того как вернет доступ к криптокошельку.

Финансовая пирамида OneCoin
OneCoin стала крупнейшей и самой известной пирамидой, связанной с миром криптовалют. Деятельность компании началась в 2014 году. Основателем ее была гражданка Болгарии Ружа Игнатова (Ruja Ignatova), которая продавала “учебные пакеты” по криптовалютам методом сетевого маркетинга. Создатели пирамиды разработали собственную криптовалюту OneCoin, которая позиционировалась, как альтернатива Bitcoin.
“Учебные пакеты” компании включали в себя 7 уровней для клиентов, стоимостью от 100 до 118 000 EUR каждый. Пакеты предоставляли определенное количество токенов, которые можно было использовать для добычи OneCoin и оплачивать новые проекты. За привлечение новых клиентов компания выплачивала вознаграждение в криптовалютах. Размер вознаграждения зависел от пакетов, которые покупал пользователь.
Однако в дальнейшем OneCoin начала привлекать инвестиции непосредственно на развитие криптовалюты. Игнатова заявляла, что этот цифровой актив способен уничтожить Bitcoin. Однако весь майнинг актива мог осуществляться только через подконтрольные OneCoin сайты, и все базы данных были централизованы. Из-за этого еще в 2015 году СМИ начали называть OneCoin пирамидой.
Первые официальные претензии выдвинул регулятор Болгарии – The Financial Supervision Commission (FSC) в 2015 году. В 2016 расследование начал регулятор Великобритании – Financial Conduct Authority (FCA). Оба органа ссылались на то, что у компании есть признаки финансовой пирамиды. В 2017 Игнатова исчезла, но финансовая пирамида продолжала жить до 2019 года.
По разным оценкам пирамида OneCoin нанесла инвесторам ущерб в размере от 4 до 15 млрд EUR. В скандале оказался замешан и крупный банк Bank of New York Mellon, который проводил операции OneCoin.

Взлом KuCoin
Сингапурская криптобиржа сообщила об инциденте 27 сентября 2020 года на своем официальном сайте. Суммарно похитителям удалось украсть с криптовалютной биржи около 150 млн USD. Средства были выведены как в Bitcoin, так и в других криптовалютах и токенах, в том числе токенах ERC20.
Сообщается, что неизвестным лицам удалось получить доступ к криптовалютным кошелькам пользователей KuCoin. Биржа зафиксировала крупные снятия с кошельков 26 сентября. Сразу же был назначен аудит безопасности, по результатам которого обнаружился факт взлома площадки.
Сразу после взлома деятельность KuCoin была приостановлена. Команда сингапурской криптовалютной биржи порекомендовала клиентам вывести все коины на “холодные” кошельки и пообещала возместить ущерб пользователям. По состоянию на апрель 2022 года, деятельность торговой площадки была полностью восстановлена.

BITFINEX
В августе 2016 года базирующийся в Гонконге сервис обмена криптовалют Bitfinex объявил о нарушении системы безопасности. От разных пользователей около 2 тыс. транзакций в пользу одного адреса были одобрены и проведены, что привело к отмене большого количества текущих заявок из-за недостаточности баланса на счетах клиентов, лишившихся средств. Сразу после этого рыночная цена биткойна упала на 20 %, что снизило общую стоимость украденных биткойнов до 65 млн долларов США. После обнаружения взлома Bitfinex приостановил все операции по выводу и торговле биткойнами, представители сервиса заявили, что расследуют взлом. У клиентов, даже у тех, чьи счета не были взломаны, долларовый эквивалент баланса их счетов сократился на 36 %, и они получили компенсацию пропорционально своим потерям токенами BFX, которые эмитировал сам сервис Bitfinex, но операции по снятию средств в долларах США были ограничены.
Взлом произошёл несмотря на то, что Bitfinex защищал средства с помощью BitGo, который использует многоуровневую защиту.

Mt. Gox
Mt. Gox был создан в 2007 году американским программистом Джедом Маккалебом (Jed McCaleb), чтобы служить платформой для обмена карточками для популярной игры Magic: The Gathering Online. Маккалеб до конца так и не реализовал первоначальный план, переквалифицировав сайт в биткойн-биржу в 2010 году. Позже, когда популярность компании и объем проходящих через нее средств начали стремительно расти, он продал ее японскому программисту и предпринимателю французского происхождения Марку Карпелесу (Mark Karpeles).
Последующие действия Карпелеса имели катастрофические последствия для бизнеса. В то время как торговая платформа выросла и заняла место крупнейшей криптовалютной биржи в мире, обрабатывая одномоментно до 70% всех BTC транзакций, развитие ее внутренних механизмов застопорилось. Это и сделало её идеальной мишенью для хакеров.
В интервью Wired анонимные инсайдеры Mt. Gox сообщили, что в цикле разработки ПО биржи отсутствовали даже такие базовые вещи, как контроль версий и тестовая среда, из-за чего обновления выпускались слишком медленно, а уязвимости оставались незакрытыми по несколько недель. Хакеры пользовались имевшимися дырами в безопасности и смогли украсть с биржи 744 408 биткойнов на сумму около 460 миллионов долларов на момент кражи, или 37 миллиардов долларов по сегодняшнему курсу. Это происходило несколько лет, начиная с конца 2011 года.
Mt. Gox окончательно рухнул 24 февраля 2014 года, вскоре после этого заявив о банкротстве. Потерянные средства так и не были полностью возмещены клиентам биржи, впрочем многие из них всё еще не оставляют надежду. Ограбление Mt. Gox стало самой крупной криптокражей на долгие годы, пока Coincheck не превзошел его четыре года спустя. Это послужило также уроком, показав всему миру, что индустрия крипто стала уже слишком большой, чтобы пренебрегать профессиональными мерами безопасности для защиты клиентских денег.

Взлом CryptoCore/Lazarus
История работы хакерской группы CryptoCore немного похожа на историю Mt. Gox в том смысле, что атака не была единичным событием, а происходила постепенно, на протяжении нескольких лет. Однако разница в том, что мишенью атаки стали как минимум пять различных бирж.
Исследование, опубликованное экспертами по кибербезопасности ClearSky в июне 2020 года, показало, что еще с мая 2018 года группа хакеров взломала целый ряд криптобирж с помощью тщательно продуманных фишинговых атак, что привело к потере не менее 200 миллионов долларов в криптовалюте. ClearSky назвали группу "CryptoCore", со средней степенью уверенности определив, что она базируется в России, Украине или Румынии, и обнаружила, что затронутые биржи в основном базировались в Японии и США.
Но вот что становится интересным: дальнейшее расследование ClearSky выявило связь с другой хакерской группировкой. В мае 2021 года компания опубликовала отчет, в котором приписывает атаки CryptoCore со средней или высокой вероятностью команде хакеров Lazarus. Считается, что они базируются в Северной Корее и работают на правительство страны, в связи с чем они также внесены в список активных угроз национальной безопасности США.
Если оценка ClearSky верна, это взятые вместе взломы CryptoCore/Lazarus становятся одной из крупнейших операций по краже криптовалют за все время. Другое исследование уже упомянутой фирмы Chainalysis в феврале 2021 года показало, что Lazarus украли целых 1,75 миллиарда долларов в криптовалюте. Атаки начались примерно в январе 2018 года и, вероятно, продолжаются по сей день — группа до сих пор окончательно не идентифицирована и не задержана.

Взлом Africrypt
Южноафриканская инвестиционная фирма, основанная в 2019 году братьями Райесом и Амером Кейджи (Raees and Ameer Cajee), прекратила все операции 13 апреля 2021 года, ссылаясь на нарушение безопасности системы, клиентских учетных записей, кошельков клиентов и узлов.
Затем братья порекомендовали своим клиентам не следовать «законным путем» возмещения потерянных в результате атаки средств, так как это только задержит процесс их отслеживания и возврата. Не прислушавшись к совету Кейджи, несколько жертв инцидента обратились в юридическую фирму Hanekom Attorneys. Они подали жалобу в полицию, утверждая, что сумма потерь составила 3,6 миллиарда долларов в биткойнах, и предполагая, что предполагаемый взлом был экзит-скамом, иначе бегством с деньгами клиентов.
В ответ Рейс и Амир наняли своего собственного адвоката Джона Остхейзена (John Oosthuizen), который всячески отрицал причастность братьев к ограблению. Остхейзен добавил абсурда ситуации, объяснив тот факт, что Кейджи не связались с полицией сразу после взлома, их юным возрастом и отсутствием жизненного опыта. (Братьям было 18 и 20 лет на тот момент, и, скорее всего, они знали о существовании и целях работы правоохранительных органов.).
Как можно догадаться, веб-сайт Africrypt был закрыт, а его основатели таинственным образом исчезли вскоре после инцидента. Пока лишь неясно, верна ли оценка потерь в размере заявленных 3.6 миллиарда долларов. На сегодняшний день нет никаких доказательств, что компания когда-либо распоряжалась таким объемом средств, но если это все же подтвердится, это поставит Africrypt на первое место среди крупнейших краж криптовалюты в истории.
 
По Youtube сейчас ходят мошенники и притворяются крупными и известными компаниями( тесла, бинанс и т.д.). Если натыкаетесь на какие-то странные каналы где известные люди просто говорят, как будто на лайвстриме, а в описаниях там обещания невероятной прибыли( они там обещают возвраты в размере 2х) или бесплатные раздачи - проверяйте что это за канал. Будьте внимательны!
 
Добавлю несколько примеров потери крипты по своей глупости.

В 2013 году Джеймс Хауэллс из Уэльса решил убрать вещи на рабочем столе и выкинуть все ненужное. В процессе уборки он выбросил жесткий диск от поврежденного ноутбука Dell. Лишь через некоторое время ему дошло, что на диске было около 7500 BTC. Эту криптовалюту он добыл еще в 2009-м, когда Биткоин только появился. В то время стоимость Bitcoin составляла около 1000 долларов, поэтому потеря составляла около 7,5 млн долларов.
В течение следующих лет Джеймс помнил о потере, и уже почти смирился с ней. В дальнейшем курс BTC пошел в рост. Хауэллс осознал, что потерял уже много больше денег. К примеру, на сегодняшний день эта сумма составляла бы 9,5 млрд долларов. Сам майнер рассказал, что в период добычи Биткоин воспринимался в качестве игрушки, и никто не собирался делать резервные копии хранилищ. Когда же жесткий диск оказался на свалке, вернуть все назад было невозможно.

В 2009-м один майнер добыл 1000 Биткоинов в надежде на будущее развитие криптовалютного направления. В тот период программы для майнинга занимали много места, поэтому парень удалил софт и перенес BTC на ЮСБ-накопитель. Таким образом он посчитал, что обезопасил имеющиеся деньги на случай взлома ПК или других проблем. В 2013-м, когда стоимость Bitcoin резко пошла вверх, майнер вспомнил о своих накоплениях. Он подключил USB для получения доступа к файлам, но накопитель отказывался работать. Оказалось, что флешка была очень дешевой из «китайской» серии. Восстановить доступ к монетам так и не удалось.

Еще одним неудачником является Стефан Томас, работающий программистом в Сан-Франциско. Он забыл пароль к HDD, на котором был кошелек с 7000 BTC. По сегодняшнему курсу это около 9 млрд долларов. По словам Томаса, он заинтересовался Биткоин еще в 2010 году. В начале 2011-го он выпустил подробное видео с пояснением особенностей криптовалюты. За это один из фанатов подарил ему 7002 BTC.
После получения монет Томас разместил ключи к хранилищу на диск Iron Key, а пароль записал на листе бумаги. В дальнейшем он его потерял. Диск позволял ввести пароль не больше 10 раз, после чего информация становится полностью недоступной. На сегодняшний день Томас неправильно ввел пароль уже 8 раз и пока прекратил попытки. Он спрятал диск в безопасное место в надеже, что когда-нибудь появится удобный способ для взлома паролей.

Одной из наиболее крупных потерь является ситуация с участником биржи GitHub. Пользователь за один раз потерял 1405 Биткоинов, что на тот момент составляло свыше 16 млн долларов. Парень хранил криптовалюту на кошельке Электрум с 2017 года, а в дальнейшем решил вывести часть деньги. Но сделать это не вышло, ведь приложение потребовало обновления. После завершения процесса получить деньги уже не удалось.
Пострадавший отметил, что с большой вероятностью стал жертвой хакеров. Он даже назвал свой кошелек, и кража размером 1405 Биткоинов с отправкой на два разных адреса подтвердилась. После этого деньги стали отравляться на другие адреса и постепенно разбились на мелкие суммы. При таком подходе отследить и наказать злоумышленника было невозможно.

В 2016-м году некто Фрауэнфельдер купил BTC и положил их в аппаратный кошелек. Пароль и СИД-фразу он записал на бумажке, а со временем забыл эти сведения. Мужчина связался с поддержкой и попросил помощи, но без конфиденциальных данных и доступа к кошельку ему не могли помочь. Он обратился к гипнотизерам в надежде вспомнить пароль, но и здесь его ждала неудача. Решить вопрос удалось только с помощью одного хакера, который выслал подробную инструкцию по взлому и получил за это серьезное вознаграждение.
Сообщение обновлено:

Еще несколько известных примеров криптовалютных мошенников в действии.

Эрик Савикс потерял деньги из-за фишинга

Ведущий популярного в США подкаста о технологиях Protocol Podcast Эрик Савикс (Eric Savics) стал жертвой фишинга. Эксперт неосторожно установил приложение для хранения ключей, в результате чего с его счета были украдены биткоины.
История произошла в июле 2020 года. Эрик Савикс поверил в мошеннический проект Keep Key. Он позиционировал себя, как расширение для хранения криптовалют. Ведущий установил расширение Keep Key на свой браузер Google Chrome, и прошел процедуру регистрации. Однако приложение потребовало указать ключ от кошелька Bitcoin. Савикс ничего не подозревал, и ввел данные, что привело к потере денег.
Мошенники, которые разработали Keep Key, изменили ключ кошелька, в результате чего ведущий потерял деньги. На момент кражи счета на нем находилось 12 BTC, что по курсу на тот момент составляло 110 000 USD. После инцидента подписчики перевели ведущему в качестве пожертвований 0.7 BTC. Савикс пообещал, что вернет эти деньги подписчикам после того как вернет доступ к криптокошельку.

Финансовая пирамида OneCoin
OneCoin стала крупнейшей и самой известной пирамидой, связанной с миром криптовалют. Деятельность компании началась в 2014 году. Основателем ее была гражданка Болгарии Ружа Игнатова (Ruja Ignatova), которая продавала “учебные пакеты” по криптовалютам методом сетевого маркетинга. Создатели пирамиды разработали собственную криптовалюту OneCoin, которая позиционировалась, как альтернатива Bitcoin.
“Учебные пакеты” компании включали в себя 7 уровней для клиентов, стоимостью от 100 до 118 000 EUR каждый. Пакеты предоставляли определенное количество токенов, которые можно было использовать для добычи OneCoin и оплачивать новые проекты. За привлечение новых клиентов компания выплачивала вознаграждение в криптовалютах. Размер вознаграждения зависел от пакетов, которые покупал пользователь.
Однако в дальнейшем OneCoin начала привлекать инвестиции непосредственно на развитие криптовалюты. Игнатова заявляла, что этот цифровой актив способен уничтожить Bitcoin. Однако весь майнинг актива мог осуществляться только через подконтрольные OneCoin сайты, и все базы данных были централизованы. Из-за этого еще в 2015 году СМИ начали называть OneCoin пирамидой.
Первые официальные претензии выдвинул регулятор Болгарии – The Financial Supervision Commission (FSC) в 2015 году. В 2016 расследование начал регулятор Великобритании – Financial Conduct Authority (FCA). Оба органа ссылались на то, что у компании есть признаки финансовой пирамиды. В 2017 Игнатова исчезла, но финансовая пирамида продолжала жить до 2019 года.
По разным оценкам пирамида OneCoin нанесла инвесторам ущерб в размере от 4 до 15 млрд EUR. В скандале оказался замешан и крупный банк Bank of New York Mellon, который проводил операции OneCoin.

Взлом KuCoin
Сингапурская криптобиржа сообщила об инциденте 27 сентября 2020 года на своем официальном сайте. Суммарно похитителям удалось украсть с криптовалютной биржи около 150 млн USD. Средства были выведены как в Bitcoin, так и в других криптовалютах и токенах, в том числе токенах ERC20.
Сообщается, что неизвестным лицам удалось получить доступ к криптовалютным кошелькам пользователей KuCoin. Биржа зафиксировала крупные снятия с кошельков 26 сентября. Сразу же был назначен аудит безопасности, по результатам которого обнаружился факт взлома площадки.
Сразу после взлома деятельность KuCoin была приостановлена. Команда сингапурской криптовалютной биржи порекомендовала клиентам вывести все коины на “холодные” кошельки и пообещала возместить ущерб пользователям. По состоянию на апрель 2022 года, деятельность торговой площадки была полностью восстановлена.

BITFINEX
В августе 2016 года базирующийся в Гонконге сервис обмена криптовалют Bitfinex объявил о нарушении системы безопасности. От разных пользователей около 2 тыс. транзакций в пользу одного адреса были одобрены и проведены, что привело к отмене большого количества текущих заявок из-за недостаточности баланса на счетах клиентов, лишившихся средств. Сразу после этого рыночная цена биткойна упала на 20 %, что снизило общую стоимость украденных биткойнов до 65 млн долларов США. После обнаружения взлома Bitfinex приостановил все операции по выводу и торговле биткойнами, представители сервиса заявили, что расследуют взлом. У клиентов, даже у тех, чьи счета не были взломаны, долларовый эквивалент баланса их счетов сократился на 36 %, и они получили компенсацию пропорционально своим потерям токенами BFX, которые эмитировал сам сервис Bitfinex, но операции по снятию средств в долларах США были ограничены.
Взлом произошёл несмотря на то, что Bitfinex защищал средства с помощью BitGo, который использует многоуровневую защиту.

Mt. Gox
Mt. Gox был создан в 2007 году американским программистом Джедом Маккалебом (Jed McCaleb), чтобы служить платформой для обмена карточками для популярной игры Magic: The Gathering Online. Маккалеб до конца так и не реализовал первоначальный план, переквалифицировав сайт в биткойн-биржу в 2010 году. Позже, когда популярность компании и объем проходящих через нее средств начали стремительно расти, он продал ее японскому программисту и предпринимателю французского происхождения Марку Карпелесу (Mark Karpeles).
Последующие действия Карпелеса имели катастрофические последствия для бизнеса. В то время как торговая платформа выросла и заняла место крупнейшей криптовалютной биржи в мире, обрабатывая одномоментно до 70% всех BTC транзакций, развитие ее внутренних механизмов застопорилось. Это и сделало её идеальной мишенью для хакеров.
В интервью Wired анонимные инсайдеры Mt. Gox сообщили, что в цикле разработки ПО биржи отсутствовали даже такие базовые вещи, как контроль версий и тестовая среда, из-за чего обновления выпускались слишком медленно, а уязвимости оставались незакрытыми по несколько недель. Хакеры пользовались имевшимися дырами в безопасности и смогли украсть с биржи 744 408 биткойнов на сумму около 460 миллионов долларов на момент кражи, или 37 миллиардов долларов по сегодняшнему курсу. Это происходило несколько лет, начиная с конца 2011 года.
Mt. Gox окончательно рухнул 24 февраля 2014 года, вскоре после этого заявив о банкротстве. Потерянные средства так и не были полностью возмещены клиентам биржи, впрочем многие из них всё еще не оставляют надежду. Ограбление Mt. Gox стало самой крупной криптокражей на долгие годы, пока Coincheck не превзошел его четыре года спустя. Это послужило также уроком, показав всему миру, что индустрия крипто стала уже слишком большой, чтобы пренебрегать профессиональными мерами безопасности для защиты клиентских денег.

Взлом CryptoCore/Lazarus
История работы хакерской группы CryptoCore немного похожа на историю Mt. Gox в том смысле, что атака не была единичным событием, а происходила постепенно, на протяжении нескольких лет. Однако разница в том, что мишенью атаки стали как минимум пять различных бирж.
Исследование, опубликованное экспертами по кибербезопасности ClearSky в июне 2020 года, показало, что еще с мая 2018 года группа хакеров взломала целый ряд криптобирж с помощью тщательно продуманных фишинговых атак, что привело к потере не менее 200 миллионов долларов в криптовалюте. ClearSky назвали группу "CryptoCore", со средней степенью уверенности определив, что она базируется в России, Украине или Румынии, и обнаружила, что затронутые биржи в основном базировались в Японии и США.
Но вот что становится интересным: дальнейшее расследование ClearSky выявило связь с другой хакерской группировкой. В мае 2021 года компания опубликовала отчет, в котором приписывает атаки CryptoCore со средней или высокой вероятностью команде хакеров Lazarus. Считается, что они базируются в Северной Корее и работают на правительство страны, в связи с чем они также внесены в список активных угроз национальной безопасности США.
Если оценка ClearSky верна, это взятые вместе взломы CryptoCore/Lazarus становятся одной из крупнейших операций по краже криптовалют за все время. Другое исследование уже упомянутой фирмы Chainalysis в феврале 2021 года показало, что Lazarus украли целых 1,75 миллиарда долларов в криптовалюте. Атаки начались примерно в январе 2018 года и, вероятно, продолжаются по сей день — группа до сих пор окончательно не идентифицирована и не задержана.

Взлом Africrypt
Южноафриканская инвестиционная фирма, основанная в 2019 году братьями Райесом и Амером Кейджи (Raees and Ameer Cajee), прекратила все операции 13 апреля 2021 года, ссылаясь на нарушение безопасности системы, клиентских учетных записей, кошельков клиентов и узлов.
Затем братья порекомендовали своим клиентам не следовать «законным путем» возмещения потерянных в результате атаки средств, так как это только задержит процесс их отслеживания и возврата. Не прислушавшись к совету Кейджи, несколько жертв инцидента обратились в юридическую фирму Hanekom Attorneys. Они подали жалобу в полицию, утверждая, что сумма потерь составила 3,6 миллиарда долларов в биткойнах, и предполагая, что предполагаемый взлом был экзит-скамом, иначе бегством с деньгами клиентов.
В ответ Рейс и Амир наняли своего собственного адвоката Джона Остхейзена (John Oosthuizen), который всячески отрицал причастность братьев к ограблению. Остхейзен добавил абсурда ситуации, объяснив тот факт, что Кейджи не связались с полицией сразу после взлома, их юным возрастом и отсутствием жизненного опыта. (Братьям было 18 и 20 лет на тот момент, и, скорее всего, они знали о существовании и целях работы правоохранительных органов.).
Как можно догадаться, веб-сайт Africrypt был закрыт, а его основатели таинственным образом исчезли вскоре после инцидента. Пока лишь неясно, верна ли оценка потерь в размере заявленных 3.6 миллиарда долларов. На сегодняшний день нет никаких доказательств, что компания когда-либо распоряжалась таким объемом средств, но если это все же подтвердится, это поставит Africrypt на первое место среди крупнейших краж криптовалюты в истории.
Очень смешно с момента отправки винта на помойку. А вот сами предостережения о фишинговых ссылках, пирамидах и лохотронах... Ну и в правду кто на это может повестись? Хотя как говаривал Мавроди "Лох не мамонт. Лох-не вымрет."
 
Можно всё свести к мыслям "поставь двухфакторку, перепроверь, подумай дважды (если есть чем)" - и оказаться в (почти) полной безопасности)
 
годно , тс лайк )
 
Очень полезная тема, сразу как прочитал iq повысился, советую
 
Ага, почитав, понял, что надо быть осторожней щас. Спасибо !
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Ты вбиваешь номер телефона в бота — и получаешь ФИО, адрес, паспорт, место работы, привязанные аккаунты, авто. Откуда это всё? Кто слил? Когда? Большинство людей воспринимает пробив как магию. Ввёл номер — получил досье. Но за каждой строчкой в базе стоит конкретная утечка, конкретная компания...
Ответы
0
Просмотры
90
Полиция Нидерландов запустила кампанию "Game Over?!" против сотни мошенников, большинство из которых — лица африканского происхождения. До 19 марта у них есть шанс добровольно явиться в полицию. Если нет, их лица без цензуры появятся на рекламных щитах, в телеэфире и интернете. Сейчас фото...
Ответы
0
Просмотры
190
Копии сайтов, фальшивые боты и поддельные приложения крадут seed-фразы и доступ. Разбираемся, как не попасться и быстро вернуть контроль над ситуацией. Один клик может стоить всего баланса. Так начинаются тысячи историй о потере криптовалюты. Пользователь открывает сайт, похожий на...
Ответы
0
Просмотры
290
Утечка 17.5 млн аккаунтов Instagram что произошло и чем это грозит ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 7 января 2026 года на BreachForums появилась база на 17.5 миллионов аккаунтов Instagram. Выложил пользователь под ником Solonik. Бесплатно. Скачать мог любой Разберём что там было, откуда утекло...
Ответы
1
Просмотры
131
Ты удалил переписку. Очистил корзину. Отформатировал диск. Может даже сбросил телефон до заводских настроек. Спишь спокойно А потом твоё устройство попадает к форензику. Он подключает его к чемоданчику, запускает софт — и через пару часов всё что ты "удалил" лежит на экране. Фотки, чаты...
Ответы
0
Просмотры
88
Назад
Сверху Снизу