
Կեղծ AML ստուգումները դատարկում են դրամապանակները՝ ինչպես ճանաչել
Կա կրիպտոխարդախության մի տեսակ, որն աշխատում է հենց այն պատճառով, որ զոհը զգույշ է։ Malwarebytes Labs-ի հետազոտողները փաստագրել են կլոնավորված համապատասխանության կայքերի ալիք՝ կեղծ ծառայություններ, որոնք խոստանում են ստուգել դրամապանակը պատժամիջոցների, գողության կամ դարքնեթ ակտիվության հետ կապերի համար, իսկ փոխարենը դատարկում են այն։
Կեղծարարությունը նուրբ չէ։ Ոմանք ուղղակի պատճենում են հայտնի սքրինինգ մատակարարի դիզայնը, մյուսները գործում են նույն բառապաշարից կառուցված մոտ անուններով։ Երկուսն էլ հենվում են նույն ենթադրության վրա՝ կեղտոտ մետաղադրամներից անհանգստացած օգտատերը կհետևի ցուցումներին, այլ ոչ թե կկասկածի դրանց։
Ի՞նչ է անում իսկական կրիպտո AML ստուգումը
Կրիպտո AML ստուգումը կարդում է հանրային տվյալներ։ Հանրային բլոկչեյնի յուրաքանչյուր գործարք տեսանելի է, իսկ սքրինինգ ծառայությունները պահում են տվյալների բազաներ, որոնք հասցեները կապում են հայտնի սուբյեկտների հետ՝ բորսաներ, միքսերներ, պատժամիջոցների տակ գտնվող դրամապանակներ, փրկագին ծրագրերի վճարումներ, դարքնեթ շուկաներ։
Տվեք ծառայությանը հասցեն, և այն հետընթաց կհետագծի միջոցների հոսքը՝ ցույց տալով, թե մնացորդի որ մասը կարող է կապվել այդ կատեգորիաների հետ, և կհաշվարկի ռիսկի գնահատականը։
Ամբողջ գործողությունն այսքանն է։ Այն պահանջում է մեկ մուտք՝ հանրային հասցե։ Ուրիշ ոչինչ։ Ոչ միացում, ոչ ստորագրություն, ոչ որևէ հասանելիություն, որովհետև վերլուծվողն արդեն իսկ հանրային է։
Ինչպես է աշխատում կեղծ տարբերակը
Կեղծ կրիպտո AML ստուգումը միտումնավոր այնպիսի ռիթմով է կառուցված, որ ծրագրաշարի տպավորություն թողնի, ոչ թե կողոպուտի։
Էջ եք հասնում սովորաբար որոնման գովազդի կամ աջակցության չաթում գցված հղման միջոցով։ Ինտերֆեյսը խնդրում է միացնել ձեր դրամապանակը՝ սքրինինգը սկսելու համար։ Սա առաջին և ամենակարևոր ստույգ սուտն է։
Միայն միացումը միջոցները չի տեղափոխում։ Այն, ինչ անում է, ձեր հասցեն և թոքեն մնացորդները բացահայտելն է՝ թույլ տալով օպերատորին կառուցել գործարք, որը ձևված է հենց ձեր ունեցվածքի տակ՝ անսահմանափակ ծախսի իրավունք տվող թոքեն թույլտվություն կամ ստուգման քայլի քողի տակ ներկայացված փոխանցում։
Հետո սկսվում է ներկայացումը։ Էկրանով անցնում են հաղորդագրություններ գործարքների պատմության սկանավորման և համապատասխանության կարգավիճակի ստուգման մասին։ Հայտնվում է սխալ՝ սկանավորումը չի ավարտվի, քանի դեռ չի համալրվել ցանցի փոքր վճարը։ Այդ քայլը գոյություն ունի, որ երկրորդ, ավելի փոքր վճարը քաշի նրանցից, ովքեր առաջինի նկատմամբ դեռ կասկածամիտ են։
Կրկնեք, և արդյունքը հանգստացնող է՝ հասցեն մաքուր է։ Մնում է ներբեռնել հաշվետվությունը։ Հաշվետվությունը գործարկվող ֆայլ է, և դրա գործարկումը տեղադրում է տեղեկություն գողացող ծրագիր, որը փնտրում է դրամապանակի ֆայլեր, նշումներում պահված սիդ-արտահայտություններ և բրաուզերի սեսիայի քուքիներ։
Ուշադրություն դարձրեք, թե քանի հնարավորություն է ստեղծում այս դիզայնը՝ ինչ-որ բան վերցնելու համար. ստորագրություն, վճար, վնասաբեր ծրագիր։ Օգտատերը, ով մերժել է առաջին երկուսը, հաճախ ընդունում է երրորդը, որովհետև այդ պահին կայքն արդեն մի քանի րոպե իրեն պահել է որպես օրինական գործիք։
Մեկ կանոն, որն ավարտում է խոսակցությունը
Օրինական կրիպտո AML ստուգումը երբեք չի խնդրում միացնել դրամապանակ, հաստատել գործարք կամ բացահայտել սիդ-արտահայտություն։ Բլոկչեյն վերլուծության այնպիսի տարբերակ չկա, որը դրանցից որևէ մեկը պահանջի, որովհետև վերլուծվող տվյալները ըստ սահմանման հանրային են։
Եթե սքրինինգ կայքը ստորագրություն է խնդրում, ուրեմն այն ոչինչ չի ստուգում։ Ուշադիր կարդացեք հարցումը, երբ դրամապանակի պատուհանը հայտնվում է. անհայտ պայմանագրին տրվող անսահմանափակ թույլտվությունը մուտքի քայլ չէ, ինչ էլ գրած լինի էջում։
Առևտրային մոդելը երկրորդ նշանն է։ Իսկական մատակարարները գումար են վերցնում հաշվետվության համար՝ քարտով կամ նշված հասցեին սովորական կրիպտովճարով, և բացատրում են, թե ինչ է նշանակում իրենց գնահատականը։ Անվճար անսահմանափակ ծառայությունը, որին պետք է միայն ձեր միացումը, գումար է աշխատում ոչ թե հաշվետվությունից։
Եթե արդեն միացրել եք
Գործեք արագ և հենց այս հերթականությամբ։
Հետ կանչեք այդ հասցեից տրված թույլտվությունները։ Անհայտ պայմանագրին տրված ցանկացած թոքեն սահմանաչափ մնում է ուժի մեջ, մինչև այն չհետկանչեք, իսկ դատարկողները հաճախ օրեր են սպասում, որ զոհը կորուստը կապի այլ բանի հետ։
Մնացած մնացորդը տեղափոխեք այլ, մաքուր սարքի վրա ստեղծված դրամապանակ։ Բացահայտված սիդ-արտահայտությունը մի ներմուծեք այն մեքենայի վրա, որն օգտագործել եք. եթե «հաշվետվությունը» գործարկվել է, հենց այդ սարքն է վտանգված։
Եթե որևէ բան ներբեռնել եք, ստուգեք համակարգիչը։ Հետո մաքուր սարքից փոխեք բորսայի հաշիվների գաղտնաբառերը և ընդհատեք ակտիվ սեսիաները, որովհետև գողացված սեսիայի քուքիները վերապրում են գաղտնաբառի փոփոխությունը։
Վերջապես, սպասեք շարունակությանը։ Դատարկող արշավների զոհերին օրերի ընթացքում կապ են հաստատում «վերականգնման մասնագետները»՝ խնդրելով կանխավճար կամ, ավելի լկտի, հենց այն սիդ-արտահայտությունը, որը իբր փրկում են։ Դա նույն արդյունաբերությունն է, որն աշխատում է իր իսկ հաճախորդների ցուցակով։
Երբ սքրինինգն իսկապես արժե անել
Այս ամենը չի նշանակում, որ համապատասխանության սքրինինգն անիմաստ է։ Ճիշտ հակառակը, և հենց դրա համար է խարդախությունն աշխատում։
Բորսաները սառեցնում են ռիսկի նշանով եկած ավանդները, և հետագա ստուգումը շաբաթներ է խլում՝ փաստաթղթերով ապացուցելով միջոցների ծագումը։ Խոշոր վճարում ստանալուց առաջ կամ p2p գործընկերոջից գնված մետաղադրամները ավանդադրելուց առաջ հասցեն ստուգելը ողջամիտ սովորություն է։
Արեք դա այն մատակարարի միջոցով, ում ուղղակի ինքներդ եք գտել, ոչ թե գովազդի միջոցով, և արեք միայն հասցեով։ Կրիպտո AML ստուգումը, որը մնում է միայն ընթերցող, ձեզ ոչինչ չի կարող արժենալ, բացի իր վճարից։
Կանոնավոր առևտուր անողների համար ավելի կայուն պատասխանը կառուցվածքային է՝ գնեք այնպիսի հարթակի միջոցով, որն ինքն է ստուգում ավանդները, որ համապատասխանության հարցը լուծված լինի, նախքան մետաղադրամները ձերը դառնան։
Կարո՞ղ է դրամապանակի միացումն ինքնին գողանալ իմ միջոցները։
Ինքնուրույն՝ ոչ։ Միացումը բացահայտում է ձեր հասցեն և մնացորդները. գողությունը պահանջում է ստորագրություն։ Վտանգն այն է, որ միացումը թույլ է տալիս հարձակվողին կառուցել հենց այն ստորագրության հարցումը, որն ամենայն հավանականությամբ կհաջողվի ձեր կոնկրետ ունեցվածքի դեմ։
Ինչպե՞ս ճանաչել վտանգավոր ստորագրության հարցումը։
Փնտրեք ծախսի սահմանաչափ չունեցող թույլտվության հարցումներ և փոխանցումներ, որտեղ հասցեատերը ձեզ անծանոթ հասցե է։ Ցանկացած դրամապանակի հարցում, որ հայտնվում է իբր միայն ընթերցող ստուգման ընթացքում, ըստ սահմանման սխալ է։
Վճարովի սքրինինգ ծառայություններն ավելի ապահո՞վ են, քան անվճարները։
Ոչ ինքնաբերաբար, բայց հստակ առևտրային մոդելը լավ նշան է, որովհետև բացատրում է, թե օպերատորն ինչով է գումար աշխատում։ Առանց բացատրության անվճար ծառայության համար ինչ-որ մեկը վճարում է, հարցը միայն այն է՝ ով։
Ի՞նչ է լինում, եթե բորսան նշան դնի իմ ավանդի վրա։
Հարթակը սառեցնում է այն և պահանջում միջոցների ծագման փաստաթղթեր։ Որոշ մնացորդներ ազատվում են ստուգումից հետո, մյուսները պահվում են անժամկետ, իսկ գործընթացը սովորաբար շաբաթներ է տևում. հենց դրա համար էլ գոյություն ունի սքրինինգը։
Ապարատային դրամապանակը պաշտպանո՞ւմ է դրանից։
Վնասաբեր ծրագրի քայլից՝ հիմնականում այո, քանի որ բանալիները երբեք չեն դիպչում համակարգչին։ Ստորագրության քայլից՝ ոչ. եթե սարքի էկրանին հաստատեք վնասաբեր գործարքը, ապարատային դրամապանակը կստորագրի այն ճիշտ ըստ ցուցումի։
Պե՞տք է կրիպտո AML ստուգում անել յուրաքանչյուր մուտքային վճարման համար։
Փոքր գումարների համար դա ավելորդ է։ Խոշոր փոխանցումների, անծանոթ գործընկերներից եկած միջոցների և բորսա ավանդադրելուց առաջ ստուգումն արժե մի քանի դոլար և կանխում է ստուգում, որը կարող է մեկ ամիս տևել։
EIDEX-ի կրիպտոշուկաների փորձագետ և բովանդակության ու մարքեթինգի բաժնի ղեկավար։ Գրում է շուկայի կառուցվածքի, բորսայի ենթակառուցվածքի և cross-chain առևտրի մասին՝ on-chain տվյալներն ու շուկայական տեղաշարժերը վերածելով թրեյդերների համար հասկանալի, գործնական վերլուծության։


