Криптофишинг: алдау сұлбалары және өзіңізді қалай қорғау керек
Қауіпсіздік·8 мин оқу

Криптофишинг: алдау сұлбалары және өзіңізді қалай қорғау керек

Hyperliquid пайдаланушылары шамамен 550 000 доллар жоғалтты, әрі бірде-бір жеке кілт әшкереленген жоқ. Шабуылдаушылар жай ғана іздеу жарнамасын сатып алды.

Жалған платформа токенделген активтер саудасының алаңы болып көрінді және нәтижелерде нағыз жобадан жоғары тұрды. Arkham Intelligence деректері бойынша үш аударым ірі болған: 27 501, 82 503 және 440 015 USDC. Шабуылдаушы мекенжайларын FlashRescue тең құрылтайшысы жариялады, ол тізбекті желіде қадағалады.

Оқиға сонша қарапайым, оны тіпті талқыламады да. Дәл сондықтан оны түгел қарап шығуға тұрарлық: адамдар криптоны көбіне осылай жоғалтады.

Неге криптофишинг бұзудан тиімдірек

Криптографияны бұзу қымбат әрі мағынасыз. Актив иесін өзі транзакцияға қол қоятын күйге жеткізу арзанырақ.

Міне, әдеттегі алаяқтық пен криптодағы болып жатқанның шекарасы осы. Карта төлемін даулауға болады, қол қойылған операцияны қайтаруға болмайды: клиринг терезесі де жоқ, қоңырау шалатын банк те жоқ. Сондықтан бүкіл құрылым құпиясөздің емес, пайдаланушының өз еркімен жасайтын бір басуының айналасында құрылған.

Екінші айырмашылық — қате бағасы. Пошта құпиясөзінің ағуы уақытыңызды алады. Бір қате қолтаңба бүкіл балансты алады, оны ешбір қолдау қызметі де, сот та қайтармайды.

Үшіншісі — жылдамдық. Шабуылдаушы жағындағы автоматика активтерді рұқсат пайда болған сол секундта алады. Мұнда банк төлемді тоқтатуға пайдаланатын жиырма төрт сағат жоқ.

Сондықтан мұндағы қорғаныс — антивирус емес, әдеттер жиынтығы: сайтты қайдан ашасың, қол қоярдың алдында нені оқисың және күнделікті әмияныңда қанша ұстайсың.

Бірінші сұлба: іздеу жарнамасындағы жалған сайт

Жылдың ең жиі оқиғасы. Қылмыскерлер биржа не сервис атауына ақылы іздеу жарнамасын сатып алады, ал олардың беті нәтижелердің бірінші жолына, органикалық тізімнен жоғары шығады.

Одан кейінгінің бәрі мінсіз көрінеді: көшірілген дизайн, сол логотип, таныс түйме. Пайдаланушы таныс сайтты көреді, тыныш әмиянын қосады және алдына қойылғанға қол қояды. Ешқандай бұзу болмайды. Адам бәрін өзі, өзі ашқан бетте жасады.

Hyperliquid жалғыз жағдай емес. Мамырда дәл сол жолмен ілгерілетілген Uniswap интерфейсінің көшірмесі арқылы 400 000 доллардан астам сорылды. Тамызда құрылғы өндірушісі Trezor өз брендін пайдаланған жалғандардың күрт өскенін хабарлады, олардың бірқатары да іздеу ұсыныстарында көрінген.

Ақылы нәтижелердің қаупі — олар орынға қарау әдетін айналып өтеді. Пайдаланушылар бірінші жолды негізгі деп қабылдайды, ал ақылы орын ақша төлегенге тиесілі. Фишинг беттері мұндай жарнамада бірнеше күн өмір сүреді, бұл жеткілікті.

Екінші сұлба: кілтті ұрлаудың орнына рұқсатқа қол қою

Ең бағаланбағаны. Сид-фразаны енді іс жүзінде ешкім сұрамайды: бәрі оны айтпауды үйренді.

Оның орнына балансыңнан жұмсауға рұқсат беретін келісімге қол қоюды сұрайды. Формалды түрде бұл әдеттегі операция, әрі оны қоспай ешбір биржа интерфейсі жұмыс істемейді. Бірақ жалған нұсқада шек шексіз, ал алушы — шабуылдаушының мекенжайы. Кілттер ешқайда кетпейді, ал токендерді кез келген сәтте, тіпті бір айдан кейін, бет ұмытылып кеткенде де алып кетуге болады.

Шілдеде бір инвестор Ethereum-да дәл осындай бір операцияға қол қойып, 999 999 USDT жоғалтты. Шабуылдаушылардың автоматикасы шамамен миллион алмақ болды және бірінші әрекет сәтсіз аяқталған соң соманы түзетті.

Сол сәтте пайдаланушы кіруді растап жатырмын деп ойлайды. Шын мәнінде ол өз активтеріне сенімхат беріп жатыр. Айырмашылық тек қол қою терезесінде көрінеді, ал көпшілік дәл соны оқымай өтіп кетеді.

Үшінші сұлба: қолдау қызметінен келген фишинг хаттары

Клиент базасының кез келген ағуынан кейін екінші толқын басталады. Пайдаланушыға қолдау қызметінің атынан қоңырау шалады не жазады, сатып алуының дұрыс мәліметтерін айтады және көмек ұсынады: ілініп қалған қаражатты босату, микробағдарламаны шұғыл жаңарту, тұлғаны тексеру.

Нағыз қолдау бірінші болып жазбайды, сид-фраза сұрамайды және қалпына келтіру формасына сілтеме жібермейді. Уақыт қысымын жасайтын кез келген хатты әдепкі бойынша алаяқтықтың бөлігі деп санаған жөн.

Бөлек түрі — шотыңызға күдікті кіру туралы жаппай хат. Есеп пайдаланушының дүрлігіп, жіберушіні тексермей сілтемеге өтуінде. Мұндай фишинг хаттары биржа дизайнын қолтаңбасы мен заңды мекенжайына дейін көшіреді, ал домен бір әріппен ерекшеленеді.

Төртінші сұлба: аударым тарихын улау

Шабуылдаушылар пайдаланушы үнемі жұмыс істейтін мекенжайдың бірінші және соңғы таңбалары сәйкес келетін мекенжайдан шаң жібереді. Есеп — тарихтан көшіруде: адам операциялар тізімінен өз мекенжайын алады, ал ол бөгденікі болып шығады.

Бұл сұлбаға ешқандай қолжетімділік қажет емес, ол ұқыпсыздыққа есептелген. Қорғаныс біреу: алушы мекенжайы мекенжай кітабынан алынады немесе толық тексеріледі, ешқашан төрт таңба бойынша емес.

Бесінші сұлба: жалған қосымшалар мен кеңейтімдер

Жалған мобильді қосымшалар тіпті ресми дүкендерге де жетеді, ал браузер кеңейтімдері қосымшалар каталогына. Ішінде импорт экраны түрінде жасалған кәдімгі сид-фраза формасы.

Мұны тексеру көңілсіз, бірақ сенімді: жариялаушы, орнату саны, жариялану күні және дүкенге жобаның ресми бетінен өту, атауын іздеу арқылы емес. Жүз жүктемесі бар және танымал логотипі бар жаңа қосымша — жалған, сәтті олжа емес.

Кім нысанаға алынады

Криптофишинг ірі ұстаушыларды аңдиды деген жайылған пікір бар. Іс жүзінде нысана мінез-құлық бойынша таңдалады, портфель көлемі бойынша емес.

Алдымен жаңадан келгендер зардап шегеді: оларда мекенжайды қайта тексеру әдеті жоқ, бірақ бірдеңені дұрыс істемеу қорқынышы жеткілікті. Одан кейін эйрдроп пен тестнет қатысушылары келеді, олар қатарынан ондаған бейтаныс интерфейске қосылуға үйренген, сондықтан сол ағында бір зиянды бет мүлде байқалмайды.

Үшінші топ — белсенді трейдерлер. Олар асығады, бірнеше қойындымен қатар жұмыс істейді және операцияларды автопилотпен бекітеді. Сондықтан фишинг беттері сақтау қосымшаларына қарағанда сауда интерфейстерін жиірек имитациялайды: саудада пайдаланушы анықтама бойынша асығып тұр.

Мәселенің ауқымы

Жекелеген оқиғалар қосылып, бұл шабуылдардың неге тоқтамайтынын түсіндіретін статистикаға айналады. Бір инвестор нысаналы шабуылдан он бес минутта 25,6 млн доллар жоғалтты. Hyperliquid жағдайындағыдай жүз мыңдаған шығындар қатардағы эпизод ретінде өтеді және салалық жинақтарға да ілікпейді.

Экономика шабуылдаушының пайдасына: жарнама ондаған долларға түседі, сайт көшірмесі бір сағатта жасалады, ал шабуыл автоматты түрде бір мезгілде мыңдаған пайдаланушыға дейін ұлғаяды.

Криптода бөлек мәселе бар: шағымдар жинақталатын салалық орган жоқ. Зиянды ресурс жеткілікті құрбан хабарлағанда бұғатталады, ал оған дейін ол өз бетінше өмір сүріп, қолтаңба жинайды. Мұндай беттің орташа ғұмыры күнмен өлшенеді, бірақ сол күндерде одан жүздеген адам өтеді.

Әмиянды қосар алдында нені тексеру керек

Бірінші ереже: платформаға жарнамадан кірмейді және хаттардағы сілтемелерге өтпейді. Бетбелгі не қолмен терілген мекенжай, басқа ештеңе. Осы бір ереже бос баланспен аяқталатын оқиғалардың көбін жабады.

Екінші: доменді толық, таңба-таңбамен тексеру. Жалғандар мұқият оқуға емес, бір көзқарасқа шыдауға жасалған, сондықтан артық әріпті, дефисті, басқа жоғарғы деңгей доменін іздеңіз.

Үшінші: бейтаныс сервиске қосылмас бұрын нақты неге қол қоюды сұрап тұрғанын тексеріңіз. Интерфейс операция түрі мен шегін көрсетеді; бейтаныс сайтта токендеріңізді шексіз жұмсау құқығы — қойындыны жабуға себеп.

Төртінші: тәжірибелерге бөлек әмиян ұстаңыз. Шағын сома шығын емес, ал негізгі балансыңыз бейтаныс интерфейстерге мүлде қосылмайды.

Бесінші: тексерілген сайттарды бетбелгіде сақтаңыз және бұл тізімді өзіңіз жүргізіңіз. Іздеу нәтижелері күн сайын өзгереді, бетбелгілеріңіз — жоқ. Криптоға қатысты кез келген жаңа сайт бетбелгіге тек жобаның ресми арнасы арқылы тапқаннан кейін түседі.

Алтыншы: бұрын берілген рұқсаттарды айына кемінде бір рет қараңыз. Ескі жұмсау рұқсаты күші жойылғанша тірі, ал адамдар оны әдетте ақша кеткеннен кейін ғана еске алады.

Егер қол қойып қойған болсаңыз не істеу керек

Белсенді рұқсаттарды жойыңыз. Бұл әмиян интерфейсінде не рұқсат тексергіші арқылы жасалады. Рұқсат тірі тұрғанда қаражат кез келген сәтте кетуі мүмкін, тіпті зиянды бет әлдеқашан жабылса да.

Қалған балансты жаңа мекенжайға көшіріңіз. Егер қолтаңба нақты токенге қатысты болса, алдымен соны көшіріңіз: соған ең тез келеді.

Егер сөз өзін-өзі сақтау емес, биржа шоты туралы болса, екі факторлы аутентификацияны қосыңыз. Ол қол қойылған транзакциядан құтқармайды, бірақ периметрдің екінші жартысын жабады.

Және шағымыңыздың астындағы пікірлерде пайда болатын «қаражатты қайтару қызметтеріне» ақша төлемеңіз. Бұл — екінші айналымға оралған сол топ: әлдеқашан жоғалтқан адамды алдау жаңа құрбан табудан оңай.

Қысқа тізім

Платформаға тек бетбелгіден кіріңіз. Доменді толық тексеріңіз. Неге қол қойып жатқаныңызды оқыңыз. Негізгі балансты бейтаныс интерфейстерге қосылатын әмиянда ұстамаңыз. Ескірген рұқсаттарды айына кемінде бір рет жойыңыз.

Жиі қойылатын сұрақтар

Фишинг шабуылынан кейін криптоны қайтаруға бола ма

Іс жүзінде ешқашан. Транзакция қайтымсыз, ал өзін-өзі сақтауда оны болдырмайтын делдал жоқ. Жалғыз жұмыс істейтін қадам — автоматика іске қосылғанша рұқсатты жою және қалғанын көшіру.

Аппараттық әмиян көмектесе ме

Кілт ұрлығынан — иә. Фишингтен — тек ішінара. Құрылғы неге қол қойылып жатқанын көрсетеді, бірақ пайдаланушы қарамай растаса, нәтиже сол.

Егер жалған сайт бірдей көрінсе, оны қалай ажыратамын

Мекенжай бойынша және онда қалай тап болғаныңыз бойынша. Сыртқы түр мінсіз көшіріледі, домен — жоқ. Сондықтан мекенжай жолағын тексеріңіз және платформаға бетбелгіден кіріңіз.

Қайсысы қауіптірек: фишинг хаттары ма, іздеу жарнамасы ма

Жарнама. Хат өзі күдік тудырады, ал іздеу нәтижелерінің бірінші жолы іздеу жүйесі жасаған таңдау ретінде оқылып, көбірек сенім алады.

Фишинг сайты туралы хабарлау керек пе

Керек, әрі бірден: бренді көшірілген ресми жобаға және іздеу жүйесіне оның жарнама шағымы формасы арқылы. Бұл беттер бұғатталғанға дейін ғана өмір сүреді, ал әрбір хабарлама сол мерзімді қысқартады.

Автор туралы
Криптонарық сарапшысы әрі контент және маркетинг бөлімінің басшысы

EIDEX криптонарық сарапшысы әрі контент және маркетинг бөлімінің басшысы. Нарық құрылымы, биржа инфрақұрылымы және кросс-чейн сауда туралы жазады — ончейн деректер мен нарық өзгерістерін трейдерлерге арналған нақты әрі пайдалы талдауға айналдырады.

Мақаламен бөлісуTelegramX