Kriptofishing: aldov sxemalari va oʻzingizni qanday himoya qilish
Xavfsizlik·8 daq. oʻqish

Kriptofishing: aldov sxemalari va oʻzingizni qanday himoya qilish

Hyperliquid foydalanuvchilari taxminan 550 000 dollar yoʻqotdi, va birorta ham shaxsiy kalit oshkor boʻlmadi. Hujumchilar shunchaki qidiruv reklamasini sotib olishdi.

Soxta platforma tokenlashtirilgan aktivlar savdosi maydonchasi qiyofasida chiqdi va natijalarda haqiqiy loyihadan yuqorida turdi. Arkham Intelligence maʼlumotlariga koʻra uchta oʻtkazma yirik boʻlgan: 27 501, 82 503 va 440 015 USDC. Hujumchi manzillarini FlashRescue hammuassisi eʼlon qildi, u zanjirni tarmoqda kuzatib chiqdi.

Voqea shunchalik oddiyki, u deyarli muhokama ham qilinmadi. Aynan shuning uchun uni toʻliq koʻrib chiqishga arziydi: odamlar kriptoni koʻpincha shu tarzda yoʻqotadi.

Nega kriptofishing buzishdan samaraliroq

Kriptografiyani buzish qimmat va maʼnosiz. Aktiv egasini oʻzi tranzaksiyaga imzo qoʻyadigan holatga keltirish arzonroq.

Mana shu oddiy firibgarlik bilan kriptoda sodir boʻlayotgan narsa orasidagi chegara. Karta toʻlovini daʼvo qilish mumkin, imzolangan amaliyotni qaytarib boʻlmaydi: klirings oynasi ham yoʻq, qoʻngʻiroq qiladigan bank ham. Shu sababli butun tuzilma parollar emas, foydalanuvchi ixtiyoriy qiladigan bitta bosish atrofida qurilgan.

Ikkinchi farq — xato narxi. Pochta parolining sizishi vaqtingizni oladi. Bitta notoʻgʻri imzo butun qoldiqni oladi, va uni na qoʻllab-quvvatlash xizmati, na sud qaytaradi.

Uchinchisi — tezlik. Hujumchi tomonidagi avtomatika aktivlarni ruxsat paydo boʻlgan oʻsha soniyada oladi. Bu yerda bank toʻlovni toʻxtatish uchun ishlatadigan yigirma toʻrt soat yoʻq.

Shu sababli bu yerdagi himoya antivirus emas, odatlar toʻplami: saytni qayerdan ochasiz, imzolashdan oldin nimani oʻqiysiz va kundalik hamyoningizda qancha saqlaysiz.

Birinchi sxema: qidiruv reklamasidagi soxta sayt

Yilning eng koʻp uchraydigan voqeasi. Jinoyatchilar birja yoki xizmat nomiga pullik qidiruv reklamasini sotib oladi, va ularning sahifasi natijalarning birinchi qatoriga, organik roʻyxatdan yuqoriga chiqadi.

Undan keyingi hamma narsa benuqson koʻrinadi: nusxa koʻchirilgan dizayn, oʻsha logotip, tanish tugma. Foydalanuvchi tanish saytni koʻradi, xotirjam hamyonini ulaydi va oldiga qoʻyilganiga imzo chekadi. Hech qanday buzish sodir boʻlmaydi. Odam hammasini oʻzi, oʻzi ochgan sahifada qildi.

Hyperliquid yagona holat emas. Mayda xuddi shu tarzda targʻib qilingan Uniswap interfeysining nusxasi orqali 400 000 dollardan ortiq soʻrib olindi. Avgustda qurilma ishlab chiqaruvchisi Trezor oʻz brendidan foydalangan soxtalarning keskin oshganini xabar qildi, ularning bir qismi ham qidiruv tavsiyalarida koʻringan.

Pullik natijalarning xavfi — ular oʻringa qarash odatini chetlab oʻtadi. Foydalanuvchilar birinchi qatorni asosiy deb qabul qiladi, pullik oʻrin esa pul toʻlaganga tegadi. Fishing sahifalari bunday reklamada bir necha kun yashaydi, va bu yetarli.

Ikkinchi sxema: kalitni oʻgʻirlash oʻrniga ruxsatga imzo chekish

Eng past baholangani. Sid-iborani endi amalda hech kim soʻramaydi: hamma uni aytmaslikni oʻrgandi.

Uning oʻrniga qoldigʻingizdan sarflashga ruxsat beruvchi kelishuvga imzo chekishni soʻrashadi. Rasman bu odatiy amaliyot, va usiz hech bir birja interfeysi ishlamaydi. Ammo soxta variantda chegara cheksiz, qabul qiluvchi esa hujumchining manzili. Kalitlar hech qayerga ketmaydi, tokenlarni esa istalgan paytda, hatto bir oydan keyin, sahifa allaqachon unutilganda ham olib ketish mumkin.

Iyulda bir investor Ethereum da aynan shunday bitta amaliyotga imzo chekib, 999 999 USDT yoʻqotdi. Hujumchilarning avtomatikasi taxminan bir million olmoqchi boʻldi va birinchi urinish muvaffaqiyatsiz tugagach summani tuzatdi.

Oʻsha payt foydalanuvchi kirishni tasdiqlayapman deb oʻylaydi. Aslida u oʻz aktivlariga ishonchnoma berayapti. Farq faqat imzolash oynasida koʻrinadi, va aynan shu koʻpchilik oʻqimay oʻtib ketadigan joy.

Uchinchi sxema: qoʻllab-quvvatlash nomidan fishing xabarlari

Mijozlar bazasining har qanday sizishidan keyin ikkinchi toʻlqin boshlanadi. Foydalanuvchiga qoʻllab-quvvatlash xizmati nomidan qoʻngʻiroq qilishadi yoki yozishadi, xaridining toʻgʻri tafsilotlarini aytishadi va yordam taklif qilishadi: tiqilib qolgan mablagʻni boʻshatish, dasturiy taʼminotni shoshilinch yangilash, shaxsni tekshirish.

Haqiqiy qoʻllab-quvvatlash birinchi boʻlib yozmaydi, sid-ibora soʻramaydi va tiklash formasiga havola yubormaydi. Vaqt bosimini oʻtkazadigan har qanday xabarni sukut boʻyicha firibgarlikning bir qismi deb hisoblash kerak.

Alohida turi — hisobingizga shubhali kirish haqidagi ommaviy xat. Hisob shundaki, foydalanuvchi vahimaga tushib, joʻnatuvchini tekshirmasdan havolaga oʻtadi. Bunday fishing xatlari birja dizaynini imzosi va yuridik manzilgacha nusxalaydi, domen esa bitta harf bilan farq qiladi.

Toʻrtinchi sxema: oʻtkazmalar tarixini zaharlash

Hujumchilar foydalanuvchi doim ishlaydigan manzilning birinchi va oxirgi belgilariga mos keladigan manzildan chang yuboradi. Hisob tarixdan nusxa olishga qaratilgan: odam amaliyotlar roʻyxatidan oʻz manzilini oladi, u esa birovniki boʻlib chiqadi.

Bu sxemaga umuman kirish huquqi kerak emas, u eʼtiborsizlikka hisoblangan. Himoya bitta: qabul qiluvchi manzil manzillar kitobidan olinadi yoki toʻliq tekshiriladi, hech qachon toʻrt belgi boʻyicha emas.

Beshinchi sxema: soxta ilovalar va kengaytmalar

Soxta mobil ilovalar hatto rasmiy doʻkonlarga ham yetib boradi, brauzer kengaytmalari esa qoʻshimchalar katalogiga. Ichida import ekrani qiyofasidagi oddiy sid-ibora shakli.

Buni tekshirish zerikarli, ammo ishonchli: nashr etuvchi, oʻrnatishlar soni, nashr sanasi va doʻkonga loyihaning rasmiy sahifasidan oʻtish, nomini qidirish orqali emas. Yuz yuklama va mashhur logotipga ega yangi ilova — soxta, omadli topilma emas.

Kim nishonga olinadi

Kriptofishing yirik egalarni ovlaydi degan keng tarqalgan fikr bor. Amalda nishon xatti-harakat boʻyicha tanlanadi, portfel hajmi boʻyicha emas.

Avvalo yangi kelganlar zarar koʻradi: ularda manzilni qayta tekshirish odati yoʻq, ammo nimanidir notoʻgʻri qilish qoʻrquvi koʻp. Keyin eyrdrop va testnet ishtirokchilari keladi, ular ketma-ket oʻnlab notanish interfeyslarga ulanishga oʻrgangan, shuning uchun oʻsha oqimda bitta zararli sahifa umuman ajralib turmaydi.

Uchinchi guruh — faol treyderlar. Ular shoshadi, bir vaqtda bir nechta yorliq bilan ishlaydi va amaliyotlarni avtopilotda tasdiqlaydi. Shu sababli fishing sahifalari saqlash ilovalariga qaraganda savdo interfeyslarini koʻproq taqlid qiladi: savdoda foydalanuvchi taʼrif boʻyicha shoshib turadi.

Muammoning koʻlami

Alohida holatlar qoʻshilib, bu hujumlar nega toʻxtamasligini tushuntiradigan statistikaga aylanadi. Bir investor maqsadli hujumdan oʻn besh daqiqada 25,6 million dollar yoʻqotdi. Hyperliquid holatidagidek yuz minglab zararlar odatiy epizod sifatida oʻtadi va soha xulosalariga ham tushmaydi.

Iqtisod hujumchi foydasiga: reklama oʻnlab dollar turadi, sayt nusxasi bir soatda quriladi, hujum esa avtomatik ravishda bir vaqtda minglab foydalanuvchigacha kengayadi.

Kriptoda alohida muammo bor: shikoyatlar toʻplanadigan soha organi yoʻq. Zararli resurs yetarlicha jabrlangan xabar berganda bloklanadi, undan oldin esa u oʻz holicha yashab, imzolar yigʻadi. Bunday sahifaning oʻrtacha umri kunlar bilan oʻlchanadi, ammo shu kunlarda undan yuzlab odam oʻtadi.

Hamyonni ulashdan oldin nimani tekshirish kerak

Birinchi qoida: platformaga reklamadan kirilmaydi va xatlardagi havolalarga oʻtilmaydi. Xatcho'p yoki qoʻlda terilgan manzil, boshqa hech narsa. Shu bitta qoida boʻsh qoldiq bilan tugaydigan voqealarning aksariyatini yopadi.

Ikkinchi: domenni toʻliq, belgima-belgi tekshiring. Soxtalar diqqat bilan oʻqishga emas, bir qarashga chidashga qurilgan, shuning uchun ortiqcha harf, chiziqcha, boshqa yuqori darajali domen qidiring.

Uchinchi: notanish xizmatga ulanishdan oldin aynan nimaga imzo chekishni soʻrayotganini tekshiring. Interfeys amaliyot turi va chegarasini koʻrsatadi; notanish saytda tokenlaringizni cheksiz sarflash huquqi — yorliqni yopish uchun sabab.

Toʻrtinchi: tajribalar uchun alohida hamyon saqlang. Kichik summa zarar emas, asosiy qoldigʻingiz esa notanish interfeyslarga umuman ulanmaydi.

Beshinchi: tekshirilgan saytlarni xatcho'plarda saqlang va bu roʻyxatni oʻzingiz yuriting. Qidiruv natijalari har kuni oʻzgaradi, xatcho'plaringiz — yoʻq. Kripto bilan bogʻliq har qanday yangi sayt xatcho'pga faqat loyihaning rasmiy kanali orqali topganingizdan keyin tushadi.

Oltinchi: ilgari berilgan ruxsatlarni oyiga kamida bir marta koʻrib chiqing. Eski sarflash ruxsati bekor qilinmaguncha tirik, odamlar esa uni odatda pul ketganidan keyin eslashadi.

Agar allaqachon imzo chekkan boʻlsangiz nima qilish kerak

Faol ruxsatlarni bekor qiling. Bu hamyon interfeysida yoki ruxsat tekshirgichi orqali qilinadi. Ruxsat tirik ekan, mablagʻ istalgan paytda ketishi mumkin, hatto zararli sahifa allaqachon yopilgan boʻlsa ham.

Qolgan qoldiqni yangi manzilga koʻchiring. Agar imzo aniq bir tokenga tegishli boʻlsa, avval oʻshani koʻchiring: unga eng tez kelishadi.

Agar gap oʻz-oʻzini saqlash emas, birja hisobi haqida boʻlsa, ikki bosqichli autentifikatsiyani yoqing. U imzolangan tranzaksiyadan qutqarmaydi, ammo perimetrning ikkinchi yarmini yopadi.

Va shikoyatingiz ostidagi izohlarda paydo boʻladigan «mablagʻ qaytarish xizmatlariga» pul toʻlamang. Bu — ikkinchi aylanaga qaytgan oʻsha guruh: allaqachon yoʻqotgan odamni aldash yangi qurbon topishdan oson.

Qisqa roʻyxat

Platformalarga faqat xatcho'plardan kiring. Domenni toʻliq tekshiring. Nimaga imzo chekayotganingizni oʻqing. Asosiy qoldiqni notanish interfeyslarga ulanadigan hamyonda saqlamang. Eskirgan ruxsatlarni oyiga kamida bir marta bekor qiling.

Koʻp beriladigan savollar

Fishing hujumidan keyin kriptoni qaytarish mumkinmi

Deyarli hech qachon. Tranzaksiya qaytarilmaydi, oʻz-oʻzini saqlashda esa uni bekor qila oladigan vositachi yoʻq. Yagona ishlaydigan qadam — avtomatika ishga tushguncha ruxsatni bekor qilish va qolganini koʻchirish.

Apparat hamyon yordam beradimi

Kalit oʻgʻirligidan — ha. Fishingdan — faqat qisman. Qurilma nimaga imzo chekilayotganini koʻrsatadi, ammo foydalanuvchi qaramasdan tasdiqlasa, natija bir xil.

Agar soxta sayt bir xil koʻrinsa, uni qanday ajrataman

Manzil boʻyicha va u yerga qanday tushganingiz boʻyicha. Tashqi koʻrinish mukammal nusxalanadi, domen — yoʻq. Shuning uchun manzil satrini tekshiring va platformaga xatcho'pdan kiring.

Qaysi biri xavfliroq: fishing xatlarimi yoki qidiruv reklamasi

Reklama. Xatning oʻzi shubha uygʻotadi, qidiruv natijalarining birinchi qatori esa qidiruv tizimi qilgan tanlov sifatida oʻqiladi va koʻproq ishonch oladi.

Fishing sayti haqida xabar berish kerakmi

Kerak, va darhol: brendi nusxalangan rasmiy loyihaga va qidiruv tizimiga uning reklama shikoyati formasi orqali. Bu sahifalar bloklanguncha yashaydi, har bir xabar esa oʻsha muddatni qisqartiradi.

Muallif haqida
Kripto bozorlari bo‘yicha ekspert va kontent hamda marketing bo‘limi boshlig‘i

EIDEX kripto bozorlari bo‘yicha eksperti va kontent hamda marketing bo‘limi boshlig‘i. Bozor tuzilmasi, birja infratuzilmasi va cross-chain savdo haqida yozadi — on-chain ma’lumotlar va bozor o‘zgarishlarini treyderlar uchun aniq va amaliy tahlilga aylantiradi.

Maqolani ulashishTelegramX
Kriptofishing: sxemalar va himoya | EIDEX