Miért vonzza a Bitcoin a csalókat
Három jellemző alakítja szinte minden átverést. Először is, a tranzakciók visszafordíthatatlanok: ha egy fizetés megerősítést nyer, nincs visszaterhelés vagy központi hatóság, amely visszaszerezhetné. Másodszor, a kulcsok bemutatóra szóló eszközök — aki a helyreállítási kifejezést irányítja, az irányítja az érméket, így rávenni téged a felfedésére felér egy lopással. Harmadszor, az árak és a hírek ciklusokban mozognak, és az izgalom csökkenti az emberek éberségét.
Ezek egyike sem teszi a Bitcoint egyedülállóan veszélyessé — a banki átutalásos csalás és az ajándékkártyás átverés régebbiek nála —, de azt jelenti, hogy az ellenőrzés terhe a felhasználón van. A kockázat mögötti mechanizmus megértése hasznosabb, mint a tőle való félelem: szinte minden átverés arra irányul, hogy vagy önként küldj pénzt, vagy add át a kulcsaidat.
Megszemélyesítés, hamis nyereményjátékok és adathalászat
A megszemélyesítés a kriptocsalás igáslova. A csalók tőzsdéknek, tárcatámogatásnak, ismert személyeknek, vagy akár olyan barátoknak adják ki magukat, akiknek a fiókját feltörték. Klasszikus változat a 'nyereményjáték': küldj 0,1 BTC-t erre a címre, és kapd vissza a duplát. Egyetlen legitim nyereményjáték sem követeli meg soha, hogy előbb pénzt küldj — maga ez a minta az átverés.
Az adathalászat a hitelesítő adataidra vagy a helyreállítási kifejezésedre irányul. E-mail, sms, hirdetés vagy keresési találat formájában érkezik, amely egy valódi bejelentkezési oldal szinte tökéletes másolatára hivatkozik, vagy egy üzenetként, amely arra figyelmeztet, hogy a fiókod 'veszélybe került', és azonnal 'igazolnod' kell. Az árulkodó jel a sürgősség plusz egy link. A valódi szolgáltatók nem kérik a magmondatodat (seed phrase), és bármely szolgáltatást az általad magad elmentett könyvjelzőn keresztül érj el, soha nem egy olyan linken keresztül, amit valaki küldött neked.
Hamis befektetési platformok és a 'disznóhizlalás'
A veszteségek nagy része most hamis kereskedési vagy 'befektetési' platformokból származik, amelyek kitalált nyereséget mutatnak egy csillogó irányítópulton. Gyakran 'kivehetsz' egy kis összeget korán, hogy bizalmat építs, de a nagyobb egyenlegek meglepetésszerű 'adók' vagy 'díjak' mögé záródnak, amelyeket előbb ki kell fizetned — olyan pénz, amely szintén eltűnik.
Az úgynevezett 'disznóhizlalás' átverések ezt egy hosszú személyes kapcsolattal kombinálják, amely gyakran egy társkereső alkalmazáson, közösségi médián vagy egy 'téves szám' sms-en keresztül kezdődik. A kapcsolat türelmes és barátságos hetekig, mielőtt bemutatna egy exkluzív lehetőséget. Az alapvető figyelmeztető jelek következetesek: garantált vagy szokatlanul egyenletes hozamok, nyomás, hogy tegyél be többet, és bármilyen díj, amelyet a saját pénzed feloldásáért kell fizetned. A valódi piacok kockázatot hordoznak, és soha nem garantálnak kimeneteleket.
Kártékony szoftver, hamis alkalmazások és címcsere
Egyes támadások az eszközödet célozzák, nem az érzelmeidet. A vágólapot eltérítő kártékony szoftver csendben lecseréli az általad másolt Bitcoin-címet a támadóéra, így a pénz rossz helyre kerül abban a pillanatban, amikor beilleszted. A hamis tárca- és tőzsdealkalmazások — néha még a hivatalos alkalmazásboltokban is — abban a pillanatban rögzítik a helyreállítási kifejezésedet, amikor beírod.
A védekezés itt mechanikus. Tárcákat csak a fejlesztő ellenőrzött forrásából tölts le, és gondosan ellenőrizd a fogadócímet a képernyődön, lehetőleg az első és utolsó néhány karaktert. Nagyobb átutalás esetén előbb küldj egy kis tesztösszeget, és erősítsd meg, hogy megérkezett, mielőtt elküldenéd a többit. A hardveres tárca, amely egy különálló eszközön írja alá a tranzakciókat, és a saját képernyőjén mutatja a címet, jelentősen csökkenti a feltört számítógépnek való kitettséget.
Gyakorlati biztonsági szokások, amelyek a legtöbb támadást megállítják
Egy rövid ellenőrzőlista kezeli a fenyegetések többségét. Soha ne gépeld be vagy fényképezd le a helyreállítási kifejezésedet semmilyen digitális helyre, és soha ne oszd meg — senkivel, semmilyen okból. Alkalmazásalapú kétfaktoros hitelesítést használj SMS helyett, amely sebezhető a SIM-kártyacserével szemben. Jelöld könyvjelzővel a valódi oldalakat, amelyeket használsz, és a kéretlen megkeresést alapból kezeld gyanúsként.
Lassíts, ha valaki sürgősséget kelt; a nyomás, hogy 'most azonnal' cselekedj, jelzés, nem udvariasság. Ellenőrizd az állításokat egy második, független csatornán keresztül — hívd fel a hivatalos ügyfélszolgálati vonalat, amelyet magad kerestél ki, ne az üzenetben szereplő számot. Mivel a Bitcoin-fizetések nem fordíthatók vissza, a legbiztonságosabb pillanat a szkepticizmusra mindig az, mielőtt megnyomod a küldés gombot.
A legitim eszközök megkülönböztetése a figyelmeztető jelektől
Hasznos tudni, hogyan néz ki egy legitim szolgáltatás. A valódi tárcák, tőzsdék és adateszközök soha nem kérik a magmondatodat, soha nem ígérnek hozamot, és soha nem követelnek előzetes fizetést a pénzed kiadásáért. Az oktatási és analitikai termékek kontextust adnak neked, nem a pénzed feletti letéti kezelést.
A BIKENZO a csak adat kategória egyik példája: egy Global Liquidity Index indexet ábrázol a Bitcoin árfolyamához képest, hogy piaci kontextust nyújtson, és sem pénzt nem tart, sem azt nem mondja meg neked, mit tegyél. Ez a megkülönböztetés általánosan hasznos szűrő — egy olyan eszköznek, amely csak információt mutat, semmi oka nincs hozzányúlni a kulcsaidhoz vagy az egyenlegedhez. Légy óvatos mindennel, ami elmossa a határt a 'itt az információ' és a 'küldd el nekünk a Bitcoinodat' között.
Végül óvakodj a helyreállítási átverésektől: egy veszteség után az emberek, akik azt állítják, hogy díj ellenében visszaszerzik az ellopott kriptovalutát, szinte mindig egy második átverés, amely ugyanazokat az áldozatokat célozza. A legitim helyreállítás, ahol egyáltalán létezik, a bűnüldöző szerveken keresztül fut, nem hideg megkereséssel.