Kodėl Bitcoin traukia sukčius
Beveik kiekvieną sukčiavimą lemia trys savybės. Pirma, sandoriai neatšaukiami: kai mokėjimas patvirtinamas, nėra jokio grąžinimo (chargeback) ar centrinės institucijos, kuri galėtų jį susigrąžinti. Antra, raktai yra pareikštinės priemonės — kas kontroliuoja atkūrimo frazę, tas kontroliuoja monetas, todėl priversti jus ją atskleisti prilygsta vagystei. Trečia, kainos ir antraštės juda ciklais, o susijaudinimas mažina žmonių budrumą.
Nė viena iš šių savybių nedaro Bitcoin išskirtinai pavojingu — banko pavedimų sukčiavimai ir dovanų kortelių aferos egzistavo dar prieš jį — bet tai reiškia, kad patikrinimo našta tenka pačiam vartotojui. Suprasti riziką lemiantį mechanizmą naudingiau, nei jo bijoti: beveik kiekvienas sukčiavimas yra bandymas priversti jus savanoriškai išsiųsti lėšas arba atiduoti savo raktus.
Apsimetinėjimas, netikros dovanos ir sukčiavimas (phishing)
Apsimetinėjimas yra kriptovaliutų sukčiavimo darbo arklys. Sukčiai apsimeta biržomis, piniginių pagalbos tarnybomis, žinomais asmenimis ar net draugais, kurių paskyros buvo perimtos. Klasikinis variantas yra 'dovana' (giveaway): atsiųskite 0,1 BTC šiuo adresu ir gaukite dvigubai atgal. Jokia teisėta dovana niekada nereikalauja pirmiau išsiųsti lėšų — pati ši schema ir yra sukčiavimas.
Sukčiavimas (phishing) taikosi į jūsų prisijungimo duomenis ar atkūrimo frazę. Jis ateina kaip el. laiškas, žinutė, reklama ar paieškos rezultatas, nukreipiantis į beveik tobulą tikro prisijungimo puslapio kopiją, arba žinutė, įspėjanti, kad jūsų paskyra 'pažeista' ir jums reikia nedelsiant ją 'patvirtinti'. Požymis — skubumas plius nuoroda. Tikri paslaugų teikėjai neprašo jūsų atkūrimo frazės (seed phrase), o bet kurią paslaugą turėtumėte pasiekti per pačių išsaugotą žymelę, o niekada ne per kažkieno atsiųstą nuorodą.
Netikros investavimo platformos ir 'kiaulių skerdimas' (pig butchering)
Didelė nuostolių dalis dabar kyla iš netikrų prekybos ar 'investavimo' platformų, kurios elegantiškame skydelyje rodo suklastotą pelną. Dažnai galite anksti 'išsiimti' nedidelę sumą, kad būtų sukurtas pasitikėjimas, tačiau didesni likučiai užrakinami už netikėtų 'mokesčių' ar 'įmokų', kuriuos pirmiau turite sumokėti — pinigai, kurie taip pat dingsta.
Vadinamieji 'kiaulių skerdimo' (pig butchering) sukčiavimai tai derina su ilgu asmeniniu santykiu, dažnai užmegztu per pažinčių programėlę, socialinius tinklus ar 'klaidingo numerio' žinutę. Kontaktas kantrus ir draugiškas ištisas savaites, kol pristato išskirtinę galimybę. Pagrindiniai pavojaus signalai nuoseklūs: garantuota arba neįprastai stabili grąža, spaudimas įnešti daugiau ir bet koks mokestis, kurį turite sumokėti, kad atrakintumėte savo pačių lėšas. Tikros rinkos yra rizikingos ir niekada negarantuoja rezultatų.
Kenkėjiškos programos, netikros programėlės ir adresų pakeitimas
Kai kurios atakos taikosi į jūsų įrenginį, o ne emocijas. Iškarpinę (clipboard) užgrobianti kenkėjiška programa tyliai pakeičia jūsų nukopijuotą Bitcoin adresą užpuoliko adresu, todėl lėšos tą akimirką, kai įklijuojate, patenka ne ten. Netikros piniginių ir biržų programėlės — kartais net oficialiose programėlių parduotuvėse — pagauna jūsų atkūrimo frazę tą akimirką, kai ją įvedate.
Apsauga čia yra mechaniška. Atsisiųskite pinigines tik iš kūrėjo patvirtinto šaltinio ir atidžiai patikrinkite gavėjo adresą savo ekrane, geriausia — pirmuosius ir paskutinius keletą simbolių. Didesniam pervedimui pirmiausia išsiųskite nedidelę bandomąją sumą ir patvirtinkite, kad ji pasiekė, prieš siųsdami likusią dalį. Aparatinė piniginė (hardware wallet), kuri pasirašo sandorius atskirame įrenginyje ir rodo adresą savo pačios ekrane, gerokai sumažina riziką dėl pažeisto kompiuterio.
Praktiniai saugumo įpročiai, sustabdantys daugumą atakų
Trumpas kontrolinis sąrašas susitvarko su dauguma grėsmių. Niekada niekur skaitmeniniu būdu nerašykite ir nefotografuokite savo atkūrimo frazės ir niekada ja nesidalinkite — su niekuo ir dėl jokios priežasties. Naudokite programėle grįstą dviejų veiksnių autentifikavimą, o ne SMS, kuris pažeidžiamas SIM kortelės pakeitimo (SIM-swapping) atakų. Įsidėkite į žymeles tikras svetaines, kuriomis naudojatės, ir neprašytą kontaktą pagal nutylėjimą laikykite įtartinu.
Sulėtinkite tempą, kai kažkas kuria skubumą; spaudimas veikti 'tuoj pat' yra signalas, o ne mandagumas. Patikrinkite teiginius per antrą, nepriklausomą kanalą — paskambinkite oficialia pagalbos linija, kurią patys susiradote, o ne numeriu iš žinutės. Kadangi Bitcoin mokėjimai neatšaukiami, saugiausias momentas būti skeptiškam visada yra prieš paspaudžiant siųsti.
Kaip atskirti teisėtus įrankius nuo pavojaus signalų
Naudinga žinoti, kaip atrodo teisėta paslauga. Tikros piniginės, biržos ir duomenų įrankiai niekada neprašo jūsų atkūrimo frazės, niekada nežada grąžos ir niekada nereikalauja išankstinio mokėjimo, kad atlaisvintų jūsų lėšas. Švietimo ir analitikos produktai suteikia jums kontekstą, o ne jūsų pinigų saugojimą.
BIKENZO yra tik duomenų kategorijos pavyzdys: jis atvaizduoja Global Liquidity Index Bitcoin kainos atžvilgiu, kad suteiktų rinkos kontekstą, ir jis nei laiko lėšų, nei nurodo, ką daryti. Šis skirtumas apskritai yra naudingas filtras — įrankis, kuris tik rodo informaciją, neturi jokios priežasties liesti jūsų raktų ar likučio. Saugokitės visko, kas suplaka ribą tarp 'štai informacija' ir 'atsiųskite mums savo Bitcoin.'
Galiausiai, saugokitės atkūrimo sukčiavimų: po nuostolio asmenys, teigiantys, kad už mokestį gali susigrąžinti pavogtą kriptovaliutą, beveik visada yra antras sukčiavimas, nukreiptas į tas pačias aukas. Teisėtas susigrąžinimas, jei apskritai egzistuoja, vyksta per teisėsaugą, o ne per savaiminį kreipimąsi (cold outreach).