Як захистити ваш мобільний пристрій від крипто-шахрайств

Зі зростанням популярності та вартості криптовалют відповідно зростає кількість крипто-скамів — і мобільні пристрої, звичайно, не виняток. Ці сками можуть мати багато форм, але всі вони мають одну мету: викрасти вашу важко зароблену криптовалюту.
Ця стаття охопить різні види скамів на мобільних пристроях і навчить вас, як захистити свій пристрій від них. Почнемо!
Що таке мошенництво з мобільними пристроями?
Згідно з bankmycell.com, кількість користувачів смартфонів становить близько 6,92 мільярда станом на лютый 2023 року, що відповідає рівню проникнення смартфонів 86,34%, тобто 86,34% населення світу володіє смартфоном (за допомогою номерів телефонів).
Мобільні скам-атаки — це будь-які види обману, які використовують мобільні телефони або інші мобільні пристрої для вибору жертв. Вони можуть мати форму шкідливих додатків, текстових повідомлень, веб-сайтів або навіть телефонних дзвінків.
Деякі мошеництва на мобільних пристроях намагатимуться ввести вас в оману, щоб отримати вашу особисту інформацію, наприклад, дані вашого акаунту на криптовалютній біржі або ключі від гаманця. Інші намагатимуться змусити вас встановити шкідливе програмне забезпечення на ваш пристрій. Деякі навіть просто спробують ввести вас в оману, щоб ви надіслали їм криптовалюту.
Уникання телефонних шахрайств тепер є активною частиною нашого життя, особливо з урахуванням того, що щодня виникають нові способи обману людей. Однак деякі шахрайства не завжди очевидні, тому важливо знати, як їх виявити, щоб захистити себе.
Також ознайомтеся з нашим безпечним повідомленням, яке допоможе вам активувати всі необхідні заходи безпеки для захисту ваших коштів на KuCoin.
Які існують різні типи скамів з використанням мобільних пристроїв для криптовалют?
Мобільні телефони сьогодні майже вважаються частиною нашого тіла, і кіберзлочинці це добре знають. Ми завжди маємо при собі наші мобільні пристрої та використовуємо їх для доступу до чого завгодно — від відео з котиками до наших найбільш приватних даних. Ми пов’язали банківські та криптовалютні біржеві акаунти, електронні листи та інші конфіденційні дані зі своїми телефонами, що робить їх ідеальною мішенню для криптовалютних крадіжок та шахрайства.

Існує багато різних типів мошенництва з мобільними пристроями, які можуть вплинути на ваші акаунти чи гаманці криптовалютної біржі, серед найпоширеніших:
1. Мобільні вірусні сками
2. Фішинг та вішинг
3. Фейкові крипто-додатки (фейкові додатки бірж, фейкові гаманці, фейкові додатки для заробітку)
4. Зловживання криптовалютними додатками
5. Clipper Apps
6. SIM-свопінг
7. Порушення WiFi
Мобільні вірусні сками
Мобільний вірус — це тип шкідливого програмного забезпечення, який може заразити ваш мобільний пристрій так само, як і комп’ютерний вірус. Під час відвідування певних сайтів на вашому телефоні ви могли бачити повідомлення, що сканування вашого телефону виявило зараження вірусом, і закликаєте негайно завантажити антивірусний додаток.
Проте цей додаток насправді є шкідливим програмним забезпеченням або шпигунським ПЗ, яке намагається інфікувати інші пристрої або захопити ваш. Це може призвести до того, що шахраї отримають доступ до всіх ваших паролів і акаунтів, включаючи акаунти криптовалютної біржі та криптовалютні гаманці.
Найпростіший спосіб захистити себе від таких атак — ігнорувати будь-які вікна-спливи на веб-сайтах, а також мати кібербезпеку на своєму телефоні.
Фішинг та вішинг
Фішинг — це вид обману, коли зловмисник намагається ввести вас в оману, змусивши надати вам свою особисту інформацію, зображуючи себе легітимним веб-сайтом, додатком чи сервісом. Вони роблять це, створюючи фальшиву сторінку входу, яка виглядає ідентично справжній. Фішингові схеми — одні з найпоширеніших крипто-обманів на даний момент.
Фішингові схеми також відбуваються через SMS-повідомлення, і їх також називають «smishing». Ці схеми намагаються змусити вас діяти на основі надісланого SMS, оскільки вони надсилають посилання на шкідливе ПЗ. Якщо ви відкриєте посилання, ваш пристрій заражається шкідливим ПЗ або шпигунським ПЗ.
Вішинг схожий на фішинг, але замість фейкового веб-сайту зловмисник використовує фейковий телефонний дзвінок або текстове повідомлення, щоб вас обдурити. Такі види шахрайств стають все більш поширеними, оскільки їх дуже важко виявити.
Найкращий спосіб захистити себе від фішингових скамів — переконатися, що ви використовуєте схвалені веб-сайти, і додати до закладок ті, де зберігається ваша конфіденційна інформація, щоб мати до них швидкий доступ. Щодо вішинг-атак, ключовим є ніколи не розголошувати свою особисту інформацію, навіть якщо людина чи веб-сайт здаються легітимними. Крім того, переконайтесь, що ви налаштували антифішинговий код KuCoin у налаштуваннях акаунту.
Підроблені криптовалютні додатки
Існує багато типів фальшивих мобільних додатків для криптовалют, створених з метою викрадення вашої криптовалюти. Деякі з найбільш поширених версій:
- Підроблені додатки біржі
- Підроблені гаманці
- Фейкові додатки для заробітку
Підроблені додатки біржі
Фейкові додатки бірж — це саме те, що звучить: мобільні додатки, які обманюють інвесторів у криптовалюту, змушуючи їх вважати, що це справжні додатки. Найвідомішим прикладом такого додатка криптовалютної біржі, ймовірно, є додаток Poloniex.
До запуску офіційного мобільного додатка для торгівлі Poloniex у 2018 році Google Play вже містив кілька фальшивих додатків біржі з тим самим ім’ям. Багато користувачів, які завантажили шахрайські додатки, намагалися увійти, тим самим передавши шахраям дані для входу до своїх криптоакаунтів Poloniex. Само собою зрозуміло, що їхні криптовалютні кошти на біржі були повністю вилучені. Деякі інші додатки йшли ще далі, вимагаючи дані для входу до акаунтів Gmail користувачів.
Щодо захисту ваших криптоінвестицій від таких шахрайств, ви можете зробити кілька речей, а саме:
- Увімкніть двофакторну автентифікацію (2FA): важливо зазначити, що в нашому попередньому прикладі криптовалюту було вкрадено лише з акаунтів, де не було активовано 2FA. Хоча 2FA не є непробивною захистом, вона значно допомагає — шахраїв буде важко обійти, навіть якщо вони мають ваші облікові дані для входу на біржу.
- Перевірте валідність додатка, який ви завантажуєте: зробити це можна, перевіривши кількість завантажень, відгуків та рейтингів — фальшиві додатки або мають коментарі, де люди скаржаться на обман, або ідеально бездоганні рейтингів.
Крім того, легітимні додатки розробляються легітимними компаніями, і ви можете перевірити розробників у інформації, наданій у магазині додатків. Крім того, ви можете відвідати офіційний веб-сайт біржі і перевірити, чи збігається додаток, який вони пропонують, з додатком у магазині мобільних додатків.
Підроблені гаманці
Ще однією категорією криптовалютних мобільних додатків, які часто використовуються для обману інвесторів, є фейкові гаманці. Хоча існує багато різних типів криптовалютних гаманців, найпопулярнішими є мобільні гаманці, оскільки вони забезпечують більше зручності.
Оскільки ціни на криптовалюти зростали протягом останніх років, шахраї скористалися цим і створили численні фальшиві версії популярних гаманців криптовалют, таких як MetaMask, Exodus, Jaxx, Coinomi та Ledger.
Мета цих зловмисників — ввести користувачів в оману, змусивши їх завантажити фальшивий додаток гаманця, а потім вкрасти їхні приватні ключі або seed-фразу. У більшості випадків шахраї здатні це зробити, просто відтворивши інтерфейс популярного гаманця та змінивши кілька слів тут і там.
Щоб уникнути обману через фальшивий додаток гаманця, ви повинні:
- Перевірте, чи додаток гаманця генерує абсолютно нові адреси перед імпортом ваших власних — якщо та коли буде згенеровано нову адресу, перевірте, чи існує згенерований гаманець (більшість фейкових додатків також можуть підробити процес створення гаманця).
- Використовуйте всі поради, виділені в розділі про фейкові додатки бірж.
Фейкові додатки для заробітку
Ще одна категорія шкідливих мобільних додатків для криптовалют — це так звані додатки для отримання доходу. Їхня ідея полягає в тому, що вони зазвичай пропонують користувачам можливість отримувати криптовалюту за виконання певних завдань. Ці додатки зазвичай позиціонуються як розіграші або фейкові додатки з високим дохідом.
На практиці, однак, більшість цих додатків для отримання прибутку — це просто скам, створений з єдиною метою вкрадення криптовалют користувачів.
Щоб уникнути обману фейковим додатком для отримання доходу, ви повинні звертати увагу на будь-які тривожні ознаки, такі як високі винагороди за відсутність роботи. Ви також можете перевірити достовірність додатка, переглянувши його рейтинг, розробників тощо.
Зловживання криптовалютою
Ще однією категорією шкідливих криптовалютних додатків, про які ми згадаємо, є додатки для криптомайнінгу без дозволу. Криптомайнінг без дозволу — це вид атаки, під час якої нападник використовує ваш пристрій для видобутку криптовалюти без вашого знання або дозволу.
Хоча криптомайнінг найчастіше пов’язують із веб-сайтами, його також можна здійснювати через мобільні додатки. Наприклад, стався інцидент із популярною грою Fortnite, у яку було введено скрипт криптомайнінгу.
Щоб уникнути обману за допомогою додатка для криптомайнінгу, ви повинні:
- Перевірте дозволи, які запитує додаток. Наприклад, додаток, який хоче майнити криптовалюту, найімовірніше, потребуватиме доступу до ЦП та ГП вашого пристрою.
- Перевірте, чи не перегрівається ваш мобільний пристрій, оскільки майнінг — це завдання з дуже високим споживанням енергії.
- Встановіть мобільний антивірус, який допоможе вам виявляти шкідливе ПЗ.
Clipper Apps
Наступна категорія шкідливих мобільних додатків для криптовалют — це кліпер-додатки. Кліпер-додатки призначені для заміни вашої адреси гаманця криптовалют на адресу нападника. Наприклад, якщо ви копіюєте та вставляєте свою bitcoin-адресу, щоб надіслати деякий BTC другу, кліпер-додаток замінить цю адресу на адресу нападника.
Щоб уникнути обману за допомогою додатка-перехоплювача, ви повинні:
- Двічі перевірте адресу, на яку ви відправляєте свою криптовалюту.
- Встановіть мобільний антивірус, який допоможе вам виявляти шкідливе ПЗ.
Додатки для SIM-свопінгу
SIM-зворот — це тип атаки, коли зловмисник вводить у помилку вашого оператора зв’язку, щоб перенести ваш номер телефону на SIM-карту, яку він контролює. Після того як зловмисник отримає ваш номер телефону, він може використати його для скидання паролів та отримання доступу до ваших онлайн-акаунтів.
Хоча атаки зі зміною SIM-карт не є виключно криптовалютним явищем, вони використовувалися злочинцями для отримання доступу до гаманців та акаунтів на біржі користувачів.
Щоб уникнути обману за допомогою додатка для SIM-свапінгу, ви повинні:
- Використовуйте двофакторну автентифікацію (2FA) там, де це можливо. Однак варто зазначити, що слід уникати використання 2FA через мобільний телефон. Натомість варто користуватися додатками, такими як Google Authenticator, оскільки вони набагато безпечніші.
- Не розголошуйте свій номер телефону в соціальних мережах, оскільки кіберзлочинці можуть використати знайдену інформацію, щоб видаєти себе за вас і вкрасти ваш криптовалютний кошти.
- Звертайте увагу на будь-яку підозрілу діяльність на вашому мобільному пристрої, наприклад, несподівані текстові повідомлення або дзвінки.
Порушення WiFi
Хоча це не властиво виключно криптовалютній сфері, іншою річчю, про яку варто знати, є порушення безпеки WiFi. Порушення WiFi відбуваються, коли злочинець отримує доступ до вашої мережі WiFi і використовує її для підслуховування вашого трафіку.
Якщо ви використовуєте публічну мережу WiFi, то особливо важливо звертати на це увагу, оскільки злочинці можуть використовувати її для перехоплення будь-яких криптовалютних транзакцій, які ви здійснюєте.
Щоб уникнути обману через порушення безпеки WiFi, ви повинні:
- Уникайте використання публічних мереж WiFi для проведення операцій з криптовалютою. Крім того, не підключайтесь до небезпечних мереж WiFi, якщо у вас зберігається багато криптовалюти у гаманцях на мобільному телефоні.
- Використовуйте віртуальну приватну мережу (VPN) завжди, коли це можливо, щоб зашифрувати свій трафік і ускладнити зловмисникам перехоплення ваших даних.
- Звертайте увагу на будь-яку підозрілу діяльність у ваших мережах, наприклад, неочікувані пристрої або трафік.
Захист себе у суворому світі крипто-шахрайств
Як ви, можливо, помітили, кожний скам має свою унікальну особливість або рису, але всі вони мають спільну мету та подібні способи та методи дії. Нові види скамів з’являються регулярно, тому вам доведеться бути готовими. Однак стандартні практики безпеки змінюються не так часто.
Переконайтесь, що ви обережно ставитеся до інформації, яку зберігаєте на своєму телефоні, з ким ви її ділитеся (прямо чи непрямо), і уникайте будь-яких додатків чи веб-сайтів, у яких ви не впевнені на 100%, що це не скам.
Розгляньте використання платформ та додатків, де безпека є пріоритетом номер один, оскільки не буде жодного прибутку чи доходу, якщо ваші кошти буде вкрадено. KuCoin пропонує кілька функцій, які допоможуть уникнути шахрайства, таких як 2FA, прив’язка до мобільного телефону, прив’язка електронної пошти, торговий пароль та інші.
Як додаткову заувагу, ви можете розглянути використання апаратного гаманця для криптовалют, які ви тримаєте, і зберігати лише криптовалюту, яку ви торгуете або використовуєте на біржах і мобільних гаманцях.
Хоча іноді може здаватися нудним дотримуватися всіх цих заходів, у довгостроковій перспективі ви вигодуєте від проактивних заходів безпеки та захисту своїх криптоактивів від чорних лебедів. Слідкуйте за новинами — з’являться ще поради з безпеки!
Відмова від відповідальності: Для вашої зручності цю сторінку було перекладено за допомогою технології ШІ. Для отримання найточнішої інформації дивіться оригінальну англійську версію.
