Само в САЩ 244 души са загубили около 42,7 милиона долара от фалшиви приложения за криптовалута през изминалата година, сочи статистиката на Федералното бюро за разследване (ФБР). От агенцията предупреждават, че в интернет има множество начини потребителите да бъдат излъгани, като обръщат специално внимание, че в последно време това все по-често се случва чрез изпробването на нови Web3 платформи.
Според съобщението на ФБР киберпрестъпниците "влизат в контакт с различни инвеститори, твърдейки, че предлагат легитимни инвестиционни услуги в криптовалути, и ги убеждават да изтеглят измамни мобилни приложения, които използват с нарастващ успех, за да присвоят техните инвестиции".
Схемата е добре позната. На първо място, зловредните играчи убеждават жертвата си да изтегли приложение, което използва името и логото на действителна компания за търговия с криптовалути. След това хакерите мотивират въпросния инвеститор да направи депозити в криптопортфейли, които би трябвало да са свързани с новите им акаунти. В крайна сметка се оказва, че престъпниците държат контрола върху въпросните сметки и депозираните средства.
В един от конкретно цитираните от ФБР случаи киберпрестъпниците са се представили за служители на компанията YiBit - борса за криптовалути, която се оказва, че е излязла от бизнеса през 2018 г. Използвайки фалшиво приложение, престъпниците са успели да откраднат приблизително 5,5 милиона долара от четири различни жертви.
В друг случай хакерита се представят за служители на фалшива компания, наречена Supayos или Supay, която използва същото име като реална австралийска организация.
ФБР акцентира и на модел, при който неидентифицирани киберпрестъпници са откраднали 3,7 милиона долара от 28 лица в рамките на шест месеца, преструвайки се, че са представители на легитимен финансов субект.
Предпазни мерки
От бюрото дават и някои съвети за избягване на подобен тип измами. Те включват предпазлив подход към външни предложения за изтегляне на инвестиционни приложения и сериозна предварителна проверка на легитимността на приложенията за търговия с криптовалути, преди те да бъдат изтеглени.
От официалната борса за криптовалути Coinbase също предупреждават: "Измамниците създават фалшиви телефонни линии за поддръжка на клиенти и се представят за различни официални организации в сектора на финансите, технологиите, търговията на дребно, телекомуникациите и услугите. Тези фалшиви телефонни линии се разпространяват като спам в интернет, примамвайки нищо неподозиращите жертви да потърсят помощ на тях. Измамниците също така проактивно се свързват с набелязаните жертви, тъй като са опитни в социалното инженерство."
Съветите, които дават от Coinbase на своите потребители, включват:
- Никога не давайте вашите кодове за сигурност или пароли за двуфакторно удостоверяване. Служителите на легалните платформи никога няма да ви поискат да споделите чувствителни идентификационни данни.
- Никога не приемайте входящи обаждания с искане за поверителна лична информация. Имайте предвид, че измамниците могат да подправят легитимни телефонни номера и да ги използват за своите нужди.
- Бъдете скептични към всички подаръци и оферти в социалните медии. Не се доверявайте на екранни снимки, тъй като изображенията могат да бъдат подправени и променени.
- Използвайте любимата си търсачка, за да направите проучване на всяко лице, което се опитва да ви накара да инвестирате в криптовалути през канали като социалните медии. Ако офертата звучи твърде добре, за да е истина, то вероятно тя е фалшива.
- Подхождайте с нужното съмнение към уебсайтове или услуги, обещаващи висока възвръщаемост или нереалистични инвестиционни възможности.
- Изпращайте криптовалута само на доверени трети страни. Търсете обществено проверими рецензии или статии, включващи получателя на вашите трансфери.
- Внимавайте за граматически грешки в комуникацията. Измамниците често правят граматически или правописни грешки, тъй като използват компютърни модели за създаване на своите съобщения.
- Проучете добре организацията, която се е свързала с вас.
Само в САЩ 244 души са загубили около 42,7 милиона долара от фалшиви приложения за криптовалута през изминалата година, сочи статистиката на Федералното бюро за разследване (ФБР). От агенцията предупреждават, че в интернет има множество начини потребителите да бъдат излъгани, като обръщат специално внимание, че в последно време това все по-често се случва чрез изпробването на нови Web3 платформи.
Според съобщението на ФБР киберпрестъпниците "влизат в контакт с различни инвеститори, твърдейки, че предлагат легитимни инвестиционни услуги в криптовалути, и ги убеждават да изтеглят измамни мобилни приложения, които използват с нарастващ успех, за да присвоят техните инвестиции".