в последнее время ходит много сложных фишинговых атак. все из них были направлены на меня. к сожалению, я видел много случаев, когда люди теряли средства таким образом:
- реальный человек (взломанный), с которым вы раньше общались, пишет вам в ДМ в TG и просит встретиться, отправляет Zoom, выглядит как вполне реальный Zoom URL, просит вас загрузить клиент, чтобы "исправить" звук, все средства исчезают
- авторитетная/реальная новостная организация неожиданно пишет вам в ДМ с их официального аккаунта X, просит об интервью, отправляет вас на (фейковый) TG аккаунт, отправляет (фейковую, но выглядящую как настоящая) ссылку на Zoom. это произошло со мной с (крупными) новостными организациями, которые даже не знали, что они были взломаны
- один из ваших "коллег" просит средства по электронной почте, электронное письмо выглядит реальным, но заголовки подделаны
- шквал сообщений с сообщением, что ваш coinbase был взломан, yadda yadda, "поддержка" звонит и просит вас переместить ваши активы на временный адрес под давлением времени ("взломщики" отправили транзакцию, но у вас все еще есть время!)
общие правила (не исчерпывающие)
- используйте @CasaHODL
- используйте @River для опции кастодиального хранения
- не держите много средств на браузерных кошельках, таких как m*tamask или ph*ntom
- не гуглите крипто платформы и не кликайте на первую ссылку (взломщики покупают рекламу, чтобы вставлять фейковые ссылки)
- защищайте все, не только кошельки. это включает в себя google, telegram, icloud и т. д.
- не отвечайте на телефонные звонки от "поддержки". положите трубку и перезвоните на официальный номер поддержки, если необходимо
- не доверяйте ничего, что вы слышите по телефону, особенно если на вас давят, чтобы что-то сделать
- не отвечайте на звонки от неизвестных номеров, даже если они выглядят так, будто они от "Google" или "Coinbase"
- будьте подозрительны к электронным письмам или ДМ от ваших "коллег". знайте, что заголовки электронной почты могут быть подделаны (попросите ИИ помочь проанализировать заголовки, если вы подозреваете)
- дважды проверьте, что ДМ от "друзей" настоящие и что они не были взломаны
- убедитесь, что у вас есть физическая 2fa + authy/google authenticator на всем
- избегайте SMS-основы 2fa, где это возможно
- реальный человек (взломанный), с которым вы раньше общались, пишет вам в ДМ в TG и просит встретиться, отправляет Zoom, выглядит как вполне реальный Zoom URL, просит вас загрузить клиент, чтобы "исправить" звук, все средства исчезают
- авторитетная/реальная новостная организация неожиданно пишет вам в ДМ с их официального аккаунта X, просит об интервью, отправляет вас на (фейковый) TG аккаунт, отправляет (фейковую, но выглядящую как настоящая) ссылку на Zoom. это произошло со мной с (крупными) новостными организациями, которые даже не знали, что они были взломаны
- один из ваших "коллег" просит средства по электронной почте, электронное письмо выглядит реальным, но заголовки подделаны
- шквал сообщений с сообщением, что ваш coinbase был взломан, yadda yadda, "поддержка" звонит и просит вас переместить ваши активы на временный адрес под давлением времени ("взломщики" отправили транзакцию, но у вас все еще есть время!)
общие правила (не исчерпывающие)
- используйте @CasaHODL
- используйте @River для опции кастодиального хранения
- не держите много средств на браузерных кошельках, таких как m*tamask или ph*ntom
- не гуглите крипто платформы и не кликайте на первую ссылку (взломщики покупают рекламу, чтобы вставлять фейковые ссылки)
- защищайте все, не только кошельки. это включает в себя google, telegram, icloud и т. д.
- не отвечайте на телефонные звонки от "поддержки". положите трубку и перезвоните на официальный номер поддержки, если необходимо
- не доверяйте ничего, что вы слышите по телефону, особенно если на вас давят, чтобы что-то сделать
- не отвечайте на звонки от неизвестных номеров, даже если они выглядят так, будто они от "Google" или "Coinbase"
- будьте подозрительны к электронным письмам или ДМ от ваших "коллег". знайте, что заголовки электронной почты могут быть подделаны (попросите ИИ помочь проанализировать заголовки, если вы подозреваете)
- дважды проверьте, что ДМ от "друзей" настоящие и что они не были взломаны
- убедитесь, что у вас есть физическая 2fa + authy/google authenticator на всем
- избегайте SMS-основы 2fa, где это возможно