Основні висновки
Соціальна інженерія – це клас маніпулятивних стратегій, які використовують кіберзлочинці, за допомогою яких вони використовують людську психологію, часто діючи за допомогою фішингових електронних листів, телефонних дзвінків або прямих повідомлень, щоб вимагати гроші від своїх жертв.
Цифрові сліди можуть виявити конфіденційну інформацію, яку злочинці використовують, щоб націлитися на людей за допомогою методів соціальної інженерії, що робить важливим управління та контроль особистої інформації для зменшення потенційних ризиків.
І Binance, і його користувачі відіграють важливу роль у боротьбі з шахрайством із соціальною інженерією. Користувачі повинні ознайомитися з потенційними загрозами та залишатися пильними, тоді як внесок Binance у боротьбу полягає в постійному посиленні заходів безпеки та співпраці з правоохоронними органами, щоб зупинити шахрайство в джерелі.
Якщо ви отримуєте випадкове пряме повідомлення від когось, який стверджує, що він із Binance, це майже напевно шахрайство. Ніколи не діліться своїм BUID або особистою інформацією з іншими і використовуйте лише офіційне посилання в чаті служби підтримки через додаток або веб-сайт Binance.
Ось як ви можете приєднатися до боротьби з шахрайством із соціальною інженерією, захистити себе та допомогти спільноті Binancian.
З огляду на те, що шахрайство із соціальною інженерією зростає в криптосвіті, дуже важливо, щоб ми всі перевірили свої ролі. Боротьба з цією загрозою є важливою частиною управління ризиками, і Binance дуже серйозно ставиться до відповідальності за безпеку та конфіденційність користувачів на нашій платформі. З боку користувачів, бути обізнаними та пильними – це найкращий спосіб убезпечитися.
Якщо ви не знайомі з шахрайством із соціальною інженерією, вважайте це своїм прискореним курсом. Ви також дізнаєтеся, як саме ми можемо допомогти.
Переконайтеся, що ви розумієте, як представники Binance зв’яжуться з вами
Перш ніж ми заглибимося в деталі, як користувач Binance ви завжди повинні знати законні способи, якими ми можемо зв’язатися з вами. Binance завжди використовуватиме лише офіційні перевірені канали для зв’язку з користувачами. До них належать:
Офіційні листи з домену Binance
Сповіщення в програмі
Оголошення на офіційному сайті Binance
Перевірені акаунти в соціальних мережах
Портал обслуговування клієнтів на сайті Binance.
Також важливо пам’ятати, що Binance ніколи не запитуватиме особисту чи іншу конфіденційну інформацію через прямі повідомлення, телефонні дзвінки чи неофіційні канали зв’язку.
Для подальшого підвищення безпеки ви можете використовувати Binance Verify. За допомогою цього інструменту ви можете перевірити, чи особа, яка звертається до вас, офіційно представляє Binance. Просто введіть посилання на веб-сайт, адресу електронної пошти, номер телефону, обліковий запис Twitter або ідентифікатор Telegram особи, яка зв’язалася з вами.
Якщо хтось заявляє, що є співробітником Binance або радником Binance, і у вас виникли сумніви щодо його автентичності, зверніться до нашої служби підтримки клієнтів. Тоді ми зможемо допомогти вам перевірити законність будь-яких повідомлень, які ви отримали.
Що таке соціальна інженерія і як вона працює?
Соціальна інженерія — це набір маніпулятивних стратегій, які використовують кіберзлочинці, щоб змусити людей розкрити конфіденційну інформацію, надати несанкціонований доступ до особистих облікових записів або виконати інші дії, які приносять користь зловмиснику.
Соціальна інженерія використовує людську психологію та загальну довіру людей. Зловмисники видають себе за колег, друзів або авторитетних осіб і використовують різні методи, щоб змусити своїх жертв підкоритися. До них належать фішингові електронні листи, телефонні дзвінки або прямі повідомлення, які загрожують безпеці об’єкта або його організації.
Давайте розглянемо кілька прикладів. Уявіть, що вам дзвонять із вашого банку з проханням підтвердити вашу особисту інформацію та дані кредитної картки. Однак як тільки ви це зробите, ви помітите низку стягнень з вашої картки. Телефонував не ваш банк, а шахрай, який використовує методи соціальної інженерії.
Вас навіть можуть додати до групового чату в популярному додатку для обміну повідомленнями, де адміністратори стверджують, що представляють криптобіржу. У чаті також може бути рекламована можливість інвестування, яка обіцяє високий прибуток, але з наближенням кінцевого терміну. Інші учасники групового чату також можуть негайно погодитися взяти участь, створюючи відчуття FOMO, яке може підштовхнути вас надіслати кошти на невідому адресу.
Правда в тому, що криптовалютні біржі, такі як Binance, не зв’язуються з користувачами таким чином. Binance спілкується лише через свої офіційні, перевірені канали, і ніколи не вимагатиме через SMS або додавання користувачів до групових чатів.
Ваш цифровий слід і його вплив на безпеку ваших персональних даних
Цифровий слід будь-якого користувача Інтернету може стати золотою жилою для шахраїв соціальної інженерії. Цифровий слід стосується онлайнових слідів вашої діяльності або ідентифікаційних даних, які зберігаються в Інтернеті, наприклад публікацій у соціальних мережах, історії веб-перегляду чи пошукових запитів.
Ці цифрові артефакти можуть поставити під загрозу безпеку ваших особистих даних, оскільки вони розкривають конфіденційну інформацію, яка може бути використана для використання або нападу на вас. Ваш допис у соціальних мережах може бути використаний, щоб дізнатися, що ви плануєте поїздку, наприклад, до Таїланду. Потім це може бути використано зловмисником, щоб адаптувати свою аферу соціальної інженерії до ваших обставин таким чином, щоб збільшити ймовірність того, що вони завоюють вашу довіру.
Цифрові сліди також накопичуються з часом, створюючи великий і часто постійний запис вашої активності в Інтернеті. Тому важливо керувати своїм цифровим слідом і контролювати його, щоб зменшити потенційні ризики конфіденційності та безпеки.
Нові загрози та тактики соціальної інженерії
В останні роки ми спостерігаємо тривожне зростання атак соціальної інженерії. Використовувані методи постійно розвиваються разом із технологіями, тому користувачам стає складно виявляти та уникати останніх схем. Нові методи цифрової комунікації надають зловмисникам більше можливостей для обману та використання.
Кіберзлочинці все частіше використовують платформи соціальних повідомлень для пошуку жертв і здійснення спроб соціальної інженерії. Зловмисник може видати себе за друга, колегу чи чиновника, скопіювавши інформацію з їхніх облікових записів та інших форм присутності в Інтернеті.
Оскільки ці загрози соціальної інженерії стають все більш поширеними, користувачі повинні приділяти пріоритет цифровій безпеці, щоб захистити свою особисту інформацію. Щоб допомогти вам залишатися пильними, давайте розглянемо деякі з найпоширеніших тактик, які зараз використовуються.
Фішинг: шахраї зв’язуються з об’єктами через електронну пошту, SMS або месенджери, видаючи себе за представників авторитетних організацій, щоб оманою змусити одержувачів перейти за шкідливими посиланнями, розкрити конфіденційну інформацію або завантажити зловмисне програмне забезпечення.
Перетекст: зловмисники дотримуються комунікативного сценарію, щоб завоювати довіру жертв і отримати особисті дані, наприклад, видаючи себе за представника служби підтримки банку чи технічної платформи, якому потрібні дані для підтвердження.
Наманювання: кіберзлочинці заманюють жертв обіцянками безкоштовних товарів або послуг, спонукаючи їх клацати за посиланнями або завантажувати файли, які загрожують їхній безпеці.
Quid pro quo: шахраї пропонують начебто цінну послугу чи предмет в обмін на конфіденційну інформацію або доступ до систем жертви.
Фішинг: індивідуальні фішингові атаки, спрямовані на конкретних осіб або організації з використанням детальних і переконливих персоналізованих сценаріїв для максимального підвищення шансів на успіх.
Водяна діра: зловмисники компрометують веб-сайт, який часто використовує цільова група, впроваджуючи шкідливий код, який заражає пристрої відвідувачів.
Як Binance запобігає шахрайству із соціальною інженерією
Захист наших користувачів є пріоритетом номер один для Binance. У рамках цієї роботи ми націлені на запобігання шахрайству із соціальною інженерією, використовуючи надійні заходи безпеки та постійно підвищуючи обізнаність користувачів про широко поширені схеми.
Binance використовує широкий спектр механізмів безпеки, включаючи багатофакторну автентифікацію, розширені процеси перевірки та постійний моніторинг підозрілої активності на платформі.
Binance також регулярно співпрацює з експертами з кібербезпеки та правоохоронними органами, щоб бути в курсі нових загроз. Працюючи разом, гравці галузі можуть розробити проактивні рішення для боротьби з атаками соціальної інженерії.
Нільс Андерсен-Ред, заступник керівника відділу контролю за фінансовими злочинами Binance, сказав: «Ми завжди вірили, що ефективна безпека — це співпраця, і простір блокчейну не є винятком. У Binance ми виявили, що наша спільна робота як з державним сектором, так і з галузевими гравцями в усьому світі доповнила наші власні зусилля зі створення безпечнішої та надійнішої екосистеми для наших користувачів. Однак не менш важливо переконатися, що користувачі самі залучені до процесу захисту себе та своїх активів».
Ось чому Binance приділяє велику увагу тому, щоб користувачі могли серйозно ставитися до своєї безпеки. Насправді найефективнішим рішенням проти атак соціальної інженерії є освіта та профілактика.
За допомогою регулярних комунікацій і посібників ми допомагаємо інформувати користувачів Binance про останні тенденції шахрайства та найкращі методи уникнення. Ми також показуємо спільноті, як виявляти підозрілу активність і повідомляти про неї. Одним із таких прикладів є наша серія блогів Know Your Scam, де ми розбираємо поширені криптошахрайства на користь наших користувачів.
Ми також рекомендуємо зв’язуватися з нами лише через перевірені облікові записи соціальних мереж і офіційні канали для отримання точної інформації та оновлень. Це допомагає зменшити ймовірність стати жертвою шахраїв, які видають себе за представників Binance.
Як ви можете захистити свої особисті дані в Інтернеті
Окрім заходів безпеки користувачів Binance, ви можете багато зробити самі, щоб залишатися в безпеці.
Будьте обережні з несподіваними або небажаними повідомленнями
Атаки соціальної інженерії часто починаються з несподіваних повідомлень, таких як електронні листи, текстові повідомлення, повідомлення в соціальних мережах або додавання до групових чатів. Ставтеся скептично до будь-якого небажаного спілкування, особливо якщо воно вимагає особистої інформації або негайних дій.
Перевірте автентичність відправника
Щоб розпізнати себе за іншу особу, перевірте адресу електронної пошти відправника або профіль у соціальних мережах на наявність невідповідностей або незвичних елементів. Офіційні повідомлення мають надходити з підтверджених облікових записів або відомих, законних доменів електронної пошти.
Шукайте погану граматику та правопис
Шахрайство часто містить граматичні помилки, орфографічні помилки або неправильне форматування. Зверніть увагу на ці деталі, коли оцінюєте достовірність повідомлення.
Перед натисканням наведіть курсор на посилання
Зазвичай можна побачити його цільову URL-адресу, навівши курсор на посилання, не клацаючи. Якщо URL-адреса здається підозрілою або не пов’язаною з імовірним відправником, це може бути шахрайство.
Остерігайтеся тактики високого тиску
Атаки соціальної інженерії часто використовують відчуття терміновості, страху або емоційні тригери для маніпулювання жертвами. Будьте обережні, якщо повідомлення вимагає негайних дій, загрожує наслідками або пропонує щось, що здається занадто гарним, щоб бути правдою.
Ретельно перевіряйте запити на конфіденційну інформацію
Законні організації рідко запитують особисті чи фінансові дані електронною поштою чи в соціальних мережах. Якщо ви отримаєте такий запит, зв’яжіться з організацією безпосередньо через її офіційні канали, щоб перевірити.
Слідкуйте за підробленими веб-сайтами
Шахраї часто створюють підроблені версії законних веб-сайтів, щоб обдурити користувачів. Перш ніж вводити будь-яку конфіденційну інформацію, переконайтеся, що URL правильний і сайт має безпечне з’єднання (https://).
Як освіта та кібергігієна можуть допомогти вам залишатися в безпеці
Профілактика відіграє вирішальну роль у боротьбі з шахрайством із соціальною інженерією, оскільки ці атаки використовують вразливі місця людини, а не технологічні недоліки. Після того, як людина стала жертвою, може бути складно відновити шкоду, яка може включати втрату конфіденційної інформації, фінансові втрати або крадіжку особистих даних.
Профілактика через освіту та пильність є важливою. Будучи добре поінформованим про новітні методи шахрайства та практикуючи безпечні звички в Інтернеті, ви можете захистити себе від кіберзлочинців. Постійне збереження пильності та сумнів у легітимності незнайомих комунікацій також допомагає створити міцний захист від атак соціальної інженерії.
Як ми зазначали раніше, правильне зберігання та керування вашими онлайн-даними також має вирішальне значення. Ви повинні підтримувати належну кібергігієну, щоб не кожен міг легко отримати доступ до вашої важливої інформації.
Крім того, пам’ятайте, що те, що може здатися вам неважливим, може бути дуже корисним для шахрая. Соціальні мережі — це потужний інструмент для того, щоб зазирнути у ваше життя та отримати інформацію, яка може бути використана, щоб завоювати вашу довіру.
Завжди будьте пильними – Binance може допомогти з іншим
І Binance, і його користувачі відіграють ключову роль у боротьбі з шахраями соціальної інженерії. Користувачі повинні залишатися пильними та бути в курсі останніх шахрайств, вживаючи профілактичних заходів для захисту своїх облікових записів і особистої інформації.
Одночасно Binance прагне працювати за лаштунками, щоб виявити та протидіяти цим поганим акторам. Ми також будемо постійно покращувати заходи безпеки платформи, щоб забезпечити безпечну екосистему для всіх користувачів. Працюючи разом, Binance та наша спільнота користувачів створюють надійну систему захисту навіть від найскладніших загроз соціальної інженерії.
Подальше читання
Управління ризиками: поглиблений погляд на безпеку платформи Binance
Що таке соціальна інженерія?
Управління ризиками: спіймайте крипто-злочинців за допомогою слідчої групи Binance
