Незважаючи на те, що євангелисти Web3 давно рекламують власні функції безпеки блокчейна, потік грошей, що надходить у галузь, робить її спокусливою перспективою для хакерів, шахраїв і злодіїв.
Коли зловмисникам вдається порушити кібербезпеку Web3, це часто пов’язано з тим, що користувачі не помічають найпоширеніші загрози людської жадібності, FOMO та невігластва, а не через недоліки в технології.
Багато шахрайства обіцяють великі прибутки, інвестиції або ексклюзивні бонуси; FTC називає ці можливості заробляння грошей та інвестиційні шахрайства.
Типи кібератак
Порушення безпеки можуть вплинути як на компанії, так і на окремих осіб. Хоча це неповний список, кібератаки, націлені на Web3, зазвичай поділяються на такі категорії:
Фішинг: це одна з найстаріших, але найпоширеніших форм кібератак. Фішингові атаки зазвичай відбуваються у формі електронної пошти та включають надсилання шахрайських повідомлень, як-от текстових і повідомлень у соціальних мережах, які начебто походять із авторитетного джерела. Цей кіберзлочин також може мати форму скомпрометованого або закодованого зловмисним кодом веб-сайту, який може викачувати криптовалюту або NFT із підключеного гаманця на основі браузера після підключення криптогаманця.
Зловмисне програмне забезпечення: скорочення від шкідливого програмного забезпечення, цей загальний термін охоплює будь-яку програму чи код, шкідливі для систем. Зловмисне програмне забезпечення може потрапити в систему через фішингові електронні листи, текстові повідомлення та повідомлення.
Зламані веб-сайти: ці законні веб-сайти захоплюють зловмисники та використовують для зберігання зловмисного програмного забезпечення, яке нічого не підозрюють користувачі завантажують, коли натискають посилання, зображення чи файл.
Підробка URL-адрес: від’єднайте скомпрометовані веб-сайти; Підроблені веб-сайти – це шкідливі сайти, які є клонами законних веб-сайтів. Також відомі як URL-фішинг, ці сайти можуть збирати імена користувачів, паролі, кредитні картки, криптовалюту та іншу особисту інформацію.
Підроблені розширення браузера: як випливає з назви, ці експлойти використовують підроблені розширення веб-переглядача, щоб змусити криптокористувачів ввести свої облікові дані або ключі в розширення, яке надає кіберзлочинцям доступ до даних.
Як себе захистити?
Найкращий спосіб захиститися від фішингу — ніколи не відповідати на електронні листи, SMS, повідомлення Telegram, Discord або WhatsApp від невідомої особи, компанії чи облікового запису.
Введення облікових даних або особистої інформації під час використання загальнодоступних або спільних Wi-Fi чи мереж. Крім того, люди не повинні мати помилкове відчуття безпеки, оскільки вони використовують певну операційну систему або тип телефону.
Бережіть свій актив
Коли це можливо, використовуйте апаратне забезпечення або гаманці з повітряним зазором для зберігання цифрових активів. Ці пристрої, які іноді називають «холодним сховищем», видаляють вашу криптовалюту з Інтернету, доки ви не будете готові її використовувати. Хоча використовувати гаманці на основі браузера, такі як MetaMask, зазвичай і зручно, пам’ятайте, що все, що під’єднано до Інтернету, потенційно може бути зламано.
Якщо ви користуєтеся гаманцем для мобільних пристроїв, веб-переглядача чи комп’ютера, також відомим як гарячий гаманець, завантажте їх із офіційних платформ, як-от Google Play Store, Apple App Store або перевірених веб-сайтів. Ніколи не завантажуйте за посиланнями, надісланими в текстовому повідомленні чи електронною поштою. Незважаючи на те, що шкідливі програми можуть потрапляти в офіційні магазини, це безпечніше, ніж використання посилань.
Після завершення транзакції відключіть гаманець від веб-сайту.
Обов’язково зберігайте свої приватні ключі, початкові фрази та паролі в таємниці. Якщо вас просять надати цю інформацію для участі в інвестиціях або карбуванні, це шахрайство.
Інвестуйте лише в проекти, які ви розумієте. Якщо незрозуміло, як працює схема, зупиніться та проведіть додаткові дослідження.
Не звертайте уваги на тактику високого тиску та стислі терміни. Часто шахраї використовують це, щоб спробувати викликати FOMO та змусити потенційних жертв не думати про те, що їм говорять, і не досліджувати це.
І останнє, але не менш важливе: якщо це звучить занадто добре, щоб бути правдою, це, ймовірно, шахрайство.