Najczęstsze oszustwa związane z kryptowalutami i jak się przed nimi chronić

Najczęstsze-oszustwa-związane-z-kryptowalutami-i-jak-się-przed-nimi-chronić

Oszustwa związane z kryptowalutami nabierają na sile wraz z rozwojem internetu i większą liczbą osób z dostępem do sieci. Potencjalnych ludzi do oszukania przybywa zaś wiedza na temat kryptowalut i ogólnego bezpieczeństwa stoi w miejscu. W 2023 roku w skali globu dokonano kradzieży kryptowalutowych na kwotę przekraczającą 2 mld dolarów. W artykule opiszemy najczęstsze oszustwa związane z kryptowalutami oraz jak się przed nimi chronić.

Spis treści

1. Typowe oszustwa związane z kryptowalutami

Fałszywe strony internetowe

Fałszywe strony internetowe stanowią jedno z głównych narzędzi, jakimi posługują się oszuści, aby ukraść kryptowaluty. Tworzą witrynę internetową, która na pierwszy rzut oka wygląda niemal identycznie jak legalne strony. Od marki po nazwę i wygląd stony, praktycznie wszystko jest identyczne jak w przypadku legalnych witryn internetowych.

Oszuści często korzystają z fałszywych domen, aby zwabić nieświadomego użytkownika w pułapkę. Przez wiarę, że jest na stronie, na której chce być może wpisać dane logowania, wykonać przelew lub podać wrażliwe dane. Nie wie on przy tym, że wszystkie wykonane przez niego akcje zostały zaplanowane przez hakera.

Różnicę między fałszywymi a prawdziwymi witrynami jest trudno zauważyć, chyba że potrafisz dostrzec drobne oko detale. Nazwy tych domen są bardzo podobne do oryginalnych adresów stron internetowych. Jak zatem odróżnić fałszywe domeny od prawdziwych? Wymaga to czasu i skupienia na najdrobniejszych szczegółach.

Często fałszywe domeny zawierają w nazwie litery podobne do cyfr używanych w prawdziwych domenach lub odwrotnie. Na przykład, zamiast litery “i” może być użyta litera “l” lub cyfra “1”. Kiedy nie spodziewasz się podstępu naprawdę ciężko dostrzec różnicę między “www.binance.com” a “www.biinance.com”

Oszustwa w mediach społecznościowych

Z uwagi na to, że każdego roku wielu nowych użytkowników dołącza do mediów społecznościowych, te platformy stały się rajem dla oszustw związanych z kryptowalutami. Jeśli napotkasz SMS-a lub post na mediach społecznościowych, zaleca się zachować ostrożność i nie angażować się w nie.

Nie są również rzadkością włamania na konta facebook i masowe rozsyłanie po znajomych prośby o drobny przelew. Do tego dochodzą tak zwane “fake konta” zakładane na celebrytów albo nieistniejące osoby, które zachwalają produkty czy strony.

Nawet jeśli taki post lub wiadomość pochodzi od Twojej ulubionej gwiazdy lub bliskiego znajomego na mediach społecznościowych, istnieje ryzyko, że konto może być przejęte przez oszustów lub nawet kontrolowane przez boty. Dlatego należy zachować szczególną ostrożność i nie odpowiadać na takie żądania przekazywania kryptowalut.

Fałszywe aplikacje kryptograficzne

Często oszuści tworzą także fałszywe aplikacje kryptograficzne. Aplikacje kryptograficzne obiecują niewiarygodne zyski z kryptowalut, jeśli zdecydujesz się na korzystanie z nich. Niektóre z tych aplikacji znajdziesz w sklepie Google Play, a nawet sklepie Apple. Jeśli natkniesz się na te aplikacje, zgłoś je bezpośrednio odpowiednim stronom zainteresowanym.
 
Ponadto, zanim z entuzjazmem pobierzesz aplikację w jakimkolwiek sklepie, nie spiesz się i uważnie przeczytaj opinie w sklepie lub recenzje w internecie.

Programy HYIP

Pod tą samą kategorię można podciągnąć programy typu HYIP, które opisaliśmy w tym artykule. Strony podszywające się często pod znane firmy obiecują np. 3% dziennego zysku z wpłaconego depozytu. Taki zysk jest najzwyczajniej w świecie nierealny. Są to typowe schematy Ponziego nazywane inaczej piramidami finansowymi.

Co prawda programy te pozwalają zarobić ogromne pieniądze pierwszym użytkownikom wypłacając obiecane środki przez, miesiąc, dwa a nawet pół roku. Wszystko po to aby zwabić jeszcze więcej użytkowników i więcej pieniędzy. W pewnym momencie strona przestaje działać a oszuści znikają krzywdząc tym samym wielu inwestorów.

Oszustwa przez e-mail

W 2020 roku liczba użytkowników poczty elektronicznej przekroczyła ostatecznie 4 miliardy na całym świecie, co stanowi ponad połowę światowej populacji. Pod koniec 2023 roku było to już 4,3 miliarda. Dla oszustów jest to jedno z głównych narzędzi do dotarcia do potencjalnych ofiar.

Podobnie jak w przypadku fałszywych witryn internetowych, oszuści tworzą przekonujące fałszywe wiadomości e-mail, które wyglądają bardzo podobnie do oryginalnych. Aby uniknąć wpadnięcia w pułapkę tych oszustw, zawsze warto podjąć dodatkowe kroki w celu potwierdzenia legalności takich wiadomości. Jak to zrobić? Przede wszystkim należy dokładnie przeanalizować podejrzane elementy w wiadomości e-mail lub skontaktować się bezpośrednio z rzeczywistą organizacją w celu uzyskania potwierdzenia informacji.

Podszywanie się pod pomoc techniczną

Oszustwa związane z udawaniem pracowników wsparcia technicznego dla inwestorów i handlowców kryptowalut są coraz powszechniejsze. Najbardziej widać to w polskim środkowisku na przykładzie fałszywych konsultantów banków.

Oszuści podszywają się pod obsługę klienta podmiotu kryptograficznego, na którym masz konto, próbują wykorzystać Twoją niewiedzę. Udają, że posiadają atrakcyjne rozwiązanie lub występuje pewien problem z Twoim kontem lub środkami.

Często oszuści próbują manipulować Tobą poprzez fałszywe twierdzenia. Dlatego ważne jest, abyś był czujny, gdy masz do czynienia z personelem pomocy technicznej.

Aby uniknąć oszustw związanych z pomocą techniczną, należy przestrzegać kilku zasad:

  • Nie podawaj swoich prywatnych danych, takich jak nazwy użytkownika czy hasła, personelowi pomocy technicznej.
  • Nie zezwalaj na żadne zdalne dostępy do swojego konta kryptograficznego ani komputera.
  • Natychmiast rozłącz się, jeśli nie jesteś w stanie zweryfikować roszczenia złożonego przez zespół pomocy technicznej.

Oszustwa inwestycyjne

Jak sama nazwa wskazuje, oszustwa inwestycyjne skupiają się głównie na kwestiach związanych z inwestowaniem. Różnią się od opisanych trochę wyżej programów HYIP, tym że od razu nastawione są na kradzież środków.

Oszuści tworzą fałszywe oferty inwestycyjne, które kierują Cię na swoje fałszywe strony internetowe z kryptowalutami. Starają się sprzedać Ci swoją “lukratywną okazję” i zachęcić do inwestycji.

Istnieją dwa główne typy oszustw inwestycyjnych, o których warto wiedzieć:

  1. Oszustwo związane z “wyjściem” – firma zbiera fundusze w ramach pierwszej oferty monet (ICO), ale później znikają z pieniędzmi bez stworzenia rzeczywistego produktu.

  2. Oszustwo polegające na “ściągnięciu dywanu” – polega na wprowadzeniu nowej kryptowaluty na listę handlu. Po tym, jak ludzie wymienią swoje kryptowaluty na nowe, programiści przerywają projekt, pozostawiając inwestorów z niczym.

Wymuszenia i szantaż

Metoda bezpośrednia i mocno inwazyjna, jednak działa bo operuje na emocjach. Oszuści kryptograficzni często podejmują próby szantażu, kontaktując się z Tobą i grożąc ujawnieniem kompromitujących danych osobowych, takich jak SMS-y, filmy, zdjęcia lub dane pochodzące z Internetu.

Te rodzaje oszustw są znane jako oszustwa polegające na szantażu. Jeśli zauważysz takie oszustwo, istnieje kilka prostych kroków, które możesz podjąć:

  • Przeskanuj swoje urządzenie, aby sprawdzić, czy nie zostało zainfekowane atakami lub złośliwym oprogramowaniem (choć prawdopodobnie jest to próba zwykłego wyłudzenia, gdzie oszust nie posiada kompromitujących Cię materiałów).
  • Jeśli otrzymałeś podejrzanego e-maila, zgłoś go jako spam.
  • Jeśli używasz tego samego hasła na wielu platformach, natychmiast je zmień.
  • Skontaktuj się z policją, która może dać Ci cenne wskazówki jak się zachować.
  • Jeśli maile się powtarzają przeanalizuj gdzie ostatnio zakładałeś konto podając maila. Prawdopodobnie strona sprzedała Twoje dane lub z założenia jest to “scamerska” strona mająca na celu wyłudzić maila i/lub dane.

Często na większości platform mediów społecznościowych można zauważyć rozdawanie prezentów czy próbek od celebrytów lub popularnych kont. Oszuści dostrzegli ten trend i zaczęli go wykorzystywać.

Prezenty te są używane jako przynęta, która ma przyciągnąć użytkowników w pułapkę. Gdy tylko zareagujesz na możliwość darmowego bonusu, oszuści mogą poprosić Cię o przesłanie pewnej ilości kryptowalut w celu weryfikacji Twojego adresu. Następnie obiecują, że po potwierdzeniu otrzymasz jeszcze większą nagrodę. Jednak po wysłaniu kryptowaluty często możesz uświadomić sobie, że padłeś ofiarą oszustwa związanego z rozdawaniem pieniędzy.

Aby zachować bezpieczeństwo:

  • Zawsze zachowuj zdrowy sceptycyzm wobec rozdawnictwa, zwłaszcza kryptowalut.
  • Nie musisz wysyłać kryptowaluty w celu weryfikacji adresu, bo to najzwyczajniej w świecie nie ma żadnego logicznego uzasadnienia, więc nie rób tego.
  • Kiedy prezenty wydają się zbyt atrakcyjne, aby mogły być prawdziwe, prawdopodobnie Twoje przeczucie jest słuszne

2. Główne środki bezpieczeństwa

Przechowuj kryptowaluty poza siecią

Większość posiadaczy kryptowalut przechowuje je w internetowych portfelach lub na giełdach kryptowalutowych. Jeśli zależy Ci na pełnym bezpieczeństwu, przechowuj swoje kryptowaluty w zimnym portfelu, który jest fizycznym, całkowicie offline portfelem, służącym do bezpiecznego przechowywania kryptowalut.

Zazwyczaj tak zwane zimne portfele mają postać dysku USB lub innego rodzaju urządzenia. Do najpopularniejszych rozwiązań należą Ledger, oraz tańszy odpowiednik Trezor.

Dlaczego zimne portfele są tak bezpieczne? W przeciwieństwie do ich przeciwieństwa czyli gorących portfeli, zimne portfele przechowują kryptowaluty całkowicie offline, co znacznie zmniejsza ryzyko cyberataków. Wybierając zimny portfel, zaleca się wybór zaszyfrowanego, co dodatkowo zwiększa bezpieczeństwo Twoich kryptowalut.

Przykładem, który potwierdza bezpieczeństwo zimnych portfeli, jest sytuacja z roku 2019. Japońska giełda kryptowalutowa BIT point poinformowała o utracie kryptowalut o wartości 32 milionów dolarów z ich gorących portfeli, w których znajdowały się m.in. Ethereum, Ripple, Bitcoin Cash, Bitcoin i Litecoin. Jednakże, po sprawdzeniu swoich zimnych portfeli, okazało się, że przechowywane tam kryptowaluty pozostały nienaruszone.

Przechowuj swoje kryptowaluty na wielu portfelach

Przechowuj swoje kryptowaluty w wielu portfelach, zgodnie z przysłowiem: “Nie wkładaj wszystkich jajek do jednego koszyka”. Nie ma żadnych ograniczeń co do liczby portfeli, które możesz utworzyć, więc możesz mieć wiele portfeli w celu zdywersyfikowania swojego portfela kryptowalut.

W obliczu rosnącej liczby kradzieży kryptowalut, posiadanie dwóch lub więcej portfeli może okazać się bezpieczniejsze. Możesz używać jednego portfela do codziennych transakcji, a drugiego do przechowywania większych ilości kryptowalut w bezpiecznym miejscu. W przypadku problemów z jednym z Twoich portfeli, pozostałe portfele mogą pomóc zminimalizować skutki utraty lub kradzieży kryptowalut.

Używaj różnych i silnych haseł

Nieważne jak ostatnimi czasy często się o tym mówi, a mówi się często. W telewizjach śniadaniowych, w programach popularnonaukowych i wiadomościach wieczornych. Wiele osób wciąż używa jednego czasem prostego hasła do wszystkich kont – mailowego, społecznościowych a nawet do banków.

Powinieneś używać wielu silnych haseł do swoich kont kryptograficznych (oraz innych kont) i traktować to jako normę. Nigdy nie powinieneś używać jednego hasła do wszystkich swoich kont. Badania przeprowadzone w USA wykazały, że ponad 70% osób z pokolenia millenialsów stosuje jedno hasło do większości swoich kont. Jeśli bezpieczeństwo jednego z kont zostanie naruszone, pozostałe mogą stać się podatne na ataki.

Specjaliści ds. bezpieczeństwa zalecają stosowanie solidnego i sprawdzonego systemu zabezpieczania kont kryptograficznych. Aby lepiej chronić swoje kryptowaluty, użyj unikalnego i silnego hasła dla każdego konta. Jeśli uważasz, że zarządzanie wieloma hasłami jest uciążliwe, warto rozważyć korzystanie z renomowanego menedżera haseł. Dzięki temu możesz łatwo zarządzać i chronić swoje hasła.

Do tego wiekszość stron i aplikacji umożliwia włączenie podwójnej weryfikacji 2FA przed zalogowaniem. Warto z niej skorzystać.

Korzystaj z bezpiecznego internetu

Korzystanie wyłącznie z bezpiecznego Internetu jest kluczowe dla ochrony Twoich kryptowalut przed cyberatakami. Co trzecia osoba doświadcza codziennie ataków cybernetycznych, z których większość jest skierowana na urządzenia podłączone do niezabezpieczonego Internetu.

Z tego też powodu wysyłanie, czy logowanie się na portale gdzie przechowujesz kryptowaluty podczas gdy jesteś podłączony do WI-FI w galerii handlowej naprawdę nie jest dobrym pomysłem. Dużo lepiej poczekać z tym aż wrócisz do domu, lub korzystać z własnego mobilnego internetu.

Dlatego ważne jest, abyś zawsze korzystał z bezpiecznych połączeń internetowych podczas obsługi swoich kryptowalut. Należy unikać niepewnych sieci, takich jak publiczne połączenia Wi-Fi, które mogą być podatne na ataki.

Aby zwiększyć bezpieczeństwo swoich kryptowalut, warto rozważyć korzystanie z usługi VPN (Virtual Private Network). Dzięki VPN możesz łatwo zmienić lokalizację swojego urządzenia oraz adres IP, co znacznie zwiększa bezpieczeństwo Twojego połączenia internetowego i chroni Twoje kryptowaluty przed potencjalnymi atakami.

Nie udostępniaj klucza prywatnego

Nie udostępniaj swojego klucza prywatnego, gdyż jest to klucz służący do potwierdzenia tożsamości właścicieli portfeli kryptowalutowych. Jest on niczym innym jak hasłem do posiadanych kryptowalut, z czego osoby zaczynające przygodę mogą nie zdawać sobie sprawy. Aby zabezpieczyć swoje kryptowaluty przed oszustami, ważne jest zachowanie klucza prywatnego w tajemnicy.

Hoffman, dyrektor ds. bezpieczeństwa informacji w firmie Netenrich, podkreśla: “Jedynym sposobem, aby naprawdę zabezpieczyć klucz prywatny, jest przechowywanie go w chłodni. Następnie usuń wszelkie cyfrowe ślady klucza.”

Chłodnia oznacza brak obecności danych w sieci i może przyjmować różne formy, od zapisanego na papierze klucza po jego wydrukowanie. Warto pamiętać, że każdy rodzaj sprzętu może być podatny na złośliwe ataki ze strony hakerów. Z tego powodu trzymanie zapisanego hasła w chmurze, na mailu czy nawet komputerze podłączonym do sieci np. w notatniku jest błędem.

W przypadku utraty lub zapomnienia klucza prywatnego istnieje taktyka pół-bezpieczna, która polega na wykorzystaniu fraz, czyli losowo generowanych słów, aby odzyskać zgubiony klucz. Jednakże, należy pamiętać, że ta metoda może niesie za sobą pewne ryzyko i powinna być stosowana ostrożnie.

Unikaj portfeli hostowanych przez dostawcę

Nie używaj portfeli hostowanych przez dostawcę, czyli portfeli, w których klucz prywatny jest przechowywany na serwerach dostawcy. Choć może to wydawać się wygodne rozwiązanie, jest to jedna z najbardziej niebezpiecznych metod przechowywania klucza prywatnego. Korzystanie z hostowanych portfeli oznacza utratę kontroli nad swoim kluczem prywatnym.

Dlaczego portfele hostowane przez dostawcę są tak ryzykowne? Ponieważ przechowują one Twoje klucze prywatne na serwerach dostawcy, co naraża je na różne zagrożenia. Mogą to być ataki cybernetyczne, przejęcie kontroli przez rząd lub organizację, a nawet upadłość dostawcy. Aby uniknąć tych ryzyk, najlepiej przechowywać swój klucz prywatny w chłodni, czyli offline, z dala od serwerów internetowych.

Będąc szczerym czasem zdarza mi się założyć tego typu portfel. Zazwyczaj jednak lądują na nim niewielkie środki nie przekraczające 2% posiadanych przeze mnie kryptowalut. Do tego taki portfel traktuję jako przejściowy i posiadane środki nie leżą na nim dłużej jak dwa tygodnie.

Unikaj wyłudzania informacji (phishing)

Unikaj wyłudzania informacji, czyli phishingu, który jest jednym z najpopularniejszych oszustw w branży kryptowalut. Phishing to oszustwo internetowe polegające na wykorzystywaniu pułapek w celu wyłudzenia kluczowych danych, takich jak numery kart kredytowych czy hasła. Te pułapki mogą przybierać formę fałszywych wiadomości e-mail, złośliwych witryn internetowych lub kuszących reklam.

Aby zapobiec wyłudzeniu informacji:

  • Unikaj klikania w nieznane lub podejrzane linki.
  • Nie daj się nabrać na reklamy, które brzmią zbyt dobrze, aby były prawdziwe.
  • Nigdy nie udostępniaj żadnych danych osobowych związanych z Twoimi kryptowalutami.
  • Zawsze dokładnie sprawdzaj legalność stron internetowych, aplikacji lub wiadomości e-mail przed udostępnieniem jakichkolwiek informacji kryptograficznych. Upewnij się, że adres strony internetowej jest autentyczny, a nie fałszywy.

 

W 2018 roku grupa hakerska CryptoCore wykorzystała phishing, aby ukraść kryptowaluty o wartości ponad 200 milionów dolarów. Wykorzystywali fałszywe domeny i e-maile podszywając się pod legalne organizacje, aby oszukać ofiary.

Z kolei 2022 i 2023 rok był poletkiem do tworzenia kont na Twitterze znanych osób w tym Elona Muska czy Billa Gatesa. Oszuści za pośrednictwem ich profili namawiali do niesamowitych inwestycji z ogromnym zwrotem i wpłaty własnych kryptowalut. Poszkodowanych zostało paręset tysięcy osób.

Ogranicz liczbę urządzeń

Miej jedno dedykowane urządzenie do obsługi swoich kryptowalut, aby zwiększyć swoje bezpieczeństwo kryptograficzne. Używaj tego samego urządzenia, takiego jak telefon lub komputer, do wysyłania, odbierania i uzyskiwania dostępu do swoich kryptowalut.

Dlaczego warto skorzystać z jednego urządzenia? Jest to spowodowane tym, że statystycznie łatwiej jest zarządzać bezpieczeństwem jednego urządzenia niż wielu. Dzięki temu masz większą kontrolę nad środowiskiem, w którym przechowujesz swoje kryptowaluty, co może przyczynić się do zwiększenia bezpieczeństwa Twoich aktywów kryptograficznych.

Podsumowanie

Branża kryptowalut stale się rozwija, a środki bezpieczeństwa stają się coraz bardziej zaawansowane. Aby być bezpieczniejszym, ważne jest regularne aktualizowanie informacji o najnowszych środkach bezpieczeństwa w świecie kryptowalut.

Co prawda hakerzy i oszuści zawsze będą o krok przed aktualnymi zabezpieczeniami i świadomością większości ludzi. Zanim media zdążą nagłośnić nowy typ oszustwa hakerzy okradną dziesiątki ludzi a chwilę potem wymyślą nowy patent. Na szczęście zdrowy rozsądek i wnikliwość mogą ograniczyć ryzyko do minimum.

Jednocześnie należy pamiętać o wdrożeniu prostych, podstawowych środków bezpieczeństwa, o których wspomniano wcześniej. Jak zauważa Hoffman: “Bezpieczeństwo Twojego krypto w dużej mierze zależy od Ciebie jako użytkownika”.

Pamiętaj, że w świecie kryptowalut ważne jest nie tylko śledzenie najnowszych trendów, ale również stosowanie podstawowych praktyk bezpieczeństwa, aby chronić swoje aktywa.

Facebook
Twitter
Telegram
WhatsApp
Reddit
Sprawdź popularne promocje
oraz promocje bankowe
5 1 głos
Article Rating
Subscribe
Powiadom o
guest
0 komentarzy
Informacje zwrotne w tekście
Pokaż wszystkie komentarze

Masz pytanie?

Skontaktuj się z nami

W razie jakichkolwiek pytań nie wahaj się napisać. Odpowiadamy w przeciągu 48 godzin.

Możesz też napisać do nas bezpośrednio na:
kontakt@forsawsieci.pl

lub skontaktować się poprzez naszego Facebooka