R. Paul Wilson On: Bảo vệ bản thân khỏi những kẻ lừa đảo tiền điện tử

Gần đây, tôi đã đi sâu vào các vấn đề đầu tư vào tiền điện tử và hiểu được sự nguy hiểm của các loại tiền khác nhau dựa trên kích thước của blockchain của chúng.

Như đã thảo luận ở đó, nhu cầu kiểm soát 51% hồ sơ sổ cái của một loại tiền tệ có nghĩa là mạng càng lớn (và nhanh hơn) thì càng khó truy cập các nút cần thiết và cập nhật.

Kết luận của tôi (và tôi về cơ bản là một noob) là bản thân các đồng tiền rất khó bị hack, nhưng còn các tài sản cá nhân như ví dựa trên phần mềm hoặc tài khoản trực tuyến thì sao?

Đó là nơi mà mối nguy hiểm kỹ thuật số thực sự nằm.

Trong bài viết này, tôi sẽ đưa ra những mối đe dọa phổ biến nhất đối với sổ túi kỹ thuật số của bạn.

Không có gì mới ở đây

ibet1668 – Sòng bạc online trực tuyến thuận tiện và trơn tru nhất

Phần lớn, tiền điện tử chỉ là một vật phẩm có giá trị khác và giống như nhiều vật phẩm kỹ thuật số khác, quyền truy cập vào nơi lưu giữ hồ sơ có thể đủ để đánh bại các biện pháp bảo mật (thường không hiệu quả) của cá nhân chúng ta.

Giống như tài khoản ngân hàng trực tuyến của bạn, nếu ai đó có thể truy cập vào tài khoản đó bằng thông tin chi tiết và mật khẩu của bạn, họ có thể dễ dàng lấy cắp tất cả tiền của bạn chỉ bằng một cú nhấp chuột trên bàn phím.

Các phương pháp được sử dụng để làm điều này không khác với cách ví tiền điện tử cục bộ (được lưu trữ trên thiết bị) hoặc tài khoản trao đổi từ xa có thể bị xâm phạm.

Để có được quyền truy cập vào tiền của bạn, kẻ trộm có thể thực hiện một số cách tiếp cận từ đánh cắp ID hoặc mật khẩu của bạn để thuyết phục bạn tự gửi tiền.

Nếu bạn quan tâm lành mạnh đến mọi thứ lừa đảo, thì những chiến thuật này sẽ khá quen thuộc.

Thực tế là hầu hết các loại tiền kỹ thuật số không được kiểm soát tạo ra khía cạnh Wild West thu hút những tên cướp trực tuyến và khiến chúng không bị trừng phạt so với các hình thức trộm cắp khác.

Do đó, sự đa dạng trong suy nghĩ của những kẻ lừa đảo thế hệ mới này có thể tạo ra các phương pháp lấy tiền của bạn rất phức tạp hoặc đơn giản.

crypto wallet
Hình ảnh: Shutterstock

Làm thế nào họ tìm thấy bạn

Với bất kỳ trò chơi lừa đảo nào, việc biết mục tiêu tiềm năng muốn gì là nền tảng mà hầu hết các trò gian lận được xây dựng nhưng những kẻ lừa đảo cũng cần nhắm vào nạn nhân bằng kho báu đáng đánh cắp.

Việc lập hồ sơ trực tuyến có thể tạo ra một danh mục các nhà đầu tư tiền điện tử khả thi chỉ đơn giản bằng cách tìm kiếm các diễn đàn, bình luận video và các nhóm phương tiện truyền thông xã hội trong khi thu thập bất kỳ dữ liệu có sẵn nào từ các nguồn này.

Với email, số điện thoại và tên thật của bạn, những kẻ lừa đảo có thể tấn công mọi người theo một số cách, vì vậy việc bồi dưỡng danh tính xử lý khó kết nối với của riêng bạn có thể là một chiến lược tốt để bảo vệ danh tính thực của bạn.

Tôi không đặc biệt quan tâm đến tương tác trực tuyến ẩn danh vì nó có xu hướng khuyến khích các cuộc thảo luận tiêu cực, lăng mạ, nói dối và hành vi xấu nói chung nhưng khi không để lộ bản thân là mục tiêu cho kẻ trộm, một người thay thế có thể không phải là một ý tưởng tồi. khi thảo luận công khai các vấn đề tài chính.

Tôi để đó cho bạn nhưng làm ơn, hãy hành động có trách nhiệm.

Một yếu tố quan trọng là có rất nhiều nhà đầu tư mới dễ bị tấn công bởi nhiều hình thức tấn công và tiền điện tử dường như thu hút một số loại nhà đầu tư có xu hướng tự tin thái quá khi đối mặt với những đối thủ phức tạp hơn nhiều.

Giống như một người chơi cờ mới toanh thuyết phục rằng họ có thể cầm chân trước một đại kiện tướng trong khi thực tế, họ gần như chắc chắn sẽ thua; trong khi một người mới bắt đầu thông minh hơn có thể có khả năng tự nhận thức khi họ ngồi đối diện với một đối thủ cấp trên và mong đợi điều không thể tránh khỏi.

Điều này không có gì mới và những người chơi poker ở khắp mọi nơi đã học được những bài học khó khăn về tính kiêu ngạo chỉ để tận dụng tối đa khi các bàn chơi được lật lại sau này trong sự nghiệp chơi của họ!

Làm thế nào họ có được bạn

Bitcoin on ipad
Hình ảnh: Shutterstock

Một danh sách đầy đủ hoặc mô tả các phương pháp có thể lấp đầy một cuốn sách, vì vậy hãy coi đây chỉ là những ví dụ về cách những trò gian lận có thể bắt bạn. Bạn nên luôn biết rằng các biến thể mới là phổ biến.

Hy vọng rằng bạn sẽ nhận ra tất cả các chiến thuật này từ các kiểu lừa đảo khác nhưng điều đó chẳng giúp ích được gì nếu bạn không cảnh giác khi giao dịch trực tuyến và chấp nhận rằng bạn có thể bị đánh bại và bị đánh bại nếu bạn rơi vào một cái bẫy được che giấu kỹ lưỡng.

1. Người giả vờ

Các phương pháp truyền thống như lừa đảo, trong đó email hoặc thông tin liên lạc trực tuyến lừa mọi người truy cập vào các trang web không có thật và / hoặc cài đặt phần mềm độc hại (công khai hoặc bí mật) vào thiết bị của họ vẫn thành công.

Cho dù chúng ta cố gắng thế nào đi chăng nữa, sẽ luôn có một liên kết mà chúng ta không nên nhấp vào hoặc một trang mà chúng ta không nên mở.

Một thành phần quan trọng dẫn đến sự thành công của lừa đảo là thời gian và trong khi hàng tỷ email có thể được gửi với hy vọng một số ít sẽ rơi vào hộp thư đến của nạn nhân ngay sau khi họ nói chuyện với ngân hàng hoặc công ty đang được mô phỏng; Các trò gian lận tiền điện tử có thể sử dụng tuyệt vời dữ liệu được thu thập từ các nguồn đã đề cập trước đó và hầu như được điều chỉnh cho phù hợp với từng người nhận.

Một chiến thuật mạnh mẽ là tìm người đăng ký vào các trang web, kênh hoặc cá nhân nhất định và sau đó giả mạo các nguồn này để làm cho nó trông giống như bạn đang nói chuyện với một người mà bạn có thể đã tin tưởng.

Gần đây, nhiều người nổi tiếng đã bị tấn công và danh tính trực tuyến của họ được sử dụng để quảng cáo tặng phẩm tiền điện tử trong đó bất kỳ lượng tiền điện tử nào được gửi cho họ sẽ được nhân đôi và nhanh chóng được trả lại.

Tất nhiên điều này nghe có vẻ như một trò lừa đảo, nhưng thực tế là nó đến từ các nguồn đã được xác minh (dường như) đã cho nó đủ độ tin cậy và sự tin tưởng vốn có vào những tài khoản nổi tiếng này đã bẫy rất nhiều người dại dột gửi tiền của họ.

2. Cơ hội xâm phạm

Phần mềm độc hại có thể đến từ nhiều nguồn và giờ đây, động cơ săn và ăn cắp tiền kỹ thuật số đang ở mức cao, đừng nghĩ rằng email hoặc tin nhắn láu cá là cách duy nhất để vượt qua các biện pháp bảo mật cá nhân của bạn.

Các bản cập nhật phần mềm chính hãng từ các công ty lớn đã có vi rút được tích hợp tại nguồn và chỉ còn là vấn đề thời gian trước khi một trong hai hệ điều hành lớn gặp phải một sự kiện thảm khốc được đưa vào mã của chính nó mà có thể kích hoạt trước khi nó có thể được nhận ra.

Phần cứng cũng là một mối nguy hiểm thực sự và bất cứ thứ gì bạn cắm vào máy tính của mình đều có thể có thứ gì đó bất ngờ ẩn nấp bên trong.

Về mặt cá nhân, tôi cực kỳ thận trọng đối với tất cả các thẻ USB và ổ cứng, đến mức tôi muốn sử dụng một thiết bị hoàn toàn cho các vấn đề tài chính và bảo vệ nó khỏi tất cả các phần mềm hoặc phần cứng không cần thiết khác.

Gần đây tôi đã nghe nói về một công ty sản xuất ổ đĩa flash USB gửi hàng chục nghìn que tính cho các khách hàng là công ty, mỗi người đều có vi rút trên máy bay để chờ tìm điều kiện thích hợp cho một vụ trộm kỹ thuật số.

Thật dễ dàng để trở thành siêu hoang tưởng nhưng một chút hoang tưởng sẽ được đảm bảo khi đối mặt với những ký sinh trùng không mong muốn xâm nhập vào các sản phẩm và nhà cung cấp dường như hợp pháp.

3. Những kẻ mạo danh trực tuyến

Không có gì ngạc nhiên khi các trang web giả mạo ngày càng trở nên phổ biến như một cách để tạo điều kiện cho các loại trộm cắp tiền điện tử khác nhau và các trang web này có thể hoạt động hàng giờ, hàng ngày hoặc hàng tháng trước khi tái chế thành một dạng khác với tên tương tự.

Các trang web giả mạo có thể là một bản sao hoàn chỉnh của một trang web hợp pháp được công nhận nhưng với một URL đã được tinh chỉnh để đánh lừa những người không kiểm tra kỹ những thứ như vậy và vẫn nhấp qua từ email.

Các cuộc tấn công Social Engineering thường hướng mọi người đến các trang web không có thật này và khuyến khích họ tạo tài khoản hoặc nhập thông tin chi tiết có thể hữu ích ở nơi khác.

Loại tấn công này sử dụng sự tương tác giữa người với người (dường như) để lấy lòng tin hoặc thao túng mọi người cung cấp thông tin nhạy cảm hoặc thực hiện các hành động làm tổn hại đến bảo mật trực tuyến cá nhân của họ.

Bạn có thể tự mình kiểm tra các trang web này bằng các dịch vụ như Crunchbase nhưng nếu bạn không biết mình đang làm gì hoặc có bất kỳ lý do gì để nghi ngờ, lời khuyên của tôi là gắn bó với các trang web trao đổi nổi tiếng và luôn kiểm tra URL bạn đang sử dụng .

Phòng thủ tốt nhất của bạn?

Như ông Miyagi nói, cách bảo vệ tốt nhất là “không có ở đó”.

Hình ảnh: Khỉ Memes

Tôi sẽ cảnh báo bất kỳ ai về việc tham gia quá sâu và quá công khai vào bất kỳ liên doanh tài chính nào mà không tìm hiểu nhiều nhất có thể về điều gì an toàn và điều gì không và luôn nhận ra rằng bạn càng biết ít, bạn càng dễ bị tổn thương.

Đảm bảo mật khẩu của bạn càng mạnh càng tốt và cẩn thận với các phương pháp khôi phục mật khẩu cũng phải mạnh như chính mật khẩu đó.

Hãy nghĩ theo cách này: nếu bạn có một mật khẩu gồm 50 chữ số với các chữ số, chữ cái và ký hiệu nhưng mật khẩu của bạn có thể được khôi phục bằng cách biết tên con chó hoặc tên thời con gái của bà, bạn sẽ không an toàn như bạn nghĩ.

Bằng cách sử dụng xác thực hai yếu tố trên tất cả các tài khoản của bạn, theo dõi tất cả ví hoặc hoạt động trao đổi, xóa bất kỳ phần mềm truy cập từ xa nào có thể có trên thiết bị của bạn và sử dụng khôi phục cụm từ nâng cao cho tài khoản của mình, bạn giảm thiểu nguy cơ bị lừa đảo.

Và tất nhiên, hãy đảm bảo rằng phần mềm diệt vi-rút của bạn được cập nhật trên bất kỳ thiết bị nào bạn sử dụng cho mục đích tài chính.

Những bước như vậy sẽ khiến bạn trở thành mục tiêu khó hơn nhưng nếu tin tặc ngửi thấy mùi máu trong nước và tập trung nỗ lực vào bất kỳ ai trong chúng ta, thì việc chúng đột nhập chỉ còn là vấn đề thời gian.

Và nếu bạn bị tấn công, hãy dừng mọi hoạt động ngay lập tức, đặt lại mật khẩu và báo cáo ngay cho công ty môi giới của bạn.

Nếu có thể, hãy tìm một nguồn đáng tin cậy, có thể xác minh để được tư vấn về cách điều hướng mỏ đào tiền điện tử.