Блог им. SergeyLomako
Когда речь заходит о безопасности криптовалюты, обычно обсуждают сложные пароли, двухфакторную авторизацию и выданные разрешения API.
Всё это правильно! Но есть одна проблема:
«большинство схем начинается не со взлома системы, а с обычной человеческой невнимательности»
Недавно я решил пройти одну фишинговую схему и посмотреть, как мошенники постепенно подводят человека к передаче своих данных.
Сначала ничего подозрительного. Обычное сообщение, напоминание о каком-то действии и вполне логичное предложение перейти по ссылке. Дальше открывается подготовленная страница, которая внешне может почти не отличаться от настоящего сайта или даже уже быть сайтом-мошенником.
И вот здесь человек сам вводит почту, пароль при регистрации. Никакого технически сложного взлома уже не требуется.
В видео я разобрал:
как создаётся доверие к сообщению;
по каким признакам можно заметить поддельную страницу;
зачем мошенники собирают и продают персональные данные;
на каком этапе появляется реальный риск потерять аккаунт и деньги.
Главное правило очень простое:
«доверяй, но проверяй адрес сайта до ввода любых данных»
Особенно если речь идёт о бирже, криптовалютном сервисе или личном кабинете с доступом к финансам или вашим данным.
Видео занимает около девяти минут. В конце показываю всю схему целиком и объясняю, где именно человек превращается из «потенциальной цели» в «настоящую жертву».
А вам попадались качественные фишинговые сайты бирж или криптосервисов или по вашей тематике? Что помогло вовремя заметить подделку и не потерять? Хотелось бы услышать мнение форумчан...