Мастер-класс мошенников по отъему биржевого аккаунта вместе с криптовалютой

Мастер-класс мошенников по отъему биржевого аккаунта вместе с криптовалютой

Несмотря на то, что гиганты среди криптобирж (Bitfinex, Bittrex, Binance) ужесточили правила либо вообще притормозили регистрацию новых пользователей, желающих попасть на биржу и разжиться криптовалютой (тем более, при падении цены биткоина) меньше не становится. Скорее, наоборот.

В связи с этим тут же активизировались аферисты всех мастей, принявшиеся торговать направо и налево учетными записями на биржах. Поскольку стоимость аккаунта прямопропорциональна пройденной пользователем степени верификации, на сегодня она может достигать 15 биткоинов. Причем, как ни парадоксально, подобная схема в стиле цыганского развода на улице никого не настораживает. Объяснением здесь может служить тот факт, что ослепленные скорой перспективой небывалого обогащения пользователи не подумали о том. Даже смена пароля не помешает мошеннику беспрепятственно вернуть себе проданный аккаунт со всем, что «нажито непосильным трудом».

Итак, как заваривается вся эта каша. Мошенник продает пользователю аккаунт, на котором последний меняет пароль, ставит двухступенчатую верификацию и в полной уверенности в безопасности учетки переводит туда все свои средства. После этого мошенник-продавец отправляет на биржу письмо со слезным заявлением о пропаже-потере пароля-телефона (прокатит и потеря памяти и сгоревший хард). О том, что оказался на краю света без денег и вещей, а чтобы добраться до дома, нужно немного на проезд. То есть весомых причин можно придумать множество.

Экспериментальным путем было решено проверить скорость реакции биржи и вообще, выйдет ли восстановить доступ к аккаунту.

Мастер-класс мошенников по отъему биржевого аккаунта вместе с криптовалютой

Особенности

Предположим, аккаунт купили, а доступ к почте не купили. Когда все мысли уже где-то на Мальдивах с коктейлем и девушками, еще не то можно забыть.

  1. Кликаем на «забыли пароль».
  2. Просим отправить забытый пароль на почту.
  3. Получаем подтверждение об отправке.
  4. В ответ приходит письмо со ссылкой на восстановление пароля.
  5. Восстанавливаем пароль и – дело в шляпе.

Конечно, не у всех в момент покупки аккаунта отключается способность мыслить, и более прозорливые пользователи покупают все в комплекте, в частности, доступ к электронной почте и даже предусмотрительно поменять в настройках резервный мэйл и номер телефона.

В этом случае мошенник напишет письмо на биржу, вышибая слезу в контексте вышеописанных ситуаций. На бирже проникнутся состраданием и моментально пришлют ответ, где будет указан номер заявки. Спустя день-два из службы поддержки придет письмо с предложением связаться по skype (звонок) для идентификации личности. Последнее действие: от биржи приходит ссылка на сброс пароля. Дело сделано, мошенник владеет некогда вашими средствами.

Преимущества

В этом отношении легко можно понять ограничительные меры, предпринятые биржами. Но если очень хочется примкнуть, а биржи не дают сейчас такой шанс, то можно обратить внимание на платформы-интеграторы бирж, которые с помощью единого аккаунта дают доступ к подключенным к этому интегратору биржам. Эти площадки содержат как криптоактивы, так и ликвидность бирж со всего мира в одном терминале, возможность анализа криптовалют, нахождение нужной и выгодной цепочки и т. д.

Разработкой и решением на сегодня заняты на платформе В2ВХ, правда, ее предназначение – работать с институциональными инвесторами, брокерскими домами, а не частными трейдерами. Еще один интегратор бирж – Arbidex – с единым интерфейсом системы автоматизации арбитража. Эта инновация совместно с интеграцией бирж на выходе дает первоклассный терминал для трейдинга с возможностью дополнительного дохода. Таким образом, волатильность рынка будет снижаться, благодаря доступу к средствам через систему проработанных арбитражных сделок. Это, в свою очередь, укрепит рынок и поспособствует его росту.

Но не стоит думать, что от действий мошенников страдают исключительно зеленые новички. Осенью минувшего года блокчейн-платформа Tether в результате мощной кибератаки утратила свыше 30 млн долларов, похищенных с кошелька для хранения финансовых резервов. О краже узнали после входа в систему неизвестного пользователя, отправившего токены на такой же неизвестный ВТС-адрес. После чего со стороны платформы была разослана рекомендация для пользователей обновить версию площадки. А имеющиеся адреса мошенников были переданы биржам для внесения их в блэк-лист.

Мастер-класс мошенников по отъему биржевого аккаунта вместе с криптовалютой

Также нередко аферисты прибегают к такому способу, как фишинг. В результате которого за 2017 год было похищено примерно 225 млн долларов в результате отправленных инвесторами средств на кошельки, находящиеся на фальшивых сайтах вроде бы стартапов, рассылок на почту либо в соцсетях.

Их всех вышеописанных случаев напрашивается вывод: имеющихся мер кибербезопасности недостаточно. И требуется новый универсальный механизм для защиты криптовалют от кибермошенников.

1 Звезда2 Звезды3 Звезды4 Звезды5 Звезд (Пока оценок нет)
Загрузка...
Похожие статьи