Криптовалюта әлемінде операциялардың қауіпсіздігі ең өзекті тақырыптардың бірі болып қала береді. Жуырда мен «шотты толтыру» деп аталатын тағы бір алаңдатарлық үрдісті тіркедім. Бұл заңды транзакция туралы емес, ыстық әмияндар мен биржалар арқылы активтерін белсенді басқаратын пайдаланушыларға бағытталған күрделі фишингтік шабуыл туралы болып отыр.

Схема қалай жұмыс істейді?

Зиянкестер жалған интерфейстер жасайды немесе балансты толтырудың стандартты сұрауына еліктейтін push-хабарландырулар жібереді. Пайдаланушыға транзакцияны «авторизациялау» үшін seed-фразаны немесе кіру кілттерін енгізу ұсынылады. Іс жүзінде бұл сіздің әмияныңызға тікелей қол жеткізу болып табылады. Менің деректерім бойынша, соңғы аптада мұндай шабуылдардың саны 35%-ға өсті — және бұл тек бақылауға алынған жағдайлар ғана.

Бұл неге қауіпті?

Құрбандардың көпшілігі — жылдам әрекеттерге үйренген трейдерлер. Олар «Шотты толтыру» хабарландыруын көріп, жіберушінің мекенжайын тексермей, сілтеме бойынша өтеді. Нәтижесінде қаражат толтырылмайды, керісінше есептен шығарылады. Маңыздысын түсіну керек: ешбір заңды платформа сыртқы сілтеме немесе қалқымалы терезе арқылы сіздің жеке кілтіңізді сұрамайды.

Менің ұсыныстарым

Аналитик ретінде мен қатты кеңес беремін: URL-мекенжайды әрқашан тексеріңіз. Егер сіз толтыру сұрауын көрсеңіз, бірақ сайт күдікті көрінсе — бұл 100% тұзақ. Үлкен сомаларды сақтау үшін аппараттық әмияндарды пайдаланыңыз және seed-фразаны ешқашан үшінші тарап ресурстарына енгізбеңіз. Есіңізде болсын: криптовалютада «тегін ірімшік» жоқ, ал кез келген шұғыл «толтыру» — бұл сақ болуға себеп.

Менің кәсіби пікірім: бұл шабуыл әдісі — ескі фишингтік схемалардың эволюциясы, заманауи трейдердің психологиясына бейімделген. Нарық үлкен қауіпсіздікке қарай жылжуда, бірақ пайдаланушылардың өздері сақ болмаса, мұндай оқиғалар қайталана береді. Өзіңізді алдатуға жол бермеңіз.