2022 הייתה שנה יוצאת דופן עבור תעשיית המטבעות הקריפטוגרפיים, שכן העלייה המהירה שלהם בהערכות השווי הובילה אותם לתקשורת המיינסטרים. באופן לא מפתיע, זה עורר בהם עניין עצום הן מהציבור הרחב והן מפושעי הרשת. האנונימיות היחסית שמציעים מטבעות קריפטוגרפיים הפכה אותם למועדפים בקרב פושעים שלעתים קרובות משתמשים בהם כדי לעקוף מערכות בנקאיות מסורתיות ולהימנע ממעקב פיננסי של רגולטורים. בהתחשב בכך שאנשים מבלים יותר זמן בסמארטפונים שלהם מאשר במחשבים שולחניים, לכן אין זה מפתיע שגם פושעי סייבר הפנו את תשומת לבם אליהם.
היום נסביר לכם כיצד רמאים מכוונים למשתמשי מטבעות קריפטוגרפיים באמצעות המכשירים הניידים שלהם, יחד עם כמה צעדים שאתם בתור משתמשים יכולים לנקוט כדי להגן על עצמכם.
אפליקציות מזויפות להחלפת מטבעות קריפטוגרפיים
הדוגמה הידועה ביותר לאפליקציית חילופי מטבעות קריפטוגרפיים מזויפת היא כנראה הדוגמה של Poloniex לפני השקת אפליקציית המסחר הסלולרית הרשמית שלהם ביולי 2018, גוגל פליי כבר רשמה כמה אפליקציות מזויפות של Poloniex שתוכננו בכוונה להיות פונקציונלית. למשתמשים רבים שהורידו את אפליקציות ההונאה הללו נפגעו אישורי הכניסה שלהם ל-Poloniex ומטבעות הקריפטו שלהם נגנבו. חלק מהאפליקציות אפילו הלכו צעד קדימה וביקשו את אישורי הכניסה של חשבונות Gmail של משתמשים. חשוב להדגיש שרק חשבונות ללא אימות דו-גורמי נפגעו.
השלבים הבאים יכולים לעזור להגן עליך מפני הונאות כאלה
בדוק באתר הרשמי של הבורסה כדי לוודא אם הם אכן מציעים אפליקציית מסחר לנייד. אם כן, השתמש בקישור המופיע באתר האינטרנט שלהם.
קרא את הביקורות והדירוגים. לאפליקציות הונאה יש הרבה פעמים ביקורות רעות עם אנשים שמתלוננים על הונאה, אז הקפד לבדוק אותן לפני שאתה מוריד. עם זאת, עליך להיות סקפטי גם לגבי אפליקציות שמציגות דירוגים והערות מושלמים. לכל אפליקציה לגיטימית יש חלק נכבד של ביקורות שליליות.
בדוק את המידע של מפתח האפליקציה. חפש אם מסופקים חברה חוקית, כתובת דוא"ל ואתר. כדאי גם לבצע חיפוש מקוון על המידע שסופק כדי לראות אם הם באמת קשורים לבורסה הרשמית.
בדוק את מספר ההורדות. יש לקחת בחשבון גם את ספירת ההורדות. אין זה סביר שלבורסת מטבעות קריפטוגרפיים פופולרית תהיה מספר קטן של הורדות.
הפעל את 2FA בחשבונות שלך. למרות שאינה מאובטחת ב-100%, 2FA הרבה יותר קשה לעקוף ויכול לעשות הבדל עצום בהגנה על הכספים שלך, גם אם אישורי ההתחברות שלך מדוגמים.
אפליקציות מזויפות של ארנק קריפטו
ישנם סוגים רבים ושונים של אפליקציות מזויפות. וריאציה אחת מבקשת לקבל מידע אישי ממשתמשים כגון סיסמאות הארנק שלהם ומפתחות פרטיים. במקרים מסוימים, אפליקציות מזויפות מספקות כתובות ציבוריות שנוצרו בעבר למשתמשים. אז הם מניחים שיש להפקיד כספים לכתובות האלה. עם זאת, הם אינם מקבלים גישה למפתחות הפרטיים ולכן אין להם גישה לכל כספים שנשלחים אליהם. ארנקים מזויפים כאלה נוצרו עבור מטבעות קריפטוגרפיים פופולריים כמו Ethereum ו- Neo ולמרבה הצער, משתמשים רבים איבדו את כספם.
השלבים הבאים יכולים לעזור להגן עליך מפני הונאות כאלה
אמצעי הזהירות המודגשים בקטע אפליקציית החליפין שלמעלה ישימים באותה מידה. עם זאת, אמצעי זהירות נוסף שאתה יכול לנקוט בעת התמודדות עם אפליקציות ארנק הוא לוודא שכתובות חדשות לגמרי נוצרות כאשר אתה פותח את האפליקציה לראשונה, ושאתה ברשותך המפתחות הפרטיים.
אפליקציית ארנק לגיטימית מאפשרת לייצא את המפתחות הפרטיים, אך חשוב גם לוודא שהיצירה של צמדי מפתחות חדשים לא תיפגע. אז כדאי להשתמש בתוכנה מוכרת (רצוי קוד פתוח).
גם אם האפליקציה מספקת לך מפתח פרטי (או סיד), עליך לוודא אם ניתן לגזור מהכתובות הציבוריות ולגשת מהן. לדוגמה, חלק מארנקי הביטקוין מאפשרים למשתמשים לייבא את המפתחות הפרטיים או הזרעים שלהם כדי לדמיין את הכתובות ולגשת לכספים. כדי למזער את הסיכונים של פגיעה במפתחות וזרעים, אתה יכול לבצע זאת במחשב מרווח אוויר (מנותק מהאינטרנט).
אפליקציות קריפטו-jacking:
גניבת קריפטו הייתה מועדפת בקרב פושעי סייבר בשל חסמי הכניסה הנמוכים והתקורות הנמוכות הנדרשות. יתר על כן, זה מציע להם את הפוטנציאל להכנסה חוזרת לטווח ארוך. למרות כוח העיבוד הנמוך שלהם בהשוואה למחשבים אישיים, מכשירים ניידים הופכים יותר ויותר למטרה של גנבי קריפטו. מלבד גנבי קריפטו של דפדפן אינטרנט, פושעי סייבר מפתחים גם תוכניות שנראות כאפליקציות לגיטימיות למשחקים, כלי עזר או חינוכיים. עם זאת, רבות מהאפליקציות הללו נועדו להריץ בסתר סקריפטים לכריית קריפטו ברקע. יש גם אפליקציות cryptojacking שמתפרסמות ככורים לגיטימיים של צד שלישי, אבל התגמולים מועברים למפתח האפליקציה במקום למשתמשים.
כדי להחמיר את המצב, פושעי סייבר הפכו יותר ויותר מתוחכמים, תוך שהם פורסים אלגוריתמי כרייה קלים כדי להימנע מגילוי.
קריפטו-jacking מזיק להפליא למכשירים הניידים שלך מכיוון שהם פוגעים בביצועים ומאיצים בלאי. גרוע מכך, הם עלולים לפעול כסוסים טרויאניים עבור תוכנות זדוניות מרושעות יותר.
השלבים הבאים יכולים לעזור להגן עליך מפני הונאות כאלה
הורד אפליקציות רק מחנויות רשמיות, כגון Google Play אפליקציות פיראטיות אינן נסרקות מראש ויש סיכוי גבוה יותר להכיל סקריפטים של cryptojacking.
עקוב אחר הטלפון שלך לאיתור ריקון יתר של הסוללה או התחממות יתר. לאחר זיהוי, הפסק את האפליקציות שגורמות לכך.
שמור את המכשיר והאפליקציות שלך מעודכנים כך שפגיעות אבטחה יתוקנו.
השתמש בדפדפן אינטרנט ששומר מפני פריצת קריפטו או התקן תוספי דפדפן מוכרים, כגון MinerBlock, NoCoin ו-Adblock.
במידת האפשר, התקן תוכנת אנטי וירוס לנייד ושמור אותה מעודכנת.
אפליקציות חינמיות ואפליקציות קריפטו-כרייה מזויפות
אלו הן אפליקציות שמתיימרות לכרות מטבעות קריפטוגרפיים עבור המשתמשים שלהן, אך למעשה אינן עושות דבר מלבד הצגת מודעות. הם מעודדים משתמשים לשמור את האפליקציות פתוחות על ידי שיקוף עלייה בתגמולים של המשתמש לאורך זמן. אפליקציות מסוימות אפילו מעודדות משתמשים להשאיר דירוגים של 5 כוכבים כדי לקבל פרסים. כמובן שאף אחת מהאפליקציות הללו לא עשתה כרייה, והמשתמשים שלה מעולם לא קיבלו תגמולים.
כדי להתגונן מפני הונאה זו, הבינו שעבור רוב מטבעות הקריפטו, הכרייה דורשת חומרה מיוחדת מאוד ASICsכלומר לא ניתן לכרות אותה במכשיר נייד. כל הסכומים שלך יהיו טריוויאליים במקרה הטוב. התרחק מכל אפליקציות כאלה.
אפליקציות קליפר
אפליקציות כאלה משנות את כתובות המטבעות הקריפטו שאתה מעתיק ומחליפות אותן בכתובות של התוקף. לפיכך, בעוד שקורבן עשוי להעתיק את כתובת הנמען הנכונה, זו שהם מדביקים לעיבוד העסקה מוחלפת בכתובת של התוקף.
השלבים הבאים יכולים לעזור להגן עליך מפני הונאות כאלה
בדוק תמיד את הכתובת שאתה מדביק בשדה הנמען. עסקאות בלוקצ'יין הן בלתי הפיכות אז אתה תמיד צריך להיות זהיר.
עדיף לאמת את כל הכתובת במקום רק חלקים ממנה. אפליקציות מסוימות אינטליגנטיות מספיק כדי להדביק כתובות שנראות דומות לכתובת המיועדת שלך.
החלפת סים
בהונאה של החלפת סים, פושע רשת מקבל גישה למספר הטלפון של משתמש. הם עושים זאת על ידי שימוש בטכניקות הנדסה חברתית כדי להערים על מפעילי טלפונים ניידים להנפיק להם כרטיס SIM חדש. הונאת החלפת הסים הידועה ביותר כללה את יזם מטבעות הקריפטו מייקל טרפין. הוא טען ש-AT&T התרשלו בטיפול בתעודות הטלפון הנייד שלו וכתוצאה מכך הוא איבד אסימונים בשווי של יותר מ-20 מיליון דולר אמריקאי.
ברגע שפושעי סייבר קיבלו גישה למספר הטלפון שלך, הם יכולים להשתמש בו כדי לעקוף כל 2FA שמסתמך על זה. משם, הם יכולים לפלס את דרכם אל ארנקי המטבעות הקריפטוגרפיים והבורסות שלכם.
שיטה נוספת שפושעי סייבר יכולים להשתמש היא לפקח על תקשורת ה-SMS שלך. פגמים ברשתות תקשורת יכולים לאפשר לפושעים ליירט את ההודעות שלך שיכולות לכלול את הסיכה של הגורם השני שנשלחה אליך.
מה שגורם להתקפה הזו למדאיגה במיוחד הוא שהמשתמשים אינם נדרשים לבצע שום פעולה, כגון הורדת תוכנה מזויפת או לחיצה על קישור זדוני.
השלבים הבאים יכולים לעזור להגן עליך מפני הונאות כאלה
אל תשתמש במספר הטלפון הנייד שלך עבור SMS 2FA במקום זאת, השתמש באפליקציות כמו Google Authenticator או Authy כדי לאבטח את החשבונות שלך. פושעי סייבר אינם יכולים לקבל גישה לאפליקציות הללו גם אם יש להם את מספר הטלפון שלך. לחלופין, תוכל להשתמש בחומרה 2FA כגון YubiKey או מפתח האבטחה Titan של גוגל.
אל תחשוף מידע מזהה אישי ברשתות חברתיות, כגון מספר הטלפון הנייד שלך. פושעי סייבר יכולים לאסוף מידע כזה ולהשתמש בו כדי להתחזות אליך במקום אחר.
לעולם אל תכריז במדיה החברתית שאתה הבעלים של מטבעות קריפטוגרפיים מכיוון שזה יהפוך אותך למטרה. או אם אתה במצב שבו כולם כבר יודעים שאתה הבעלים שלהם, אז הימנע מחשיפת מידע אישי, כולל החלפות או הארנקים שבהם אתה משתמש.
עשה סידורים עם ספקי הטלפון הנייד שלך כדי להגן על חשבונך. פירוש הדבר יכול להיות צירוף סיכה או סיסמה לחשבון שלך והכתבה שרק משתמשים עם ידע על הסיכה יכולים לבצע שינויים בחשבון. לחלופין, אתה יכול לדרוש ששינויים כאלה יבוצעו באופן אישי ולא לאשר אותם בטלפון.
WIFI
פושעי סייבר מחפשים כל הזמן נקודות כניסה למכשירים ניידים, במיוחד אלה של משתמשי מטבעות קריפטוגרפיים. נקודת כניסה אחת כזו היא של גישה לאינטרנט אלחוטי WiFi ציבורי אינו מאובטח ומשתמשים צריכים לנקוט באמצעי זהירות לפני שהם מתחברים אליהם. אם לא, הם מסתכנים שפושעי סייבר יקבלו גישה לנתונים במכשירים הניידים שלהם.
טלפונים ניידים הפכו לחלק מהותי בחיינו. למעשה, הם כל כך שזורים בזהות הדיגיטלית שלך שהם יכולים להפוך לפגיעות הגדולה ביותר שלך. פושעי סייבר מודעים לכך וימשיכו למצוא דרכים לנצל זאת. אבטחת המכשירים הניידים שלך כבר אינה אופציונלית. זה הפך להיות הכרח. להישאר בטוח.



