В современном мире цифровых технологий мобильные устройства стали неотъемлемой частью повседневной жизни. Гаджеты предоставляют нам беспрецедентный доступ к информации, развлечениям и финансовым операциям. Однако вместе с этими преимуществами возникают и новые риски, связанные с кибербезопасностью. Одной из наиболее актуальных угроз являются мошеннические схемы, нацеленные на мобильные устройства пользователей.
Злоумышленники используют самые разные способы обмана — от фишинговых сайтов и вредоносных приложений до подмены номеров телефонов.
Чтобы обезопасить себя и сохранить активы, нужно сначала разобраться, какие виды мошеннических схем существуют. Если знать, как их распознавать и противостоять им, можно избежать потери средств.
Приложения-подделки
В криптовалютной индустрии одной из самых распространенных угроз являются поддельные приложения, которые мошенники «выдают» за популярные биржи, кошельки и другие сервисы. Этот вредоносный софт создается с одной целью — обмануть доверчивых пользователей и украсть их активы или личные данные.
Фальшивые приложения криптобирж
Популярные криптовалютные биржи часто становятся мишенью для злоумышленников. К примеру, в 2018 году в Google Play появилось несколько поддельных приложений, имитирующих биржу Poloniex. Некоторые пользователи, установившие такую подделку, вводили свои логины и пароли, которые затем оказывались в руках мошенников. В результате с их аккаунтов похищались все крипто активы.
Как защититься от этого вида мошенничества?
- Всегда скачивайте приложения только с официальных сайтов бирж — игнорируйте сторонние ресурсы.
- Изучайте отзывы пользователей. Подозрительно большое количество негативных отзывов — тревожный сигнал.
- Проверяйте разработчика приложения, его название должно совпадать с названием реальной биржи.
- Обращайте внимание на количество скачиваний — у топовых бирж оно будет исчисляться миллионами.
- Активируйте двухфакторную аутентификацию в своем аккаунте на бирже для дополнительной защиты активов.
Поддельные приложения криптовалютных кошельков
Другой популярный вид мошенничества — фальшивые криптовалютные кошельки. Их цель заключается в получении личной информации пользователей, таких как пароли и приватные ключи.
В 2021 году в Google Play было обнаружено 13 вредоносных приложений, выдающих себя за кошелек Jaxx Liberty. После установки этот вредоносный софт похищал секретные сид-фразы от реальных кошельков пользователей. В итоге мошенники получали полный доступ к чужим криптовалютным счетам. С тех пор Google удалил эти приложения, но на сторонних сайтах их все еще можно найти.
Как не стать жертвой мошенников? Вот главные правила:
- Используйте только проверенные мобильные приложения кошельков с официальных сайтов разработчиков.
- При первом запуске такого приложения вы должны получить новый публичный адрес и приватный ключ для своего кошелька. Если вам сразу предлагают «готовый» кошелек — это подделка!
- После установки приложения всегда проверяйте, можете ли вы получить доступ к имеющимся средствам.
- Используйте только проверенные кошельки с хорошей репутацией и желательно с открытым исходным кодом.
- Для дополнительной безопасности импортируйте ключи на автономный компьютер без доступа к Интернету.
Бдительность — ваш лучший друг в борьбе с криптомошенниками. Соблюдайте эти простые правила, и ваши цифровые активы будут в безопасности!
Скрытый майнинг (криптоджекинг)
Еще одной распространенной мошеннической схемой является скрытый майнинг, также известный как криптоджекинг. Эта форма кибератаки привлекает злоумышленников своей относительной простотой реализации и возможностью стабильного нелегального заработка. И хотя вычислительная мощность смартфонов уступает ПК, мобильные гаджеты все чаще становятся целью криптоджекеров.
Чтобы майнить криптовалюту через ваш смартфон злоумышленники создают зараженные вирусом приложения, которые потом распространяются под видом обычных игр, офисных программ или учебных пособий. На деле этот вредоносный софт работает в фоновом режиме, потребляя мощности вашего гаджета для майнинга монет.
Встречаются и приложения, которые рекламируются как легальные мобильные майнеры, обещая пользователям заработок. Но на самом деле весь доход от добычи монет достается разработчикам. Причем хакеры становятся все более изобретательными, внедряя в свой софт усовершенствованные алгоритмы майнинга, которые трудно засечь антивирусами.
Криптоджекинг очень опасен для смартфонов и планшетов. Он существенно снижает производительность гаджета, изнашивает процессор и разряжает аккумулятор.
Вот основные советы, как обезопасить свое мобильное устройство:
- Скачивайте приложения только из официальных магазинов вроде Google Play или Apple Store. Приложения из сомнительных источников нередко содержат криптоджекинг-код.
- Следите за работой смартфона. Быстрый нагрев и разрядка батареи могут сигнализировать о скрытом майнинге. Находите и удаляйте зараженные программы.
- Регулярно обновляйте операционную систему своего гаджета и приложения.
- Используйте браузеры с защитой от криптоджекинга или ставьте расширения вроде AdBlock или MinerBlock.
- По возможности установите качественный мобильный антивирус и не забывайте его обновлять.
Скрытый майнинг - серьезная угроза производительности и безопасности вашего гаджета. Будьте бдительны и ваш смартфон будет в сохранности!
Вирусы-клиперы
Одной из самых коварных угроз для юзеров являются вирусы-клиперы. Эти вредоносные программы специализируются на похищении ваших активов, ловко подменяя крипто адреса в буфере обмена.
Вот как они работают. Когда вы копируете адрес кошелька для перевода, зараженное устройство незаметно подменяет его на адрес мошенников. В результате, несмотря на то, что вы скопировали правильный адрес получателя, деньги все равно отправляются на кошелек злоумышленников.
Обезопасить себя от клиперов непросто. Но есть несколько способов защитить свои крипто сбережения:
- Тщательно перепроверяйте адрес получателя перед переводом. Лучше сверять его целиком, а не частично — некоторые клиперы используют адреса, очень похожие на оригинальные.
- Используйте авторизацию по QR-коду вместо ручного копирования/вставки адресов.
- Установите на свой гаджет надежный антивирус с актуальными базами и постоянно обновляйте его.
- Отключайте автозаполнение адресов в крипто-кошельках и на биржах — клиперы часто используют эту функцию.
- Если возможно, используйте отдельное устройство исключительно для работы с криптовалютами в «безопасной среде».
Клиперы — относительно новая, но стремительно растущая угроза. Во время обнаружить и обезвредить это ПО жизненно важно, чтобы не потерять активы безвозвратно.
Замена SIM карт
Также опасным видом крипто мошенничества считается подмена SIM-карт. При этой схеме злоумышленники различными методами социальной инженерии обманывают сотрудников мобильных операторов и получают новую сим-карту, полностью дублирующую ваш номер телефона.
После того как злоумышленники получат ваш номер, они могут легко обходить любые привязанные к нему системы двухфакторной аутентификации (2FA). Это дает им возможность беспрепятственно взламывать крипто кошельки и биржевые аккаунты.
Другой популярный метод — перехват SMS с одноразовыми кодами для 2FA. Благодаря багам в телеком-сетях хакеры могут «ловить» эти сообщения и получать ваши данные.
Главная черта этих мошеннических схем - жертве не нужно предпринимать никаких специальных действий. Злоумышленники просто обманывают оператора связи и получают полный доступ к вашему номеру телефона.
Как обезопасить себя от этой угрозы:
- Вместо SMS-аутентификации используйте приложения вроде Google Authenticator или Authy. Также отличный вариант — аппаратные ключи безопасности, например YubiKey или Trezor.
- Не публикуйте личные данные, например номер мобильного телефона в соцсетях. Это облегчит мошенникам подмену SIM.
- Не афишируйте факт владения криптовалютами, поскольку это сделает вас потенциальной мишенью для атак. Если все же вы сообщили эти сведения — не разглашайте прочие данные вроде используемых крипто сервисов.
- Договоритесь с оператором мобильной связи о дополнительных мерах защиты аккаунта: введите PIN-код для смены SIM, согласуйте, что смена сим-карты возможна только при вашем личном присутствии и т.д.
Поддельные WiFi-сети
Еще одна популярная мошенническая схема в мире мобильных устройств — создание фейковых WiFi-сетей под видом легальных хотспотов.
Как это работает? Преступники развертывают поддельные сети в общественных местах: кафе, аэропортах, торговых центрах. Они придумывают привлекательные названия, похожие на настоящие («FreeWiFi», «Airport_WiFi»), на которые легко попадаются доверчивые пользователи.
Вот рекомендации по защите вашего девайса от поддельных WiFi точек:
- Изучите параметры сети перед подключением. Избегайте сетей с подозрительным или непонятным названием.
- Настоятельно рекомендуется использовать VPN-сервис для шифрования трафика. Это препятствует перехвату ваших данных.
- Своевременно обновляйте операционную систему и приложения на гаджетах. Разработчики регулярно устраняют уязвимости, связанные с WiFi.
- Отключайте WiFi, когда им не пользуетесь. Это предотвратит случайные подключения к непроверенным сетям.
- Для важных финансовых операций, включая крипто транзакции, используйте защищенный домашний WiFi или мобильный интернет.
Осторожность в общественных сетях — залог кибербезопасности.
Заключение
Мошенники постоянно придумывают новые схемы обмана. Старые способы защиты вроде SMS-кодов для аутентификации в приложении уже ненадежны — их можно легко перехватить.
Специалисты рекомендуют более современные подходы к безопасности — например, методы двухфакторной аутентификации.
Хорошей альтернативой для защиты ваших данных становятся децентрализованные решения на основе блокчейна. Они более устойчивы к взлому, так как не имеют единой точки отказа. К примеру, децентрализованные VPN лучше шифруют интернет-трафик.
В целом, для сохранности крипто активов нужен комплекс современных мер кибербезопасности, опережающих изощренные стратегии злоумышленников.




