- 7 мошеннических схем с биткоином, о которых важно знать
- Читайте в статье
- Поддельные кошельки
- Мошенничество при облачном майнинге
- Инвестиционные схемы
- Сетевой маркетинг на криптовалюте
- Фальшивые обменники и биржи
- Фишинг с биткоинами
- Пожертвования криптовалюты
- Можно ли подделать криптовалюту
- Александр Горчаков, руководитель направления алгорит-мической торговли АО «Финам», кандидат физико-математических наук, лауреат Государственной премии СССР
- 10 способов, как вас могут обмануть при обмене криптовалют
7 мошеннических схем с биткоином, о которых важно знать
Поскольку цена биткоина значительно возросла за последние несколько лет, число мошенников увеличилось многократно. Схемы не являются новым, они уже были разработаны с самого начала популярности криптовалюты. В этой статье мы представляем семь наиболее распространенных типов скама, о которых следует знать, чтобы не стать жертвами какого-либо из них.
Читайте в статье
Поддельные кошельки
Каждому пользователю требуется кошелек для хранения своих монет и отправки или получения платежей. Существует четыре основных типа кошельков для биткоина и других криптовалют, а именно:
- аппаратные кошельки,
- веб-кошельки,
- десктопные кошельки,
- мобильные кошельки.
Мошенники не пропустили высокий спрос на мобильные кошельки и начали создавать поддельные приложения. Фейковые кошельки для биткоинов обычно имеют имя, очень похожее на официальные и проверенные кошельки, такие как Coinbase или Mycelium, а в некоторых случаях подделки размещают тот же логотип. Мошенничество с криптовалютой по этой тактике запутывает неопытного пользователя, который думает, что устанавливает официальный кошелек, который все рекомендуют. Некоторые скамовые кошельки просачивались в магазины приложений Apple и Android, маскируясь под настоящие кошельки.
Еще один способ, которым фейковые кошельки привлекают клиентов, — это обещание большей анонимности транзакций. В исследовании 2015 года «Бесплатный сыр не даст даже биткоин: как вместе с популярностью криптовалюты растет доход мошенников» приводится следующее:
«Мы смогли проанализировать три кошелька (Onion Wallet, Easy Coin и Bitcoinwallet.in), в которых все транзакции от жертв были доставлены на адрес мошенников. Эти примеры рекламируют себя как кошельки с микшированием, которое усиливает анонимность. Фактически, все три сервиса, похоже, управляются одним и тем же мошенником, потому что передача средств идет на тот же биткоин-адрес».
Мошенническая схема в следующем:
- пользователь загружает кошелек;
- пользуется им;
- когда сумма достигаем определенного порога, она выводится с кошелька.
Способ борьбы весьма прост: загружайте кошельки с прямых ссылок на сайте криптовалюты или производителя проверенного кошелька.
Мошенничество при облачном майнинге
Компании, занимающиеся облачным майнингом, берут с пользователей комиссию в обмен на мощности для майнинга биткоинов (или других криптовалют) от имени пользователя. Это позволяет людям получать вознаграждения за добычу, не приобретая и не обслуживая дорогостоящее оборудование.
Тем не менее, эта область буквально окупирована мошенниками. Фейковый облачный майнинг — это веб-сайты, на которых предлагается купить мощности, но фактически майнинга не будет. Как правило, эти сайты сами платят пользователям в течение определенного периода после оформления поддельного контракта. Затем, спустя какое-то время, компания перестает платить, а средства пользователей исчезают. В этом случае облачный майнинг — просто схема Понци, другими словами, финансовая пирамида, потому что средства выплачиваются, пока пользователи привлекаются к сервису знакомых. Как только количество новых пользователей иссякает, мошенники прекращают кампанию.
Примерами скама в облачном майнинге являются Hashinvest, Hashpoke, Cointellect, GAW Miners и HashOcean. Последние два, возможно, были самыми крупными мошенниками с криптовалютами в этой области в последнее время. Владелец GAW Miners заработал предположительно более чем 10 миллионов долларов от инвесторов. Он убедил всех в том, что в его распоряжении много вычислительных мощностей, что привело к крупным продажам его поддельных контрактов на облачный майнинг.
Чтобы не стать жертвой мошенников на облачном майнинге, проводите тщательные исследования компаний, которые предлагают эти услуги и убедитесь, что они ведут бизнес прозрачно. Комментарии и отзывы не могут служить доказательством хорошей работы какого-либо облачного майнинга, так как это может быть частью партизанского маркетинга и людей, заинтересованных в заработке на пирамиде.
Инвестиционные схемы
Вложения в биткоин — еще один распространенный тип мошенничества с криптовалютой. Эти схемы несколько схожи с облачным майнингом, так как тоже обещают доходность и ежедневно производят небольшие выплаты, пока вдруг не прекратятся все платежи и мошенник не пропадет с инвестированными средствами. Это тоже работает на принципе пирамиды.
Сначала эти «инвестиции» кажутся очень прибыльными, так как есть ежедневные выплаты. Многие пользователи повторно инвестируют туда же, ожидая большую прибыль. Однако, когда пользователь пытается вывести свой доход, возникает проблема, и, прежде чем вы ее обнаружите, компания перестает платить, а пользователи теряют вложенные средства.
Если вы решите вложить средства в какой-либо фонд, убедитесь, что компанией управляют профессионалы отрасли. Кроме того, убедитесь, что предлагаемая инвестиционная стратегия полностью описана и имеет здравый смысл, а также приводятся риски и выход. Прежде всего стоит помнить, что любой, кто гарантирует высокую доходность в инвестициях, врет, поскольку никогда нет 100%-ой уверенности в мире инвестиций.
Сетевой маркетинг на криптовалюте
Сетевой маркетинг (MLM) без фактического продукта или услуги, которые обещают высокие комиссионные для успешных рефералов, — это просто другой тип пирамиды. Средства, которые выплачивают участникам, не доход компании, а деньги новых вкладчиков. Эта схема принципиально не чем не отличается от пирамид на фиате, но многие попадаются в нее из-за новых переменных. Кажется, что с участием криптовалюты будет что-то принципиально другое. Нет.
Эти две схемы могут лежать также в основе ICO и презентации новых продуктов на блокчейне.
Фальшивые обменники и биржи
Биткоин-обменники позволяют обменять одну монету на другую, а также вывести или ввести фиатные деньги. На криптовалютной бирже можно спекулировать валютой и покупать альткоины по более выгодной цене в ходе торгов. В истории были случаи мошеннических обменников и бирж.
Такие биржи просят внести платеж, который идет на покупку биткоина. Однако обратно ничего не передается. Эти компании обычно привлекают клиентов за счет снижения комиссий, прием большего количество платежных систем и прочего.
Настоятельно рекомендуется использовать только проверенные биржи и обменники (но даже самые крупные не застрахованы от краха). Новые ресурсы лучше проверять вводом малого количества средств.
Фишинг с биткоинами
Одна из схем — отправка электронных писем с намерением украсть личную информацию. Жертве отправляют письмо, где говорится, что она выиграла биткоины. Чтобы забрать монеты, нужно войти в свой кошелек (форма располагается сразу в теле письма). Пользователь просто сливает свои данные мошенникам и теряет доступ к своему кошельку, так как данные уже украдены.
Фишинг-мошенничества очень распространены, а недавно начали набирать популярность в сообществе держателей криптовалют. Всегда будьте осторожны при нажатии на любые ссылки в сообщениях электронной почты, которые кажутся недостоверными, особенно когда вы проверяете электронную почту на телефоне.
Эта же схема применяется при создании копии сайтов.
Пожертвования криптовалюты
К сожалению, мошенники знают, как использовать наши эмоции: будь то жадность (тогда нам обещают высокие доходы) или сострадание.
Были случаи, когда мошенники создавали поддельные страницы для пожертвований. Например, после террористической атаки в Орландо была создана поддельная страница пожертвований, которая побуждала пользователей отправлять криптовалюту, чтобы помочь выжившим.
Конечно, это не исчерпывающий список. Мы уже рассказывали, как выбрать ICO и что может сделать вирус, подобный Пете.
Источник
Можно ли подделать криптовалюту
В биткойн никогда не инвестировал, считая его слишком рискованным активом. И дело здесь совсем не в резких скачках курса, методы алгоритмического трейдинга, которым я занимаюсь, как раз неплохо работают в отношении волатильных активов при наличии трендов в их динамике. Проблема в том, что у криптовалют есть риски совсем другого типа.
Первый, который лежит на поверхности,— этот рынок никем не регулируется и обладает малопонятной инфраструктурой. Условно говоря, если инвестиционная компания собрала средства на покупку акций, а потом присвоила деньги инвесторов, ничего не купив, или брокер не исполнил ваше поручение должным образом, то это повод взыскать ущерб по суду, более того — добиваться уголовного преследования виновных, поскольку речь идет о лицензируемой деятельности, жестко регламентированной законом. В случае с криптовалютами речь зачастую ни о чем таком не идет. Примерно то же самое относится к вопросам манипулирования рынком и организации инфраструктуры и надежности криптовалютных бирж в целом. Впрочем, это можно исправить, приняв соответствующее законодательство и установив единые правила игры. Многие страны пытаются идти по этому пути. Беда в том, что у биткойна есть еще одна черта, которую не исправить нормативными актами.
Александр Горчаков, руководитель направления алгорит-мической торговли АО «Финам», кандидат физико-математических наук, лауреат Государственной премии СССР
Что такое криптовалюта с математической точки зрения? Это некий набор цифр (вектор) в памяти вашего компьютера плюс некий алгоритм, позволяющий провести преобразование данного вектора в другой, конечный. Если некий конечный набор цифр удовлетворяет определенным, заранее известным условиям, тогда это и называется биткойном или единицей какой-либо еще криптовалюты. Алгоритм преобразования исходного вектора в конечный у биткойна является открытым — из-за этого и становится возможным производство, или, как говорят, майнинг, криптовалюты широким кругом желающих. С принципиальной точки зрения процесс прост: люди перебирают различные наборы цифр исходного вектора, проводят его преобразование в соответствии с алгоритмом, и, если конечный вектор соответствует заранее заданным условиям, вот оно, рождение биткойна, новый токен начинает жить в распределенной сети пользователей системы.
А теперь зададимся вопросом: что будет, если удастся найти алгоритм преобразования, обратный тому, который делает из исходного вектора конечный, правильный? Тогда можно будет по конечному набору требуемых цифр, который, напомню, заранее известен, воспроизводить начальный. Иными словами, печатать новые биткойны или подделывать существующие с минимальными трудозатратами. Причем так, что подделка будет в принципе неотличима от оригинала — при условии, конечно, что оригинал свободно обращается в сети, а не состоит на каком-либо особом учете. Мечта фальшивомонетчика: бумажные деньги подделывать на много порядков сложнее. В таком виде система не сможет существовать — ее придется останавливать, менять алгоритм майнинга, менять все биткойны на новые, запускать заново. Что при этом произойдет с курсом, одному Богу ведомо, непонятно, сколько фальшивых биткойнов, неотличимых от настоящих, успеет оказаться на руках у добросовестных участников сделок.
Можно ли найти этот самый алгоритм обратного преобразования? Сначала чуть-чуть теории. Преобразование, которое используется в биткойне, в принципе является взаимно однозначным. А все взаимно однозначные преобразования обратимы. Другое дело, что в той алгебраической структуре, которая реализована в алгоритме майнинга биткойна, данное преобразование необратимо. Иными словами, вы не можете «вскрыть» систему, находясь в той же алгебраической структуре. Но это не значит, что нельзя решить задачу на другой «платформе» и там генерировать необходимые исходные векторы. При этом почему-то принято считать, что на практике это невозможно. В качестве доказательства обычно приводят невероятное количество вычислений, которые для этого потребуются. Отчасти это так: в лоб задача не решается, биткойн — 256-байтный вектор, искать обратное преобразование, условно говоря, перебором, имея только ключ прямого преобразования,— дело безнадежное. Хотя и существуют механизмы, позволяющие очень существенно ускорить такой поиск, но и они в настоящее время нереализуемы за разумное время.
Главное же в том, что подобного рода задачи — а речь, по сути, идет о поиске механизмов дешифрования — это задачи скорее из теоретической области. Вычислительные мощности здесь ни при чем, для решения подобных задач зачастую хватало листа бумаги с карандашом. После чего можно будет плодить биткойны на дешевом ноутбуке. Сколько времени занимает решение подобных задач, сказать сложно. Это вопрос творчества: открытия совершаются не каждый день. Могу привести пример знаменитой «Энигмы», вскрытой англичанами во время Второй мировой войны. Ее более совершенные «потомки», так называемые дисковые шифраторы, успешно использовались многими странами до конца 1960-х. Найти общее теоретическое решение, позволяющее их вскрывать, удалось, насколько я знаю, только в 1970-х. Чем больше операций с биткойнами вы проводите, тем больше накапливается статистики, которая может помочь при вскрытии системы: появляется возможность задействовать некоторые классы математических методов. Именно поэтому, видимо, американская АНБ рекомендует в коммерческих системах шифрования периодически, через определенное количество трансакций менять ключи этих систем. Причем менять значительно чаще, чем алгоритм майнинга биткойна работает на одном ключе.
Все сказанное, впрочем, вовсе не означает, что я в принципе не доверяю криптовалютам. Наоборот, я думаю, что именно за ними будущее. Но это будут криптовалюты с закрытым ключом и централизованным майнингом, сосредоточенным в руках центральных банков: электронные деньги, которые невозможно подделать, невозможно украсть, и главное — невозможно просто печатать. Некий аналог золота с его ограниченными ресурсами. Возникнет, по сути, новая финансовая система мира.
Александр Горчаков, руководитель направления алгоритмической торговли АО «Финам», кандидат физико-математических наук, лауреат Государственной премии СССР
Источник
10 способов, как вас могут обмануть при обмене криптовалют
Во время работы по запуску мониторинга обменников криптовалют на Bits.media занялся я составлением списка рисков, с которыми сталкивался, и о которых мне писали пользователи после инцидентов. А чтоб добру не пропадать, решил оформить все в отдельную статью. Немного дополнил ее пунктами при работе с p2p площадками, так как обменов там совершается сейчас также не мало. Список идет от простого к сложному, но не стоит недооценивать риски даже совсем тупых методов мошенничества, на них каждый день попадаются люди, а бдительность порой теряется и у совсем заядлых криптанов. Также в конце я приведу несколько правил, которые помогут снизить эти риски.
1. Точки и запятые
Работает в основном с р2р обменами. Также очень часто используется с redeem кодами бирж. Вы договорилась об обмене, и вам обещают прислать платеж вначале, а вы потом, то есть у вас рисков как бы нет. Договорились, к примеру, на тысячу девять не важно чего. На ваш счет падает или приходит код на 1,009, бегло посмотрев, вы отправляете перевод со своей стороны, и потом с удивлением обнаруживаете, что это одна целая и девять тысячных, а не тысяча девять. Часто пробуют такое в системах, где точкой или запятой отделяются разряды в отображении, и пользователь может перепутать одно с другим.
2. Ложные обменники
Ложные обменники представляют из себя чаще всего несколько страниц и скрипт, которые имитируют работу обменника. Пользователей завлекают очень вкусными курсами, иногда даже цена покупки криптовалюты выше цены продажи. Некоторые «обменники» оставляют исключительно обмен фиатных денег на криптовалюту, потому что для злоумышленников получение именно криптовалюты безопаснее всего. Да и пользователи чаще всего не пойдут жаловаться дальше черных списков обменников на форумах. Что для злоумышленника чаще всего роли не играет, всего несколько «обменов» отбивают затею, а дальше смена имени + домена и по новому кругу. Всю остальную внутрянку можно не менять.
Также распространен фишинг на существующие обменники, когда создаются похожие на настоящие обменники домены, на них дается реклама из поисковиков, идет посев ссылок в тематических группах в социалках, чатах, форумах. Из наиболее отличившихся «обменников» пытаются выжать по-максимуму, общаются от имени техподдержки, обещают все выплатить, рассказывают про банковские задержки, появляются ложные юзеры, которые пишут, что им все выплатили после задержки, можно смело менять и т.п. Угрожают владельцам форумов и мониторингов за включение в черные списки. Кстати, я еще не встречал ни одного раза, чтобы владельцы крупных площадок на это велись, но попытки идут постоянно. Угрожают в основном DDoS атаками, заливом деткой порнографии, жалобами в органы и т.п. Некоторые предлагают взятки или слить список ложных обменников конкурентов.
4. Подмена адресов
Чаще всего происходит при p2p обмене на форумах и в социалках, где взламываются учетные данные представителя сервиса обменника, и размещаются ложные адреса для приема криптовалюты. Зачастую доступ к учетке не забирают, представитель общается как обычно и не замечает сразу, что адреса подделаны. Также поступают с контактами, например, заменяют контакт телеграма, и при обращении кидают клиента. Иногда и с обменниками такое может быть, и обратившимся клиентам предлагают ВИП условия только для вас и только сейчас, главное, биткоины вот сюда перешлите.
5. Залив грязных денег
Вам могут честно поменять криптовалюту на рубли, но потом у вас возникнут проблемы. Чаще всего это касается обмена на Qiwi, но встречалось также и в других электронных платежках и выплатах на банковские карты. Иногда совсем в наглую, когда вы запрашиваете обмен на 100000 руб., и вам начинает литься поток по 1500 руб., 750 руб., 2300 руб., и т.д, то есть просто поток оплаты за наркотские закладки направляют в ваш адрес, пока не нальется нужная сумма. Обычно после такого счет блокируется и дальше вы гадаете о том, какие проблемы ждут вас дальше.
6. Социальная инженерия
Чаще касается p2p обменов. Например, зная с кем вы обычно проводите обмены, на площадке заводится клон учетки, визуально не отличимый от вашего контрагента. Имя чаще всего можно сделать идентичным заменив символы, к примеру английскую «o» на русскую «о». Тот же аватар, данные в профиле и т.п. Потом стучатся в личные сообщения и предлагают обмен, дальше все понятно.
Почему никто не любит продавать биткоин за paypal? Потому что биткоин уйдет точно, а вот пришедший paypal могут отменить чарджбеком. И ничего отменившему скорее всего не будет, так как подобный обмен запрещен paypal, и палка встает на сторону лжеплательщика. В других платежных системах чарджбеки тоже можно делать, но обычно гораздо сложнее и с менее предсказуемым результатом.
Всплывают «украденные» схемы обогащения, или кто-то по доброте душевной делится, не важно. Суть схемы примерно следующая: зарабатываем на курсовом спреде между обменниками. Идем в обменник 1 и меняем там свои деньги в любой форме на Qiwi. Обменник надежный, с репутацией, много лет работает, не бойтесь. В обменнике 2 меняем Qiwi на биткоины, это большой надежный обменник, вот отзывы, 100% все хорошо будет. Теперь в обменнике 3 меняем биткоины на Qiwi, это большой американский оптовый обменник, он скупает по курсам выше, чем у нас, абсолютно надежный, вот отзывы. В итоге получаете разницу в Qiwi в 5-10% на один круг и можете гонять так дальше, увеличивая свой заработок. Конечно, обменник 3 тут мошеннический, и его задача собрать криптовалюту с доверчивых молодых бизнесменов. Расчет на то, что проверяя отзывы и репутацию первого и второго обменника, на третьем внимательность уже спадает, ведь так классно все идет по инструкции, а жажда халявы отключает критическое мышление. Кажется смешным, но реально люди попадаются, я видел не один отзыв обманутых по данной схеме.
9. Человек посередине или «треугольник»
Работает и с обменниками и с р2р обменами. Суть такая: мошенник связывается и с обменником и с жертвой. Жертве представляется обменником, обменнику — клиентом. Обоим может предоставить любую проверочную информацию, так как может ее запросить у второй стороны. К примеру, обменнику говорит, что хочет поменять рубли со Сбербанка на биткоины, а клиенту, что он, как обменник, ему поменяет рубли на биткоины. Запрашивает у обменника реквизиты для пополнения, пересылает их жертве. Жертва может даже убедиться, что это реквизиты обменника, если они официально вывешены, как делают некоторые при р2р обмене. Жертва делает перевод и отправляет мошеннику биткоин адрес для пополнения. Мошенник обменнику дает уже свой биткоин адрес. Обменник высылает биткоины мошеннику, а дальше идут разборы полетов между обменником и жертвой, кто кого кинул. Сейчас большая часть обменников о таких схемах знает, но метод этот до сих пор пытаются использовать.
10. Обман с товарами
Немного усложненная предыдущая схема. Жертва может даже не знать, что такое криптовалюты и уж точно не хотеть заниматься их обменом. К примеру, мошенник размещает на Авито лот с продажей чего-то ценного за очень вкусную цену, однако обязательна предоплата(это может выясниться позже) или уже мол отложил для другого покупателя, но если сейчас оплатите — забирайте. Гарантия для покупателя — от скана документов(липа) до чарджбека из банка и уголовного дела, ведь продавец светит свою карту, куда уйдет платеж. Цена вкусная, желающих много, кто первый оплатит, тому и уйдет. Согласившемуся дается номер карты из обменника, ну а обменнику заявляется, что это оплата покупки криптовалюты, вот адрес для пополнения. Итог как и в предыдущем случае.
Какие меры стоит предпринимать, чтобы минимизировать риски при обмене?
- Внимательность, адекватность, критический анализ. Всегда.
- Делите крупные суммы на части и обменивайте следующую часть после получения оплаты предыдущей, тогда вероятность потерять большую сумму резко снижается.
- Заводите сложные пароли, уникальные для каждой площадки. Если взламывают одну, по ее базе потом проходятся по всем другим похожим.
- Перепроверяйте реквизиты на каждом этапе. Есть даже зловредное ПО, которое подменяет биткоин адреса в буфере обмена. И иногда пользователи сами путаются, присылают кошелек BCH вместо BTC.
- При работе проверяйте дополнительные данные. При р2р обмене это могут быть id юзера на форуме, в социалке, мессенджере. Счетчик сообщений на форуме. Если у юзера было 1500 сообщений, а сейчас он вам пишет, и у него 15, это должно вызывать подозрения. Для сайтов можете поставить какую-нибудь пузомерку в браузер. Скажем, если google.com выдает значение по alexa 1 обычно, а тут выдал 6млн., то явно вы не на той странице, как вам кажется. Можно проверять дату регистрации домена и т.п.
- Гуглите отзывы о сервисах и менялах на независимых площадках, таких как мониторинги обменников (например наш), и форумах. Смотреть отзывы на самом сайте обменника бесполезно, там может быть нарисовано что угодно.
- При приеме оплаты просите свежее(!) фото карты, с которой будет оплата или фото товара. А лучше видео где голосом проговаривается для кого это снимается. Это не снимет всех рисков, но отсеет тех, кто совсем на авось «работает».
- Любые инвойсы, файлы с реквизитами, фото и т.п. открывайте в отдельной виртуалке, в которой нет доступов ни к чему ценному.
- Не совершайте сделки по просьбе третьих лиц. Даже если это лучший друг брата маминой подруги.
- Обращайте внимание на лимиты платежных систем, с которыми работаете.
- При отправке криптовалют подбирайте достаточный уровень комиссии, чтобы платеж не завис на долгое время. Многие сервисы в таком случае могут изменить курсы в невыгодную для вас сторону.
- Связывайтесь с контрагентом по нескольким каналам связи для подтверждения, например через почту, мессенджер и личные сообщения площадки, где размещено объявление. Как минимум при первом контакте.
Если вы знаете еще способы мошенничества, или у вас есть методы противодействия ему — пишите в комментариях.
Если эта статья поможет хоть одному человеку не попасться на уловки мошенников, значит я ее писал не зря) Можете сохранить в избранное, если считаете ее полезной как чеклист. Если будут появляться еще способы, буду сюда добавлять.
Источник