Криптовалютная биржа или сайт мошенников?
Криптовалютный бум привлек к себе внимание не только финансистов и экономистов, трейдеров и инвесторов, но и мошенников. А то, что криптовалюты могут существовать исключительно в электронной форме, значительно расширило количество схем – ведь теперь злоумышленникам даже не нужно выходить из дома, чтобы украсть ваши деньги.
Грамотный и осторожный трейдер уже давно не пользуется «стихийными» криптовалютными обменными пунктами и какими-то нелегальными торговыми площадками. К его услугам множество криптовалютных бирж – от топовых до малоизвестных. Но и здесь и кроется опасность – зарегистрировавшись на сайте топовой криптовалютной биржи, вы можете лишиться своих денег.
Давайте посмотрим, почему так может произойти?
Bittrex и Binance – самые опасные биржи
По наблюдениям криптосообщества, на один реальный рабочий криптовалютный проект в сети приходится 2-3 проекта мошеннических. Особо привлекательно для злоумышленников выглядят достаточно крупные криптовалютные биржи. Это закономерно. Они очень хорошо распиарены, что автоматически снимает для злоумышленников, подделавших сайт, вопрос привлечения доверчивых клиентов.
При этом, как показывает практика, попасться на удочку фальшивого сайта криптовалютной биржи может не только новичок, а и опытный трейдер или инвестор. Новичок попадает в ловушку по незнанию, а профессионал – из-за потери внимательности и бдительности.
Достаточно на поддельном сайте криптовалютной биржи ввести свои данные хотя бы раз, и мошенники получат возможность распоряжаться вашими средствами.
По неофициальной информации, чаще всего хакеры подделывают сайты криптобирж Bittrex и Binance. Мы познакомим вас с некоторыми признаками того, что вместо криптовалютной биржи вы попали «в гости» к мошенникам.
Наличие безопасного соединения
Сайт любой криптовалютной биржи выполняет шифрование данных. Естественно, поддельные сайты такого не делают, поэтому слева от адресной строки браузера на таких сайтах будет отсутствовать значок безопасного соединения (зеленый замочек или надпись «защищено»).
Для примера, давайте взглянем на два сайта криптовалютного обменника CoinsMarkets.
Этот скриншот сделан на поддельном сайте сервиса обмена криптовалют CoinsMarkets.
А этот скриншот уже с настоящего сайта CoinsMarkets. Как вы сами можете убедиться, различий практически нет, за исключением зеленого замочка, обозначающего безопасное соединение, на настоящем сайте.
В обязанность всех интернет-сайтов, которые хранят личные данные пользователей, входит их шифрование. Для этого используется шифрование по протоколу SSL (Secure Sockets Layer), которое гарантирует безопасное соединение между браузером пользователя и сервером. Такие сайты получают специальный сертификат, а к его url-адресу http добавляется буква «s». То есть, адреса настоящих криптовалютных бирж будут начинаться не с букв http, а с https.
Если на сайте биржи вы не видите значка защищенного соединения, а ее адрес начинается с http – вероятнее всего, злоумышленники уже потирают руки, в предвкушении получения ваших денег.
Махинации с электронными адресами
Однако не стоит считать, что наличие на сайте зашифрованного соединения сразу же ставит его в разряд безопасных. Мошенники вполне могут пойти на получение сертификата для фальшивого сайта. Это проще, чем вы думаете, – достаточно похожего url-адреса и ослабленной внимательности представителя организации, которая занимается выдачей таких сертификатов.
Да, вы все поняли совершенно верно – всему виной человеческий фактор. Заявки на получение сертификата рассматривают люди. Зачастую, различия в оригинальном и фальшивом url-адреса настолько незначительны, что с первого раза даже нельзя понять, в чем же подвох.
Не верится? Совершенно напрасно. Даже зная о том, что сайт фальшивый, вряд ли вы сразу увидите, где скрывается подделка. Предлагаем читателям журнала Фортрейдер в этом убедиться.
Как вы можете видеть, мошенники размещают дополнительные значки – точки, запятые и пр. – под буквами в url-адресе. Этот способ намного эффективнее, чем подмена похожих по написанию букв – например, 1 вместо I.
Метод действительно действенный. Попробуйте сами определить, что не так в написании адреса на поддельном сайте криптовалютной биржи Bittrex.
Другой вариант мошенничества на криптовалютных биржах
Значок безопасного соединения на месте. Однако на поддельном сайте вы можете видеть еле заметную запятую под буквой «r». Если о ней не знать, то можно и не заметить. Особенно, на бликующем, пыльном или грязном мониторе.
Как себя обезопасить?
Мы уже говорили о том, что мошенники пользуются популярностью криптовалютных площадок в своих темных целях. Однако, на продвижение фальшивых сайтов им все равно приходится тратить внушительные суммы. Благо, интернет-сфера позволяет рекламировать площадку всевозможными способами: почтовые рассылки, посты на форумах, браузерная реклама и т.д. При этом, подстрочные символы, которые и отличают фальшивые url от оригинальных, скрываются с помощью подчеркивания.
Поэтому никогда не переходите по ссылкам, предварительно их не проверив. Скопируйте ссылку в блокнот или какой-нибудь текстовый редактор и посмотрите – нет ли в url-адресе подстрочных символов. Убедившись в том, что сайт является оригинальным, добавьте его в закладки, чтобы больше его не искать.
Будьте очень внимательны на тех сайтах, где нужно вводить свою персональную информацию. Если вы не позаботитесь о своей безопасности сами, то за вас это не сделает никто.