ОБЖ в крипте. Защищаемся от скама.
January 4th, 2023

Представьте что все деньги, которые вы накопили своим трудом вдруг украдут. Ваша реакция?

Чтобы не допустить этого - изучаем данный мануал, который покажет вам все основные методы скама и как от них защититься.

Основные правила

  1. Никому не давать свою сид фразу. Вообще никому. Если нужно что-то заботить, даем приватник от специально выделенного под это дело кошелька. После минта сразу перекидываем все деньги и нфт обратно на свой основной кошелек и больше не используем "Зараженный" кошелек.

  2. Бёрнер - кошелек, используемый для разных грязных и опасных с точки зрения скама дел. На нем не должно хранится ничего. У вас должно быть четкое разделение кошельков:

Основной кошелек, который используется ТОЛЬКО хранения денег и нфт, в идеале - холодный кошелек.
И кошелек/кошельки - бёрнер, с которого вы минтите, покупаете, продаете, тыкаете свой пестик в неизвестную тычинку и т.д.

Наконец-то леджер приехал)0))
Наконец-то леджер приехал)0))

Выделю отдельно - минтим мы только с бернеров, где ничего кроме денег на минт не находится.

  1. Перед тем как вообще хоть что-то сделать мы ДУ-МА-ЕМ и не торопимся:

Чел предлагает купить вашу НФТ в 1.5 раза дороже. Какая ему от этого выгода?

Чел очень торопится и просит быстрее провести сделку. Почему он торопится?

Чел предлагает своего собственного гаранта для проведения сделки. Почему он знает этого гаранта, а вы нет?

И так далее. ВКЛЮЧАЕМ ГОЛОВУ.

  1. Если вы делаете что-то в первый раз/сомневаетесь и т.д. - обязательно спрашивайте в чате скам ли это или нет. Просите проследить чтобы вы не надрейнили в штаны.

Виды скама.

Теперь перейдем непосредственно к практике, чтобы вы могли определить СКАМ до того как ваша голова включится. Сразу скажу, что весь список составить по определению невозможно. Скамеры постоянно эволюционируют и придумывают все новые и новые способы забрать ваши денюжки. Однако ниже представлены самые распространенные, на которые с большой вероятностью вы можете наткнуться.

1. Ссылки в лс.

Зашли вы на дискорд сервер какого - то проекта. И тут хуяк - вы выиграли вл/биткоин/эфир/миллион долларов/машину и много чего еще. Скамеры используют ботов для рассылки сообщений в лс о том, что вы что-то выиграли, или что например идет какой-то стелс минт и вам срочно нужно минтить. В 100 случаях из 100 - это скам. Если вы перейдете на их сайт и что-то там сделаете - у вас угонят аккаунт/деньги/комп/жизнь. Как именно расписывать не буду, можете спросить у нас в чате.

Еще вам могут написать в лс и попросить пройти капчу путем ввода своих данных или скана qr-кода. Не надо так.

Да, бывают даунские настоящие боты, которые пишут вам в лс, но они просто просят ввести капчу и никуда не заставляют переходить.

Как защититься?

  • Не переходить по ссылкам в лс.

  • Не быть дебилом. Как вообще на такое можно повестись?

Зашел на сервер называется...
Зашел на сервер называется...

2. Взломы серверов: дрейнеры.

Бывает такое, что мамонты - админы серверов попадаются на скам, описанный выше, или на скам, описанный ниже и у них угоняют дискорд аккаунт. После этого злоумышленник кидает анонс, якобы мы решили сделать минт раньше, кидает ссылку на фейковый минт сайт с дрейнером (штука, которая с вашего позволения списывает все бабки что есть на кошельке).

Иногда проект изначально создается под скам (обычно это фри минты), где вместо фри минта вы получаете free от денег кошелек.

Как защититься?

  • Проверять адрес минта (например вместо launchmynft.io будет launchnymft.io).

  • Перед тем как подтвердить транзакцию, прочитать что вы отдаете и что вы получаете (самое действенное).

  • Использовать бернер.

  • Не торопиться, думать.

3. Фейковые сервера, твиттер аккаунты, сайты.

Фейковые сервера:

В былые времена была очень популярна тема "Закрытых дискордов", чтобы нагнать по больше фомо = по больше хомяков. Как все это делалось - проект кидает от дискорда на 5-10 минут и те кто успел - залетели, и теперь могут со спокойной душой гриндить вл. По прошествию этого времени дискорд ссылка удаляется. Однако горе-фаундеры не учли, что если достаточно пробустить дискорд сервер, то можно создавать любую ссылку какую захочешь. И теперь код HuyUIBLya ведет не на настоящий сервер, а на фейковый, где ничего кроме анонса что МИНТ НАЧАЛСЯ БЫСТРА МИНТЬ ОСТАЛОСЬ 5 СЕКУНД ЛФГ/ЧТОБЫ ПОЛУЧИТЬ ВЛ ТОКЕН ПЕРЕЙДИ НА САЙТ ОСТАЛОСЬ 10 МЕСТ (под это дело специально создается фейковый FFF) нет, зато есть дрейнер, который адски высасывает все деньги мамонтов крипты.

Это называется hijack ссылки.

Как защититься? - также как и во 2 пункте

Забери свой вл сейчас! Только САМЫЕ БЫСТРЫЕ успеют!!!
Забери свой вл сейчас! Только САМЫЕ БЫСТРЫЕ успеют!!!

Еще бывает создается сервер не под дрейн ослоебов, а под угон их аккаунтов. Для этого используется фейковый вериф бот, который перекидывает вас на левый сайт и просит ввести данные/отсканировать qr-код, который потом даст доступ к аккаунту. Единственный нормальный вериф бот через сторонний сайт - https://captcha.bot/, все остальное скам.

Как защититься? - проверять домены, подключить двух-факторку, не сканировать qr-коды, читать и думать.

Просто смешная картинка ру рага.
Просто смешная картинка ру рага.

Фейковые твиттер аккаунты:

Создается твиттер акк - копия оригинального крутого проекта. Меняется пара букв в названии, накручиваются фолловеры, лайки, ретвиты и т.д., делается небольшой пиар и затем скам любым способом. Очень часто вы натыкаетесь на них когда вас какой-то рандомный хуй с горы тагает и говорит типо вау, зацени обязательно.

Фейк аккаунт с ссылкой на дрейн
Фейк аккаунт с ссылкой на дрейн
Оригинал
Оригинал

Чтобы не обосраться - как обычно думаем, не торопимся, сверяем аккаунты.

4. Обмен нфт

Было особо актуально до отключения роялтис.

Вы продаете НФТ в торговом канале какого-либо сервера. Вам пишет человек, что готов купить ее за 1.5х от флора, подкрепляя любыми аргументами. Гарантом в таких сделках выступает либо FFF, либо yawww с их тулзой для обмена.

Как вас могут обмануть?

  • Подсовывают фейковую нфт - всегда сверяем метадату.

  • Кидают обмен на заведомо фейковом сайте - проверяем домен.

Чтобы ни на то, ни на другое не попасться - всегда кидаем трейд первым, проверяем метадату, не торопимся и думаем. Первые разы лучше позвать опытного чела чтобы он проконтролировал.

Театр одного актера
Театр одного актера

5. OTC

Если у вас есть потребность продать что-либо с гарантией что вас не кинут (аккаунт/услугу/ручку) - вы используете OTC.

ПРИВАТ-ОЧКА:
Зарубежный WL Marketplace с большими объемами и приятными ценами (арбитражим!!!)

Как вас могут заскамить?
Самое простое - предложить провести сделку без гаранта:

По опыту вам говорю (не своему), скамят и на 20, и на 10, и на 5 долларов. Всегда используйте гаранта.

Мамонт в естественной среде обитания
Мамонт в естественной среде обитания

Предложить фейкового гаранта с фейк ОТС:

Для этого дела создается левая OTC куда накручиваются участники и сообщения так, что с первого взгляда она выглядит как настоящая. И уже от лица этой "Крутой" OTC вам суют гаранта, который естественно вас кинет.

Работаем только с гарантами таверны и ни с кем больше

Создают групп чат с фейковым гарантом настоящей OTC, меняя одну букву в никнейме. - сверяем ники.

"Кока-кола":

Продажа вайтлистов зачастую не одобряется фаундерами проектов. Поэтому некоторые из них шастают по OTCшкам и ищут кого-бы забанить. Они пишут челу в лс и просят подтвердить что у него есть вл, написав какое-нибудь кодовое сообщение, например "Coca-cola" в чат. Потом тут же его банят :D
Чтобы на такое не попасться - все пруфы скидываем только гаранту.

Деньги или данные от аккаунта передаем только с позволения гаранта (это прописано в правилах).

Это самые распространенные способы, но существует множество других. Держим жопу в тепле, а не тепло в жопе ухо в остро.

После прочтения этой статьи ОБЯЗАТЕЛЬНО читаем гайд от таверны - тут вся инфа.

Еще перед сделкой прочитайте правила. Их найдете сами.

Первые сделки, как обычно, лучше проводить под надзором умника.

6. Таргет атака

амое страшное - когда у кого-то есть цель заскамить именно вас. Для этого в ход идут все средства - социальная инженерия, втирание в доверие, таргетированный взлом, брут и т.д.
Полностью защититься практически невозможно, но что точно должно помочь:

  • Не хранить пароли, сид фразы и приватники в интернете (тем более в личных сообщениях).

  • Использовать разные пароли для всего.

  • Дфухфакторка - вот это очень важно. Поставь блять везде двухфакторку. Вруби везде двойноетройноечетверное подтверждение и пин-коды. Это защищает от большинства взломов.

  • Если взломают твою почту - взломают всё. Позаботься об этом.

  • Купи как можно быстрее леджер и перекинь все средства туда.

  • Не наживай себе врагов.

  • Не доверяй никому в интернете.

7. Не качайте всякую хуйню

Установите антивирус.

8. Скам НФТ

Хз как объяснить. Здесь простор для скама просто безграничен. Фейковые аирдропы, розыгрыши, лутбоксы, минты и т.д. которые рекламятся путем сброса скам нфт вам на кошелек.Чуть более опасная тема - таргетированный скам, когда например вы холдите НФТ Astrals и вам кидают НФТ которая говорит что вот типо аирдроп всем холдерам Астралсов, пойдите получите/заминтите/распишитесь и скамнитесь.

Как защититься - не трогать НФТ которые пришли вам непонятно откуда. Все аирдропы разработчики анонсируют, вы ничего не пропустите.

Если хотите проверить это - следуйте советам выше (ДУМАТЬ, чекать транзу, сверять домены, не вводить данные и т.д.).

Куда их деть? Сжечь

Скам
Скам
Скам
Скам

Ну вот собственно и всё.

Теперь скомпаную это в список советов соблюдая которые ты снизишь шансы своего скама до минимума.

  1. Думай.

  2. Думай головой.

  3. Не торопись.

  4. Какая выгода человеку?

  5. Используй бёрнеры. Храни деньги на холодном кошельке.

  6. Проверяй транзакции и домены.

  7. Поставь двухфакторную аутентификацию.

  8. Скачай хороший антивирус

  9. Защити почту.

  10. Не бойся спрашивать совета.

Я тут вам постоянно затирал про опытного человека который всему научит, всё подскажет и за ручку проведет. А где такого найти???
А у нас в Acoolyata DAO!
По поводу вступления - @AstralEX163, @AterEX163

Subscribe to AstralEX
Receive the latest updates directly to your inbox.
Mint this entry as an NFT to add it to your collection.
Verification
This entry has been permanently stored onchain and signed by its creator.
More from AstralEX

Skeleton

Skeleton

Skeleton