November 16, 2023

РЕКОМЕНДАЦИИ ПО БЕЗОПАСНОСТИ

Для того, чтобы обезопасить себя в мире криптовалюты, необходимо выполнять базовые рекомендации.

ЗАЩИТА ОПЕРАЦИОННОЙ СИСТЕМЫ

1. Нужно использовать лицензионные софты, в том числе Windows.

2. Обязательно установите антивирус на Windows.

3. Желательно иметь отдельный компьютер для работы с криптовалютой.

4. Необходимо помнить, что любой скаченный софт — это потенциальная опасность заражения вирусом. Поэтому торренты и подобные платформы исключаются при работе с криптой.

5. Необходимо регулярно чистить кэш браузера.

6. Также нужно проверять компьютер на вирусы. Полезная утилита для проверки. Следует делать проверку регулярно, опасные файлы помещать в карантин.

7. Некоторые вирусы имеют возможность храниться на компьютере в "разобранном виде", и их сложно обнаружить даже самой хорошей антивирусной программе. Самый надежный способ их устранения — переустановка Windows. Особенно, если вы давно не делали это и сомневаетесь, посещали ли вы небезопасные сайты или скачивали подозрительные программы.

ГИГИЕНА в Web3

1. Необходимо отключить автозагрузку файлов в мессенджере и даже от знакомых ничего не запускать, не проверив в VirusTotal (не гарантия, если вирус собран под вас). Внимательно относитесь к скачиваемым файлам.

2. Проверяйте разные ссылки на скам, перед тем, как ими пользоваться, можно использовать эту же платформу. Для этого вводим URL адреса в поисковой строке и ждём проверки.

3. Не копируйте адрес кошельков из эксплорера, google и др. Делайте сохранение всех ссылок в отдельной папке! Вирусы могут подменять адреса в буфере или спамить фэйк-транзакциями.

4. Не нужно открывать сайты приложений из поисковиков и Twitter постов, там часто стоит фишинг — реклама в выдаче.

5. Нельзя переходить на мосты и дексы и пр. по ссылкам из Google! Вы можете пройти по фишинговой ссылке и не понять, что это не оригинальный сайт! Все ссылки сохраняем себе в отдельную папку/закладки.

6. Используйте Pocket Universe — бесплатный инструмент, который защищает нас от подписания скамных транзакций.

При присоединении кошелька, минте или свапе, расширение имитирует нашу транзакцию на отдельной копии и проверяет, подписывается ли безопасная транзакция, симулируя итог после подписи.

❗️Ставим в расширение браузера. Ничего сложного, проходите по шагам и держите активным при работе в сети. Официальные маркетплейсы не отключаем.

Проект распознает скам, главное не нажимать отменить, а закрыть сразу окно.

Подписываемся на Twitter Pocket Universe — там актуальная информация по скаму в криптопроектах.

СОЦИАЛЬНЫЕ СЕТИ

1. Нельзя сохранять фотографии, таблицы и файлы даже от друзей. Если их компьютер заражен вирусом, он попадет на ваш компьютер. Файлы .exe чаще всего содержат вирусы.

2. Никогда не отвечайте на личные сообщения в телеграм и дискорд от незнакомых вам людей, не открывайте ссылки, файлы, аудио сообщения, лучше сразу их удалять. Закройте возможность добавлять вас в группы в телеграм, закройте возможность писать вам в лс в дискорд.

3. Никто и никогда, кроме скамеров, не будет спрашивать вашу сидфразу и писать вам в лс первым.

4. Если вам предлагают бесплатно курс по крипте, трейдингу, вышивке крестиком и др., который человек якобы прошел, и вдруг он вам пригодится — это скам.

5. Если вам предлагают по видеосвязи/звонку или в лс помочь решить какую-то проблему после вашего вопроса в каком-либо чате или дискорде — это скам. Если после вопроса в дискорде, вам пишут первыми в лс — это скам.

6. В дискордах последнее время скамеры встраивают ботов, которые подкидывают фишинговые ссылки. Будьте внимательны при прохождении верификации, не подключайте свой кошелек в дискорде. Все официальные ссылки находятся в соответствующем разделе дискордов.

7. Анонсы в дискорде и твиттере об аирдропе со ссылкой в 99% — это скам, значит соцсеть взломана. Необходимо всегда проверять и дискорд, и твиттер на наличие одинакового анонса, как правило, сразу два аккаунта на разных площадках не ломают. Ко всем ссылкам в чатах дискорд относитесь с осторожностью.

8. Будьте бдительны в различных сообществах телеграм, проверяйте ссылки на официальных сайтах. Не доверяйте если вас приглашают в отдельные группы с целью помочь, пообщаться, вместе зарабатывать и т.п.

Обращаем ваше внимание на ссылки, которые начинаются с собачки "@.."

При переходе по внутренней ссылке в телеграм никаких уведомлений о переходе на сторонний сайт не происходит.

В телеграм каналах можно подменять ссылки, которые начинаются с собачки "@.." с помощью обычного форматирования.

Внешне ссылки не отличимы, например, @elizabethsul или @elizabethsul будут выглядеть одинаково, а вести на разные источники. Можете проверить сами! Во вторую ссылку я вшила чат болталки Coin Side.

Так можно случайно наткнуться не на какой-нибудь телеграм аккаунт или гаранта на otc, а на скам. Также можно подменять ссылки на ботов с авторизацией по параметру.

Подмену можно заметить только если задержать над ссылкой курсор или ее скопировать и вставить текстом.

‼️Будьте внимательны!

‼️Проверяйте ссылки!

‼️Используйте только проверенные источники при переходе на различные сайты.

Если сомневаетесь в чем-то, лучше переспросить в чате.

ХРАНЕНИЕ ПАРОЛЕЙ И КЛЮЧЕЙ КОШЕЛЬКОВ, БЕЗОПАСНОЕ ИСПОЛЬЗОВАНИЕ КОШЕЛЬКА

1. Безопасный пароль ММ и других кошельков должен содержать 16 символов, не повторяющихся больше нигде. Такой кошелек не поддается взлому.

2. Не храните пароли от кошелька на компьютере в файлах, фото и таблицах, скриншотах и никому не сообщайте их. Лучше надёжно спрятанный неприметный кусок бумаги дома (можно одно из 12 слов записать отдельно или заменить), но так, чтобы не потерять его. Можно завести специальный блокнот и надежно хранить его.

3. Не вставляйте сид-фразы в несколько разных, новых и неизвестных кошельков, которым не доверяете. Каждый новый перенос сид-фразы — это дополнительный риск. Если переносите, делайте это руками с бумажки.

4. Копировать сид-фразу и вставлять в браузер опасно! Троян умеет делать запись экрана и считывает клавиатуру при нажатии, сохранять все из буфера обмена, скринить экран, пересылать любые файлы с Windows, иметь доступ к управлению мышью. То есть, если включен зараженный вирусом компьютер, человек может посмотреть наш экран и войти в кошелек удаленно и совершить любую операцию. Троян дает удаленный доступ к компьютеру.

5. Снимайте аппрувы в Revoke. Подключаем кошелек и смотрим аппрувы в разных сетях. Самое опасное — неограниченный аппрув. Если не отменить такие разрешения, то децентрализованное приложение может потратить ваши токены (например, при взломе смарт-контракта). Периодически делать проверку используемого кошелька на наличие новых аппрувов.

6. Не используйте кошельки на подозрительных сайтах, внимательно следите за тем, какие транзакции Вы подписываете.

7. Не храните значимую для Вас сумму на кошельках, которые вы активно используете в различных тестнетах и майннетах.

8. Отключайте в ММ/др.кошельках все подключённые платформы. Переходим в настройки кошелька, выбираем "Подключенные сайты" и отключаем их. Действия также необходимо периодически повторять.

Обучение по криптоинвестированию https://coin-side.com