😈
Как статья на VC может украсть вашу крипту?
Я уже писал про базовый кибербез (
в том числе про Wi-Fi). Кажется, что юристу далеко до информационной безопасности. На самом деле нет. За 10 лет насмотрелся на самые разные инциденты, и почти всегда паттерн один: залет происходит не из-за суперзлодеев в капюшонах, а из-за дурости, самонадеянности и отсутствия элементарной информационной гигиены.
Сейчас многие слышат модное слово AML. Крипта не зачисляется, перевод висит, кошелек «подсветился» - и сразу появляется соблазн загуглить «как проверить кошелек на AML».
И вот здесь уже сидит свежий скам 😆
На VC (где и я публикую статьи) почти
полгода висела статья с подмененной ссылкой на AML-сервис.
Есть история человека, у которого заблокировали небольшой перевод, он потом нашел материал про проверку AML в топе Google (это для поисковиков трастовый част поэтому им часто пользуются при паразитном SEO), перешел по ссылке,
подключил кошелек… и через некоторое время потерял больше 10 000 USDT. Проверка, разумеется, показала, что баланс теперь «стерильно чистый» 🤣
Как это было устроено
- ссылка в статье сначала была нормальная (видимо чтобы пройти модерацию и поднабраться траста)
- потом была заменена на скам (там так можно)
- и далее шла через промежуточный сервис
Детям морожение - бабе цветы. Модератору витрина - мамонту касса))
Статью в итоге с VC убрали, но аккаунт автора продолжил публиковать материалы. Почему вы спросите - а
потому что аккаунт платный и каждый месяц платит площадке 50+ тысяч рублей 😅
Друзья - даже на уважаемых площадках с UGC ссылки нужно проверять дважды. Особенно когда речь про подключение кошелька и подпись транзакций. «Проверить на AML» - сейчас одна из самых удобных приманок.
Ни ОДИН AML проверятор НЕ БУДЕТ ВАС ПРОСИТЬ НИЧЕ НИКУДА ПОДКЛЮЧАТЬ (ну вы спросите того самого друга который за крипту шарит прежде чем куда-то тыкать)
Спросите у тех, кто этим занимается профессионально. Берегите себя и сид-фразы 😇🤝