Krypto säkerhetshot och råd

Det verkar finnas fler potentiella säkerhetshot inom krypto än inom traditionell finans. Investerat kapital kan försvinna i cyberrymden bara genom att skickas till fel blockkedja. Mattor dras undan, phishing-mynt skickas till plånböcker, etc.

Denna tråd är avsedd att centralt samla råd och varningar så att ingen förlorar sina tillgångar på grund av klumpighet, okunskap eller kriminell verksamhet. Volatilitet, värdeminskning och andra “normala” risker hör inte hemma här. Allt annat småprat och kommentarer bör för tydlighetens skull lämnas till andra trådar.

7 gillningar

https://medium.com/metamask/phisher-watch-airdrop-scams-82eea95d9b2a
Detta är alltså ett försök att få airdrop-mottagaren intresserad, så att denne börjar undersöka hur man kan byta dessa mot något med likvidit värde. En vänlig supporttjänst kommer sedan att försöka “reda ut” saken och fråga efter plånbokens återställningsnycklar eller annan känslig information.


TLDR: Om konstiga mynt dyker upp i din plånbok, låt dem bara vara. Avslöja inget aktivt genom att fråga eller undra på internet som kopplar dessa mynt till dig eller din plånbok.

13 gillningar

Det är inget speciellt med det:

  • Om någon frågar efter nycklar, berätta dem aldrig (gäller även banker).
  • Använd inte okända plattformar eller plånböcker (gäller även vanliga pengar).
  • Se till att du inte av misstag går till fel adress via Google (gäller även banker).
  • Se till att plånbokens kod är korrekt vid överföringen (gäller även banker).
  • Tänk och undersök saken innan du agerar (…).
  • Sprid ut verksamheten (…).
  • Håll din dator ren (…).

Det är inte farligare än så, om man tar det på lika stort allvar som bankärenden. Om det bara handlar om en hobby kanske allvaret kan vara lägre, men då måste man vara beredd på att plånboken kan vara tom i morgon. De plattformar som erbjuder kryptomarknader är förvisso inte lika tillförlitliga som banker, så jag skulle också vara försiktig med att låta medel ligga på sådana tjänsteleverantörer. Att överföra vissa kryptovalutor kostar ganska mycket (till och med tiotals euro), så man kanske inte vill göra överföringar, men det lönar sig att förvara valutan främst i sin egen plånbok, vars nycklar inte är kända av andra.

9 gillningar

Min tumregel är under 10k i CEXar (Centralized exchange, alltså Binance, Coinbase, osv.). Över det, till en “egen” plånbok, alltså Metamask, Trustwallet, osv.

2 gillningar

Mycket viktigt ämne. Allmänna goda rutiner och råd för att navigera i cybervärlden finns även på Cybersäkerhetscentret (Kyberturvallisuuskeskus):

https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/ohjeet-ja-oppaat/ohjeet-ja-oppaat-yksityishenkiloille

Jag vill särskilt lyfta fram användningen av flerfaktorsautentisering (t.ex. användarnamn/lösenord + ytterligare identifierare) i ALLA tjänster där det är möjligt.

5 gillningar

Om du har en betydande summa pengar i krypto eller annars tvivlar på säkerheten, är det värt att skaffa en hårdvaruplånbok (hardware wallet). Till exempel Ledger. Med den bekräftar du överföringen från en extern enhet, Ledger fungerar till exempel med Metamask.

Jag tänker inte presentera ämnet mer, du hittar bättre information och olika alternativ genom att googla/kolla på Youtube.

3 gillningar

Precis.
Dessutom, för 2FA-autentisering, definitivt en säkerhetsnyckel eller autentiseringsprogramvara (Authy, Google…). Bara e-post och/eller SMS räcker inte. Dessa kapas kontinuerligt.

4 gillningar

Numera har e-postmeddelanden med fiske (phishing) som ser autentiska ut börjat dyka upp. Det lönar sig att maximera säkerheten och ställa in Anti-phishing Code i inställningarna, så ser du direkt vilka meddelanden som är äkta och vilka som inte är det.

6 gillningar

Tydligen kommer det ett ganska trovärdigt phishingförsök i Metamasks namn via e-post…

Your MetaMask wallet wil be suspended!, KYC inte gjord och Please keep in mind that our intention is to keep our customers safe and happy etc och bla bla.

1 gillning

Bland vissa kryptoinvesterare kan tillkännagivandet från skatteverket att “information från virtuell valutabörs är tillgänglig” kanske störa sinnesfriden något.
Lyckligtvis är Skatteverket korrekt och meddelandet är tidsbestämt så att det fortfarande finns tid att förtydliga saken för år 2021 i skattedeklarationen: “Om du korrigerar deklarationen är förfallodatumet antingen den 10.5, 17.5 eller 24.5.2022.”

4 gillningar

En sådan här scam-NFT dök upp i min egen plånbok.

Ethereums grundare Vitalik Buterins X (Twitter)-konto hackades i natt, och brottslingar utnyttjade kontot för att marknadsföra en NFT-scam. Tyvärr förlorade många återigen sina pengar, eftersom få säkert trodde att en person som Vitaliks konto någonsin skulle kunna innehålla några bluffinlägg. Förlusterna uppgår till omkring 700 000 dollar.

Nedan visas en bild på tweeten. Nu har Vitalik fått kontroll över sitt konto och bluffmeddelandet har tagits bort.

Hur fungerar en sådan här scam i praktiken? Offren klickade på länken i X-inlägget och hamnade på en sida skapad av bedragare, där de gav ett smart kontrakt åtkomst till sin egen plånbok för att få en NFT. Efter detta tömde bedragarna sedan offrens plånböcker.

Detta är återigen en bra påminnelse om hur försiktig man måste vara i kryptovärlden. Liknande bedrägerier sker ständigt, särskilt på Telegram och Discord.

8 gillningar

Från och med förra sommaren blev jag tillagd flera gånger på WhatsApp i ”investeringsgrupper” som bar Binances namn. Sedan dess upphörde tilläggen när jag i WA-inställningarna begränsade möjligheten att bli tillagd i grupper till endast mina egna kontakter.

Länge funderade jag på hur i hela friden de har kunnat koppla ihop mitt nummer med mitt Binance-medlemskap. Tills vidare skyller jag på dessa externa tjänster för kryptoskatt. Min egen dumhet, man borde förstås alltid ha kommit ihåg att läsa villkoren när man testar dessa :face_exhaling:

Finns det andra här som har ”hamnat” i sådana investeringsgrupper? Eller rentav faktainformation om hur man kan bli medlem i en grupp, läcker Binance?

1 gillning

I princip alla mina bekanta har lagts till flera gånger i olika grupper. Nätet är fullt av Binance-relaterade scams, eftersom det är det överlägset mest kända varumärket, så bedragare gillar att utnyttja det. De där numren kan säkert läcka från många olika källor. Även Binance-ägda Trust Wallet är ett populärt varumärke för plånboksbedrägerier.

Jag får också ständigt kontaktförfrågningar i olika sociala kanaler och telefonen ringer då och då från vem vet vilka riktnummer. Bara att blockera allt.

2 gillningar

Nexo har åtminstone läckt sitt kundregister vid något tillfälle på något sätt. Jag skapar konton för alla tjänster med egna e-postadresser. Till adressen jag använder för Nexo, som jag alltså aldrig har uppgett någon annanstans, kommer det då och då nätfiske-mejl. Airdrops och andra gratisluncher erbjuds, eller så hotas mitt Binance-konto med avslutning om jag inte klickar inom 24 timmar.

2 gillningar

I nästan 30 minuter detaljerade den unga bedragaren sin verksamhet, från att använda Google Forums för att utge sig för att vara anställda på Google, till att äga användarnamnet ’Coinbase’ i videospelet Minecraft, betala robodialers för att förkvalificera leads och köpa leads från försäljare på darknet.

ändring

1 gillning

Uppenbarligen har en stor e-postlista med kunder till företag inom kryptoscenen läckt till hackare, så det är värt att vara extra försiktig under de kommande dagarna och veckorna. Det kan dyka upp fler bluffmejl än vanligt i inkorgen. Så här skrev Bobby Ong från Coingecko på X nyss:

PSA: Det pågår just nu en supply chain-attack mot en leverantör av nyhetsbrev via e-post. Flera kryptoföretag kan vara påverkade genom massutskick av mejl om falska token-lanseringar. Var försiktig med nyhetsbrev via e-post under de kommande dagarna. Vi på CoinGecko kan vara drabbade och arbetar aktivt med vår leverantör för att undersöka saken vidare och fastställa omfattningen av detta intrång. Vi har sett phishing-mejl gällande CoinGecko som skickas från andra kundkonton. Det planeras ingen CoinGecko-token, så låt dig inte luras av nätfiskemejlen.

2 gillningar

Jag "gl

1 gillning

Utredning av undersökande journalister: Kryptovalutor tvättar miljarder euro i kriminella pengar, övervakningen hänger inte med | Utrikes | Yle

Yle har en artikel om penningtvätt och kryptobedrägerier, med den välkända Yle-vinkeln: ”kryptovalutor är till för kriminella och bedragare”.

För kännedom, en artikel från Tyskland.

Man behöver inte längre vara kryptomiljonär för att bli ett offer för kriminella, utan även ägare av kryptoportföljer värda tusentals eller tiotusentals euro är nya mål om de begår misstaget att skryta på sociala medier bakom ett alias. Brottet utförs inte på nätet, utan lösenordet pressas fram genom hot om fysiskt våld.

Säkerhetsbranschen tackar och tar emot, och tar mot betalning bort information som rika personer har delat om sig själva på sociala medier. Tyvärr har medelklassens kryptokejsare inte råd med en sådan säkerhetstjänst.

“Skiftnyckelsattacker” ökar: När ägande av kryptovalutor blir livsfarligt - Institutional Money Institutional Money

Förhoppningsvis följde översättningen med i länken.

3 gillningar