Мошенничество в NFT: популярные схемы. Часть 1
К началу 2022 года капитализация рынка невзаимозаменяемых токенов достигла $87 млрд. Но одновременно с ростом популярности цифровых предметов, увеличился и общественный интерес к «мошенничеству с NFT». Поиск по этому термину достиг рекордного уровня в первую неделю февраля (100 баллов в Google).Чтобы избежать потерь, инвесторам стоит узнать о популярных схемах, которыми пользуются злоумышленники.
Что такое NFT
Невзаимозаменяемые токены — это единственные в своем роде цифровые активы, принадлежащие исключительно владельцу. Они существуют в определенном блокчейне — например, Ethereum. Это значит, что купить и продать их можно только за нативную криптовалюту (ETH). «Невзаимозаменяемость» NFT символизирует их уникальность, защиту от подделки и изменений.
Как работают мошеннические схемы в NFT
Злоумышленники либо обманывают пользователей, продавая им поддельные NFT под видом оригиналов, либо крадут учетные данные для входа в криптовалютный кошелек. Хакеров привлекает огромная денежная ценность цифровых предметов, поэтому они адаптируют к ним традиционные методы мошенничества, включая фишинг и социальную инженерию.
Поскольку NFT создают цифровую запись о праве собственности в блокчейне, цифровой артефакт можно использовать в качестве эксклюзивного членского билета в онлайн-клубы, игровые сообщества, в метавселенные. В теории это так. Но на практике NFT — все еще новая концепция для большинства пользователей. Для криптоэнтузиастов они являются сигналом о приближающемся массовом внедрении криптовалют. Но хакеры видят в них возможности для быстрого незаконного обогащения.
Фишинг
Схема предполагает обман пользователей с целью добровольного предоставления личных данных, которые мошенники затем могут использовать в своих целях. Например, для покупки первого NFT нужно зарегистрировать кошелек с поддержкой выбранного блокчейна.
В 2022 году самым популярным хранилищем цифровых предметов в сети Ethereum является MetaMask. Не удивительно, что этот сервис стал мишенью хакеров. Пользователей привлекали рекламой. которая вела на фишинговый сайт. Чтобы воспользоваться выгодным предложением, клиентам требовалось ввести 12 секретных слов из Seed-фразы. Так злоумышленники получали доступ к активам, хранящимся в кошельках.
Чтобы предотвратить обман, необходимо проверять адрес сайта перед регистрацией аккаунта. Также стоит помнить — платформы никогда не запрашивают секретные фразы. Для восстановления аккаунта требуется назвать некоторые из 12 секретных слов в рандомном порядке.
Поддельные сайты
Мошенничество с NFT может быть изощренным. Киберпреступники копируют торговые платформы и другие связанные сайты, выдавая их за настоящие. Целью преступников являются данные учетных записей.
Современные маркетплейсы — не самые простые системы. Порой сложность работы такова, что даже опытные пользователи не могут определить оригинальную страницу от фейковой. Подобные схемы приводят к тому, что люди тратят тысячи долларов на поддельные цифровые произведения, которые на самом деле не стоят ничего.
Избежать обмана довольно просто. Необходимо проверять адрес NFT-маркетплейса перед входом в систему.
Фейковые предложения
Еще одна разновидность фишинга связана с отправкой поддельных электронных писем владельцам NFT. Как и в приведенных выше случаях мошенники выдают фейковую торговую платформу за оригинал.
Владельцы NFT получают сообщения на email, цель которых — заставить перейти по ссылке на фишинговый маркетплейс с заманчивым предложением. После этого пользователю предлагают войти в систему под своими данными, чтобы получить бонус. Как только клиент сделает это, хакеры используют кейлоггинг или шпионские программы для записи информации, а затем выведут NFT с реального рынка.
Чтобы избежать мошенничества, нужно проверить адрес отправителя. Стоит сделать запрос на официальные контакты торговой платформы и уточнить, рассылают ли они такие сообщения.
Мошенничество с аирдропами
Злоумышленники продвигают раздачи NFT от имени известных маркетплейсов. Обычно они обещают бесплатный токен в обмен на репостинг и регистрацию на сайте. Как только пользователи привязывают кошельки для получения бонуса, злоумышленники копируют личные данные. Дальше по старой схеме — хакеры получают доступ к реальной учетной записи и крадут NFT.
Не попасться на такой обман может быть сложно. Специалисты по кибербезопасности рекомендуют проверять информацию о раздачах в социальных сетях проектов и сравнивать ссылки с URL-адресом компаний.
Подделка аккаунтов в социальных сетях
В последнее время преступники часто копируют профили владельцев NFT, чтобы убедить контрагентов в надежности и продать им поддельные артефакты. Это подрывает доверие между участниками рынка.
Чтобы этого избежать, продавцам стоит подтверждать профили в социальных сетях, а покупателям проверять контрагентов по дополнительным данным.