Վերջին շրջանում հաճախակիացել են Telegram-ում կրիպտոարժույթների և բլոկչեյն տեխնոլոգիաների միջոցով խարդախության դեպքերը, որոնց շրջանակում օգտատերերին առաջարկում են գումար ստանալ։ Այս մասին Gazeta.Ru-ին ասել է տեղեկատվական անվտանգությամբ զբաղվող «Բաստիոն» ընկերության կիբեռհետախուզության բաժնի ղեկավար Կոնստանտին Լարինը։
«Այդ սխեմաները հաճախ ուղղված են դյուրահավատ և անփորձ օգտատերերին, որոնք միշտ չէ, որ գիտեն, թե ինչպես ճանաչել խաբեությունը: Նման պայմաններում հեշտ է դառնալ խաբեբաների զոհ՝ կորցնելով ոչ միայն գումար, այլև անձնական տվյալներ։ Հիմա սկսել են առավել ակտիվ կիրառել բոտերն ու կեղծ թոքենները, որոնք վերջերս տարածված են դարձել»,- ասել է փորձագետը։
Telegram-ում խարդախության նոր տեսակներից մեկը ներառում է օգտատերերին կեղծ պարգևների խոստումներով Telegram բոտեր հրավիրելը: Խարդախները օգտատերերին ուղղորդում կամ ուղարկում են Telegram բոտերի հղումներ՝ խոստանալով նրանց պարգևատրել վիրտուալ արժույթով որոշակի գործողություններ կատարելու դիմաց, օրինակ՝ տվյալ ալիքին բաժանորդագրվելը կամ ընկերներին հրավիրելը, որպեսզի բաժանորդագրվեն:
«Խարդախությունը տեղի է ունենում միջոցները դուրս հանելու փուլում: Տուժողը չի կարողանում հաշվից դուրս հանել ստացած միջոցները, քանի որ պարզվում է, որ ստացված մետաղադրամները ֆիկտիվ են։ Արդյունքում տուժողը վատնում է միայն իր ժամանակը, իսկ չարագործները համալրում են ալիքի բաժանորդների բազան»,- նշել է Լարինը։
Երկրորդ սխեման ներառում է թոքենների կեղծ բաշխումը: Այս ռազմավարությունը, որն առնչություն չունի խաբեբաների հետ, կոչվում է Airdrop և օգտագործվում է նոր մետաղադրամների վրա ուշադրություն գրավելու համար:
Կեղծ Airdrop-ի դեպքում չարագործը տուժողին փոխանցում է փոքր քանակությամբ TON՝ հաղորդագրությամբ, որում նշվում է, որ միջոցներ ստանալու համար անհրաժեշտ է անցնել հղումով: Դրա վրա սեղմելուց հետո TON Wallet-ում բացվում է նույնականացման ֆիշինգային բլանկը, և եթե տուժողն այնտեղ մուտքագրում էր իր անձնական տվյալները, ապա դրանք արդեն անցնում են խարդախներին, որոնք հասանելիություն են ստանում զոհի օգտահաշվին և դրամապանակին և գողանում են առկա միջոցները։
Փորձագետը նշել է, որ «սիդ» արտահայտությունը (seed phrase – պատահական բառերի հաջորդականություն է, որը պահպանում է կրիպտոարժույթ մուտք գործելու կամ վերականգնելու համար անհրաժեշտ տվյալները) կարող է պահանջվել առանձին, ինչպես և նույնականացման հարցումը: Եթե մուտքագրվի միայն սիդ արտահայտությունը, ապա դրա արդյունքում կարող է առաջանալ դրամապանակը և միջոցները կորցնելու վտանգ: Նույնականացման հարցման ժամանակ ի հայտ է գալիս անձնական տվյալների գողացման հնարավոր վտանգ:
«Արդյունքում չարագործները հասանելիություն են ստանում զոհի օգտահաշվին, ներառյալ նամակագրության պատմությունը, ինչպես նաև TON դրամապանակին, որտեղից նրանք հանում են բոլոր հասանելի միջոցները: Որպեսզի չդառնաք խաբեբաների այս հնարքների զոհը, կարևոր է միշտ զգույշ լինել ձեր ստացած հղումների և անձնական տվյալներ մուտքագրելու առաջարկների հետ»,- զգուշացրել է Լարինը: Նա խորհուրդ է տալիս կասկածելի կայքերում չմուտքագրել անձնական տվյալները և չվստահել հեշտ շահույթ ստանալու խոստումներին։






