Рік завершився, і святкові канікули мали бути радісними, але замість цього перетворилися на кошмар. Я з родиною відпочивав у п’ятизірковому готелі, щоб розслабитися, але після від’їзду мій гаманець миттєво опустошився. Найдивовижніше — я не натрапляв на фішингові посилання і не підписував підозрілих транзакцій.



Після кількох годин з’ясувалося, що причиною стала комбінація готельного WiFi, одного дзвінка та низки недбалих помилок.

Як і більшість криптоентузіастів, я завжди беру з собою ноутбук. Спочатку думав, що під час відпочинку зможу трохи попрацювати, але дружина наполягала на відпочинку — і я справді мав слухатися її.

Підключення до готельного WiFi дуже просте — без пароля, достатньо пройти перевірку через сторінку. Я працював як зазвичай, дотримуючись правил: не створював новий гаманець, не натискати на підозрілі посилання, не заходив на сумнівні DeFi-додатки. Просто трохи гортів Twitter, перевіряв баланс, заходив у Discord і Telegram.

Все змінилося з одним дзвінком. Телефонував друг із криптосвіту, ми обговорювали ринкову ситуацію, курс біткоїна… Здавалося, що все цілком нормально. Але я не усвідомлював, що небезпека вже поруч.

За цим нібито безпечним поведінкою ховалися кілька ризиків: атака посередника у публічному WiFi, ненадійний механізм аутентифікації, можливість фішингу під час дзвінка… Якщо хоча б один з цих елементів зламається, криптоактиви можуть зникнути миттєво.

Зараз, згадуючи, я бачу, що помилки були очевидними. Але тоді я не думав, що у такому «звичайному» сценарії відпочинку може статися щось подібне. Це — гіркий урок. Для всіх власників криптовалют безпека завжди має бути на першому місці — незалежно від того, де ви перебуваєте, навіть у найрозслабленішій ситуації не можна втрачати пильність.
BTC-1,2%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
GasFeeCriervip
· 01-10 18:09
Чорт побери, ось чому я ніколи не торкаюся гаманців під час відпустки Ці слова дружини зачепили мене до глибини душі, брате, відпочивай сповна, а не займайся цим у відпустці Публічний WiFi справді є отрутою, атаки посередника важко запобігти Зачекай, а телефонні дзвінки теж можуть бути соціальною інженерією? Цю деталь потрібно обміркувати ------ П’ятизірковий готель навпаки найнебезпечніший, страшно навіть уявити Раніше в кав’ярні мене вже зламали через публічний інтернет, тепер користуюся лише мобільним хот-спотом Здається, апаратний гаманець — обов’язкова річ для відпустки ------ Гаманець порожній, а ще не натрапив на фішингове посилання? Цей навик потрібно опанувати для запобігання ------ Цей хлопець справжній приклад протилежного, дякую за твою кров’ю і сльозами наповнену історію ------ Головне, що він ще вважає себе дотримувачем правил, а результат — ось він ------ Ніколи не бачив такої комбінації соціальної інженерії, щоб телефон міг одразу зняти гроші з рахунку? Як це можливо?
Переглянути оригіналвідповісти на0
TestnetScholarvip
· 01-09 10:54
Цей хлопець і його дружина мають рацію, відпочивати потрібно повністю відключившись від мережі, а не думати про роботу Публічний Wi-Fi справді небезпечний, одна телефонна розмова — і соціальна інженерія успішна, цю схему важко передбачити П’ятизірковий готель тебе не врятує, безпека, по суті, залежить від власної уваги Повертаючись до теми, атаки посередника дійсно багато хто не уявляє, я сам зрозумів, що щось не так, лише прочитавши цю статтю Нам потрібно зробити висновки, хлопці, ми торгуємо монетами у сотні разів обережніше за інших
Переглянути оригіналвідповісти на0
Rugman_Walkingvip
· 01-09 10:53
Брате, ця хвилина була надто жахливою, громадський WiFi справді є пасткою для шифрування людей Це і є та легендарна комбінація соціальної інженерії + посередника, від якої важко захиститися Дружина має рацію, відпочинок має бути справжнім розслабленням, носити апаратний гаманець у відпустку — це правильний спосіб Публічний WiFi навіть не варто дивитись, я вже давно навчився цьому уроку Такі речі справді потрібно запам’ятати через кров, наступного разу не забудь використати VPN, брате Миттєве очищення гаманця — наскільки це боляче... Головне — ця телефонна розмова, соціальну інженерію справді важко запобігти, якщо голос обмане тебе, все закінчено Зараз я завжди беру холодний гаманець, у гарячому гаманці немає жодної копійки Цей хлопець, мабуть, давно вже мав послухати дружину, не жартую
Переглянути оригіналвідповісти на0
MindsetExpandervip
· 01-09 10:45
Брате, ця хвилина трохи сумна, але чесно кажучи, я можу підключитися до WiFi у п’ятизірковому готелі і використовувати гаманець... Мені потрібно поставити тобі низький рейтинг Ця тактика соціальної інженерії дійсно шкодить, одна телефонна розмова може зламати людину, і це найкраще, що є, порівняно з якимись складними хакерськими техніками Жінка правильно радить, що під час відпустки потрібно повністю відключитися від мережі, навіть у нашій сфері надмірна розслабленість — це професійна хвороба Тепер все гаразд, урок, отриманий за допомогою кров’ю зароблених грошей, потрібно добре поширювати, щоб інші менше потрапляли в пастки Подумай, чи варто розглянути комбінацію холодного гаманця та мобільного телефону... хоча й з ризиком Що ж, повертаючись до теми, чи можливо запобігти атакам посередника — це справді залежить від удачі, я зараз під час відпустки взагалі не торкаюся криптовалютних речей
Переглянути оригіналвідповісти на0
DAOTruantvip
· 01-09 10:44
Брате, ця хвиля для тебе була дуже важкою, публічний WiFi справді є шкідливим --- Зачекай, один дзвінок і все вкрадено? Соціальні інженери такі круті? --- Слухати твою дружину — це точно, відпочинок і робота за Шредінгером — справді заслужено --- Ось чому я ніколи не підключаюся до незнайомих WiFi на телефоні, одразу використовую мобільний трафік --- WiFi у готелі + незнайомий дзвінок — комбінація, яка зламала мене... я вже злякався --- Говорячи просто, це втрата обережності, навіть найобережніші дії безглузді --- Публічне середовище справді не для зберігання гаманця, це ж очевидно, друзі --- Атака посередника — це щось неможливо повністю захистити, тому й трапилася ця поразка --- Справді, один необережний крок — і соціальний інженер вже на гачку, у цій сфері швидко навчаються поганого --- Як можна підключатися до громадського WiFi і при цьому перевіряти баланс рахунку? Я чекаю, щоб зробити це вдома
Переглянути оригіналвідповісти на0
  • Закріпити