Обжечься о токен… Легко!

NFT – это ново и прогрессивно. Но… Если вы на этом рынке в качестве покупателя или продавца, если сочли полезным вложиться в токены, то стоит подумать и о рисках.
Компания ESET – поставщик решений в области интернет-безопасности и антивирусов с головным офисом в Братиславе, обобщила риски транзакций с NFT. Среди наиболее частых рисков – ложные сайты, подделка NFT (в том числе из «серий» и «коллекций»), использование «втёмную» медийных персон (инфлюэнсеров), мошенничество на аукционах, фальшивые ажиотажи спроса для завышения цен.
Специалисты ESET предупреждают, что NFT-произведения всё чаще продаются на торговых платформах в виде «обычных» интернет-магазинов, которые недостаточно защищены именно для этого «товара». Опасности таят например иллюстрации с вредоносным кодом, кражи аккаунтов и вытягивание денег на ложные покупки.
Всё чаще в соцсетях, на специальных форумах и по электронной почте распространяются ссылки на копии сайтов известных брендов с указанными криптокошельками мошенников. «Сходство с реальными компаниями впечатляет, и надо быть внимательным, чтобы заметить отличия, в частности, в URL-адресе. Потому надо проверять адрес ссылки перед нажатием, особенно при запросе сайтом личных данных. Главное – не давать никому пароли к NFT-кошелькам», – рекомендует ESET. У конкретных NFT надо внимательно проверять историю продаж, оригинальность, отсутствие дублирования на рынке, особенно при покупках дорогих объектов.
Есть и такой мошеннический метод. Некий NFT (якобы из некой «коллекции») перебрасывают на кошельки инфлюэнсеров, ложно указывая происхождение. Кстати, по данным маркетплейса OpenSea, более 80% NFT, бесплатно созданных на этой платформе, были подделками, плагиатом (работы продавались без ведома авторов) или спамом.
Про продажи NFT себе или «между друзьями» для создания «истории цены» (то есть её завышения) мы неоднократно писали. Это мошенничество очень сложно доказать.
ESEТ рекомендует: никому не сообщать слова-ключи и пароли для входа, применять надёжные пароли и многофакторную аутентификацию, не реагировать на предложения «скидок» и/или бесплатных услуг из непонятных источников, хранить токены в «физических», а не онлайн-кошельках.