Digitaaliset varat

5 Huijausta, joihin kannattaa kiinnittää huomiota: Kryptoversio

mm
Lisää Securities.io suosikkilähteisiisi Google-palvelussa
Ilmoitus: Securities.io voi saada korvauksen, kun käytät arvioimiemme tuotteiden linkkejä. Tämä ei vaikuta toimituksellisiin arvioihimme. Emme ole rekisteröity sijoitusneuvoja; tämä ei ole sijoitusneuvontaa. Lue kumppanuusilmoituksemme.
Crypto Scams

Jokainen nousumarkkina nostaa kryptovaluuttoja uusiin korkeuksiin. Kryptovaluuttojen kokonaismarkkina-arvo on tällä hetkellä yli 2 triljoonaa dollaria, kun hinnat nousevat uusiin huippuihin, luoden paljon euforiaa ja FOMO:a (pelkoa jäädä paitsi), mikä tuo valtavan määrän pääomaa alalle.

Tämä kaikki toiminta ja elämää mullistavat voitot johtavat petollisiin käytäntöihin, jotka nousevat uusiin huippuihin nousumarkkinoilla hintojen mukana. Jos et halua menettää rahaa, on äärimmäisen tärkeää tuntea kaikki kryptovaluuttoja koskevat huijaukset ennen kuin on liian myöhäistä.

Kryptovaluuttojen kasvavat huijaukset

Vaikka kryptovaluuttojen omaksuminen kasvaa nopeasti, ja $10 triljoonan varainhoitaja BlackRock (BLK ) on ylittänyt internetin ja matkapuhelimien omaksumisen, ala on edelleen nuori. Lohkoketjun maailma on monimutkainen, mikä tekee ihmisistä alttiimpia manipuloinnille. Lisää tähän kryptovaluuttojen voimakkaasti spekulatiivinen luonne, ja se muuttuu yhä houkuttelevammaksi huijareille.

Ei pidä myöskään unohtaa, että rahaa mukana ollessa huijaukset seuraavat. Näin ollen kryptovaluuttojen alalla huijaukset ovat kukoistaneet.

Yhdysvaltain Better Business Bureaun vuotuisen raportin mukaan vuoden 2023 suurimmista huijauksista noin 80 % kryptovaluuttoihin ja sijoituksiin kohdistetuista uhreista menetti rahaa, ja keskimääräinen menetyksen määrä oli 3 800 $.

Hakkerit käyttävät tekstiviestejä, sosiaalista mediaa ja videopelialustoja kerskaillakseen kryptosijoituksistaan, ja kun kohdeuhri vastaa, he painostavat tätä ostamaan, käymään kauppaa tai säilyttämään kryptoa petollisilla alustoilla.

Lohkoketjuanalyytikko Chainalysis puolestaan kertoo Crypto Crime Report -raportissaan, että vuosi 2022 oli suurin kryptovarkauksien vuosi, jolloin $3,7 miljardia varastettiin, mikä laski 1,7 miljardiin vuonna 2023.

Vuonna 2024 kryptohuijaukset ovat jälleen nousussa, ja Chainalysis toteaa, että huijarit “sopeutuvat sekä ketjun sisällä että sen ulkopuolella toteuttaakseen lyhytaikaisia, mutta tuhoisampia huijauksia”. Lisäksi suurin osa vuoden tähän mennessä tapahtuneista huijausvarojen sisäänvirroista on mennyt lompakoihin, jotka ovat aktivoituneet vasta vuonna 2024, mikä “viittaa uusien huijausten räjähdysmäiseen kasvuun”.

Joten, mitä kryptohuijaukset ovat? Ne viittaavat kaikkiin petollisiin käytäntöihin, joiden tarkoituksena on huijata yksilöitä luovuttamaan varoja, omaisuutta tai arkaluonteista tietoa. Harhaanjohtavien järjestelmien avulla tekijät hyödyntävät ihmisten yleisiä tunteita, kuten pelkoa tai ahneutta.

Kryptohuijauksia voi olla monenlaisia. Ponzi-huijaukset ovat suosittu monitasoinen markkinointi, jossa sijoittajia kannustetaan tekemään riskialttiita sijoituksia. Vaikka ne lupaavat suuria tuottoja ja alhaista riskiä, Ponzi-huijaukset perustuvat uusien sijoittajien varoihin, joilla maksetaan aikaisempien sijoittajien tuottoja.

Vaarallinen uhka kryptossa on hakkerointi, ja tämän menetelmän avulla kyberrikolliset ovat varastaneet yli $3,1 miljardia DeFi-hyökkäyksissä vuonna 2022 ja $1,1 miljardia vuonna 2023. Mustamaalata- ja kiristystapaukset ovat myös kasvaneet merkittävästi kryptossa.

Lisäksi on olemassa kaikenlaisia väärennettyjä asioita – väärennettyjä alun perin kolikoiden tarjouksia (ICO), väärennettyjä kryptovaluutanvaihtoja, väärennettyjä lompakoita ja väärennettyjä sovelluksia, jotka näyttävät laillisilta projekteilta, mutta katoavat ihmisten varojen kanssa.

Kun tekoäly yleistyy, tekijät käyttävät tätä teknologiaa hyödyntääkseen kryptomarkkinoita uusilla tavoilla.

On monia kryptohuijaustyyppejä, mutta tällä hetkellä huijarit käyttävät erityisesti muutamia merkittäviä menetelmiä varastellakseen rahasi. Tarkastellaan viittä kryptohuijausta, joista sinun on oltava tietoinen:

1. Kalastelu

Phishing scam

Tässä kryptohuijauksessa huijarit käyttävät viestejä, vääriä verkkosivuja ja roskapostiviestejä houkutellakseen käyttäjiä antamaan heille henkilökohtaisia tietoja, joita käytetään sitten uhrien varojen varastamiseen tai tietojen myymiseen.

Kryptokalasteluhuijaukset kohdistuvat usein kryptovaluutanvaihtojen tileihin. Tätä varten huijarit käyttävät haittaohjelmilla saastutettua ohjelmistoa tai hakkerointia varastatakseen ihmisten varoja. He käyttävät myös kalastelulinkkejä, jotka näyttävät laillisilta, mutta ovat haitallisia linkkejä, jotka houkuttelevat vastaanottajaa klikkaamaan ne ja varastavat uhrin tietoja, kuten kirjautumistunnuksia.

Verkkolompakoita kohdennetaan myös usein, ja huijarit pyrkivät varastamaan yksityisiä avaimia, jotka antavat pääsyn lompakon varoihin. Kuten muissakin kalasteluyrityksissä, huijari lähettää sähköpostin vastaanottajille. Klikkaamisen jälkeen heidät ohjataan erityiselle sivustolle, joka pyytää uhria syöttämään yksityisen avaimen tiedot, ja kun hyökkääjä saa ne, hän varastaa käyttäjän varat.

Saadakseen ihmiset jakamaan arkaluonteisia tietoja, huijarit jäljittelevät luotettavia alustoja. He luovat myös kiireellisyyden tunteen – esimerkiksi väittäen, että tili on vaarantunut, hyödyntäen ihmisten haavoittuvuutta ja pakottaen uhrin luovuttamaan kryptonsa.

Esimerkiksi suosittu Ethereum-lompakko MetaMask on ollut useiden kalasteluhuijausten kohteena, mukaan lukien KYC‑vahvistuspyynnöt, airdropit ja muut. Vuonna 2020 suosittu laitteistolompakkobrändi Ledger kärsi tietomurron, jonka jälkeen huijarit lähetivät kalastelusähköposteja kehottaen käyttäjiä lataamaan väärennetyn version Ledger Live -sovelluksesta. Ne, jotka asensivat sovelluksen, menettivät kryptovarat.

Kalastelu on sosiaalisen manipuloinnin muoto ja huijaus, eikä se rajoitu pelkästään kryptomaailmaan. Krypton ulkopuolella hyökkääjät käyttävät tätä taktiikkaa saadakseen ihmiset paljastamaan arkaluonteisia tietoja, kuten käyttäjänimiä, salasanoja, pankkitilin tietoja, luottokorttinumeroita tai muita tärkeitä tietoja. Se voi myös sisältää haittaohjelmien, kuten virusten, matojen, mainosohjelmien tai kiristysohjelmistojen, asentamista.

Kalasteluhuijaukset eivät ole uusia; ne ovat itse asiassa yleisimpiä hyökkäyksiä, ja lähes 300 000 ihmistä joutui niiden uhriksi vuonna 2023 FBI:n mukaan. Nämä ihmiset antoivat yhteensä 18,7 miljoonaa dollaria huijareille.

Tunnistaaksesi tämän tyyppisen huijauksen, tarkista aina URL-osoitteet varmistaaksesi, että kyseessä on todellinen verkkosivusto. Älä missään tapauksessa klikkaa tuntemattomien lähteiden linkkejä. Jos saat odottamattomia tekstiviestejä tai sähköposteja käyttämiltäsi alustoilta, mene suoraan viralliselle verkkosivustolle.

Muita tapoja suojautua tältä huijaukselta ovat virustorjuntaohjelmiston käyttö laitteilla ja kaksivaiheisen tunnistautumisen (2FA) ottaminen käyttöön kaikissa tileissäsi.

2. Romantiikkaa lupaavat huijaukset

Online romance scam

Huijarit ovat pitkään käyttäneet deittisivustoja saadakseen uhrinsa uskomaan, että he ovat todellisessa parisuhteessa, ja varastaakseen heidän rahansa. Nyt näitä romanttisia huijauksia tai romanssihuijauksia käytetään varastamaan uhrien kryptoa.

FBI:n mukaan vuoden 2023 merkittävin kryptohuijausmuoto oli suhdehuijaus, jossa uhrien menetykset ylittivät 652,5 miljoonaa dollaria. Tiedot osoittavat, että romanttiset huijaukset ovat kasvaneet 85‑kertaisiksi vuodesta 2020. Yksi suosittu huijausyritys sai yksinään 10,5 miljoonaa dollaria vuosina 2022–2024 huijareilta, jotka toteuttivat romanttisia huijauksia, Chainalysisin mukaan.

Kaikkien huijaustyyppien joukossa tämä aiheutti suurimman vaikutuksen uhreihin keskimääräisen maksun koon perusteella. Keskimääräinen dollarimääräinen tappio oli noin 178 000 $ per henkilö, kertoo Kim Casci-Palangio, romanttihuijausten palautusryhmän johtaja Cybercrime Support Networkissa.

Tässä huijauksessa rikolliset luovat vääriä profiileja ja ansaitsevat uhrien luottamuksen varastaakseen kryptoa. Tekijät pyytävät joko rahaa lääketieteelliseen hätätilanteeseen tai tarjoavat houkuttelevia kryptosijoitusmahdollisuuksia, joiden avulla he lopulta siirtävät varat itselleen.

Liittovaltion viranomaiset varoittavat, että sijoittajat ovat kasvavassa riskissä kryptohuijauksille, jotka liittyvät vääriin suhteisiin, jotka on luotu deittisovellusten, sosiaalisen median, salattujen viestisovellusten ja ammatillisten verkostoitumissivustojen kautta. Tekoälyn kehittyminen tekee kryptoromanttihuijauksista, jotka ovat usein “pitkiä huijauksia”, entistä vaikeampia havaita, kertoo Micah Hauptman, kuluttajansuojaryhmän Consumer Federation of America -järjestön sijoittajansuojan johtaja.

“Suhdeinvestointihuijaukset, mukaan lukien ne, jotka koskevat kryptovarojen sijoituksia, aiheuttavat vähäisille sijoittajille katastrofaalista vahinkoa, ja uhka kasvaa nopeasti, kun nämä huijaukset yleistyvät rikollisten keskuudessa.”

– Gurbir S. Grewal, SEC:n Enforcement‑osaston johtaja

Kun huijarit siirtyvät monimutkaisista huijauksista kohdennetumpiin, kuten romanttihuijauksiin, voit suojautua olemaan varovainen henkilökohtaisten tietojesi kanssa, luottamalla vaistoihisi ja olemaan koskaan lähettämättä rahaa henkilölle, jota et ole tavannut henkilökohtaisesti.

“Jos tapaat jonkun deittisivustolla, sovelluksessa tai sosiaalisessa mediassa ja hän haluaa näyttää sinulle, miten sijoittaa kryptoon tai pyytää sinua lähettämään hänelle kryptovaluuttaa, se on huijaus,” toteaa Homeland Security Investigations ohjeissaan, joilla pyritään välttämään rahojen menetyksiä romanttihuijauksissa.

3. Rug Pull -huijaukset

Toinen tällä hetkellä suosittu huijaus markkinoilla on rug pull, joka on peräisin ilmaisesta ilmauksesta “vetää matto pois jalkojen alta”. Tämä huijaus on yleisin uusien projektien, kolikoiden tai NFT:iden yhteydessä, jotka lanseerataan suurella kohuhalla, mutta ilman läpinäkyvyyttä.

Tässä huijauksessa tekijät luovat paljon innostusta ja huomiota uuden projektin ympärille houkutellakseen sijoittajia ja kerätäkseen rahoitusta sen kehittämiseen. He kuitenkin pakenevat sijoittajien varojen kanssa ennen kuin projekti on rakennettu, hyläten sen kokonaan. Kun huijari on saanut varat, hän katoaa ja on tavoittamattomissa.

Vaikka kryptovaluutta tarjoaa suurta volatiliteettia ja korkeita tuottoja, sijoittajat etsivät aina varhaisen vaiheen projekteja. Sijoittamalla tokeniin sen alkuvaiheessa tuottojen potentiaali moninkertaistuu. Esimerkiksi ne, jotka sijoittivat Bitcoiniin vuosikymmen sitten, kuten Winklevossin kaksoset, tai Ethereum‑ICO:hon, kun tokenia myytiin 0,30 $:lla, ansaitsivat valtavan omaisuuden.

Mutta tietysti “hypännyt” uuteen projektiin ilman kunnollista tutkimusta voi johtaa taloudelliseen katastrofiin. Vuonna 2021 ihmiset menettivät yli 2,8 miljardia dollaria kryptoa rug pull -huijauksissa, mikä muodostaa jopa 37 % kaikista kryptohuijausten tuloista kyseisenä vuonna, kertoo Chainalysis. Rug pull -huijaukset ovat erityisen yleisiä DeFi:ssä, koska välikäsien puute, uusien tokenien helppo ja edullinen luominen sekä se, että DEX:iin listautumiselle ei tarvita tarkastusta, mahdollistavat niiden toteutumisen.

Suosittu esimerkki rug pull -huijauksesta on koirakolikko AnubisDAO, joka keräsi 60 miljoonaa $ ETH:ta sijoittajilta vastineeksi ANKH-tokenista, mutta lähetti kaikki varat eri osoitteeseen alle 24 tunnin sisällä, eikä varoja koskaan palautettu. Likviditeetti loppui, ja rug pull laski ANKH:n hinnan nollaan.

Web3 Squid Game (SQUID) oli toinen esimerkki, jossa lehdistöä hyödynnettiin projektin hypeen, ja se keräsi 3,3 miljoonaa $, jonka jälkeen kehittäjät tyhjensivät likviditeettipoolit ja pakenivat käyttäjien varat. Projektin verkkosivusto oli täynnä kieliopillisia virheitä ja siinä oli anti‑dump‑mekanismi.

Suojautuaksesi näiltä huijauksilta, tarkista kehittäjien ja projektin takana olevan tiimin maine sekä varmista heidän pätevyytensä. Etsi myös likviditeetin lukituksia, ulkoisia tarkastuksia ja johdonmukaista viestintää tiimiltä. Suosi vakiintuneita projekteja ja ole varovainen niiden kanssa, jotka lupaavat epäilyttävän suuria tuottoja – se auttaa suojaamaan pääomaa.

Klikkaa tästä oppiaksesi viidestä pahimmasta rug pull -huijauksesta.

4. Pump and Dump -huijaukset

Pump and Dump Trading chart

Kuten meemikolikot pomppaavat hurjasti nykyisessä nousumarkkinassa, kauppiaat ja sijoittajat kokevat FOMO:a, mikä tekee huijareille helppoa huijata heitä näyttämällä niin sanottuja massiivisia voittoja.

Huijarit käyttävät sosiaalista mediaa mainostaakseen voittojaan ja lupaaen suuria tuottoja. Ensin toimija tai toimijaryhmä sijoittaa tokeniin ja keinotekoisesti nostaa sen hintaa, hypäten sitä raskaalla markkinoinnilla. Peläten jäävänsä paitsi, ihmiset kiirehtivät ostamaan, mikä nostaa hintaa entisestään.

Kun riittävästi ihmisiä on ostanut ja hinnat ovat nousseet merkittävästi, huijarit käyttävät näitä uhria poistumisen likviditeettina. Pidellen suuren osan omaisuudesta, he myyvät nopeasti kolikot, mikä aiheuttaa jyrkän laskun tai täydellisen romahduksen tokenin hinnassa.

Chainalysisin raportin mukaan 54 % ERC‑20‑tokeneista, jotka listattiin DEX:eihin vuonna 2023, osoitti pump‑and‑dump‑kaavoja, mikä edusti vain 1,3 % DEX‑kauppavolyymista. Yli 370 000 kolikkoa lanseerattiin Ethereum‑verkossa viime vuonna, mutta vain noin 14 % niistä saavutti yli 300 $ DEX‑likviditeettiä.

Tilanne paheni entisestään viimeaikaisen meemikolikko‑manian aikana, jolloin Solanaan perustuva Pump.fun lanseerasi miljoonia tokeneita. Vain harvat niistä “valmistuivat” DEX‑Raydiumiin, ja vielä harvempiin oli markkina‑arvo yli miljoona dollaria.

Kryptopumppaus‑ ja dump‑huijaukset ovat niin yleisiä, että Alankomaiden Financial Markets Authority (AFM) varoitti äskettäin näiden huijausten vaaroista. He lisäsivät, että “pump‑and‑dump‑kaavan järjestäminen ja siihen osallistuminen kiellettyä uudessa Markets in Crypto‑Assets Regulation (MiCAR) -asetuksessa”, joka astuu voimaan 30. 12. 2024.

Myös Kanadan Securities Administrators (CSA) varoitti tänä vuonna tästä huijauksesta. Virasto varoitti vähittäissijoittajia olemaan varovaisia odottamattomien sijoitusneuvojen suhteen, erityisesti sosiaalisessa mediassa. He suosittelevat tarkistamaan sijoitusneuvojan taustan, pätevyyden ja historian ennen sijoittamista.

Vuonna 2022 Yhdysvaltain SEC syytti Arbitrade Ltd.:tä, Cryptobontix Inc.:tä ja heidän johtajiaan väitetystä pump‑and‑dump‑kaavasta, jossa “Dignity” (DIG) -tokenia käytettiin.

Yleensä, kun vähän tunnettu projekti nousee arvaamattomasti, se on pump‑and‑dump‑kaava. Suojautuaksesi tällaisilta huijauksilta, tutki projektin tiimiä, onko tokenin hype aitoa vai valmistettua, ja vältä FOMO‑uhriksi joutumista.

5. Pig‑butchering -huijaukset

Pig‑butchering‑huijaus tai Shazhupan on eräänlainen verkkosijoituspetos, jossa huijari houkuttelee uhrin vähitellen sijoittamaan enemmän rahaa petolliseen järjestelmään. Uhrilla saattaa olla mahdollisuus nostaa rahaa muutaman kerran ennen kuin hän menettää merkittävän summan.

Texas‑yliopiston tutkijat havaitsivat, että yli 75 miljardia dollaria menetettiin pig‑butchering‑huijauksiin vuosina 2020–2024. Todelliset luvut voivat olla suurempia, koska monet uhrit eivät ilmoita menetyksiään viranomaisille.

Tätä huijausta kutsutaan näin, koska pahantekijät “lihavat” uhrinsa saadakseen siitä mahdollisimman paljon arvoa. Se yleensä sisältää huijareiden kehittämän romanttisen suhteen uhrin kanssa ajan myötä, jonka jälkeen he esittelevät kryptoskeeman tai väärennetyn kaupankäyntialustan. Aluksi huijari näyttää vääriä voittoja luottamuksen rakentamiseksi ja houkuttelee uhria syvemmälle, mutta lopulta uhri ei pysty nostamaan varojaan.

Kyseessä ei ole yleensä yksittäinen huijari; suuria rikollisryhmiä on taustalla useimmissa tapauksissa. Nämä organisaatiot pyörittävät valtavia petollisia “tiloja”, joissa työskentelee tuhansia ihmisiä. Pimeässä käänteessä tämä huijaus liittyy ihmiskauppaan, ja huijareita pakotetaan työskentelemään työleireillä ja toteuttamaan pig‑butchering‑huijauksia.

Blockchain‑analytiikkayritys Elliptic kertoo, että Kambodžassa toimiva Huione Guarantee -markkinapaikka on myynyt erilaisia työkaluja, mukaan lukien tekoälypohjainen kasvojenmuokkausohjelmisto varastettujen tietojen, pig‑butchering‑sijoitussivustojen ja jopa kidutuslaitteiden kanssa. Ellipticin tutkimus toteaa, että suuri mahdollistaja kryptosijoitushuijauksissa on pig‑butchering‑huijaussivustojen URL‑osoitteet ja nimet, jotka yhdistävät sanoja kuten arbitrage, AI, web3 ja quantum houkutellakseen käyttäjiä.

Suojautuaksesi näiltä huijauksilta, ole varovainen odottamattomien sijoitusneuvojen suhteen, erityisesti henkilöiltä, jotka olet tavannut vain verkossa. Käytä vain luotettuja, säänneltyjä alustoja ja raportoi kaikki epäilyttävät toimet.

Klikkaa tästä oppiaksesi, miten suojata digitaaliset omaisuutesi.

Yhteenveto

Kryptomarkkinat nauttivat uusista hinnoista ja omaksumisesta, mutta kryptohuijauksetkin kasvavat merkittävästi ja tulevat yhä hienostuneemmiksi. FBI:n petosraportin mukaan kuluttajat menettivät 5,6 miljardia dollaria kryptoon liittyvissä huijauksissa vuonna 2023, mikä on 45 % enemmän kuin edellisenä vuonna.

Kun otetaan huomioon tällaiset luvut, on kriittistä, että ihmiset perehtyvät kaikkiin riskeihin, jotta he voivat vähentää mahdollisuutta joutua näiden petosten uhriksi ja suojata rahansa ja omaisuutensa.

Klikkaa tästä oppiaksesi, miten tunnistaa kryptohuijaukset.

Gaurav aloitti kryptovaluuttojen kaupankäynnin vuonna 2017 ja on sen jälkeen rakastunut kryptovaluuttojen maailmaan. Hänen kiinnostuksensa kaikkeen kryptovaluuttoja koskien teki hänestä kirjailijan, joka on erikoistunut kryptovaluuttoihin ja blockchainiin. Pian hän löysi itsensä työskentelemästä kryptovaluutta-yritysten ja median kanssa. Hän on myös suuri Batman-fani.