Как крадут деньги через API без доступа к выводу?В честь сегодняшнего происшествия наглядно продемонстрирую вам, как мошенники крадут деньги с аккаунтов, принимая api-ключи в доверительное управление без доступа к выводу, только к выставлению ордеров.
Работает все следующим образом: мошенники создают сеть каналов в телеграме, пытаясь сделать максимально запоминающийся аватар и нейминг, как правило это какой-то экзотичный псевдоним, либо уже существующий бренд, адаптированный под крипто тематику. На деньги, которые остаются с прошлых мошеннических схем, для новых проектов закупается реклама, причем ценник мошенникам по зубам любой. Выкупается самый сочный трафик по возможности у честных админов, которые располагают реальной платежеспособной аудиторией, то есть которые не наносят ущерб своим подписчикам убыточными услугами или неэффективным контентом.
Скупив рекламу, мошенники пытаются максимально себя отбелить, настаивая на том, что не принимают на свои счета деньги или ключи с правом вывода. Более того, некоторые даже предлагают бесплатное ДУ по api, чтобы показаться уж совсем белыми и пушистыми. Далее, когда набирается критическое количество битков, достаточное для кражи средств через неликвидную монету, происходит самое интересное.
Мошенник через специализированный софт начинает резко пампить максимально неликвидный щиткоин с пустым стаканом, в котором до этого аккуратно набрал позицию своими реальными деньгами. Набор мог осуществляться месяцами, чтобы не повышать курс, влияя на баланс спроса и предложения. Совершаются массивные покупки маркетами с разных аккаунтов доверчивых клиентов, спрос кратно превышает предложение и растущий курс щиткоина улетает прямо к заранее расставленным мошенником ордерам на продажу. Управляющий снимает профиты, а клиенты остаются ни с чем, накупив говномонет по ценам, на которые они уже никогда не вернутся.
Именно поэтому вы никогда не должны передавать свои api-ключи управляющим, которые скрывают свое лицо, свое реальное имя, не имеют проверенных социальных сетей, не раскрывают деталей своей карьеры и жизни. Подумайте 100 раз перед тем, как связываться с кем-либо независимо от того, насколько безопасной вам кажется схема сотрудничества. Никто не позаботится о вас кроме вас самих и как показывает практика, до первых граблей никто о безопасности даже не задумывается.
Надеюсь, вас чему-то научит опыт моего подписчика, который несколько недель назад передал в управление ноунейму 4 биткоина, попрощавшись с ними за одну ночь, сладко спящим в своей кровати и ни о чем не подозревая. Деньги украли через монету MAN в паре с USD на бирже Битфайникс, прикрепляю выписку из аккаунта и ответ службы поддержки по ссылке:
https://yadi.sk/d/F_-jOHW_Cugqtw