Կրիպտո կորուստների մեծ մասը գալիս է օգտատիրոջ սխալներից և խարդախությունից, ոչ միայն «հանելի» հաքերային հարձակումներից։ Այս դրամապանակի անվտանգության ուղեցույցը բացատրում է գործնական պաշտպանություններ Հայաստանում կամ Հայաստանի հետ աշխատողների համար, հատկապես Telegram-ակտիվ հոսքերի դեպքում։ ArmCoin-ը հրապարակում է կրթություն, ոչ թե անհատական անվտանգության աուդիտ։ Կիրառեք ձեր իրավիճակին համապատասխանողը և ստուգեք պաշտոնական ալիքները նախքան միջոցներ տեղափոխելը։

Անվտանգությունը մեկ կոճակ չէ. դա սովորությունների համակցություն է՝ offline պահուստ, հասցեի ստուգում, զգայուն ալիքների զգուշություն և սարքի հիգիենա։ Սկսնակները հաճախ կենտրոնանում են «ճիշտ դրամապանակ ընտրելու» վրա, մինչդեռ իրական կորուստները գալիս են seed phrase-ը chat-ում կիսելուց կամ սխալ հասցե ուղարկելուց։

Seed phrase-ի անվտանգություն

Ձեր seed phrase-ը (12 կամ 24 վերականգնման բառ) ոչ կաստոդիալ դրամապանակի գլխավոր բանալին է։ Ով ստանա այն, կարող է տեղափոխել բոլոր միջոցները. բլոկչեյնում «գաղտնաբառի վերակայում» չկա։

  • Գրեք արտահայտությունը թղթի կամ մետաղի վրա. պահեք չոր, մասնավոր տեղում, հեռու հեռախոսից։
  • Երբեք մի մուտքագրեք կայքերում, Google Forms-ում կամ «աջակցության» chat-երում։
  • Մի լուսանկարեք և մի պահեք ամպային նոթերում, էլփոստում կամ չգաղտնագրված ֆայլերում։
  • Կարող եք պահուստը բաժանել երկու անվտանգ վայրում (երկու ֆիզիկական տեղ), ոչ թե թվային պատճեններով։
  • Եթե ինչ-որ մեկը խնդրում է seed phrase-ը «հաշիվը ստուգելու համար», դա խարդախություն է. միշտ։

Սարքակազմային դրամապանակներն էլ պահանջում են պաշտպանել setup-ի ժամանակ ստեղծված seed phrase-ը։ Ծրագրային դրամապանակները անվտանգ են միայն այնքան, որքան ձեր սարքն ու պահուստի կարգապահությունը։

Մի մտածեք, որ դրամապանակի գաղտնաբառը փոխարինում է seed phrase-ը. գաղտնաբառը պաշտպանում է հավելվածի մուտքը սարքում, բայց վերականգնումը հիմնականում գալիս է բառերի արտահայտությունից։ Եթե սարքը կորցնեք և չունեք offline պահուստ, միջոցները կարող են մնալ անհասանելի։

Եթե պետք է ցույց տալ վերականգնման բառերը մեկ անգամ, արեք դա միայն մասնավոր տարածքում, առանց էկրանի կիսման, և ոչ մի անգամ չթողեք, որ մեկ ուրիշը տեսնի։ Որոշ խարդախություններ նույնիսկ խնդրում են «ստուգել» բառերը վիդեոզանգի ժամանակ. մերժեք։

Պահուստի երկրորդ պատճենը պետք է լինի այնպես պահված, որ կորցնելու դեպքում չկորցնեք երկուսն էլ միաժամանակ (օրինակ տուն և աշխատավայր), բայց երկրորդ պատճենը երբեք մի թվացեք chat-ում կամ ամպում։

Telegram խարդախության օրինակներ

Հայաստանում և տարածաշրջանում շատ օրինական կրիպտո դեսկեր օգտագործում են Telegram, բայց նույն հարթակում գործում են նաև կեղծ էջեր։ Տարածված օրինակներ.

  • Կեղծ աջակցության հաշիվներ նման բրենդային անուններով (լրացուցիչ տառեր, փոխված նիշեր)։
  • Երաշխավորված շահույթ կամ «կրկնապատկել USDT» սխեմաներ՝ նախնական ավանդի պահանջով։
  • Շտապված կուրս, որը ստիպում է ուղարկել նախքան հասցեի ստուգումը։
  • Ֆիշինգ բոտեր, որոնք ուղարկում են դրամապանակ դատարկող հղումներ «ստուգման» տեսքով։
  • Խմբի հրավերներ անծանոթներից՝ «ներքին ազդանշաններով» խոստումներով։

Telegram հղումները օգտագործեք միայն պաշտոնական ArmCoin կայքից կամ ձեր սեփական bookmark-երից։ Համեմատեք handle-ները նիշ առ նիշ։ Կասկածի դեպքում գրեք կայքի կոնտակտային հոսքով, ոչ թե պատասխանեք չպահանջված DM-ին։

Եթե խմբում տեսնում եք «միայն այսօր» կուրս կամ «վերջին 2 տեղ», դա հաճախ հոգեբանական ճնշում է։ Իրական դեսկերը սովորաբար թույլ են տալիս գրավոր հաստատում և փոքր թեստային փոխանցում։

Կարևոր է նաև տարբերակել հանրային խմբերը և անձնական աջակցությունը։ Հանրային խմբում կարող են լինել օգտակար հարցեր, բայց գումար ուղարկելու հասցեն պետք է ստանաք միայն ստուգված, պաշտոնական ալիքից։ Եթե admin-ը փոխում է հաշիվը, կրկին ստուգեք կայքի միջոցով։

Կեղծ exchange կայքերի խարդախություն

Հարձակողները կլոնավորում են exchange կայքերը նման դոմեններով (տառերի փոխանակում, սխալ TLD)։ Գովազդներ կարող են թվալ հայտնի բրենդի նման։

  • Bookmark արեք իրական փոխանակման էջը և Գնել USDT հանգույցը. մի սեղմեք գովազդներն առանց ստուգման։
  • Ստուգեք HTTPS-ը, վկայագրի մանրամասները և URL-ի ճշգրիտ տեքստը մուտքագրելուց առաջ։
  • Զգույշ եղեք «աջակցության» նկատմամբ, որը խնդրում է crypto ուղարկել «հաշիվը ակտիվացնելու» համար։
  • Համոզվեք, որ դեսկի հրահանգները համընկնում են պաշտոնական կայքի հետ, ոչ միայն forwarded սքրինշոթի հետ։

Լիցենզավորված կամ վերահսկվող մատակարարները կարող են խնդրել ինքնության փաստաթղթեր AML կանոններով. դա տարբեր է անհայտ անձնական դրամապանակ ուղարկելուց։ Քաղաքականության համատեքստի համար տես մեր կարգավորման հանգույցը։

Եթե կայքը խնդրում է մուտքագրել seed phrase-ը կամ private key-ը «վերականգնման» համար, դա գրեթե միշտ խարդախություն է։ Իրական ծառայությունները չեն խնդրում վերականգնման բառերը վեբ ձևի մեջ։ Նույնը վերաբերում է «airdrop-ի» հղումներին, որոնք խնդրում են wallet-ի ամբողջական հասանելիություն։

Հասցեի ստուգում

Բլոկչեյնային փոխանցումները անդառնալի են։ Մեկ սխալ նիշը ուղարկում է միջոցները սխալ տեղ։

  1. Պատճենեք հասցեն վստահելի աղբյուրից (ձեր դրամապանակ, պաշտոնական դեսկի հաղորդագրություն ստուգումից հետո)։
  2. Տեղադրեք ուղարկող դրամապանակում. տեսողորեն համեմատեք առաջին և վերջին 6+ նիշերը։
  3. Հաստատեք ցանցը (USDT-ի համար TRC20 vs ERC20 և այլն)։
  4. Մեծ գումարի կամ նոր գործընկերի դեպքում ուղարկեք փոքր թեստ։
  5. Զգույշ եղեք malware-ից, որը փոխարինում է clipboard-ի հասցեն. paste-ից հետո կրկին ստուգեք դրամապանակի UI-ում։

Հասցեն երբեք մի հաստատեք միայն chat-ի սքրինշոթով, եթե չեք համեմատել պաշտոնական կայքի կամ ձեր դրամապանակի ցուցադրած տեքստի հետ։

Որոշ դրամապանակներ ցույց են տալիս QR կոդ և տեքստային հասցե միասին. ստուգեք երկուսն էլ։ Եթե ստացողը փոխում է հասցեն վերջին րոպեին, դադարեցրեք գործարքը և կրկին հաստատեք գրավոր։ Հատկապես USDT-ի դեպքում հարցրեք նաև ցանցի անունը (TRC20, ERC20 և այլն) և մի հիմնվեք միայն «USDT» բառի վրա։

Malware և դիտարկիչի ռիսկեր

Վնասակար ծրագրերը կարող են գրանցել ստեղնաշարի սեղմումները, փոխարինել clipboard-ի հասցեն կամ ցույց տալ կեղծ դրամապանակի popup-ներ։

  • Դրամապանակի հավելվածները տեղադրեք միայն պաշտոնական store-ներից կամ արտադրողի կայքից, երբեք Telegram ֆայլերից։
  • Թարմացրեք օպերացիոն համակարգը և դիտարկիչները. հեռացրեք չօգտագործվող extension-ները։
  • Եթե հաճախ այցելում եք անծանոթ կայքեր, օգտագործեք առանձին դիտարկիչի պրոֆիլ կրիպտո գործարքների համար։
  • Մի գործարկեք «crypto miner» կամ «wallet unlocker» գործիքներ. դրանք հաճախ malware են։
  • Ընդհանուր համակարգչում ամբողջովին խուսափեք seed phrase կամ գաղտնաբառ մուտքագրելուց։

Եթե սարքը դանդաղ է կամ անսովոր popup-ներ եք տեսնում փոխանցումից առաջ, դադարեցրեք գործարքը և ստուգեք extension-ների ցանկը։

Հեռախոսում մի տեղադրեք դրամապանակի APK ֆայլեր, որոնք ուղարկվել են «օգնական» chat-ից։ Google Play և App Store-ը ավելի անվտանգ մեկնարկային կետ են, քան պատահական հղումները։ Եթե արդեն տեղադրել եք կասկածելի հավելված, հեռացրեք այն, ստուգեք թույլտվությունները և մի մուտքագրեք seed phrase-ը, մինչև սարքը մաքրեք։

SIM swap հարձակումներ

SIM swap-ի դեպքում հարձակողը համոզում է օպերատորին ձեր հեռախոսահամարը տեղափոխել իր SIM-ին։ Նա կարող է գողանալ SMS 2FA կոդերը կամ վերակայել հեռախոսին կապված գաղտնաբառերը։

  • Հնարավորության դեպքում օգտագործեք հավելվածային 2FA (authenticator), ոչ SMS։
  • Պաշտպանեք բջջային հաշիվը ուժեղ PIN-ով և օպերատորի անվտանգության հարցերով։
  • Եթե հեռախոսը հանկարծ կորցնում է ցանցը, անմիջապես կապվեք օպերատորի հետ։
  • Էլփոստի և exchange հաշիվներն էլ պետք է ունենան ուժեղ եզակի գաղտնաբառեր և 2FA։

Հայաստանում և արտերկրում SIM swap-ը հաճախ օգտագործվում է exchange հաշիվներ մուտք գործելու համար, երբ հարձակողն արդեն ունի գաղտնաբառի արտահոսք։ Այդ պատճառով երկու գործոնի պաշտպանությունը կարևոր է բոլոր կարևոր հաշիվների համար։

Եթե exchange հաշիվը կապված է հեռախոսի համարի հետ, համարեք նաև էլփոստի 2FA-ն և ուժեղ գաղտնաբառը։ Որոշ օգտատերեր առանձին «կրիպտո հեռախոս» են օգտագործում, բայց դա պարտադիր չէ. կարևորն է PIN-ը, թարմացումները և զգայուն chat-երում չկիսվելը։

Հայաստանում շատ գործարքներ կոորդինացվում են Telegram-ով, ուստի անվտանգության մասը նաև սոցիալական է. մի վստահեք «ընկերոջ ընկերոջ» forwarded հղումներին, եթե չեք ստուգել պաշտոնական կայքում։ Եթե կասկածում եք, դադարեցրեք և հարցրեք գրավոր հաստատում նույն ալիքից, որտեղից սկսել եք։

Մի մտածեք, որ խմբի ադմինի նշանը կամ պատկերակը ապացույց է ինքնության. դրանք հեշտ է կլոնավորել։ Վերջնական վստահությունը պետք է գա կայքի bookmark-ից կամ նախկինում ստուգված կոնտակտից։

Սարքակազմային դրամապանակներ

Սարքակազմային դրամապանակները բանալիները պահում են առանձին սարքում և գործարքների համար պահանջում են ֆիզիկական հաստատում։ Դրանք օգնում են երկարաժամկետ պահեստավորման համար, բայց ավելացնում են արժեք և setup քայլեր։

Սարքերը գնեք միայն արտադրողից կամ լիազոր վերավաճառողից, երբեք օգտագործված։ Սարքը ինքնուրույն ինիցիալիզացրեք, որպեսզի իմանաք seed phrase-ը նոր է։ Սարքակազմը չի փոխարինում հասկացողությունը. դուք դեռ ստուգում եք հասցեն սարքի էկրանին և պաշտպանում seed phrase-ը։

Փոքր ուսումնական գումարների համար հուսալի ծրագրային դրամապանակ offline պահուստով կարող է բավարար լինել։ Գործիքը համապատասխանեցրեք ռիսկին։ Սկսնակները նախ կարդացեք մեր սկսնակների ուղեցույցները։

Սարքակազմային դրամապանակը չի պաշտպանում ձեզ, եթե դուք ինքներդ սխալ հասցե եք հաստատում էկրանին. միշտ համեմատեք ստացողի տվյալները chat-ի և դրամապանակի միջև։ Նաև պահեք սարքի firmware-ը թարմ և գնեք միայն պաշտոնական աղբյուրից, որպեսզի չստանաք նախապես կոմպրոմետացված սարք։

Հիշեք. խարդախությունից հետո միջոցները բլոկչեյնում վերադարձնելը գրեթե միշտ անհնար է, ուստի կանխարգելումն է միակ հուսալի ռազմավարությունը։ Պահեք հանգիստ տեմպ, կրկնակի ստուգեք մանրամասները և seed phrase-ը չկիսեք «աջակցություն» ներկայացնող որևէ մեկի հետ։

Անվտանգության ստուգաթերթիկ

Յուրաքանչյուր փոխանցումից առաջ.

  • Հաստատել եմ URL-ը կամ Telegram handle-ը պաշտոնական կայքի միջոցով։
  • Հասցեն, ակտիվը և ցանցը ստուգել եմ գրավոր հաստատմամբ։
  • Չեմ գործում արհեստական շտապության տակ։
  • Seed phrase-ը offline է և չի կիսվել։
  • Սարքը և extension-ները թարմացված են. անծանոթ դրամապանակի հավելվածներ չկան։
  • Անհրաժեշտության դեպքում օգտագործել եմ թեստային գումար։
  • Պահել եմ գործարքի ID-ները և աջակցության հաղորդագրությունները։

Այս ցուցակը կարող եք պահել նոթերում կամ տպել, մինչև սովորեք։ Երբ գործարքը ավարտվի, պահեք transaction hash-ը և chat-ի ամսաթիվը. եթե հետո առաջանա հարց, ապացույցները կօգնեն աջակցությանը կամ բանկին (ֆիատի դեպքում)։

Եթե աշխատում եք diaspora-ից և ուղարկում եք Հայաստան, նույն ստուգումները կարևոր են. ժամային գոտին և լեզվի տարբերությունը չպետք է նվազեցնի հասցեի և ցանցի ստուգումը։ Գրավոր հաստատումը օգնում է խուսափել «նույն ticker-ը, բայց այլ ցանց» սխալից։

Կապված ռեսուրսներ

Հաճախ տրվող հարցեր

Ինչ է seed phrase-ը և ինչու պետք է պաշտպանել

Վերականգնման բառերը կարող են վերադարձնել դրամապանակի ամբողջական հասանելիությունը։ Պահեք offline, երբեք չատես chat-երում։

Ինչպես են աշխատում Telegram խարդախությունները

Կեղծ էջեր և շտապված առաջարկներ DM-ում։ Օգտագործեք միայն պաշտոնական կայքի հղումները։

Ինչպես ճանաչել կեղծ exchange կայքը

Ստուգեք դոմենը, HTTPS-ը և արդյոք ստիպում են crypto ուղարկել նախապես։

Ինչպես ստուգել դրամապանակի հասցեն

Պատճենեք վստահելի աղբյուրից, տեսողորեն համեմատեք սկզբն և վերջը, մեծ գումարների դեպքում ուղարկեք փորձնական փոքր գումար։

Կարո՞ղ են extension-ները գողանալ crypto

Այո՝ վնասակար extension-ները կարող են փոխել հասցեն կամ գողանալ բանալիները։

Ինչ է SIM swap հարձակումը

Հեռախոսահամարը տեղափոխվում է հարձակողի SIM-ին՝ SMS 2FA-ն գողանալու համար։

Պետք է արդյոք hardware դրամապանակ

Միշտ չէ։ Մեծ պահեստավորման համար օգտակար է, փոքր գումարների համար՝ հուսալի software դրամապանակ բավարար կարող է լինել։

Ինչ անել խարդախության կասկածի դեպքում

Դադարեցրեք ուղարկումները, պահեք ապացույցները, դիմեք բանկին եթե կան ֆիատ գործարքներ։

Որտեղ կարդալ կարգավորման համատեքստը

Տեսեք կրիպտո կարգավորման հանգույցը Հայաստանում՝ որպես կրթական ֆոն։

Կրթական հրաժարակալություն

ArmCoinCrypto-ի նյութերը նախատեսված են կրթության և ընդհանուր տեղեկատվության համար։ Դրանք ֆինանսական, ներդրումային, իրավական, հարկային կամ համապատասխանության խորհուրդ չեն։ Կրիպտոգործարքները ռիսկ են պարունակում, ներառյալ միջոցների կորուստը սխալից կամ խարդախությունից։ Միշտ ինքնուրույն ստուգեք մանրամասները։