Կրիպտո կորուստների մեծ մասը գալիս է օգտատիրոջ սխալներից և խարդախությունից, ոչ միայն «հանելի» հաքերային հարձակումներից։ Այս դրամապանակի անվտանգության ուղեցույցը բացատրում է գործնական պաշտպանություններ Հայաստանում կամ Հայաստանի հետ աշխատողների համար, հատկապես Telegram-ակտիվ հոսքերի դեպքում։ ArmCoin-ը հրապարակում է կրթություն, ոչ թե անհատական անվտանգության աուդիտ։ Կիրառեք ձեր իրավիճակին համապատասխանողը և ստուգեք պաշտոնական ալիքները նախքան միջոցներ տեղափոխելը։
Անվտանգությունը մեկ կոճակ չէ. դա սովորությունների համակցություն է՝ offline պահուստ, հասցեի ստուգում, զգայուն ալիքների զգուշություն և սարքի հիգիենա։ Սկսնակները հաճախ կենտրոնանում են «ճիշտ դրամապանակ ընտրելու» վրա, մինչդեռ իրական կորուստները գալիս են seed phrase-ը chat-ում կիսելուց կամ սխալ հասցե ուղարկելուց։
Seed phrase-ի անվտանգություն
Ձեր seed phrase-ը (12 կամ 24 վերականգնման բառ) ոչ կաստոդիալ դրամապանակի գլխավոր բանալին է։ Ով ստանա այն, կարող է տեղափոխել բոլոր միջոցները. բլոկչեյնում «գաղտնաբառի վերակայում» չկա։
- Գրեք արտահայտությունը թղթի կամ մետաղի վրա. պահեք չոր, մասնավոր տեղում, հեռու հեռախոսից։
- Երբեք մի մուտքագրեք կայքերում, Google Forms-ում կամ «աջակցության» chat-երում։
- Մի լուսանկարեք և մի պահեք ամպային նոթերում, էլփոստում կամ չգաղտնագրված ֆայլերում։
- Կարող եք պահուստը բաժանել երկու անվտանգ վայրում (երկու ֆիզիկական տեղ), ոչ թե թվային պատճեններով։
- Եթե ինչ-որ մեկը խնդրում է seed phrase-ը «հաշիվը ստուգելու համար», դա խարդախություն է. միշտ։
Սարքակազմային դրամապանակներն էլ պահանջում են պաշտպանել setup-ի ժամանակ ստեղծված seed phrase-ը։ Ծրագրային դրամապանակները անվտանգ են միայն այնքան, որքան ձեր սարքն ու պահուստի կարգապահությունը։
Մի մտածեք, որ դրամապանակի գաղտնաբառը փոխարինում է seed phrase-ը. գաղտնաբառը պաշտպանում է հավելվածի մուտքը սարքում, բայց վերականգնումը հիմնականում գալիս է բառերի արտահայտությունից։ Եթե սարքը կորցնեք և չունեք offline պահուստ, միջոցները կարող են մնալ անհասանելի։
Եթե պետք է ցույց տալ վերականգնման բառերը մեկ անգամ, արեք դա միայն մասնավոր տարածքում, առանց էկրանի կիսման, և ոչ մի անգամ չթողեք, որ մեկ ուրիշը տեսնի։ Որոշ խարդախություններ նույնիսկ խնդրում են «ստուգել» բառերը վիդեոզանգի ժամանակ. մերժեք։
Պահուստի երկրորդ պատճենը պետք է լինի այնպես պահված, որ կորցնելու դեպքում չկորցնեք երկուսն էլ միաժամանակ (օրինակ տուն և աշխատավայր), բայց երկրորդ պատճենը երբեք մի թվացեք chat-ում կամ ամպում։
Telegram խարդախության օրինակներ
Հայաստանում և տարածաշրջանում շատ օրինական կրիպտո դեսկեր օգտագործում են Telegram, բայց նույն հարթակում գործում են նաև կեղծ էջեր։ Տարածված օրինակներ.
- Կեղծ աջակցության հաշիվներ նման բրենդային անուններով (լրացուցիչ տառեր, փոխված նիշեր)։
- Երաշխավորված շահույթ կամ «կրկնապատկել USDT» սխեմաներ՝ նախնական ավանդի պահանջով։
- Շտապված կուրս, որը ստիպում է ուղարկել նախքան հասցեի ստուգումը։
- Ֆիշինգ բոտեր, որոնք ուղարկում են դրամապանակ դատարկող հղումներ «ստուգման» տեսքով։
- Խմբի հրավերներ անծանոթներից՝ «ներքին ազդանշաններով» խոստումներով։
Telegram հղումները օգտագործեք միայն պաշտոնական ArmCoin կայքից կամ ձեր սեփական bookmark-երից։ Համեմատեք handle-ները նիշ առ նիշ։ Կասկածի դեպքում գրեք կայքի կոնտակտային հոսքով, ոչ թե պատասխանեք չպահանջված DM-ին։
Եթե խմբում տեսնում եք «միայն այսօր» կուրս կամ «վերջին 2 տեղ», դա հաճախ հոգեբանական ճնշում է։ Իրական դեսկերը սովորաբար թույլ են տալիս գրավոր հաստատում և փոքր թեստային փոխանցում։
Կարևոր է նաև տարբերակել հանրային խմբերը և անձնական աջակցությունը։ Հանրային խմբում կարող են լինել օգտակար հարցեր, բայց գումար ուղարկելու հասցեն պետք է ստանաք միայն ստուգված, պաշտոնական ալիքից։ Եթե admin-ը փոխում է հաշիվը, կրկին ստուգեք կայքի միջոցով։
Կեղծ exchange կայքերի խարդախություն
Հարձակողները կլոնավորում են exchange կայքերը նման դոմեններով (տառերի փոխանակում, սխալ TLD)։ Գովազդներ կարող են թվալ հայտնի բրենդի նման։
- Bookmark արեք իրական փոխանակման էջը և Գնել USDT հանգույցը. մի սեղմեք գովազդներն առանց ստուգման։
- Ստուգեք HTTPS-ը, վկայագրի մանրամասները և URL-ի ճշգրիտ տեքստը մուտքագրելուց առաջ։
- Զգույշ եղեք «աջակցության» նկատմամբ, որը խնդրում է crypto ուղարկել «հաշիվը ակտիվացնելու» համար։
- Համոզվեք, որ դեսկի հրահանգները համընկնում են պաշտոնական կայքի հետ, ոչ միայն forwarded սքրինշոթի հետ։
Լիցենզավորված կամ վերահսկվող մատակարարները կարող են խնդրել ինքնության փաստաթղթեր AML կանոններով. դա տարբեր է անհայտ անձնական դրամապանակ ուղարկելուց։ Քաղաքականության համատեքստի համար տես մեր կարգավորման հանգույցը։
Եթե կայքը խնդրում է մուտքագրել seed phrase-ը կամ private key-ը «վերականգնման» համար, դա գրեթե միշտ խարդախություն է։ Իրական ծառայությունները չեն խնդրում վերականգնման բառերը վեբ ձևի մեջ։ Նույնը վերաբերում է «airdrop-ի» հղումներին, որոնք խնդրում են wallet-ի ամբողջական հասանելիություն։
Հասցեի ստուգում
Բլոկչեյնային փոխանցումները անդառնալի են։ Մեկ սխալ նիշը ուղարկում է միջոցները սխալ տեղ։
- Պատճենեք հասցեն վստահելի աղբյուրից (ձեր դրամապանակ, պաշտոնական դեսկի հաղորդագրություն ստուգումից հետո)։
- Տեղադրեք ուղարկող դրամապանակում. տեսողորեն համեմատեք առաջին և վերջին 6+ նիշերը։
- Հաստատեք ցանցը (USDT-ի համար TRC20 vs ERC20 և այլն)։
- Մեծ գումարի կամ նոր գործընկերի դեպքում ուղարկեք փոքր թեստ։
- Զգույշ եղեք malware-ից, որը փոխարինում է clipboard-ի հասցեն. paste-ից հետո կրկին ստուգեք դրամապանակի UI-ում։
Հասցեն երբեք մի հաստատեք միայն chat-ի սքրինշոթով, եթե չեք համեմատել պաշտոնական կայքի կամ ձեր դրամապանակի ցուցադրած տեքստի հետ։
Որոշ դրամապանակներ ցույց են տալիս QR կոդ և տեքստային հասցե միասին. ստուգեք երկուսն էլ։ Եթե ստացողը փոխում է հասցեն վերջին րոպեին, դադարեցրեք գործարքը և կրկին հաստատեք գրավոր։ Հատկապես USDT-ի դեպքում հարցրեք նաև ցանցի անունը (TRC20, ERC20 և այլն) և մի հիմնվեք միայն «USDT» բառի վրա։
Malware և դիտարկիչի ռիսկեր
Վնասակար ծրագրերը կարող են գրանցել ստեղնաշարի սեղմումները, փոխարինել clipboard-ի հասցեն կամ ցույց տալ կեղծ դրամապանակի popup-ներ։
- Դրամապանակի հավելվածները տեղադրեք միայն պաշտոնական store-ներից կամ արտադրողի կայքից, երբեք Telegram ֆայլերից։
- Թարմացրեք օպերացիոն համակարգը և դիտարկիչները. հեռացրեք չօգտագործվող extension-ները։
- Եթե հաճախ այցելում եք անծանոթ կայքեր, օգտագործեք առանձին դիտարկիչի պրոֆիլ կրիպտո գործարքների համար։
- Մի գործարկեք «crypto miner» կամ «wallet unlocker» գործիքներ. դրանք հաճախ malware են։
- Ընդհանուր համակարգչում ամբողջովին խուսափեք seed phrase կամ գաղտնաբառ մուտքագրելուց։
Եթե սարքը դանդաղ է կամ անսովոր popup-ներ եք տեսնում փոխանցումից առաջ, դադարեցրեք գործարքը և ստուգեք extension-ների ցանկը։
Հեռախոսում մի տեղադրեք դրամապանակի APK ֆայլեր, որոնք ուղարկվել են «օգնական» chat-ից։ Google Play և App Store-ը ավելի անվտանգ մեկնարկային կետ են, քան պատահական հղումները։ Եթե արդեն տեղադրել եք կասկածելի հավելված, հեռացրեք այն, ստուգեք թույլտվությունները և մի մուտքագրեք seed phrase-ը, մինչև սարքը մաքրեք։
SIM swap հարձակումներ
SIM swap-ի դեպքում հարձակողը համոզում է օպերատորին ձեր հեռախոսահամարը տեղափոխել իր SIM-ին։ Նա կարող է գողանալ SMS 2FA կոդերը կամ վերակայել հեռախոսին կապված գաղտնաբառերը։
- Հնարավորության դեպքում օգտագործեք հավելվածային 2FA (authenticator), ոչ SMS։
- Պաշտպանեք բջջային հաշիվը ուժեղ PIN-ով և օպերատորի անվտանգության հարցերով։
- Եթե հեռախոսը հանկարծ կորցնում է ցանցը, անմիջապես կապվեք օպերատորի հետ։
- Էլփոստի և exchange հաշիվներն էլ պետք է ունենան ուժեղ եզակի գաղտնաբառեր և 2FA։
Հայաստանում և արտերկրում SIM swap-ը հաճախ օգտագործվում է exchange հաշիվներ մուտք գործելու համար, երբ հարձակողն արդեն ունի գաղտնաբառի արտահոսք։ Այդ պատճառով երկու գործոնի պաշտպանությունը կարևոր է բոլոր կարևոր հաշիվների համար։
Եթե exchange հաշիվը կապված է հեռախոսի համարի հետ, համարեք նաև էլփոստի 2FA-ն և ուժեղ գաղտնաբառը։ Որոշ օգտատերեր առանձին «կրիպտո հեռախոս» են օգտագործում, բայց դա պարտադիր չէ. կարևորն է PIN-ը, թարմացումները և զգայուն chat-երում չկիսվելը։
Հայաստանում շատ գործարքներ կոորդինացվում են Telegram-ով, ուստի անվտանգության մասը նաև սոցիալական է. մի վստահեք «ընկերոջ ընկերոջ» forwarded հղումներին, եթե չեք ստուգել պաշտոնական կայքում։ Եթե կասկածում եք, դադարեցրեք և հարցրեք գրավոր հաստատում նույն ալիքից, որտեղից սկսել եք։
Մի մտածեք, որ խմբի ադմինի նշանը կամ պատկերակը ապացույց է ինքնության. դրանք հեշտ է կլոնավորել։ Վերջնական վստահությունը պետք է գա կայքի bookmark-ից կամ նախկինում ստուգված կոնտակտից։
Սարքակազմային դրամապանակներ
Սարքակազմային դրամապանակները բանալիները պահում են առանձին սարքում և գործարքների համար պահանջում են ֆիզիկական հաստատում։ Դրանք օգնում են երկարաժամկետ պահեստավորման համար, բայց ավելացնում են արժեք և setup քայլեր։
Սարքերը գնեք միայն արտադրողից կամ լիազոր վերավաճառողից, երբեք օգտագործված։ Սարքը ինքնուրույն ինիցիալիզացրեք, որպեսզի իմանաք seed phrase-ը նոր է։ Սարքակազմը չի փոխարինում հասկացողությունը. դուք դեռ ստուգում եք հասցեն սարքի էկրանին և պաշտպանում seed phrase-ը։
Փոքր ուսումնական գումարների համար հուսալի ծրագրային դրամապանակ offline պահուստով կարող է բավարար լինել։ Գործիքը համապատասխանեցրեք ռիսկին։ Սկսնակները նախ կարդացեք մեր սկսնակների ուղեցույցները։
Սարքակազմային դրամապանակը չի պաշտպանում ձեզ, եթե դուք ինքներդ սխալ հասցե եք հաստատում էկրանին. միշտ համեմատեք ստացողի տվյալները chat-ի և դրամապանակի միջև։ Նաև պահեք սարքի firmware-ը թարմ և գնեք միայն պաշտոնական աղբյուրից, որպեսզի չստանաք նախապես կոմպրոմետացված սարք։
Հիշեք. խարդախությունից հետո միջոցները բլոկչեյնում վերադարձնելը գրեթե միշտ անհնար է, ուստի կանխարգելումն է միակ հուսալի ռազմավարությունը։ Պահեք հանգիստ տեմպ, կրկնակի ստուգեք մանրամասները և seed phrase-ը չկիսեք «աջակցություն» ներկայացնող որևէ մեկի հետ։
Անվտանգության ստուգաթերթիկ
Յուրաքանչյուր փոխանցումից առաջ.
- Հաստատել եմ URL-ը կամ Telegram handle-ը պաշտոնական կայքի միջոցով։
- Հասցեն, ակտիվը և ցանցը ստուգել եմ գրավոր հաստատմամբ։
- Չեմ գործում արհեստական շտապության տակ։
- Seed phrase-ը offline է և չի կիսվել։
- Սարքը և extension-ները թարմացված են. անծանոթ դրամապանակի հավելվածներ չկան։
- Անհրաժեշտության դեպքում օգտագործել եմ թեստային գումար։
- Պահել եմ գործարքի ID-ները և աջակցության հաղորդագրությունները։
Այս ցուցակը կարող եք պահել նոթերում կամ տպել, մինչև սովորեք։ Երբ գործարքը ավարտվի, պահեք transaction hash-ը և chat-ի ամսաթիվը. եթե հետո առաջանա հարց, ապացույցները կօգնեն աջակցությանը կամ բանկին (ֆիատի դեպքում)։
Եթե աշխատում եք diaspora-ից և ուղարկում եք Հայաստան, նույն ստուգումները կարևոր են. ժամային գոտին և լեզվի տարբերությունը չպետք է նվազեցնի հասցեի և ցանցի ստուգումը։ Գրավոր հաստատումը օգնում է խուսափել «նույն ticker-ը, բայց այլ ցանց» սխալից։
Կապված ռեսուրսներ
- Սկսնակների ուղեցույցներ
- Գնել USDT Հայաստանում
- Փոխանակման հանգույց
- Կրիպտո կարգավորում
- Bitcoin Հայաստանում
- ArmCoin-ի մասին
Հաճախ տրվող հարցեր
Ինչ է seed phrase-ը և ինչու պետք է պաշտպանել
Վերականգնման բառերը կարող են վերադարձնել դրամապանակի ամբողջական հասանելիությունը։ Պահեք offline, երբեք չատես chat-երում։
Ինչպես են աշխատում Telegram խարդախությունները
Կեղծ էջեր և շտապված առաջարկներ DM-ում։ Օգտագործեք միայն պաշտոնական կայքի հղումները։
Ինչպես ճանաչել կեղծ exchange կայքը
Ստուգեք դոմենը, HTTPS-ը և արդյոք ստիպում են crypto ուղարկել նախապես։
Ինչպես ստուգել դրամապանակի հասցեն
Պատճենեք վստահելի աղբյուրից, տեսողորեն համեմատեք սկզբն և վերջը, մեծ գումարների դեպքում ուղարկեք փորձնական փոքր գումար։
Կարո՞ղ են extension-ները գողանալ crypto
Այո՝ վնասակար extension-ները կարող են փոխել հասցեն կամ գողանալ բանալիները։
Ինչ է SIM swap հարձակումը
Հեռախոսահամարը տեղափոխվում է հարձակողի SIM-ին՝ SMS 2FA-ն գողանալու համար։
Պետք է արդյոք hardware դրամապանակ
Միշտ չէ։ Մեծ պահեստավորման համար օգտակար է, փոքր գումարների համար՝ հուսալի software դրամապանակ բավարար կարող է լինել։
Ինչ անել խարդախության կասկածի դեպքում
Դադարեցրեք ուղարկումները, պահեք ապացույցները, դիմեք բանկին եթե կան ֆիատ գործարքներ։
Որտեղ կարդալ կարգավորման համատեքստը
Տեսեք կրիպտո կարգավորման հանգույցը Հայաստանում՝ որպես կրթական ֆոն։
Կրթական հրաժարակալություն
ArmCoinCrypto-ի նյութերը նախատեսված են կրթության և ընդհանուր տեղեկատվության համար։ Դրանք ֆինանսական, ներդրումային, իրավական, հարկային կամ համապատասխանության խորհուրդ չեն։ Կրիպտոգործարքները ռիսկ են պարունակում, ներառյալ միջոցների կորուստը սխալից կամ խարդախությունից։ Միշտ ինքնուրույն ստուգեք մանրամասները։