A BTC vagy USDT elküldése előtti ellenőrzés célja annak felismerése, hogy a megnyitott kriptováltó valódi-e, és a tranzakció adatai megegyeznek-e a létrehozott megbízással. Egy ellenőrzőlista sem szünteti meg teljesen a kockázatot: a hamis webhelyek utánozhatják az eredeti felületet, a kártevők lecserélhetik a vágólapra másolt címet, a rosszul kiválasztott hálózat pedig akkor is hibához vezethet, ha maga a cím első pillantásra helyesnek látszik.
Expressz ellenőrzés: mikor ne küldj kriptovalutát?
Állj meg még a tárca jóváhagyó képernyője előtt, ha az alábbi stopjelzések bármelyikét látod:
- A kriptováltót üzenetből, hirdetésből vagy ismeretlen keresési találatból nyitottad meg, és nem ellenőrizted külön a teljes domainnevet.
- A webhely átirányít egy másik domainre, vagy a címben elütés, fölösleges szó, szokatlan aldomain vagy más végződés jelenik meg.
- Az „ügyfélszolgálat” seed-frázist, privát kulcsot, távoli képernyő-hozzáférést vagy ismeretlen tranzakció aláírását kéri. A seed-frázis és a privát kulcs hozzáférést biztosít a tárcához; legitim támogatási folyamatban ezeket nem kell megadni. [1]
- A felület garantált nyereséget, kockázatmentes hozamot vagy a beküldött kriptovaluta megsokszorozását ígéri. A garantált kriptohozam tipikus csalási jel. [2]
- A megbízásban megadott hálózat nem egyezik a küldő tárcában kiválasztott hálózattal.
- A másolás után a tárcában megjelenő cím akár egyetlen karakterben is eltér az eredetitől.
- A küldés visszaszámlálással, fenyegetéssel vagy mesterséges sürgetéssel jár, és nincs idő az adatok újbóli ellenőrzésére.
Ha stopjelzést találsz, ne próbáld „egy kis összeggel” igazolni a webhely valódiságát. A próbautalás is valódi tranzakció, ezért adathalász cím esetén ugyanúgy elveszhet.
Kétmenetes művelet előtti egyeztetőkártya
Az első menet azt ellenőrzi, hogy helyes szolgáltatásban, megfelelő irányban és támogatott hálózaton készül-e a megbízás. A második menet közvetlenül a visszafordíthatatlan jóváhagyás előtt ismét összeveti a kritikus mezőket. Minden pontnál három kérdésre kell választ kapni: mit kell ellenőrizni, honnan származik a független megerősítés, és mit jelent az eltérés.
Első menet: a művelet környezetének ellenőrzése
-
Domain és megnyitási útvonal. Mit ellenőrizz: a böngésző címsorában látható teljes domainnevet, az átirányításokat és azt, hogy nem egy hirdetés vagy üzenet köztes oldala maradt-e nyitva. Független megerősítés: korábban saját kezűleg elmentett könyvjelző, hiteles hivatalos kommunikáció vagy külön eszközön megnyitott hivatalos felület. Az eltérés jelentése: elgépelés, idegen aldomain vagy váratlan átirányítás esetén adathalász oldal lehet nyitva; ilyenkor állj meg.
-
A művelet iránya. Mit ellenőrizz: melyik eszközt küldöd, és melyiket szeretnéd megkapni. Ne csak a két ticker jelenlétét nézd, hanem a sorrendet is. Független megerősítés: a megbízás összegző oldala és a saját előzetes szándékod. Az eltérés jelentése: fordított irány vagy másik eszköz esetén a létrehozott megbízás nem azt a műveletet írja le, amelyet végre akarsz hajtani.
-
Az eszköz és az aktuálisan elérhető pár. Mit ellenőrizz: hogy a kívánt BTC- vagy USDT-irány valóban kiválasztható-e, és nem egy hasonló jelölésű eszköz szerepel-e a megbízásban. Független megerősítés: a szolgáltatás aktuális megbízási felülete és feltételei. A szolgáltatás BTC, USDT, ETH, DAI, LTC, BNB, XMR és TRX eszközökkel dolgozik, a választék pedig fokozatosan bővül, de ebből nem következik, hogy minden pár, hálózat vagy irány mindig elérhető. Az eltérés jelentése: ha a kívánt kombináció nem választható, ne helyettesítsd saját feltételezés alapján másik hálózattal vagy eszközzel.
-
A hálózat pontos neve. Mit ellenőrizz: USDT esetén a megbízás fogadó hálózatát és a küldő tárcában kiválasztott hálózatot; BTC esetén azt, hogy valóban a megbízás által kért Bitcoin-tranzakció készül-e. A „USDT” önmagában nem azonosítja a blokkláncot, mert a Tether több támogatott protokollon is létezhet. [3] Független megerősítés: a megbízás részletei, a tárca hálózatjelzője és az adott eszköz hivatalos dokumentációja. Az eltérés jelentése: azonos ticker mellett is eltérhet a technikai átviteli út; rossz hálózaton a jóváírás meghiúsulhat, és a helyreállítás nem garantálható.
-
Feltételek, ellenőrzések és teljesítendő lépések. Mit ellenőrizz: a megjelenített összeget, az esetleges díjtételeket, a megbízás érvényességi feltételeit, valamint azt, hogy szükséges-e további compliance-ellenőrzés. Független megerősítés: az adott irányhoz közvetlenül a megbízás létrehozása előtt megjelenített aktuális feltételek. Az ellenőrzési követelmények a művelet irányától és a compliance-vizsgálat eredményétől függhetnek. Az eltérés jelentése: ha az összegző képernyő mást mutat, mint a korábbi oldal vagy üzenet, ne küldj addig, amíg az ok nem tisztázott.
-
Az információ forrása. Mit ellenőrizz: honnan származik a cím, az árfolyam, a hálózat és a fizetési utasítás. Független megerősítés: a már ellenőrzött domainen belül létrehozott konkrét megbízás. Az eltérés jelentése: közösségi médiában, privát üzenetben vagy „operátor” által külön elküldött cím nem tekinthető automatikusan a megbízás részének.
Második menet: közvetlenül a küldés jóváhagyása előtt
-
Teljes fogadó cím. Mit ellenőrizz: a megbízásban megjelenő és a tárcába beillesztett cím minden karakterét. Ne elégedj meg az első és utolsó néhány karakterrel, mert a csaló cím hasonló részleteket tartalmazhat. [4] Független megerősítés: lehetőleg két külön megjelenítés, például a megbízás oldala és a tárca végső jóváhagyó képernyője. Az eltérés jelentése: akár egy karakter különbsége is másik célcímet jelenthet; töröld a tranzakciót, és vizsgáld meg az eszközt vágólap-módosító kártevő szempontjából.
-
Memo, Tag vagy más kiegészítő azonosító. Mit ellenőrizz: csak akkor, ha a megbízás ilyen mezőt kifejezetten megad: egyezik-e az érték, és a tárca megfelelő mezőjébe került-e. Független megerősítés: a konkrét megbízás fizetési utasítása, nem egy régebbi tranzakció. Az eltérés jelentése: a hiányzó vagy hibás azonosító megakadályozhatja, hogy a beérkező összeget a megfelelő megbízáshoz rendeljék.
-
Küldendő összeg és eszköz. Mit ellenőrizz: a számértéket, a tizedesjegyeket és a ticker jelölését. Független megerősítés: a megbízás összegző oldala és a tárca végső képernyője. Az eltérés jelentése: más összeg, más eszköz vagy elcsúszott tizedesjegy esetén a tranzakció nem felel meg a megbízásnak.
-
Várható jóváírás. Mit ellenőrizz: a felület által aktuálisan jelzett fogadási összeget és azokat a feltételeket, amelyek mellett az érvényes. Független megerősítés: a végleges megbízási összegzés. Az eltérés jelentése: ha az érték váratlanul módosult, ne a korábbi képernyőképre vagy üzenetre támaszkodj; előbb tisztázd, hogy változott-e valamely feltétel.
-
Hálózat és hálózati díj. Mit ellenőrizz: a jóváhagyó képernyőn ismét a hálózatot, valamint azt, hogy a díj nem csökkenti-e a ténylegesen elküldött összeget a megbízásban előírt érték alá. Független megerősítés: a tárca tranzakció-előnézete és a megbízás fizetési utasítása. Az eltérés jelentése: nem megfelelő hálózat esetén állj meg; összegeltérés esetén ellenőrizd, hogyan kezeli a tárca a díjat.
-
Utolsó változásvizsgálat. Mit ellenőrizz: nem cserélődött-e ki a cím, az összeg, a Memo/Tag vagy a hálózat az oldal frissítése, a tárca megnyitása vagy egy támogatási beszélgetés után. Független megerősítés: a megbízás aktuális állapota ugyanazon az ellenőrzött domainen. Az eltérés jelentése: a kritikus mezők magyarázat nélküli változása új ellenőrzési ciklust igényel; ne hagyd jóvá a korábban előkészített tranzakciót.
A teljes kétmenetes ellenőrzés után következő lépésként megnyithatod a BTC- vagy USDT-váltás aktuális feltételeinek ellenőrzését. A megbízás létrehozása előtt külön győződj meg a kívánt pár és hálózat elérhetőségéről.
Az ellenőrzés három lehetséges eredménye
Folytatható az egyeztetés
Ebbe a kategóriába akkor kerül a művelet, ha a domain, az irány, az eszköz és a hálózat egyezik, de a végső cím- és összegellenőrzés még hátravan. Ez nem biztonsági garancia, csak azt jelenti, hogy eddig nem jelent meg ismert stopjelzés.
Tisztázás szükséges
Ide tartozik a megváltozott várható összeg, a nem egyértelmű díjkezelés, a hiányzó megbízási adat vagy a feltételek eltérő megfogalmazása. Ne küldj addig, amíg a konkrét megbízáson belül nem kapsz egyértelmű, ellenőrizhető választ. Az aktuális compliance-követelményeket is a megbízás létrehozása előtt kell tisztázni.
Meg kell állni
Azonnali leállást indokol a domaineltérés, az ismeretlen cím, a rossz hálózat, a seed-frázis vagy privát kulcs kérése, a garantált hozam ígérete, illetve a tárcába másolt cím megváltozása. Ilyenkor ne írd alá a tranzakciót, ne fizess „feloldási” vagy „helyreállítási” díjat, és ne folytasd ugyanazon üzenetküldő csatornán a beszélgetést.
Kontrollútvonal a művelet előtt, közben és után
- Küldés előtt: zárd be a gyanús lapokat, nyisd meg újra az ellenőrzött domaint, készíts új megbízást, majd végezd el mindkét ellenőrzési menetet. A rubel bankkártyáról kriptovalutára és vissza történő váltása csak tervezett funkció; ha egy oldal ezt már működő lehetőségként kínálja, az állítást külön ellenőrizni kell.
- Várakozás közben: ne indíts azonnal második utalást pusztán azért, mert a felület még nem mutat jóváírást. Keresd meg a tranzakcióazonosítót, és az adott hálózat megfelelő blokklánc-böngészőjében ellenőrizd, hogy a tranzakció megjelent-e, függőben van-e, vagy már kapott megerősítést. A Bitcoin-blokkok létrejötte valószínűségi folyamat, ezért az első megerősítés ideje nem garantálható. [5]
- Megerősítés után: hasonlítsd össze a blokkláncon látható célcímet és összeget a megbízással. A Bitcoin-tranzakciók megerősítés után nem vonhatók vissza központi szereplő által; visszatérítésre csak a cím tényleges kezelője lehet képes. [5]
Ha késik a státusz, eltér az összeg vagy megváltoztak az adatok
- Ne küldj újabb összeget ugyanarra a címre, amíg az első tranzakció állapota nem tisztázott.
- Ellenőrizd a txid-t a megfelelő hálózat blokklánc-böngészőjében. A „nem található”, a „függőben” és a „megerősített” állapot eltérő problémát jelez.
- Vesd össze a blokkláncon látható összeget, célcímet és hálózatot a megbízás adataival. Ne küldj seed-frázist, privát kulcsot vagy tárcafájlt bizonyítékként.
- Ha a tranzakció megerősített, de a megbízás nem frissült, add meg a támogatásnak a megbízás azonosítóját és a txid-t az ellenőrzött hivatalos csatornán.
- Ha az összeg eltér, ellenőrizd, hogy a tárca a hálózati díjat külön vonta-e le, vagy a küldött összegből. Ne feltételezd, hogy a hiány automatikusan pótolható.
- Ha a cím vagy a hálózat a megbízás létrehozása után megváltozott, ne használd a korábbi fizetési adatokat. Dokumentáld az eltérést, és kérj tisztázást anélkül, hogy új tranzakciót indítanál.
Ezek a lépések diagnosztikát szolgálnak, nem ígérnek visszatérítést. Téves címre vagy nem támogatott hálózatra küldött eszköz helyreállítása technikailag lehetetlen vagy az érintett cím, hálózat és szolgáltatás hozzáférésétől függő lehet.
A témához közvetlenül kapcsolódó fenyegetések
- Adathalászat: a támadó az eredetihez hasonló oldalt készít, hogy címet, bejelentkezési adatot vagy tárcaengedélyt szerezzen. A megjelenés önmagában nem bizonyítja a domain valódiságát.
- Címcsere: kártevő vagy manipulált felület a másolt BTC- vagy USDT-címet a támadó címére cserélheti. Emiatt a teljes címet a tárca végső képernyőjén is ellenőrizni kell.
- Hibás hálózat: azonos eszköznév mellett több technikai hálózat létezhet. A küldő és fogadó oldal hálózatának pontosan egyeznie kell.
- Seed-frázis kiszivárgása: aki megszerzi a helyreállító kifejezést, átveheti a tárca feletti ellenőrzést. A seed-frázist ne add meg webhelyen, chatben vagy támogatási űrlapon.
- Garantált hozam ígérete: a váltási műveletet ne keverd össze befektetési ajánlattal. A „garantált profit”, a „kockázatmentes szorzás” és a további befizetéshez kötött felszabadítás csalási jel. [2]
Rövid adatmegőrzési protokoll
A művelet után csak a későbbi azonosításhoz szükséges, nem titkos adatokat őrizd meg: a megbízás azonosítóját, a txid-t, az eszköz és a hálózat nevét, a küldés idejét, valamint az összegző képernyő releváns részét. A blokkláncadatok nyilvánosak és tartósan tárolódnak, ezért a szükségesnél több személyes adatot ne társíts hozzájuk. [6]
Ne tárolj ugyanebben a jegyzetben seed-frázist, privát kulcsot, jelszót, kétlépcsős hitelesítési kódot vagy személyazonosító dokumentumot. Ha vita vagy technikai hiba merül fel, a megbízás azonosítója és a txid rendszerint alkalmasabb a tranzakció beazonosítására, mint bármilyen titkos tárcaadat.