Ja se si ta mbani të sigurt kripto-n tuaj – Revista Cointelegraph

"Kur mafia më rrëmbeu, unë kisha zgjedhjen të paguaja shpërblimin ose në para fiat ose në Bitcoin. Nuk hezitova para se të zgjidhja këtë të fundit. Nëse do të kisha zgjedhur opsionin e parë, kriminelët do të më kishin mbajtur në një qeli të errët dhe të lagësht për ditë të tëra në Ishujt e Paqësorit, derisa fondet të kalonin përmes KYC, kontrollin e identitetit ose, Zoti na ruajt, banka të vendoste fondet. Por pasi pagova, më lanë të ikja menjëherë. Kush e dinte se koha e transaksionit 10-minutëshe e rrjetit dhe anonimiteti ndërkufitar mund të ishin një shpëtim kaq i madh?"

- Dr Anon

Sipas një raporti të fundit të përpiluar nga Chainalysis, kryqëzimi midis kriptomonedhës dhe krimit është rritur për t'u bërë një industri prej 14 miliardë dollarësh në vitin 2021. Fatkeqësisht, shoqëritë në mbarë botën janë larg të qenit perfekte dhe rritja e shpejtë e kapitalizimit të tregut të monedhave dixhitale ka çuar në një shpërthim i krimit që synon entuziastët e blockchain. Lajmi i mirë është se paratë e humbura në aktivitetet kriminale si përqindje e kapitalit të përgjithshëm të tregut të kriptove po bien në fakt.

 

 

 

 

Ndërsa ka një gamë të gjerë mospërputhjesh në taktika, tema e përbashkët është shfrytëzimi i naivitetit të individëve dhe besimi i verbër në legjitimitetin e shërbimeve të kriptos për të cilat ata regjistrohen. Hapi i parë drejt rritjes së fitimeve me investimet e kriptove është të jeni super të zellshëm dhe të shmangni humbjen e vigjilencës tuaj.

Ne kemi folur me tre ekspertë për të marrë këshillat e tyre për mbrojtjen e kapitalit të fituar me vështirësi. E para është Dr Anon, një anëtar i stafit të Cointelegraph, i cili, shumë kohë përpara se t'i bashkohej firmës, ishte në shënjestër të mafias në Ishujt e Paqësorit për ekspertizën e tij në kripto (siç mund ta keni mbledhur, këshilla e tij e parë e sigurisë është të mbetet anonim në internet për të shmangur lejimin e njerëzve të këqij e dini që keni edhe kripto). Dr Anon është shpesh jashtë vendit për punë dhe duhej të mendohej shpejt për të dalë nga shumë situata të rrezikshme. Ai shpjegon pse është thelbësore të mbash një profil të ulët.

 

 

Dr Anon
Doktor Anon ka shumë emra.

 

Mos postoni në internet për suksesin tuaj në kripto

Dr Anon: Në shumë pjesë të botës, njerëzit mbeten të nënekspozuar ndaj kriptove. I vetmi njohuri i tyre vjen nga tregimet e bujshme mediatike të individëve që pasurohen nga një investim i hershëm në Bitcoin ose një bast me fat në Shiba Inu. Kur udhëtoni në vende të caktuara dhe përmendni se punoni/investoni në kripto, përshtypja e parë e vendasve për ju kalon menjëherë në atë të "milioner" or "miliarder" Kjo do t'ju bëjë shumë më të ndjeshëm ndaj krimeve të tilla si grabitjet ose rrëmbimet. Nëse nuk është dikush të cilit i besoni, krijoni një kopertinë për atë që po bëni.

Për më tepër, disa investitorë janë shumë emocionalë për gjendjen e monedhave të tyre të preferuara, ose janë të zellshëm. Kini kujdes në lidhje me postimin e kritikave, opinioneve të forta negative ose informacioneve faktike rreth monedhave të caktuara në mediat sociale nëse keni një profil publik. Disa fanatikë të blockchain-it mund të hakmerren duke ju mashtruar – duke postuar numrin tuaj të telefonit, adresat, emrin e bashkëshortit, etj., për një audiencë të gjerë (ndoshta të çmendur). Nëse duhet të thoni diçka thellësisht të diskutueshme në internet, mbajeni veten anonim.

 

 

 

 

Si të mbroheni nga një sulm me çelës prej 5 dollarësh

Dr Anon: Shkurtimisht, një sulm me çelës 5 dollarë është kur dikush zbulon se keni shumë kripto dhe ju sulmon ose kërcënon fizikisht dhe ju detyron të hiqni dorë nga çelësat tuaj privatë. Shumë pak nga këto sulme ndodhin

çelës 5 dollarë
Siguria kibernetike nuk përputhet me një çelës prej 5 dollarësh dhe me dikë të vendosur për t'ju bërë të hiqni dorë nga kodkalimi.

i improvizuar; domethënë janë shumë të sofistikuara, të kryera nga "profesionale," kriminelët e organizuar. Është një "paratë tuaja, ose jetën tuaj" situatë.

Supozoni se jeni bërë shënjestër e rrëmbimit për shpërblesë të kriptove. Në atë rast, shanset janë që autorët të kenë skanuar tashmë profilin tuaj në LinkedIn, llogaritë në Twitter, Crunchbase, adresat publike të listuara në të dhënat e votuesve, etj., dhe kanë planifikuar ditë, nëse jo javë, përpara për të llogaritur të gjitha variablat gjatë aktit. të tilla si arratisja. Mënyra e vetme për të hyrë në portofolin privat të dikujt është përmes çelësave, kështu që prisni një veprim mjaft të ashpër nëse dikush refuzon t'i dorëzojë ato.

Thënë kështu, mund të kufizohen ndjeshëm humbjet e tyre duke pasur një "tërheq" portofolin kripto. Me fjalë të tjera, mos i vendosni të gjitha vezët në një shportë. Një strategji është të vendosni, të themi, një përqindje të vogël të vlerës neto të kriptove në një portofol të veçantë. Më pas, nëse do të ndodhte një grabitje, rrëmbim, etj., thjesht dorëzojeni dhe telefononi policinë më pas. Është një humbje më e vogël se ndryshe, dhe asnjë shumë parash nuk ia vlen rreziku për t'u torturuar ose vrarë për refuzimin e pagesës.

 

 

Siguri
Jini në vëzhgim për shenjat e tërheqjes së qilimit.

 

 

Duke tërhequr qilimin nga poshtë jush

Mënjanë sigurinë personale, rreziqet me të cilat përballen investitorët e kriptove në lidhje me tërheqjet e qilimave DeFi, hakimet, mashtrimet e phishing, etj., janë të rëndësishme. Në fakt, Chainalysis vlerëson 2.8 miliardë dollarë tërheqje të qilimave DeFi në vitin 2021. Cointelegraph kontaktoi Hank Schless, menaxher i lartë i zgjidhjeve të sigurisë në Lookout, për njohuritë e tij mbi sigurinë kibernetike të kriptove.

Si të dalloni një tërheqje të mundshme të qilimit DeFi

Hank Schless: Tërheqjet e qilimave, të cilat ndodhin kur një zhvillues i kriptove [ose një mashtrues i plotë] braktis projektin dhe ia mbath me çdo fond investitor, për fat të keq janë mjaft të zakonshme. Shpesh, ju mund të dalloni një tërheqje të mundshme të qilimit duke parë se si tregtohet ajo kripto e veçantë. Për shembull, nëse një numër më i vogël kuletash mbajnë një përqindje masive të monedhës, ose nëse likuiditeti i saj është anormalisht i ulët, shanset janë që mund të jetë një skemë e tërheqjes së qilimit.

 

 

 

 

Gjithashtu, nëse zhvilluesi zgjedh të mbetet anonim ose projekti në dukje u shfaq nga hiçi, kjo mund të jetë për shkak se zhvilluesi është keqdashës dhe përpiqet të ekzekutojë një tërheqje qilimi si një skemë e shpejtë e marrjes së parave.

Tiparet e zakonshme të hakimeve të shkëmbimit dhe shkeljeve të sigurisë së protokollit

Hank Schless: Platformat e kriptomonedhave janë objektiva të shijshëm për një sërë arsyesh – shumë prej të cilave janë të lidhura me krimet e tjera financiare kibernetike, të tilla si synimi i bankave dhe klientëve të tyre.

Vetë platformat kripto kanë një mal me informacione shumë të ndjeshme, të identifikueshme personalisht.

Hank Schless
Hank Schless.

Për t'u regjistruar në shumicën e platformave të kriptove, individët duhet të japin emrin e tyre ligjor, adresën e shtëpisë, datën e lindjes (dhe katër shifrat e fundit të numrit të tyre të Sigurimeve Shoqërore në Shtetet e Bashkuara). Përveç kësaj, ata duhet të lidhin llogarinë e tyre me një llogari bankare dhe një kartë debiti për të bërë blerje në para të kriptove të reja.

Kriminelët kibernetikë mund të synojnë punonjësit e platformave të kriptove me sulme phishing që synojnë të vjedhin kredencialet e tyre të hyrjes së korporatës. Me këto kredenciale, sulmuesi mund të hyjë në llogarinë e atij punonjësi dhe të lëvizë anash rreth infrastrukturës derisa të gjejë të dhëna të vlefshme për t'u eksfiltuar, të kriptuar për një sulm ransomware ose të kanalizojë fondet e klientit në portofolin e tyre kripto.

Gjëja nr. 1 për të mbajtur kriptomonedhën tuaj të sigurt

Hank Schless: Gjëja numër një, e cila nuk është një taktikë e re, nuk është të ndani kurrë informacionin tuaj të hyrjes me askënd. Si investitor personal, ju mbështeteni në platformat e tregtimit për t'i mbajtur të dhënat tuaja të sigurta, por për t'i mbajtur sulmuesit të mos kenë akses në fondet tuaja personale, nuk duhet të ndërveproni kurrë me një lidhje ose email që kërkon hyrjen tuaj. Nëse merrni një mesazh me tekst ose email që pretendon se është nga platforma që përdorni, kontaktoni drejtpërdrejt platformën dhe vërtetoni komunikimin.

Mbani fondet tuaja në ruajtje të ftohtë - por edhe kjo nuk është plotësisht e sigurt

Hank Schless:  Asnjë pjesë e harduerit ose softuerit nuk është plotësisht e paprekshme. Ka të meta të pashmangshme në kod dhe prodhim, të cilat mund të çojnë në dobësi kritike, por me kohë dhe burime të mjaftueshme, çdo gjë mund të hakerohet. Në rastin e kuletave të ftohta, rreziku më i rëndësishëm ndodh kur një aktor keqdashës ka akses fizik në një portofol dhe mund të marrë kohë për të provuar të hamendësojë PIN-in e tij. Thënë kjo, është ende shumë më e sigurt të ruash kripto në një portofol të ftohtë se kudo tjetër.

Inxhinieria sociale dhe presionet e kohës janë mënyra për të shfrytëzuar dëshirën për t'u pasuruar

Hank Schless:  Kur synojnë konsumatorët, sulmuesit e dinë se kripto është një territor relativisht i ri dhe i paeksploruar për shumicën e njerëzve. Kjo mund të bëjë që konsumatorët të ushtrojnë më pak kujdes ose të kenë vështirësi të dallojnë flamujt e kuq që tregojnë qëllim të keq. Megjithatë, bumi i kohëve të fundit ka nxitur interes të lartë për kripto dhe angazhim me këto platforma pasi njerëzit shpresojnë të fitojnë para nga kjo formë alternative investimi.

Ekziston gjithashtu një lloj i veçantë individi që zgjedh të investojë në kriptomonedha, veçanërisht në ato më pak të njohura, për të marrë përsipër rrezik më të lartë për një shpërblim potencialisht më të lartë. Kjo hap derën për inxhinieri sociale agresive dhe [krijimin e] aplikacioneve të rreme që ose duken reale ose premtojnë kthime më të larta dhe më shumë të dhëna në kohë reale.

Sulmuesit gjithmonë do të përpiqen të krijojnë situata me presion të lartë që ju bëjnë të mos mendoni për atë që po ndodh. Është thelbësore të bëni një hap prapa, të vlerësoni situatën dhe të gjeni mënyra të ndryshme për të vërtetuar atë që po ndodh.

Nëse jeni kontaktuar ndonjëherë në këtë mënyrë dhe individi ju kërkon të shkarkoni një aplikacion ose të klikoni një lidhje, thjesht mos e bëni. Nëse kjo ndodh, është e rëndësishme të siguroheni se jeni të mbrojtur duke pasur një aplikacion sigurie celular në pajisjen tuaj që do të bllokojë lidhjet me faqet e phishing dhe do t'ju njoftojë nëse shkarkoni një aplikacion keqdashës.

 

 

Koha e taksave
Askujt nuk i pëlqen koha e taksave.

 

Një fjalë për taksat

Dhe së fundi, ndërsa pothuajse askush në botën e kriptove nuk i pëlqen taksat, pothuajse të gjitha llojet e blerjeve/disponimeve të kriptove janë ngjarje të tatueshme.

Pavarësisht nga mjedisi rregullator i "Perëndimit të Egër", investitorët e kriptove mund të përballen me ndëshkime të rënda nëse zbulohet se nuk janë në përputhje me detyrimet e tyre tatimore – kështu që, mbajtja në rregull e çështjeve tuaja tatimore është thelbësore për të mbrojtur fondet tuaja të fituara me vështirësi.

Në një intervistë me Cointelegraph, Andrew Henderson, një avokat ndërkombëtar tatimor dhe themelues i firmës konsulente tatimore Nomad Capitalist, diskutoi natyrën e transaksioneve tatimore kripto dhe pasojat për mosrespektimin e ligjit.

A ka ndonjë mënyrë për të shmangur ligjërisht faturën e taksave?

Andrew Henderson: Ju jeni duke paguar pothuajse çdo gjë që lidhet me blerjen/disponimin; Eshte si

Andrew Henderson
Andrew Henderson

me para fiat — nëse jetoni në SHBA dhe paguheni në euro, apo edhe kripto, kjo nuk do të thotë se nuk është e tatueshme. Shembuj të tjerë, të tillë si vendosja ose marrja e shpërblimeve nga një grup DeFi - këto janë të ardhura dhe të tatueshme gjithashtu.

Nëse jeni një person amerikan, ose një mbajtës i kartës së gjelbër ose një qytetar, kudo në botë, duhet të raportoni të ardhurat tuaja nga kripto në IRS [Shërbimi i të Ardhurave të Brendshme] çdo vit.

Supozoni se jetoni në një vend tatimor për banim, si Gjermania, Kanadaja, Australia, ose pothuajse çdo vend perëndimor përveç SHBA-së. .

Pra, nëse jetoni në vend dhe ruani të gjitha kriptomat tuaja në një llogari në Belize, kjo nuk e zgjidh problemin; do të tatoheni në vend. Qëllimi për të mos pasur detyrime ligjore tatimore varet nga fakti nëse jeni person amerikan dhe hiqni dorë nga shtetësia, ose nëse thjesht po largoheni nga vendi juaj dhe po ndiqni kriteret për të mos qenë më tatimpagues atje, për qytetarët e vendeve me vendbanim taksat, si Kanadaja, anëtarët e BE-së, Australia, Japonia, Koreja e Jugut, etj.

Investitorët e pasur mund të lëvizin në vende me taksa të ulëta. A ka një kompromis?

Andrew Henderson: Unë jam një person që besoj në kulturën e një vendi, dhe padyshim, El Salvador po përpiqet të ecë në drejtimin e duhur, të paktën në atë front të kriptos. Por kjo tha, unë kam qenë në El Salvador; Më dukej se ishte një vend shumë i pafuqishëm. San Salvador ishte një nga vendet e pakta në botë ku ndihesha shumë i pasigurt. Pra, mendoj se ka një rrezik.

Në një vend si Estonia, kur shpallën vizën e tyre dixhitale nomade, të gjithë menduan se do të merrnin nënshtetësinë, dhe të gjithë mund të merrnin një llogari bankare, dhe kishte zero taksë. Jo, jo, ata kanë taksa; ju e paguani më vonë. Pra, [viza e qëndrimit në Estoni] nuk ishte aq e madhe sa ajo që pretendohej.

Ishujt Kajman, Emiratet e Bashkuara Arabe - [ka] shumë vende të taksave territoriale. Pa taksa, i përjashtuar nga taksat — tani mund të lëvizni në Portugali, mund të shkoni në Itali, mund të shkoni në Greqi, mund të shkoni në Maltë, mund të shkoni në Irlandë. Të gjitha këto vende kanë përjashtime nga taksat për disa kohë, të paktën. Shumë njerëz janë zhvendosur në Porto Riko për të ulur taksat. Por Porto Riko u përgjigj [duke] rritur normën e taksave nga 0% në 12.5%. Pra, gjithsesi, nuk keni nevojë të shkoni në vende nëse nuk jeni rehat atje; alternativat ekzistojnë.

 

 

 

Pasojat e shmangies së taksave të kriptove

Andrew Henderson: Disa njerëz që ngecën para se të vinin tek unë fluturuan shumë afër diellit. Por, si një rast studimi, ka një gjë në të cilën ata janë efikas në Spanjë - ata janë efikas në gjetjen e juve dhe do t'ju marrin paratë tuaja. Dua të them, shikoni njerëz si Wesley Snipes.

Ju jeni duke paraqitur një deklaratë tatimore nën betim, kështu që nëse e lëshoni ose e keqinterpretoni, mund të shkoni në burg. Mund t'ju hiqet pasaporta - shtetësia ose pasaporta. Fat të mirë për të marrë një leje qëndrimi kudo në botë nëse kjo ndodh. Ndoshta El Salvador do t'ju merrte; disa vende nuk kërkojnë të dhëna të pastra kriminale.

 

 

 

 

Edhe nëse nuk paguani dhe nuk jeni kapur, mund të vijë dhe t'ju kafshojë në linjë. Për shembull, nëse dëshironi të transferoheni në Saint Lucia [komb ishull në Karaibe], një nga pyetjet është: A jeni në përputhje me të gjitha detyrimet tuaja tatimore? Nëse thua po, dhe më vonë del se nuk je, ata kanë të drejtë të të çnatyralizojnë; ju mund të bëheni pa shtetësi. Ose, të paktën, keni paguar 100,000 dollarë dhe nuk keni marrë asgjë sepse keni thyer kontratën. Pasojat janë të gjera.

Për ta përmbledhur: Truket e vogla mund të kenë një fitim të madh

Ne të gjithëve na pëlqen t'i shprehim sukseset tona në hapësirën e kriptove, por mbani mend se vëmendja e tepërt mund ta ekspozojë veten ndaj rrezikut të një sulmi me çelës prej 5 dollarësh ose doxxing. Prandaj, nëse keni një pasuri kripto, mbani të fshehur sa më shumë nga informacionet tuaja publike, keni një portofol mashtrimi në rast se dikush bëhet shënjestër e krimit dhe keni një identitet mbulesë kur jeni në vende jo aq të pasura.

Asnjëherë mos ndani informacionin tuaj të hyrjes me askënd dhe mbajini fondet tuaja të ruajtura në një portofol të ftohtë. Konkretisht, kini kujdes kur klikoni në lidhjet në aplikacione si Discord që çojnë në faqet e hyrjes, pasi programe të tilla janë bërë vazhdimisht në shënjestër të phishing në të kaluarën. Mos harroni gjithmonë lidhjen zyrtare të faqes dhe kontrolloni se me lidhjen që po klikoni, edhe nëse lidhja është postuar nga një administrator, pasi llogaria e këtij të fundit është ende e cenueshme për t'u komprometuar.

Mos harroni të mbani shënime të sakta të transaksioneve tuaja të tatueshme - kjo e bën jetën shumë më të lehtë kur bëhet fjalë për paraqitjen e deklaratave. Qytetarët e vendeve të taksave rezidenciale kanë mjete ligjore për të shmangur fitimet e kapitalit ose taksat mbi të ardhurat për blerjen/disponimet e kriptove, të tilla si lëvizja jashtë vendit. Është shumë më mirë të ndjekësh metoda të tilla dhe të kesh mendjen të qetë në vend që të shmangësh taksat dhe të rrezikosh burgun.

Qëndroni të sigurt atje, të rinj.

 

 

 

 

Burimi: https://cointelegraph.com/magazine/2022/01/25/security-experts-reveal-how-keep-crypto-safe