Veja como manter sua criptografia segura – Revista Cointelegraph

"Quando a máfia me sequestrou, eu tive a opção de pagar o resgate em dinheiro fiduciário ou Bitcoin. Não hesitei antes de escolher o último. Se eu tivesse escolhido a primeira opção, os criminosos teriam me mantido em uma cela escura e úmida por dias nas ilhas do Pacífico até que os fundos passassem por KYC, verificação de identidade ou, Deus me livre, o banco reteve os fundos. Mas depois que eu paguei, fui dispensado instantaneamente. Quem diria que o tempo de transação de 10 minutos da rede e o anonimato transfronteiriço poderiam ser um salva-vidas?"

— Dr.

De acordo com um relatório recente compilado pela Chainalysis, a interseção entre criptomoeda e crime cresceu para se tornar uma indústria de US$ 14 bilhões em 2021. Lamentavelmente, as sociedades em todo o mundo estão longe de ser perfeitas, e o rápido aumento na capitalização de mercado das moedas digitais levou a uma explosão de crimes visando entusiastas de blockchain. A boa notícia é que o dinheiro perdido em atividades criminosas como porcentagem do valor de mercado geral da criptomoeda está realmente caindo.

 

 

 

 

Embora haja uma ampla variedade de táticas, o tema comum é a exploração da ingenuidade dos indivíduos e a confiança cega na legitimidade dos serviços de criptografia nos quais eles se inscrevem. O primeiro passo para aumentar os ganhos com investimentos em criptomoedas é ser super diligente e evitar perder sua vigilância.

Conversamos com três especialistas para obter conselhos sobre como proteger o capital suado. Primeiro é Dr., um membro da equipe do Cointelegraph, que, muito antes de ingressar na empresa, foi alvo da máfia nas Ilhas do Pacífico por sua experiência em criptografia (como você deve ter percebido, sua primeira dica de segurança é permanecer anônimo online para evitar deixar bandidos sei que você ainda tem criptografia). O Dr. Anon está frequentemente no exterior a trabalho e teve que pensar rapidamente para sair de algumas situações perigosas. Ele explica por que é essencial manter um perfil discreto.

 

 

Dr.
Dr. Anon atende por muitos nomes.

 

Não publique online sobre seu sucesso em criptomoedas

Dr. Em muitas partes do mundo, as pessoas permanecem subexpostas às criptomoedas. Sua única visão vem de histórias sensacionais da mídia de indivíduos que ficaram ricos com um investimento inicial em Bitcoin ou uma aposta de sorte em Shiba Inu. Quando você viaja para certos países e menciona que trabalha/investe em criptomoedas, a primeira impressão dos locais sobre você imediatamente muda para a de "milionário" or "bilionário." Isso o tornará muito mais suscetível a crimes como roubos ou sequestros. A menos que seja alguém em quem você confie, invente uma história de capa sobre o que você está fazendo.

Além disso, alguns investidores são muito emotivos com o estado das coisas de suas moedas favoritas ou são absolutamente zelosos. Tenha cuidado ao postar críticas, opiniões negativas fortes ou informações factuais sobre certas moedas nas mídias sociais se você tiver um perfil público. Alguns fanáticos por blockchain podem retaliar fazendo doxxing você – postando seu número de telefone, endereços, nome de cônjuges, etc., para um público amplo (possivelmente enlouquecido). Se você tiver que dizer algo profundamente controverso na internet, mantenha-se anônimo.

 

 

 

 

Como se proteger de um ataque de chave inglesa de $ 5

Dr. Para encurtar a história, um ataque de chave inglesa de US $ 5 é quando alguém descobre que você tem muitas criptomoedas e o ataca fisicamente ou o ameaça e o coage a desistir de suas chaves privadas. Muito poucos desses ataques acontecem

Chave inglesa de $ 5
A segurança cibernética não é páreo para uma chave inglesa de US $ 5 e alguém determinado a fazer você desistir de sua senha.

improvisado; ou seja, são altamente sofisticados, realizados por "profissional," criminosos organizados. É um "Seu dinheiro ou sua vida" situação.

Suponha que você se tornou um alvo de sequestro para resgate de criptomoedas. Nesse caso, é provável que os criminosos já tenham escaneado seu perfil do LinkedIn, contas do Twitter, Crunchbase, endereços públicos listados nos registros de eleitores etc. como fuga. A única maneira de acessar a carteira privada é através das chaves, então espere alguma ação bastante dura se alguém se recusar a entregá-las.

Dito isto, pode-se limitar significativamente suas perdas tendo um "chamariz" carteira criptográfica. Em outras palavras, não coloque todos os ovos na mesma cesta. Uma estratégia é colocar, digamos, uma pequena porcentagem do patrimônio líquido de criptomoedas em uma carteira separada. Então, se ocorrer um roubo, sequestro, etc., basta entregá-lo e chamar a polícia depois. É uma perda menor do que de outra forma, e nenhuma quantia de dinheiro vale o risco de ser torturado ou morto por se recusar a pagar.

 

 

Segurança
Esteja atento aos sinais de um puxão de tapete.

 

 

Puxando o tapete debaixo de você

Deixando de lado a segurança pessoal, os riscos enfrentados pelos investidores de criptomoedas em relação a puxões de tapete DeFi, hacks, golpes de phishing etc., são significativos. Na verdade, a Chainalysis estima que US$ 2.8 bilhões em puxões de tapetes DeFi ocorreram em 2021. O Cointelegraph entrou em contato com Hank Schless, gerente sênior de soluções de segurança da Lookout, por sua visão sobre segurança cibernética criptográfica.

Como identificar um possível puxão de tapete DeFi

Hank Schless: Os puxões de tapete, que ocorrem quando um desenvolvedor de criptomoedas [ou golpista total] abandona o projeto e foge com qualquer fundo de investidor, infelizmente são bastante comuns. Muitas vezes, você pode identificar um possível puxão de tapete observando como essa criptomoeda específica é negociada. Por exemplo, se um número menor de carteiras detiver uma porcentagem enorme da moeda, ou se sua liquidez for anormalmente baixa, é provável que seja um esquema de puxar o tapete.

 

 

 

 

Além disso, se o desenvolvedor optar por permanecer anônimo ou o projeto aparentemente aparecer do nada, isso pode ser porque o desenvolvedor é malicioso e está tentando executar um puxão de tapete como um esquema rápido de captura de dinheiro.

Traços comuns de hacks de câmbio e violações de segurança de protocolo

Hank Schless: As plataformas de criptomoedas são alvos apetitosos por vários motivos – muitos dos quais se alinham a outros crimes cibernéticos financeiros, como visar bancos e seus clientes.

As próprias plataformas de criptografia têm uma montanha de informações altamente confidenciais e de identificação pessoal.

Hank Schless
Hank Schless.

Para se registrar na maioria das plataformas de criptografia, os indivíduos precisam fornecer seu nome legal, endereço residencial, data de nascimento (e os últimos quatro dígitos de seu número de seguro social nos Estados Unidos). Além disso, eles precisam vincular sua conta a uma conta bancária e um cartão de débito para fazer compras em dinheiro de novas criptomoedas.

Os criminosos cibernéticos podem direcionar os funcionários das plataformas de criptografia com ataques de phishing que pretendem roubar suas credenciais de login corporativas. Com essas credenciais, o invasor pode fazer login na conta desse funcionário e mover-se lateralmente pela infraestrutura até encontrar dados valiosos para exfiltrar, criptografar para um ataque de ransomware ou canalizar fundos de clientes para sua carteira de criptomoedas.

A coisa número 1 para manter sua criptografia segura

Hank Schless: A primeira coisa, que não é uma tática nova, é nunca compartilhar suas informações de login com ninguém. Como investidor pessoal, você depende de plataformas de negociação para manter seus dados seguros, mas para evitar que invasores tenham acesso aos seus fundos pessoais, você nunca deve interagir com um link ou e-mail que solicite seu login. Se você receber uma mensagem de texto ou e-mail que afirma ser da plataforma que você usa, entre em contato diretamente com a plataforma e valide a comunicação.

Mantenha seus fundos em armazenamento a frio - mas mesmo isso não é totalmente seguro

Hank Schless:  Nenhuma peça de hardware ou software é totalmente invulnerável. Existem falhas inevitáveis ​​no código e na fabricação, que podem levar a vulnerabilidades críticas, mas com tempo e recursos suficientes, qualquer coisa pode ser hackeada. No caso de carteiras frias, o risco mais significativo ocorre quando um agente mal-intencionado obtém acesso físico a uma carteira e pode demorar para tentar adivinhar seu PIN. Dito isto, ainda é muito mais seguro armazenar criptomoedas em uma carteira fria do que em qualquer outro lugar.

Engenharia social e pressões de tempo são maneiras de explorar o desejo de ficar rico

Hank Schless:  Ao atingir os consumidores, os invasores sabem que a criptomoeda é um território relativamente novo e desconhecido para a maioria das pessoas. Isso pode fazer com que os consumidores tenham menos cautela ou tenham dificuldade em identificar sinais de alerta que indiquem má intenção. No entanto, o recente boom gerou grande interesse em criptomoedas e engajamento com essas plataformas, pois as pessoas esperam ganhar dinheiro com essa forma alternativa de investimento.

Há também um tipo específico de indivíduo que opta por investir em criptomoedas, especialmente as menos estabelecidas, para assumir um risco maior e obter uma recompensa potencialmente maior. Isso abre a porta para engenharia social agressiva e [a criação de] aplicativos falsos que parecem reais ou prometem retornos mais altos e mais dados em tempo real.

Os invasores sempre tentarão criar situações de alta pressão que façam com que você não pense no que está acontecendo. É essencial dar um passo atrás, avaliar a situação e encontrar diferentes maneiras de validar o que está acontecendo.

Se você for contatado dessa maneira e o indivíduo pedir para você baixar um aplicativo ou clicar em um link, simplesmente não faça isso. Se isso acontecer, é importante garantir que você esteja protegido por ter um aplicativo de segurança móvel em seu dispositivo que bloqueie conexões com sites de phishing e o alerte se você baixar um aplicativo malicioso.

 

 

Hora do imposto
Ninguém gosta de tempo de imposto.

 

Uma palavra sobre impostos

E, por último, embora praticamente ninguém no mundo das criptomoedas goste de impostos, quase todos os tipos de aquisições/disposições de criptomoedas são eventos tributáveis.

Apesar do ambiente regulatório do “Oeste Selvagem”, os investidores em criptomoedas podem enfrentar penalidades severas caso não cumpram suas obrigações fiscais – portanto, manter seus assuntos fiscais em ordem é essencial para proteger seus fundos suados.

Em entrevista ao Cointelegraph, Andrew Henderson, advogado tributário internacional e fundador da empresa de consultoria tributária Nomad Capitalist, discutiu a natureza das transações fiscais de criptomoedas e as consequências do não cumprimento da lei.

Existe alguma maneira de evitar legalmente a conta de imposto?

André Henderson: Você está pagando em praticamente tudo relacionado à aquisição/disposição; é como

André Henderson
André Henderson

com dinheiro fiduciário — se você mora nos EUA e é pago em euros, ou mesmo em criptomoedas, isso não significa que não seja tributável. Outros exemplos, como apostar ou receber recompensas de um pool DeFi – isso também é renda e tributável.

Se você é um cidadão dos EUA, um portador de green card ou um cidadão, em qualquer lugar do mundo, deve informar sua receita de criptomoedas ao IRS [Internal Revenue Service] todos os anos.

Suponha que você viva em um país de imposto residencial, como Alemanha, Canadá, Austrália ou praticamente todos os países ocidentais, exceto os EUA. .

Então, se você mora no país e guarda todas as suas criptomoedas em uma conta em Belize, isso não resolve o problema; você será tributado localmente. O objetivo de não ter obrigações fiscais legais depende se você é um cidadão dos EUA e está desistindo da cidadania, ou se está simplesmente saindo de seu país e seguindo os critérios para não ser mais um contribuinte lá, para cidadãos de países com residências tributação, como Canadá, membros da UE, Austrália, Japão, Coreia do Sul, etc.

Investidores afluentes podem se mudar para países com impostos baixos. Existe uma troca?

André Henderson: Sou uma pessoa que acredita na cultura de um país e, obviamente, El Salvador está tentando se mover na direção certa, pelo menos nessa frente de criptografia. Mas dito isso, já estive em El Salvador; Achei um país altamente impraticável. San Salvador foi um dos poucos lugares do mundo onde me senti muito insegura. Então, eu acho que há um perigo.

Em um país como a Estônia, quando eles anunciaram seu visto de nômade digital, todos pensaram que isso significava que eles conseguiriam a cidadania, e todos poderiam ter uma conta bancária, e não havia imposto. Não, não, eles têm imposto; você paga depois. Então, [o visto de residência da Estônia] não foi tão bom quanto o que foi anunciado.

As Ilhas Cayman, os Emirados Árabes Unidos – [há] muitos países apenas com tributação territorial. Isento de impostos, isento de impostos – agora você pode se mudar para Portugal, pode se mudar para a Itália, pode se mudar para a Grécia, pode se mudar para Malta, pode se mudar para a Irlanda. Todos esses países têm isenções fiscais por algum tempo, pelo menos. Muitas pessoas se mudaram para Porto Rico para reduzir os impostos. Mas Porto Rico respondeu aumentando a taxa de imposto de 0% para 12.5%. Então, de qualquer forma, você não precisa ir a lugares se não estiver confortável lá; existem alternativas.

 

 

 

As consequências de evitar impostos sobre criptomoedas

André Henderson: Algumas pessoas que ficaram presas antes de vir até mim voaram muito perto do sol. Mas, como um estudo de caso, há uma coisa em que eles são eficientes na Espanha – eles são eficientes em encontrar você e receberão seu dinheiro. Quero dizer, olhe para pessoas como Wesley Snipes.

Você está apresentando uma declaração de imposto sob juramento, portanto, se omitir ou deturpar, poderá ir para a cadeia. Você pode ter seu passaporte retirado - cidadania ou passaporte. Boa sorte para conseguir uma autorização de residência em qualquer lugar do mundo, se isso acontecer. Talvez El Salvador o levasse; alguns países não exigem registros criminais limpos.

 

 

 

 

Mesmo que você não pague e não tenha sido pego, ele pode vir e te morder na linha. Por exemplo, se você quer se mudar para Santa Lúcia [nação insular do Caribe], uma das perguntas é: Você está cumprindo com todas as suas obrigações fiscais? Se você disser sim, e depois descobrir que não é, eles têm todo o direito de desnaturalizá-lo; você pode se tornar apátrida. Ou, no mínimo, você pagou US$ 100,000 e não recebeu nada porque quebrou o contrato. As consequências são de longo alcance.

Resumindo: Pequenos truques podem ter uma grande recompensa

Todos nós gostamos de expressar nossos sucessos no espaço criptográfico, mas lembre-se de que muita atenção pode se expor ao risco de um ataque de chave de US $ 5 ou doxxing. Portanto, se você tiver uma fortuna criptográfica, mantenha o máximo possível de suas informações públicas ocultas, tenha uma carteira de isca caso alguém se torne alvo de um crime e tenha uma identidade falsa quando estiver em países não tão ricos.

Nunca compartilhe suas informações de login com ninguém e mantenha seus fundos armazenados em uma carteira fria. Especificamente, tenha cuidado ao clicar em links em aplicativos como o Discord que levam a páginas de login, pois esses programas se tornaram repetidamente alvo de phishing no passado. Lembre-se sempre do link oficial do site e verifique-o com o link em que você está clicando, mesmo que o link seja postado por um administrador, pois a conta deste ainda está vulnerável a ser comprometida.

Lembre-se de manter registros precisos de suas transações tributáveis ​​– isso facilita muito a vida quando se trata de arquivar declarações. Cidadãos de países com tributação residencial têm meios legais de evitar ganhos de capital ou impostos de renda na aquisição/disposição de criptomoedas, como se mudar para o exterior. É muito melhor seguir esses métodos e ter a mente à vontade, em vez de fugir de impostos e correr o risco de ser preso.

Fiquem seguros lá fora, frens.

 

 

 

 

Fonte: https://cointelegraph.com/magazine/2022/01/25/security-experts-reveal-how-keep-crypto-safe