BTC $76,111.42 -1.01%
ETH $2,425.50 -1.96%
BNB $713.24 -0.61%
XRP $1.29 -7.59%
SOL $98.04 -2.53%
TRX $0.3350 -1.02%
DOGE $0.0801 -2.64%
ADA $0.1950 -4.30%
BCH $218.51 -1.26%
LINK $10.89 -4.05%
HYPE $79.33 +0.62%
AAVE $120.67 -4.85%
SUI $0.6909 -2.08%
XLM $0.1758 -8.89%
ZEC $1,229.63 +8.91%
AAPL $331.94 +0.29%
AMZN $249.24 -1.52%
GOOGL $345.58 -0.16%
MSFT $496.53 -0.76%
META $674.30 +1.93%
NVDA $213.64 +0.61%
TSLA $358.05 -0.14%
SNDK $1,552.56 -1.13%
INTC $100.58 +1.67%
SPCX $145.05 -2.59%
MU $938.44 +0.21%
AMD $513.82 +3.55%
BTC $76,111.42 -1.01%
ETH $2,425.50 -1.96%
BNB $713.24 -0.61%
XRP $1.29 -7.59%
SOL $98.04 -2.53%
TRX $0.3350 -1.02%
DOGE $0.0801 -2.64%
ADA $0.1950 -4.30%
BCH $218.51 -1.26%
LINK $10.89 -4.05%
HYPE $79.33 +0.62%
AAVE $120.67 -4.85%
SUI $0.6909 -2.08%
XLM $0.1758 -8.89%
ZEC $1,229.63 +8.91%
AAPL $331.94 +0.29%
AMZN $249.24 -1.52%
GOOGL $345.58 -0.16%
MSFT $496.53 -0.76%
META $674.30 +1.93%
NVDA $213.64 +0.61%
TSLA $358.05 -0.14%
SNDK $1,552.56 -1.13%
INTC $100.58 +1.67%
SPCX $145.05 -2.59%
MU $938.44 +0.21%
AMD $513.82 +3.55%

Фишинг

Все
Статьи
Новости

Вторжение в SMS-аккаунт торгового центра Busan: 260 тысяч человек получили фишинговые сообщения о криптокошельках

Согласно сообщениям Корейского объединенного информационного агентства, полиция Пусана раскрыла, что кто-то незаконно вторгся в аккаунт компании, использующей услуги по отправке SMS для отдела маркетинга одного из торговых центров в районе Сашан, и массово разослал мошеннические SMS более чем 260 000 неопределенным получателям, утверждая, что "кошелек криптовалюты обновлен" и побуждая к быстрой установке.Как только пользователь нажимает на прикрепленную ссылку, он может столкнуться с фишинговой атакой (Smishing), в результате которой его виртуальные активы могут быть украдены. В настоящее время полиция заблокировала доступ к соответствующим аккаунтам и начала расследование в отношении незаконного вторжения.

Фишинговые сайты используют страницы с мем-коинами для привлечения трафика, многие трейдеры попались и понесли значительные убытки

В последнее время рынок мем-коинов стал очень активным, а торговля на блокчейне все более оживленной. Однако с улучшением ситуации на рынке на страницах мем-коинов часто появляются фишинговые ссылки с высоким уровнем маскировки, и "новые" методы атак приводят к тому, что многие опытные трейдеры попадают в ловушку. Крипто KOL @insidecalls и @cladzsol недавно сообщили, что во время обычного сканирования блокчейна они открыли главную страницу мем-коина, и в результате появилось сообщение "проверка cloudfare", после выполнения "проверки" средства на счету жертвы были украдены. В частности, @cladzsol потерял около 600 тысяч долларов активов.Согласно рыночным сообщениям, на нескольких популярных страницах мем-коинов, их главные страницы перенаправляют на страницу "проверки cloudfare", которая на самом деле является фишинговой ссылкой. Если пользователь выполнит действия согласно инструкции, на компьютер будет загружен и выполнен вредоносный скрипт, что приведет к потере активов. Это явление так широко распространено, возможно, связано с задержками в проверке на таких основных платформах, как DexScreener. В настоящее время логика отображения на соответствующих платформах такова: они напрямую ссылаются на "официальный сайт" или ссылки на социальные сети, указанные в метаданных токена. Эти поля могут обновляться создателями токенов или людьми, которые впоследствии заявляют о "сообществе". Хакеры используют этот пробел в проверке, чтобы превратить страницы мем-коинов в новые "рыболовные угодья" для фишинговых атак. Пользователи, возможно, не могут избежать нажатия на незнакомые ссылки во время сканирования блокчейна; если появится "проверка cloudfare" или другие подозрительные страницы, следует немедленно закрыть их, чтобы избежать взаимодействия и защитить свои активы.

first_img Платформа маркетинга Trezor подверглась взлому, 347000 пользователей получили фишинговые письма

Производитель аппаратных кошельков для биткойнов Trezor предупредил, что на третьей стороне маркетинговой платформе Brevo, используемой для отправки новостных рассылок, произошла утечка данных, и злоумышленники использовали эту платформу для отправки фишинговых писем 347000 клиентам Trezor. Злоумышленники отправили письма с использованием доменного имени Trezor, что сделало попытку фишинга более запутанной; письма содержали вредоносные ссылки, побуждающие пользователей скачать приложение и ввести резервную копию кошелька.Trezor сообщил, что закрыл этот домен на уровне DNS в течение 20 минут, чтобы предотвратить дальнейшую работу ссылок, но до этого около 2500 человек уже кликнули по ним. Trezor приостановил учетную запись Brevo, чтобы остановить дальнейшую отправку писем, и подчеркнул, что, кроме этой маркетинговой платформы, другие системы Trezor не пострадали, одновременно напомнив пользователям, что Trezor никогда не запрашивает у клиентов резервные копии кошельков.Перед этим инцидентом Trezor в прошлом месяце сообщил, что его партнер по выполнению обязательств третьей стороны ShipMonk подвергся атаке, в результате чего были скомпрометированы данные 11742 клиентов; на прошлой неделе также было сообщено о том, что имена, адреса электронной почты, телефоны, адреса доставки и номера заказов 67000 клиентов из США были раскрыты в результате утечки. С начала этого года у поставщика платежей криптовалютного кошелька Ledger Global-e и у поставщика кошельков SafePal также произошли утечки данных, в результате которых информация о заказах примерно 39800 клиентов SafePal была доступна без авторизации.

GoPlus предупреждение: перед airdrop на LAPTOP появились фишинговые сайты и подделки

Согласно предупреждению GoPlus, мем-валюта LAPTOP, выпущенная сыном Байдена Хантером Байденом, скоро будет запущена в аирдропе. В Твиттере уже появилось множество фишинговых сайтов, выдающих себя за белые списки аирдропа LAPTOP, проверки квалификации и Claim, а также на нескольких блокчейнах запущены подделки с тем же названием, контракты которых имеют риски, такие как отсутствие открытого кода, высокие налоги и приостановка торгов.GoPlus напоминает пользователям ориентироваться на официальный сайт и официальный Твиттер, осторожно участвовать в торговле подделками и использовать проверку безопасности токенов для подтверждения безопасности контрактов, помня о четырех принципах: не нажимать, не устанавливать, не подписывать, не переводить.

SafePal обновляет информацию о безопасности: начата операция против фишинга, будет привлечена третья сторона для проверки системы заказов

Сообщение ChainCatcher, проект криптовалютного кошелька SafePal опубликовал обновление по безопасности после инцидента, заявив, что продолжает отслеживать фишинговые сайты и поддельные аккаунты, а также планирует привлечь профессиональную компанию по борьбе с фишингом для ускорения удаления вредоносной информации, чтобы защитить безопасность активов пользователей. SafePal сообщает, что в настоящее время проходит финальный отбор среди 4 профессиональных компаний по борьбе с фишингом, и после выбора партнера будет повышена эффективность обработки угроз, таких как поддельные сайты и мошеннические аккаунты.Команда также продолжает мониторить, были ли затронутые данные проданы или опубликованы, включая такие каналы, как форумы и торговые рынки в даркнете. Как только будут обнаружены признаки утечки данных, затронутые пользователи получат уведомление о рисках в первую очередь. В области безопасности SafePal заявляет, что проводит финальный выбор среди 3 зрелых независимых организаций безопасности, которые проведут всестороннюю проверку безопасности системы заказов. В то же время команда переоценивает процессы заказов и логистики, чтобы уменьшить объем данных, которые необходимо хранить на начальном этапе системы, снижая потенциальные риски с самого начала.Что касается затронутых пользователей, SafePal заявляет, что продолжит предоставлять индивидуальную помощь через официальные каналы поддержки и будет регулярно обновлять страницу защиты от мошенничества, предоставляя информацию о ходе событий, ответы на часто задаваемые вопросы и анализ случаев мошенничества. SafePal снова напоминает пользователям: официальные лица никогда не будут просить пользователей предоставлять мнемоническую фразу (Seed Phrase). Пользователи не должны раскрывать мнемоническую фразу никому, не должны сканировать неизвестные QR-коды или нажимать на подозрительные ссылки и должны проверять источники информации через официальные каналы.

Налоговое управление США предупреждает о новом виде фишинга с криптовалютами: поддельные письма используют QR-коды для кражи приватных ключей кошельков

Сообщение ChainCatcher, по данным CoinDesk, Налоговая служба США (IRS) выпустила предупреждение о том, что распространяется высококлассная фишинговая кампания, нацеленная на владельцев криптовалюты в США. Злоумышленники подделывают официальные налоговые письма, чтобы заставить пользователей сканировать вредоносные QR-коды с целью кражи учетных данных криптовалютных кошельков и приватных ключей.Сообщается, что злоумышленники высылают бумажные письма, выдавая себя за IRS, создавая ощущение срочности под предлогом "налогового соблюдения" и "проверки аккаунта", и прикрепляют QR-коды к письмам. Как только пользователь сканирует код, он может быть перенаправлен на поддельный сайт, что приведет к утечке информации для входа в кошелек, мнемонических фраз или приватных ключей, что может привести к краже цифровых активов.IRS напоминает налогоплательщикам, что официальные органы не будут запрашивать у пользователей приватные ключи криптовалютных кошельков, мнемонические фразы или проводить подобные операции "проверки кошелька" через неофициальные каналы. Владельцы криптовалюты должны быть осторожны с любыми подозрительными письмами и сообщениями, которые требуют сканирования QR-кодов, подключения кошелька или предоставления конфиденциальной информации.С увеличением числа владельцев криптоактивов продолжается рост социальных инженерных атак на цифровые кошельки, и регулирующие органы и учреждения безопасности усиливают предупреждения о связанных мошеннических действиях.

Компания безопасности раскрыла действия по криптофишингу: нацелилась на 885000 номеров телефонов и затронула 5576 аккаунтов Binance

ChainCatcher сообщает, что по данным Cointelegraph, компания по кибербезопасности Rapid7 раскрыла криптофишинговую операцию под названием Operation Asterix, целью которой стали около 885 тысяч номеров мобильных телефонов из нескольких стран, и жертвы были направлены на поддельные сайты кошельков. 5576 номеров мобильных телефонов уже совпадают с учетными записями пользователей Binance и были внесены в список атак.Злоумышленники крадут мнемонические фразы, выдавая себя за поддельные приложения Ledger, Trezor и Exodus, одновременно используя поддельные электронные письма и телефонные звонки для связи с жертвами. Rapid7 также обнаружила, что из более чем 316 тысяч мобильных номеров в Германии 43066 совпадают с криптовалютными торговыми счетами, что составляет около 13,6% от общего числа. Связанные атаки также включают массовые инструменты проверки номеров мобильных телефонов для учетных записей Kraken, в ходе расследования было установлено, что инструменты ИИ широко использовались в фишинговых операциях.Данные компании по безопасности блокчейна Hacken показывают, что в первом квартале этого года фишинговые атаки и мошенничество в социальной инженерии привели к убыткам в 306 миллионов долларов, что составляет большую часть от общего убытка криптоиндустрии в 482 миллиона долларов.

Основатель DeFiLlama: из-за наличия фишинговых приложений в App Store задержка запуска на мобильных устройствах

Сообщение ChainCatcher, согласно отчету Cointelegraph, основатель DeFiLlama 0xngmi заявил, что из-за длительного существования фишинговых приложений, выдающих себя за DeFiLlama в App Store от Apple, команда ранее отложила выпуск официального мобильного приложения. Команда выпустит официальное мобильное приложение только после того, как все поддельные приложения будут удалены, чтобы снизить риск мошенничества для пользователей.Вчера основатель DeFiLlama 0xngmi заявил: "На протяжении нескольких месяцев мы пытались заставить Apple удалить поддельное приложение, выдающее себя за DeFiLlama, и постоянно сообщали Apple о нарушении товарного знака, выдаче себя за официальное приложение и других проблемах.Затем мы пополнили небольшой кошелек, скачали это приложение, и, как и ожидалось, все средства в кошельке были украдены, поэтому мы сообщили об этом Apple. В результате, в течение нескольких дней это приложение было удалено Apple. Надеемся, что эта информация поможет другим криптовалютным компаниям, чтобы они не тратили время, как мы."

Корейская служба финансового надзора начала обновление системы в подготовке к возврату средств жертвам голосового фишинга виртуальных активов

Сообщение ChainCatcher, согласно отчету SBS, Корейская служба финансового надзора (FSS) начала Всеобъемлющая реформа своей системы, чтобы справиться с проблемами компенсации убытков, вызванными финансовыми мошенничествами, включая голосовое фишинг, связанное с виртуальными активами. FSS запустила "Проект улучшения системы компенсации убытков от финансового мошенничества" 6 августа. Этот проект направлен на реформирование существующей системы расчета компенсации, основанной на корейской воне, чтобы подготовиться к включению убытков от виртуальных активов в сферу компенсации с октября этого года.Текущая система в основном рассчитывает сумму компенсации на основе убытков, выраженных в корейских вонах, но после реформы будет использоваться процент компенсации, учитывающий тип и количество вовлеченных виртуальных активов. Кроме того, при приостановке выплат, корейская воновая стоимость виртуальных активов также будет учитываться в расчетах.

Фонд Ethereum предоставил безопасное финансирование WEBCAT для поддержки проверки кода фронтенда кошелька и предотвращения фишинговых атак

Сообщение ChainCatcher, согласно официальным данным, Фонд Ethereum в рамках "Программы безопасности на триллион долларов" (Trillion Dollar Security, 1TS) объявил о предоставлении специального финансирования Фонду свободы прессы (Freedom of the Press Foundation, FPF) для поддержки непрерывной разработки инструмента с открытым исходным кодом WEBCAT, чтобы решить долгосрочные проблемы безопасности верификации фронтенд-кода в кошельках Ethereum и децентрализованных приложениях (DApp).WEBCAT (Web-based Code Assurance and Transparency) — это инструмент с открытым исходным кодом, предназначенный для помощи браузерам в проверке того, соответствует ли загружаемый код сайта версии, опубликованной разработчиком.Это финансирование будет способствовать расширению WEBCAT для кошельков Ethereum и сценариев приложений, позволяя пользователям проверять, не были ли изменены фронтенд-страницы, которые они посещают.Фонд Ethereum заявил, что в настоящее время HTTPS, хотя и может проверять сайты, к которым подключаются пользователи, и шифровать связь, не может доказать, что фактически работающий фронтенд-код сайта соответствует версии, опубликованной разработчиком. Если злоумышленник контролирует фронтенд-код сайта, он может изменить адрес получения транзакции без ведома пользователя или заставить пользователя подписать транзакцию, которая не соответствует содержимому страницы.Фонд Ethereum отметил, что атаки на фронтенд стали важным риском безопасности для инфраструктуры блокчейна, а злонамеренные изменения веб-интерфейса могут привести к атакам на цепочку поставок, атакам после захвата DNS и обману пользовательского интерфейса.WEBCAT изначально был разработан Фондом свободы прессы для повышения доверия к коду таких систем безопасной связи, как SecureDrop.После расширения в экосистему Ethereum он будет дополнять такие меры безопасности, как "Чистая подпись" (Clear Signing) в программе 1TS: первая помогает кошелькам подтверждать, что фронтенд приложения не был изменен, а вторая помогает пользователям понять, что именно они одобряют в содержании транзакции.

IRS предупреждает владельцев криптовалют, что мошенники рассылают поддельные письма для кражи активов или данных

ChainCatcher сообщает, что по данным Bloomberg, Налоговая служба США (IRS) предупреждает владельцев криптоактивов о том, что мошенники связываются с некоторыми налогоплательщиками, отправляя поддельные письма, пытаясь украсть их цифровые активы или личные данные. IRS заявляет, что эти письма могут требовать от налогоплательщиков зарегистрироваться в так называемом "Портале соблюдения цифровых активов", но такого портала не существует. IRS также напоминает пользователям не сканировать подозрительные QR-коды и не отвечать на звонки с просьбами о платеже.Хотя фишинг и цифровое мошенничество не новы в криптоиндустрии, отправка поддельных уведомлений IRS по обычной почте кажется новым методом мошенничества. Поскольку IRS действительно отправляла налогоплательщикам письма, связанные с цифровыми активами, и в прошлом году наблюдался резкий рост уведомлений о налоговых декларациях по криптовалюте, многие налогоплательщики могут быть сбиты с толку, и мошенники могут использовать это чувство знакомости для маскировки. С учетом того, что налоговая система США требует от налогоплательщиков раскрывать деятельность с криптоактивами в налоговых декларациях, общение между IRS и владельцами цифровых активов становится все более распространенным. Это также делает подделку налоговых уведомлений более запутанной. Для пользователей криптовалюты важно быть особенно осторожными при получении "писем от IRS", касающихся регистрации в портале, сканирования QR-кодов, подключения кошельков или требований о платеже, и проверять информацию через официальные каналы.
app_icon
ChainCatcher Building the Web3 world with innovations.