BTC $79,531.67 -0.54%
ETH $2,504.56 +0.22%
BNB $746.73 -1.06%
XRP $1.41 -0.69%
SOL $105.58 -1.10%
TRX $0.3355 +0.04%
DOGE $0.0911 +1.42%
ADA $0.2239 +1.72%
BCH $261.47 +1.06%
LINK $13.32 +7.52%
HYPE $87.94 -1.52%
AAVE $134.86 -0.19%
SUI $0.8382 +4.92%
XLM $0.1947 +4.26%
ZEC $1,189.50 +0.52%
BTC $79,531.67 -0.54%
ETH $2,504.56 +0.22%
BNB $746.73 -1.06%
XRP $1.41 -0.69%
SOL $105.58 -1.10%
TRX $0.3355 +0.04%
DOGE $0.0911 +1.42%
ADA $0.2239 +1.72%
BCH $261.47 +1.06%
LINK $13.32 +7.52%
HYPE $87.94 -1.52%
AAVE $134.86 -0.19%
SUI $0.8382 +4.92%
XLM $0.1947 +4.26%
ZEC $1,189.50 +0.52%

фишинг

Все
Статьи
Новости

SafePal обновляет информацию о безопасности: начата операция против фишинга, будет привлечена третья сторона для проверки системы заказов

Сообщение ChainCatcher, проект криптовалютного кошелька SafePal опубликовал обновление по безопасности после инцидента, заявив, что продолжает отслеживать фишинговые сайты и поддельные аккаунты, а также планирует привлечь профессиональную компанию по борьбе с фишингом для ускорения удаления вредоносной информации, чтобы защитить безопасность активов пользователей. SafePal сообщает, что в настоящее время проходит финальный отбор среди 4 профессиональных компаний по борьбе с фишингом, и после выбора партнера будет повышена эффективность обработки угроз, таких как поддельные сайты и мошеннические аккаунты.Команда также продолжает мониторить, были ли затронутые данные проданы или опубликованы, включая такие каналы, как форумы и торговые рынки в даркнете. Как только будут обнаружены признаки утечки данных, затронутые пользователи получат уведомление о рисках в первую очередь. В области безопасности SafePal заявляет, что проводит финальный выбор среди 3 зрелых независимых организаций безопасности, которые проведут всестороннюю проверку безопасности системы заказов. В то же время команда переоценивает процессы заказов и логистики, чтобы уменьшить объем данных, которые необходимо хранить на начальном этапе системы, снижая потенциальные риски с самого начала.Что касается затронутых пользователей, SafePal заявляет, что продолжит предоставлять индивидуальную помощь через официальные каналы поддержки и будет регулярно обновлять страницу защиты от мошенничества, предоставляя информацию о ходе событий, ответы на часто задаваемые вопросы и анализ случаев мошенничества. SafePal снова напоминает пользователям: официальные лица никогда не будут просить пользователей предоставлять мнемоническую фразу (Seed Phrase). Пользователи не должны раскрывать мнемоническую фразу никому, не должны сканировать неизвестные QR-коды или нажимать на подозрительные ссылки и должны проверять источники информации через официальные каналы.

Налоговое управление США предупреждает о новом виде фишинга с криптовалютами: поддельные письма используют QR-коды для кражи приватных ключей кошельков

Сообщение ChainCatcher, по данным CoinDesk, Налоговая служба США (IRS) выпустила предупреждение о том, что распространяется высококлассная фишинговая кампания, нацеленная на владельцев криптовалюты в США. Злоумышленники подделывают официальные налоговые письма, чтобы заставить пользователей сканировать вредоносные QR-коды с целью кражи учетных данных криптовалютных кошельков и приватных ключей.Сообщается, что злоумышленники высылают бумажные письма, выдавая себя за IRS, создавая ощущение срочности под предлогом "налогового соблюдения" и "проверки аккаунта", и прикрепляют QR-коды к письмам. Как только пользователь сканирует код, он может быть перенаправлен на поддельный сайт, что приведет к утечке информации для входа в кошелек, мнемонических фраз или приватных ключей, что может привести к краже цифровых активов.IRS напоминает налогоплательщикам, что официальные органы не будут запрашивать у пользователей приватные ключи криптовалютных кошельков, мнемонические фразы или проводить подобные операции "проверки кошелька" через неофициальные каналы. Владельцы криптовалюты должны быть осторожны с любыми подозрительными письмами и сообщениями, которые требуют сканирования QR-кодов, подключения кошелька или предоставления конфиденциальной информации.С увеличением числа владельцев криптоактивов продолжается рост социальных инженерных атак на цифровые кошельки, и регулирующие органы и учреждения безопасности усиливают предупреждения о связанных мошеннических действиях.

Компания безопасности раскрыла действия по криптофишингу: нацелилась на 885000 номеров телефонов и затронула 5576 аккаунтов Binance

ChainCatcher сообщает, что по данным Cointelegraph, компания по кибербезопасности Rapid7 раскрыла криптофишинговую операцию под названием Operation Asterix, целью которой стали около 885 тысяч номеров мобильных телефонов из нескольких стран, и жертвы были направлены на поддельные сайты кошельков. 5576 номеров мобильных телефонов уже совпадают с учетными записями пользователей Binance и были внесены в список атак.Злоумышленники крадут мнемонические фразы, выдавая себя за поддельные приложения Ledger, Trezor и Exodus, одновременно используя поддельные электронные письма и телефонные звонки для связи с жертвами. Rapid7 также обнаружила, что из более чем 316 тысяч мобильных номеров в Германии 43066 совпадают с криптовалютными торговыми счетами, что составляет около 13,6% от общего числа. Связанные атаки также включают массовые инструменты проверки номеров мобильных телефонов для учетных записей Kraken, в ходе расследования было установлено, что инструменты ИИ широко использовались в фишинговых операциях.Данные компании по безопасности блокчейна Hacken показывают, что в первом квартале этого года фишинговые атаки и мошенничество в социальной инженерии привели к убыткам в 306 миллионов долларов, что составляет большую часть от общего убытка криптоиндустрии в 482 миллиона долларов.

Основатель DeFiLlama: из-за наличия фишинговых приложений в App Store задержка запуска на мобильных устройствах

Сообщение ChainCatcher, согласно отчету Cointelegraph, основатель DeFiLlama 0xngmi заявил, что из-за длительного существования фишинговых приложений, выдающих себя за DeFiLlama в App Store от Apple, команда ранее отложила выпуск официального мобильного приложения. Команда выпустит официальное мобильное приложение только после того, как все поддельные приложения будут удалены, чтобы снизить риск мошенничества для пользователей.Вчера основатель DeFiLlama 0xngmi заявил: "На протяжении нескольких месяцев мы пытались заставить Apple удалить поддельное приложение, выдающее себя за DeFiLlama, и постоянно сообщали Apple о нарушении товарного знака, выдаче себя за официальное приложение и других проблемах.Затем мы пополнили небольшой кошелек, скачали это приложение, и, как и ожидалось, все средства в кошельке были украдены, поэтому мы сообщили об этом Apple. В результате, в течение нескольких дней это приложение было удалено Apple. Надеемся, что эта информация поможет другим криптовалютным компаниям, чтобы они не тратили время, как мы."

Корейская служба финансового надзора начала обновление системы в подготовке к возврату средств жертвам голосового фишинга виртуальных активов

Сообщение ChainCatcher, согласно отчету SBS, Корейская служба финансового надзора (FSS) начала Всеобъемлющая реформа своей системы, чтобы справиться с проблемами компенсации убытков, вызванными финансовыми мошенничествами, включая голосовое фишинг, связанное с виртуальными активами. FSS запустила "Проект улучшения системы компенсации убытков от финансового мошенничества" 6 августа. Этот проект направлен на реформирование существующей системы расчета компенсации, основанной на корейской воне, чтобы подготовиться к включению убытков от виртуальных активов в сферу компенсации с октября этого года.Текущая система в основном рассчитывает сумму компенсации на основе убытков, выраженных в корейских вонах, но после реформы будет использоваться процент компенсации, учитывающий тип и количество вовлеченных виртуальных активов. Кроме того, при приостановке выплат, корейская воновая стоимость виртуальных активов также будет учитываться в расчетах.

Фонд Ethereum предоставил безопасное финансирование WEBCAT для поддержки проверки кода фронтенда кошелька и предотвращения фишинговых атак

Сообщение ChainCatcher, согласно официальным данным, Фонд Ethereum в рамках "Программы безопасности на триллион долларов" (Trillion Dollar Security, 1TS) объявил о предоставлении специального финансирования Фонду свободы прессы (Freedom of the Press Foundation, FPF) для поддержки непрерывной разработки инструмента с открытым исходным кодом WEBCAT, чтобы решить долгосрочные проблемы безопасности верификации фронтенд-кода в кошельках Ethereum и децентрализованных приложениях (DApp).WEBCAT (Web-based Code Assurance and Transparency) — это инструмент с открытым исходным кодом, предназначенный для помощи браузерам в проверке того, соответствует ли загружаемый код сайта версии, опубликованной разработчиком.Это финансирование будет способствовать расширению WEBCAT для кошельков Ethereum и сценариев приложений, позволяя пользователям проверять, не были ли изменены фронтенд-страницы, которые они посещают.Фонд Ethereum заявил, что в настоящее время HTTPS, хотя и может проверять сайты, к которым подключаются пользователи, и шифровать связь, не может доказать, что фактически работающий фронтенд-код сайта соответствует версии, опубликованной разработчиком. Если злоумышленник контролирует фронтенд-код сайта, он может изменить адрес получения транзакции без ведома пользователя или заставить пользователя подписать транзакцию, которая не соответствует содержимому страницы.Фонд Ethereum отметил, что атаки на фронтенд стали важным риском безопасности для инфраструктуры блокчейна, а злонамеренные изменения веб-интерфейса могут привести к атакам на цепочку поставок, атакам после захвата DNS и обману пользовательского интерфейса.WEBCAT изначально был разработан Фондом свободы прессы для повышения доверия к коду таких систем безопасной связи, как SecureDrop.После расширения в экосистему Ethereum он будет дополнять такие меры безопасности, как "Чистая подпись" (Clear Signing) в программе 1TS: первая помогает кошелькам подтверждать, что фронтенд приложения не был изменен, а вторая помогает пользователям понять, что именно они одобряют в содержании транзакции.

IRS предупреждает владельцев криптовалют, что мошенники рассылают поддельные письма для кражи активов или данных

ChainCatcher сообщает, что по данным Bloomberg, Налоговая служба США (IRS) предупреждает владельцев криптоактивов о том, что мошенники связываются с некоторыми налогоплательщиками, отправляя поддельные письма, пытаясь украсть их цифровые активы или личные данные. IRS заявляет, что эти письма могут требовать от налогоплательщиков зарегистрироваться в так называемом "Портале соблюдения цифровых активов", но такого портала не существует. IRS также напоминает пользователям не сканировать подозрительные QR-коды и не отвечать на звонки с просьбами о платеже.Хотя фишинг и цифровое мошенничество не новы в криптоиндустрии, отправка поддельных уведомлений IRS по обычной почте кажется новым методом мошенничества. Поскольку IRS действительно отправляла налогоплательщикам письма, связанные с цифровыми активами, и в прошлом году наблюдался резкий рост уведомлений о налоговых декларациях по криптовалюте, многие налогоплательщики могут быть сбиты с толку, и мошенники могут использовать это чувство знакомости для маскировки. С учетом того, что налоговая система США требует от налогоплательщиков раскрывать деятельность с криптоактивами в налоговых декларациях, общение между IRS и владельцами цифровых активов становится все более распространенным. Это также делает подделку налоговых уведомлений более запутанной. Для пользователей криптовалюты важно быть особенно осторожными при получении "писем от IRS", касающихся регистрации в портале, сканирования QR-кодов, подключения кошельков или требований о платеже, и проверять информацию через официальные каналы.

В России появилась мошенническая схема "Криптотрейдинг на Московской бирже", фишинговый сайт украл средства и данные

ChainCatcher сообщает, что по данным платформы "Мошеловка", мошенники через социальные сети выдают себя за уполномоченных брокеров Московской биржи, под предлогом "тестирования торгового канала для криптовалют" заманивают пользователей кликнуть на фишинговые ссылки, осуществляя кражу средств и информации. Московская биржа подчеркивает, что все официальные сделки должны проводиться через лицензированных брокеров, и не существует никаких эксклюзивных каналов для покупки криптовалюты, доступных обычным пользователям.Согласно данным российской IT-компании "Shard", в 2025 году российские пользователи потеряют около 234 миллионов рублей из-за криптофишинга, что составит 62% от общего объема потерь криптоактивов в том году.
app_icon
ChainCatcher Building the Web3 world with innovations.