Η Kaspersky ανακάλυψε μια εκστρατεία phishing που στοχεύει χρήστες κρυπτονομισμάτων σε όλον τον κόσμο. Η εκστρατεία παρουσιάζει τις διαρκώς εξελισσόμενες τακτικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου, αντανακλώντας την αυξανόμενη απήχηση των κρυπτονομισμάτων.
Μόνο την άνοιξη του 2023, οι λύσεις της Kaspersky εντόπισαν και απέτρεψαν πάνω από 85.000 scam emails, που περιλάμβαναν hot και cold wallets. Η Kaspersky παρέχει μια εις βάθος αναφορά που αποκαλύπτει τις περιπλοκές αυτών των δύο ξεχωριστών τεχνικών επίθεσης και ρίχνει φως στις διαφορές μεταξύ των δύο αυτών μεθόδων αποθήκευσης κρυπτονομισμάτων.
Ψηφιακές απάτες σε υπηρεσίες αεροπορικών και τουριστικών κρατήσεων
Με περισσότερους από 400.000.000 κατόχους πορτοφολιών κρυπτονομισμάτων παγκοσμίως, όπως αναφέρεται από το Crypto.com, η αύξηση της δημοτικότητας των hot wallets προέρχεται από την προσιτή φύση τους. Οι διαδικτυακές υπηρεσίες αποθήκευσης, όπως τα ανταλλακτήρια κρυπτονομισμάτων και οι εφαρμογές αποκλειστικά σχεδιασμένες για αυτά, έχουν γίνει πρωταρχικοί στόχοι για εγκληματίες του κυβερνοχώρου λόγω της συνεχούς σύνδεσής τους στο διαδίκτυο.
Τα hot wallets
Οι επιθέσεις phishing που στοχεύουν σε χρήστες hot wallets συνήθως χρησιμοποιούν σχετικά απλές τακτικές, συχνά εκμεταλλευόμενες άτομα που δεν έχουν τεχνικές γνώσεις. Κακόβουλοι δράστες υποδύονται γνωστά ανταλλακτήρια κρυπτονομισμάτων μέσω δόλιων email, προτρέποντας τους χρήστες να επικυρώσουν τις συναλλαγές ή να επιβεβαιώσουν εκ νέου την ασφάλεια των πορτοφολιών τους. Τα ανυποψίαστα θύματα που κάνουν κλικ στους συνδέσμους ανακατευθύνονται σε ψεύτικες ιστοσελίδες που τα ωθούν να εισαγάγουν το seed phrase – ένα βασικό στοιχείο για την ανάκτηση του πορτοφολιού. Με την απόκτηση πρόσβασης στο seed phrase, οι απατεώνες μπορούν να πάρουν τον έλεγχο του πορτοφολιού του θύματος και να μεταφέρουν χρήματα στους δικούς τους λογαριασμούς.
Τα cold wallets
Εν αντιθέσει, τα cold wallets είναι εξ ολοκλήρου offline συστήματα αποθήκευσης, όπως μια αποκλειστική συσκευή ή ακόμα και ένα ιδιωτικό κλειδί σημειωμένο σε χαρτί. Τα hardware wallets είναι ένας διαδεδομένος τύπος cold wallet. Έχουν κερδίσει την εύνοια μεταξύ των χρηστών που αποθηκεύουν σημαντικά αποθέματα κρυπτονομισμάτων λόγω των ενισχυμένων μέτρων ασφαλείας τους. Ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν πρόσφατα μια στοχευμένη εκστρατεία phishing ειδικά προσαρμοσμένη για την εκμετάλλευση των κατόχων cold wallets. Αυτή η εκστρατεία ξεκινά με ένα email που παριστάνει ένα διακεκριμένο ανταλλακτήριο κρυπτονομισμάτων, το Ripple, προσελκύοντας τους παραλήπτες με την υπόσχεση συμμετοχής σε έναν διαγωνισμό απόκτησης ενός XRP token.
Αντί να κατευθύνουν τα θύματα σε μια σελίδα phishing, οι απατεώνες χρησιμοποιούν μια πιο εξελιγμένη τεχνική δημιουργώντας μια παραπλανητική ανάρτηση ιστολογίου που μιμείται τον σχεδιασμό του ιστότοπου Ripple. Αυτός ο ιστότοπος προσφέρει στους χρήστες την ευκαιρία να μπουν σε διαγωνισμό για να κερδίσουν ένα XRP token, το εσωτερικό κρυπτονόμισμα της πλατφόρμας, ακολουθώντας τον καθορισμένο σύνδεσμο. Αφού ακολουθήσουν τον σύνδεσμο προς μια ψεύτικη σελίδα Ripple χρησιμοποιώντας ένα όνομα domain που μοιάζει πολύ με τον επίσημο τομέα Ripple (επίθεση phishing Punycode), ζητείται από τα θύματα να συνδέσουν τα hardware wallets τους, όπως το Trezor ή το Ledger, στον ιστότοπο απάτης. Αυτή η αλληλεπίδραση επιτρέπει στους απατεώνες να αποκτήσουν πρόσβαση στους λογαριασμούς των θυμάτων και να ξεκινήσουν δόλιες συναλλαγές.
Οι άμυνες
Από την άνοιξη του 2023, οι antispam λύσεις της Kaspersky εντόπισαν και απέκλεισαν με επιτυχία περισσότερα από 85.000 scam emails με στόχο χρήστες κρυπτονομισμάτων. Αυτή η δόλια εκστρατεία έφτασε στο αποκορύφωμά της τον Μάρτιο, με περισσότερα από 34.000 κακόβουλα μηνύματα. Η Kaspersky συνέχισε να προστατεύει τους χρήστες κρυπτονομισμάτων τον Απρίλιο και τον Μάιο, αποτρέποντας περίπου 19.902 και 30.816 scam emails αυτούς τους μήνες, αντίστοιχα.
Για να διατηρηθούν ασφαλή τα κρυπτο-περιουσιακά σας στοιχεία, οι ειδικοί της Kaspersky συνιστούν:
- Αγορά από επίσημες πηγές: Αγοράστε hardware wallets μόνο από επίσημες και αξιόπιστες πηγές, όπως τον ιστότοπο του κατασκευαστή ή εξουσιοδοτημένους μεταπωλητές.
- Επιθεωρήστε το πορτοφόλι σας: Σαρώστε το νέο hardware wallet σας για τυχόν σημάδια παραβίασης πριν το χρησιμοποιήσετε.
- Επαλήθευση του υλικολογισμικού: Επαληθεύετε πάντα ότι το υλικολογισμικό στο hardware wallet σας είναι νόμιμο και ενημερωμένο. Αυτό μπορεί να γίνει ελέγχοντας τον ιστότοπο του κατασκευαστή για την πιο πρόσφατη έκδοση.
- Ασφαλίστε τη seed phrase σας: Όταν ρυθμίζετε το hardware wallet σας, φροντίστε να σημειώσετε και να αποθηκεύσετε με ασφάλεια τη seed phrase σας. Μια αξιόπιστη λύση ασφαλείας θα προστατεύσει τα κρυπτονομίσματα που είναι αποθηκευμένα στην κινητή συσκευή ή τον υπολογιστή σας.
- Χρησιμοποιήστε έναν ισχυρό κωδικό πρόσβασης: Εάν το hardware wallet σας επιτρέπει έναν κωδικό πρόσβασης, επιλέξτε έναν ισχυρό και μοναδικό. Αποφύγετε τη χρήση κωδικών πρόσβασης που μπορεί κάποιος να μαντέψει εύκολα ή την επαναχρησιμοποίηση κωδικών πρόσβασης από άλλους λογαριασμούς.
Latest News
Το Ελ Σαλβαδόρ η μόνη χώρα που αγοράζει απευθείας bitcoin
Το χαρτοφυλάκιο bitcoin του Ελ Σαλβαδόρ αυξήθηκε κατά 117,74% από την αρχή του 2024
Οι ΗΠΑ θα γίνουν η παγκόσμια πρωτεύουσα των crypto, διαμηνύει ο Έρικ Τραμπ
Ο γιος του Ντόναλντ Τραμπ χαρακτηρίζει τον Μασκ ως τον σύγχρονο Αϊνστάιν
Μετά τα 100.000 δολ. τι - Τα επόμενα βήματα του Bitcoin
Ο Τραμπ είχε υποσχεθεί προηγουμένως να κάνει τις ΗΠΑ την «πρωτεύουσα των crypto» και την «υπερδύναμη του Bitcoin»
Κεφαλαιοποιήσεις ρεκόρ για τα μεγαλύτερα crypto - Ο παράγοντας Τραμπ [γράφημα]
Καμπανάκια για κίνδυνο παραδοσιακά μεγάλων διακυμάνσεων στην αγορά crypto
Πολ Άτκινς: Ένας άνθρωπος των crypto στην ηγεσία της SEC
Εάν ο διορισμός του επιβεβαιωθεί, θα αντικαταστήσει τον απερχόμενο πρόεδρο της Επιτροπής Κεφαλαιαγοράς Γκάρι Γκένσλερ
Πάουελ για Bitcoin: Ανταγωνίζεται τον χρυσό, δεν απειλεί το δολάριο
Ερωτηθείς από δημοσιογράφο εάν έχει Bitcoin, ο Τζερόμ Πάουελ απάντησε: «Δεν μου επιτρέπεται»
Ιστορικό ορόσημο για το Bitcoin - Εσπασε το φράγμα των 100.000 δολ.
Το άλμα πυροδότησε η ανακοίνωση Τραμπ ότι θα διορίσει τον «φίλο» των κρυπτονομισμάτων Πολ Άτκινς στη νευραλγική θέση του προέδρου της Επιτροπής Κεφαλαιαγοράς
Από το μηδέν στα... 100.000 δολ. - Το Bitcoin ευδοκιμεί στις συγκρούσεις
Στα δέκα έξι χρόνια της ιστορίας του η τιμή του Bitcoin έχει ανέβει από τα μηδέν δολάρια κοντά στα 100.000
Φρενίτιδα με τα crypto - Τι πρέπει να προσέχουμε κατά την αγορά τους
Συνεχίζουν να διαγράφουν ανοδική πορεία τα κρυπτονομίσματα, μετά και την εκλογή του Ντόναλντ Τραμπ στην προεδρία των ΗΠΑ
Το Bitcoin σε ρόλο σταθεροποιητή στην αγορά ενέργειας - Το παράδειγμα της Βέρνης
Η μελέτη θα αναλύσει τη συμβατότητα της εξόρυξης Bitcoin με τις ενεργειακές πολιτικές της Βέρνης