Η Kaspersky ανακάλυψε μια εκστρατεία phishing που στοχεύει χρήστες κρυπτονομισμάτων σε όλον τον κόσμο. Η εκστρατεία παρουσιάζει τις διαρκώς εξελισσόμενες τακτικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου, αντανακλώντας την αυξανόμενη απήχηση των κρυπτονομισμάτων.
Μόνο την άνοιξη του 2023, οι λύσεις της Kaspersky εντόπισαν και απέτρεψαν πάνω από 85.000 scam emails, που περιλάμβαναν hot και cold wallets. Η Kaspersky παρέχει μια εις βάθος αναφορά που αποκαλύπτει τις περιπλοκές αυτών των δύο ξεχωριστών τεχνικών επίθεσης και ρίχνει φως στις διαφορές μεταξύ των δύο αυτών μεθόδων αποθήκευσης κρυπτονομισμάτων.
Ψηφιακές απάτες σε υπηρεσίες αεροπορικών και τουριστικών κρατήσεων
Με περισσότερους από 400.000.000 κατόχους πορτοφολιών κρυπτονομισμάτων παγκοσμίως, όπως αναφέρεται από το Crypto.com, η αύξηση της δημοτικότητας των hot wallets προέρχεται από την προσιτή φύση τους. Οι διαδικτυακές υπηρεσίες αποθήκευσης, όπως τα ανταλλακτήρια κρυπτονομισμάτων και οι εφαρμογές αποκλειστικά σχεδιασμένες για αυτά, έχουν γίνει πρωταρχικοί στόχοι για εγκληματίες του κυβερνοχώρου λόγω της συνεχούς σύνδεσής τους στο διαδίκτυο.
Τα hot wallets
Οι επιθέσεις phishing που στοχεύουν σε χρήστες hot wallets συνήθως χρησιμοποιούν σχετικά απλές τακτικές, συχνά εκμεταλλευόμενες άτομα που δεν έχουν τεχνικές γνώσεις. Κακόβουλοι δράστες υποδύονται γνωστά ανταλλακτήρια κρυπτονομισμάτων μέσω δόλιων email, προτρέποντας τους χρήστες να επικυρώσουν τις συναλλαγές ή να επιβεβαιώσουν εκ νέου την ασφάλεια των πορτοφολιών τους. Τα ανυποψίαστα θύματα που κάνουν κλικ στους συνδέσμους ανακατευθύνονται σε ψεύτικες ιστοσελίδες που τα ωθούν να εισαγάγουν το seed phrase – ένα βασικό στοιχείο για την ανάκτηση του πορτοφολιού. Με την απόκτηση πρόσβασης στο seed phrase, οι απατεώνες μπορούν να πάρουν τον έλεγχο του πορτοφολιού του θύματος και να μεταφέρουν χρήματα στους δικούς τους λογαριασμούς.
Τα cold wallets
Εν αντιθέσει, τα cold wallets είναι εξ ολοκλήρου offline συστήματα αποθήκευσης, όπως μια αποκλειστική συσκευή ή ακόμα και ένα ιδιωτικό κλειδί σημειωμένο σε χαρτί. Τα hardware wallets είναι ένας διαδεδομένος τύπος cold wallet. Έχουν κερδίσει την εύνοια μεταξύ των χρηστών που αποθηκεύουν σημαντικά αποθέματα κρυπτονομισμάτων λόγω των ενισχυμένων μέτρων ασφαλείας τους. Ωστόσο, οι ερευνητές της Kaspersky ανακάλυψαν πρόσφατα μια στοχευμένη εκστρατεία phishing ειδικά προσαρμοσμένη για την εκμετάλλευση των κατόχων cold wallets. Αυτή η εκστρατεία ξεκινά με ένα email που παριστάνει ένα διακεκριμένο ανταλλακτήριο κρυπτονομισμάτων, το Ripple, προσελκύοντας τους παραλήπτες με την υπόσχεση συμμετοχής σε έναν διαγωνισμό απόκτησης ενός XRP token.
Αντί να κατευθύνουν τα θύματα σε μια σελίδα phishing, οι απατεώνες χρησιμοποιούν μια πιο εξελιγμένη τεχνική δημιουργώντας μια παραπλανητική ανάρτηση ιστολογίου που μιμείται τον σχεδιασμό του ιστότοπου Ripple. Αυτός ο ιστότοπος προσφέρει στους χρήστες την ευκαιρία να μπουν σε διαγωνισμό για να κερδίσουν ένα XRP token, το εσωτερικό κρυπτονόμισμα της πλατφόρμας, ακολουθώντας τον καθορισμένο σύνδεσμο. Αφού ακολουθήσουν τον σύνδεσμο προς μια ψεύτικη σελίδα Ripple χρησιμοποιώντας ένα όνομα domain που μοιάζει πολύ με τον επίσημο τομέα Ripple (επίθεση phishing Punycode), ζητείται από τα θύματα να συνδέσουν τα hardware wallets τους, όπως το Trezor ή το Ledger, στον ιστότοπο απάτης. Αυτή η αλληλεπίδραση επιτρέπει στους απατεώνες να αποκτήσουν πρόσβαση στους λογαριασμούς των θυμάτων και να ξεκινήσουν δόλιες συναλλαγές.
Οι άμυνες
Από την άνοιξη του 2023, οι antispam λύσεις της Kaspersky εντόπισαν και απέκλεισαν με επιτυχία περισσότερα από 85.000 scam emails με στόχο χρήστες κρυπτονομισμάτων. Αυτή η δόλια εκστρατεία έφτασε στο αποκορύφωμά της τον Μάρτιο, με περισσότερα από 34.000 κακόβουλα μηνύματα. Η Kaspersky συνέχισε να προστατεύει τους χρήστες κρυπτονομισμάτων τον Απρίλιο και τον Μάιο, αποτρέποντας περίπου 19.902 και 30.816 scam emails αυτούς τους μήνες, αντίστοιχα.
Για να διατηρηθούν ασφαλή τα κρυπτο-περιουσιακά σας στοιχεία, οι ειδικοί της Kaspersky συνιστούν:
- Αγορά από επίσημες πηγές: Αγοράστε hardware wallets μόνο από επίσημες και αξιόπιστες πηγές, όπως τον ιστότοπο του κατασκευαστή ή εξουσιοδοτημένους μεταπωλητές.
- Επιθεωρήστε το πορτοφόλι σας: Σαρώστε το νέο hardware wallet σας για τυχόν σημάδια παραβίασης πριν το χρησιμοποιήσετε.
- Επαλήθευση του υλικολογισμικού: Επαληθεύετε πάντα ότι το υλικολογισμικό στο hardware wallet σας είναι νόμιμο και ενημερωμένο. Αυτό μπορεί να γίνει ελέγχοντας τον ιστότοπο του κατασκευαστή για την πιο πρόσφατη έκδοση.
- Ασφαλίστε τη seed phrase σας: Όταν ρυθμίζετε το hardware wallet σας, φροντίστε να σημειώσετε και να αποθηκεύσετε με ασφάλεια τη seed phrase σας. Μια αξιόπιστη λύση ασφαλείας θα προστατεύσει τα κρυπτονομίσματα που είναι αποθηκευμένα στην κινητή συσκευή ή τον υπολογιστή σας.
- Χρησιμοποιήστε έναν ισχυρό κωδικό πρόσβασης: Εάν το hardware wallet σας επιτρέπει έναν κωδικό πρόσβασης, επιλέξτε έναν ισχυρό και μοναδικό. Αποφύγετε τη χρήση κωδικών πρόσβασης που μπορεί κάποιος να μαντέψει εύκολα ή την επαναχρησιμοποίηση κωδικών πρόσβασης από άλλους λογαριασμούς.
Latest News
Ο Τραμπ γέμισε με ελπίδες τους επενδυτές crypto - Πόσο βάσιμες είναι;
Για πρώτη φορά η κεφαλαιοποίηση στα κρυπτονομίσματα έφτασε στα 3 τρισεκατομμύρια δολάρια
«Καλπάζει» σε νέα ρεκόρ το Bitcoin - Αγγιξε τα 90.000 δολάρια
Οι έμποροι και οι αναλυτές συμφωνούν ότι το ράλι μόλις άρχισε - Βλέπουν τα 100.000 δολάρια μέσα στο έτος
Ο Τραμπ και το bitcoin - Τι πραγματικά θέλει η αγορά κρυπτονομισμάτων;
Σχέση λατρείας και μίσους με το bitcoin - Πώς έφτασε ο Ντόναλντ Τραμπ να είναι ο αγαπημένος της αγοράς κρυπτογράφησης - Οι προοπτικές και τα σχέδια
Ο Τραμπ κλείνει το μάτι στα κρυπτονομίσματα και οδηγεί σε ράλι τις τιμές [Γράφημα]
Το Bitcoin έχει ενισχυθεί 18,5% μέσα σε διάστημα μιας μόλις επτά ημερών και 77% από τις αρχές του έτους
Στο στόχαστρο οι συναλλαγές με crypto - Πώς θα φορολογούνται
Πέφτει φως στα «αόρατα» κρυπτονομίσματα - Πιάνει δουλειά η νέα ομάδα εργασίας στο υπουργείο Οικονομικών
Ο βασιλιάς επέστρεψε: «Ο δισεκατομμυριούχος Binance CZ σχεδιάζει τη ζωή μετά τη φυλακή
Ο Changpeng Zhao, ο ιδρυτής της Binance μιλάει στην πρώτη συνέντευξη Τύπου μετά τη φυλάκιση
Πέρασε το κατώφλι της φυλακής η Καρολάιν Έλισον του FTX
Η συνεργάτιδα και σύντροφος του Μπάνκμαν Φριντ θα παραμείνει στη φυλακή για δύο χρόνια για την απάτη του FTX
Γιατί τα crypto παρακολουθούν «με κομμένη την ανάσα» τις αμερικανικές εκλογές
Σε ποιες πολιτείες εστιάζουν οι κάτοχοι crypto - Τι περιμένουν από το Κογκρέσο και τη Γερουσία - Τι ψηφίζουν
To Bitcoin εκλέγει πρόεδρο... Πώς τα crypto θα επηρεάσουν το αποτέλεσμα στις ΗΠΑ
Η αντίστροφη μέτρηση για τις αμερικανικές εκλογές έχει αρχίσει και η βιομηχανία των crypto θα παίξει σημαντικό ρόλο
Αυξάνονται οι επενδυτικές εταιρείες «φαντάσματα» - Alert για παράνομες πλατφόρμες
«Βροχή» οι προειδοποιήσεις για παράνομες επενδυτικές πλατφόρμες από την Επιτροπή Κεφαλαιαγοράς