Фишинговая атака DeFi: как поддельное приложение Zoom украло 1 миллион долларов

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный энтузиаст криптовалют с многолетним опытом за плечами, я должен сказать, что этот последний инцидент служит еще одним напоминанием о американских горках в мире цифровых активов. История этого несчастного человека, потерявшего миллионы в результате фишинговой атаки на Твиттер, подчеркивает важность сохранения бдительности и сохранения здоровой дозы скептицизма в этой постоянно меняющейся ситуации.

Старый майнер DeFi недавно стал жертвой фишинговой атаки, в ходе которой вредоносное ПО в виде поддельного приложения Zoom высосало 1 миллион долларов из кошелька пользователя DeFi. 

Вчера вечером я обнаружил, что мой аккаунт в Твиттере взломали. Восстановив свой Твиттер, я обнаружил, что мой кошелек был украден, в результате чего была потеряна около 1 миллиона долларов США, которую, похоже, невозможно вернуть. Последовательность событий предполагает, что хакер, замаскированный под другого пользователя Твиттера, взаимодействовал со мной и сумел незамеченным выдать себя за меня как «XX…».

— Lsp (@lsp8940) 24 декабря 2024 г.

Атака разворачивается

Проще говоря, жертва рассказала, что получила личное сообщение в Твиттере от кого-то, выдававшего себя за генерального директора настоящего криптовалютного предприятия. Этот человек начал, казалось бы, обычный разговор, сославшись на знакомых, известных получателю. Однако это взаимодействие оказалось началом атаки.

Нападавший предложил нам организовать обсуждение хода реализации проекта посредством встречи в Zoom, а также любезно предоставил ссылку на встречу.

Доверившись инструкции, жертва попыталась восстановить приложение Zoom, поскольку этого требовала фальшивая веб-страница. Следовательно, перейдя по предоставленной ссылке и загрузив ее, они случайно активировали вредоносное ПО, предназначенное для кражи информации о кошельке и цифровых ключей.

Человек обнаружил, что понес убытки, когда кто-то взломал его учетную запись в Твиттере и опустошил его криптовалютный кошелек без его предварительного ведома.

Как опытный криптоинвестор и энтузиаст DeFi, я повидал немало взлетов и падений. Тем не менее, это был мимолетный случай отвлечения внимания, который привел к моей недавней неудаче. Несмотря на мой обширный опыт работы в горнодобывающей сфере, даже самые опытные из нас иногда могут ошибиться.

  • Читайте также:
  •   Крипто-фишинг 2024 года: как хакеры украли 500 тысяч долларов за месяц
  •   ,

Растущая угроза вредоносного ПО в криптовалюте

Рассматриваемая атака не является отдельным инцидентом, а скорее частью многочисленных кибератак, специально нацеленных на пользователей, занимающихся криптовалютами. Эти хакеры используют хитрые методы, такие как уловки на уровне домена, зарегистрированные под us04-zoom[.]us, чтобы обманом заставить невинных пользователей загрузить вредоносное ПО на свои устройства. Обычно в этих фишинговых схемах используются знакомые методы, например, использование популярных платформ, таких как Zoom, для снижения защиты потенциальных жертв.

Меры безопасности, которые должны предпринять пользователи криптовалюты

Чтобы снизить риск подобных атак, эксперты рекомендуют следующие меры предосторожности:

  • Проверка источников. Всегда важно проверять подлинность ссылок и источников загрузки в конкретном распространенном приложении, таком как Zoom или Twitter.
  • Запустите сканирование безопасности. Некоторые вредоносные программы проникают в компьютер через загруженные файлы, поэтому перед установкой обязательно сканируйте загружаемые файлы с помощью надежного антивируса.
  • Включите 2FA: повысьте безопасность учетной записи, также внедрив двухфакторную аутентификацию для всех учетных записей.
  • Сохраняйте скептицизм: не взаимодействуйте со спам-сообщениями или чатами даже от своих «друзей» или «последователей».

Пусть это послужит суровым напоминанием: мир DeFi ничем не отличается, и малейшая неосторожность может привести к ужасным результатам. Будьте бдительны, будьте в безопасности!

Никогда не пропустите ни одной детали в мире криптовалют!

Будьте в курсе последних событий в области биткойнов, альткойнов, DeFi, NFT и других цифровых активов, следя за нашими новостями, мнениями экспертов и обновлениями текущих тенденций в режиме реального времени.

Смотрите также

2024-12-25 11:52