Досвідчений фахівець з безпеки став жертвою складної фішингової атаки, що розкриває ризики інвестицій у Криптоактиви та стратегії захисту.

robot
Генерація анотацій у процесі

Експерт з безпеки активів зазнав точкової фішингової атаки, попереджаючи інвесторів у криптоактиви підвищити пильність

Нещодавно в Інтернеті почало циркулювати масштабне сховище даних, що містить 16 мільярдів ідентифікаційних даних користувачів, що викликало значну увагу з боку фахівців з безпеки. Це сховище даних містить не лише раніше втрачену інформацію, а й нові дані для входу. Хоча наразі не відомо, хто оновив і опублікував ці дані, їхній масштаб вражає, і вважається одним з найбільших випадків витоку облікових записів в історії.

Хакери використовують ці дані для здійснення різних атак, і один із досвідчених фахівців з кібербезпеки став мішенню для атаки. 19 червня цей експерт зазнав надзвичайно витонченої фішингової атаки, яка стала найскладнішою за його десять років професійної кар'єри. Зловмисники спочатку створили ілюзію, що обліковий запис жертви піддається багатоплатформеній атаці, а потім видали себе за співробітника певної торгової платформи, щоб пропонувати "допомогу". Вони майстерно поєднали методи соціальної інженерії з координаційною тактикою через SMS, телефонні дзвінки та підроблені електронні листи, усі їхні дії були спрямовані на створення терміновості, підвищення довіри та розширення масштабу атаки. Ця фальшива атака охопила широкий спектр і була надзвичайно оманливою, що є ключовим моментом її заплутаності.

​​Фішингова схема "підручник" Coinbase: навіть експерти в шокові від атак, огляд та посібник з протидії шахрайству​​

Атака почалася з анонімного SMS, у якому стверджувалося, що хтось намагається спонукати мобільного оператора розкрити номер телефону жертви. Після цього жертва почала отримувати код підтвердження, нібито з кількох фінансових платформ, що ще більше створило ілюзію атаки на рахунок. Незабаром зателефонував "Мейсон", який представився членом команди розслідування з одного з торгових платформ, та заявив, що протягом останніх 30 хвилин було кілька спроб злому рахунку жертви. "Мейсон" повідомив, що зловмисники мають велику кількість особистої інформації, але не змогли пройти остаточну перевірку, що спровокувало безпекову тривогу.

Щоб підвищити довіру, "Mason" запропонував захистити обліковий запис шляхом блокування додаткових каналів атаки і навів кілька відповідних API-з'єднань і гаманців. Він також стверджував, що послуга захисту облікового запису жертви була припинена, і якщо не вжити заходів, це може призвести до втрати коштів. Після цього жертва отримала два електронні листи: один був підтвердженням підписки на новини платформи, а інший заявляв, що захист облікового запису скасовано. Ці листи ще більше підвищили правдоподібність шахрайства.

​​Фішинг шахрайство Coinbase "підручник": атака, що навіть експертів змусила злякатись, аналіз та посібник з протидії шахрайству​​

"Mason" рекомендує перевести активи в багатопідписний гаманець для забезпечення безпеки та надає, здавалося б, офіційне посилання. Проте, жертва перевірила і виявила, що цей домен не має відношення до платформи, тому відмовилася від операції. Незважаючи на те, що зловмисники продовжували тиснути, стверджуючи, що затримка операції може призвести до блокування рахунку, жертва наполягала на виконанні операцій лише через офіційні канали.

Врешті-решт, жертва зв'язалася з справжньою службою підтримки платформи, щоб підтвердити, що з рахунком немає жодних аномалій. Служба підтримки порадила терміново заблокувати рахунок і зібрати деталі атаки для розслідування. Цей досвід підкреслює, що навіть досвідчені професіонали можуть стикатися з ретельно спланованими фішинговими атаками.

Щоб запобігти подібним атакам, інвестори повинні звернути увагу на такі моменти:

  1. Будьте обережні щодо хаосу та терміновості, які викликані спільним виготовленням фальшивих тривог.
  2. Звертайте увагу на випадки змішування коротких кодів з звичайними номерами телефону.
  3. Відмовтеся від операцій через неофіційні або незнайомі домени
  4. Будьте обережні щодо непроханих дзвінків та повідомлень
  5. Будьте обережні з непроханими попередженнями про надзвичайні ситуації та наслідки
  6. Відмовитися від вимог обходити офіційні канали
  7. Перевірте достовірність номера справи або підтримуючого квитка.
  8. Звертайте увагу на ситуацію з підробленою і правдивою інформацією.
  9. Обережно ставтеся до порад щодо використання реальних назв компаній у альтернативних рішеннях.
  10. Будьте обережні з надмірною зацікавленістю без перевірки дій.

​​Класичне" шахрайство з Coinbase": аналіз атак, які навіть експертів змусили охолонути, та посібник з протидії шахрайству​​

Крім того, рекомендується вжити наступних проактивних заходів захисту:

  1. Увімкніть рівень перевірки торгівлі на платформі
  2. Завжди зв'язуйтесь із постачальником послуг через легальні, перевірені канали.
  3. Ознайомтеся з обов'язками служби підтримки платформи
  4. Розгляньте можливість використання багатопідписних гаманців або рішень для зберігання в холодному гаманці.
  5. Збережіть офіційний веб-сайт і уникайте натискання на посилання в непрохених повідомленнях
  6. Використовуйте менеджер паролів для виявлення підозрілого веб-сайту та підтримуйте надійні паролі
  7. Регулярно перевіряйте пов'язані програми, ключі API та інтеграцію з третіми сторонами
  8. Увімкніть реальні сповіщення про рахунок у доступних місцях
  9. Повідомте про всю підозрілу діяльність офіційній службі підтримки постачальника послуг

Ця подія ще раз підкреслила важливість усвідомлення особистої безпеки. Як установи, так і особисті користувачі повинні залишатися на чеку, вживати багаторівневі заходи безпеки та розвивати навички кібербезпеки для протистояння дедалі складнішим мережевим загрозам.

​​Фішингова схема Coinbase "підручник": атака, від якої навіть експерти в поту, та посібник з безпеки від шахрайства​​

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • 7
  • Поділіться
Прокоментувати
0/400
airdrop_whisperervip
· 17год тому
Професійність нічого не варта.
Переглянути оригіналвідповісти на0
BlockDetectivevip
· 23год тому
Експерти всі програли, нам ще гірше!
Переглянути оригіналвідповісти на0
HashRateHermitvip
· 23год тому
Експертів взяли на олівець? Це досить серйозно.
Переглянути оригіналвідповісти на0
ShitcoinConnoisseurvip
· 23год тому
Професійні новачки також потрапили в пастку, ха-ха, їм і треба.
Переглянути оригіналвідповісти на0
FUDwatchervip
· 23год тому
Навіть експертів обманули риболовлею, задушуючи
Переглянути оригіналвідповісти на0
LoneValidatorvip
· 23год тому
Експерти також потрапили в пастку, смішно до сліз
Переглянути оригіналвідповісти на0
AirdropHunter420vip
· 23год тому
Зробимо один удар і все.
Переглянути оригіналвідповісти на0
  • Закріпити