Bitcoin rünnaku all: Comodo peatab salakavala andmepüügirünnaku krüptorahakoti omanikule

Bitcoin rünnaku all: Comodo peatab salakavala andmepüügirünnaku krüptorahakoti omanikule

Phishing Lugemisaeg: 3 protokoll

Küberkurjategijad järgivad alati raha ja pole ime, et Bitcoini hüppeliselt tõusev populaarsus on muutnud selle pahatahtlike häkkerite massiliseks sihtmärgiks. Need kurjategijad jälitavad ja jahivad Bitcoini rahakoti omanikke mitmel kaval viisil ning üks populaarsemaid taktikaid on andmepüügi. Kui häkkeril õnnestub pääseda ligi sihtmärgi Bitcoini rahakotile, saab ta kogu ohvri krüptovaluuta varastada mõne sekundiga ning kõige lihtsam viis ohvri mandaadi loovutamiseks on teda petta võltsitud meili ja veebisaidiga.

Hiljuti spetsialistid Comodo ohuuuringute laborid peatas ühe sellise kavala rünnaku. Ründajad kasutasid ohvri petmiseks keerulist mitmeastmelist tehnoloogiat. Vaatame seda pettuste ahelat lähemalt.

See sai alguse sellest, kui üks Comodo klientidest sai selle meili:

Andmepüügirünnak Bitcoinile

Teemareal on "Turvavärskendus" ja see ütleb:

"Hea klient,

Teie Blockchaini rahakott tuleb olulise turvavärskenduse tõttu kohe uuendada. Blockchain kinnitas teie üheastmelise Blockchaini rahakoti kinnituse. Oma Blockchaini rahakoti kinnitamiseks ja värskendamiseks minge oma Blockchaini rahakotile, klõpsates alloleval lingil ja sisestades kinnitamiseks oma Blockchaini rahakoti ID.

E-kiri näeb välja nagu kehtiv sõnum Blockchainist, mis on üks populaarsemaid saite, mida Bitcoini omanikud oma kontode haldamiseks kasutavad. Kui vaatate välja "Alates", leiate Blockchaini saidi tõelise e-posti aadressi: support@blockchain.info.

Kuid kui klõpsate nupul „Kinnita oma rahakott”, algab must maagia siit. Esiteks suunatakse teid sellele lehele:

plokiahela post

Esmapilgul tundub, et kõik on korras, kas pole? Klõpsake nuppu "Logi sisse" ja ilmub uus hüpikaken, kus on kastid "e-post" ja "parool".

plokiahela post – 2. samm

Nüüd jääb üle vaid oma volikirjad sisestada ja probleem on lahendatud, eks?

Lõpeta! Enne kui klõpsate nupul „Kinnita”, vaadake hoolikalt aadressiriba: see sait pole seda blockhain.info. See on blockcnailn.org.

Jah, sul on täiesti õigus. See on küberkurjategijatele kuuluv andmepüügisait. Kui oleksite oma volikirjad ära andnud, tühjendataks teie Blockchaini rahakott sekunditega.

Kuidas saab see võimalik olla? Tõepoolest, kiri saadeti päriselt support@blockchain.info aadress. Kahjuks enamik kasutajaid ei kahtlusta, et mis tahes e-posti aadressi saab väga levinud ja lihtsate meetodite abil esineda või võltsida. Seega ei märka inimene pärast aadressi kontrollimist ja selle kehtivuse kontrollimist peaaegu ühetähelist erinevust saidi URL-is. Seetõttu saavad paljud kasutajad andmepüügi ohvriks.

Ülaltoodud rünnak oli suunatud ühele konkreetsele isikule ja andmepüügimeil saadeti ühelt Lõuna-Koreas Soulis asuvalt IP-aadressilt 203.189.232.65. Domeen blockchailn.org on registreeritud Hiinas.

Hiina on postiga mõjutatud

"Me seisime siin silmitsi üsna kõrgetasemelise andmepüügirünnakuga," ütles Comodo Threat Research Labsi juht Fatih Orhan. "Kui panused on äärmiselt kõrged, nagu oda puhul,andmepüügirünnak Bitcoinile rahakotid, küberkurjategijad teevad oma tumedaid töid väga hoolikalt ja leidlikult. Tõhusaks kaitseks sedalaadi keerukate rünnakute eest vajavad üksikisikud ja ettevõtted tugevat tehniliste ja inimjõudude kombinatsiooni. Meie klienti kaitsesid näiteks Comodo tehnoloogiad, nii et küberkurjategijad olid jõuetud ega pääsenud ligi oma Bitcoini rahakotile.

Elage Comodoga turvaliselt!

Seotud ressursid:

ALUSTA TASUTA KATSET HANKIGE TASUTA OMA INSTANT TURVAKARTI

Ajatempel:

Veel alates Küberturvalisuse Comodo