SlowMist, всемирно известная компания по обеспечению безопасности блокчейнов, обнаружила, что в 300 году было зарегистрировано более 2022 инцидентов безопасности. Из них почти треть составляют фишинговые атаки и мошенничество. Охранная компания рассказала о некоторых распространенных способах фишинга, которые мошенники использовали для нацеливания на ничего не подозревающих жертв. Некоторые включают браузер закладки, которые были вредоносными и хитрыми заказами на продажу, а также троянскими вредоносное ПО, применяемое через Discord, приложение для обмена сообщениями.
Вредоносные закладки браузера
Мошенники используют менеджеры закладок, функции, присутствующие в большинстве современных браузеров. Мошенники используют это, чтобы в конечном итоге получить доступ к учетной записи Discord человека после того, как мошенник вставит коды JavaScript в закладки, используя предустановленную фишинговую страницу. Затем мошенники подсказывают жертве добавить подозрительную закладку через фишинговую страницу мошенников, и мошенник терпеливо ждет, пока жертва не нажмет на эту конкретную закладку, все еще войдя в свою учетную запись Discord. Затем это запускает встроенный код JavaScript, и мошенник получает личную информацию жертвы.
«Покупки за ноль долларов» (фишинг через NFT)
Из всех заметных инцидентов безопасности NFT 22 были фишинговыми атаками. Мошенники заманивают жертв подписать свои NFT абсолютно бесплатно, используя поддельный заказ на продажу. Сразу после того, как жертва подтверждает заказ, мошенники покупают NFT жертвы через любую торговую площадку за плату, установленную мошенниками.
Кража денег троянским конем
Этот класс атак происходит через личные сообщения, которыми делятся в приложении Discord. Здесь мошенник предлагает своей жертве протестировать новое приложение. Затем мошенник отправляет программы в виде сжатых файлов, содержащих до 800 МБ исполняемых файлов. После загрузки программа сканирует файлы с такими словами, как «кошелек», а затем быстро загружает эти файлы на сервер, доступный для злоумышленника. Такие атаки осуществляются с помощью вредоносного ПО под названием RedLine Stealer.
Мошенничество с использованием номеров, оканчивающихся одинаково
Здесь злоумышленники раздают несколько токенов низкой стоимости всего за 0.01 доллара потенциальным жертвам с аналогичным адресом. Разница только в последних цифрах адреса. Цель состоит в том, чтобы заставить пользователя непреднамеренно скопировать неверный адрес в историю переводов.
В отчете за 2022 год охвачен ряд проблем безопасности блокчейна, а также уязвимости в контрактах блокчейна, а также утечки закрытых ключей.
Было совершено около 92 атак через слабые места контрактов, которые принесли убытки в размере 1 миллиарда долларов из-за взломанных программ и ограничений в структуре контрактов. Кража закрытых ключей составила 6.6% кибератак, что привело к убыткам в размере около 792 миллионов долларов. Мост Ронинов так же как и сигнал Мост Горизонта являются лучшими примерами таких недавних крипто-преступлений.
В то время как такие игроки отрасли, как HIVE Blockchain Technologies Ltd. (NASDAQ: HIVE) TSX.V: HIVE) делают все возможное, чтобы информировать потребителей о киберрисках, с которыми сталкиваются их цифровые активы, каждый человек обязан проявлять осторожность и проявлять должную осмотрительность перед завершением любой криптовалютной транзакции.
О CryptoCurrencyWire
CryptoCurrencyWire («CCW») - это компания по распространению финансовых новостей и контента, которая предоставляет (1) доступ к сети проводных услуг через ИнвесторВайр для наиболее эффективного охвата всех целевых рынков, отраслей и демографических групп, (2) распространение статей и редакций в более 5,000 новостных агентств, (3) расширенные услуги пресс-релизов для обеспечения максимального воздействия, (4) распространение в социальных сетях через IBN ( InvestorBrandNetwork) почти 2 миллионам подписчиков, и (5) полный спектр корпоративных коммуникационных решений. Являясь многопрофильной организацией с обширной командой журналистов и писателей, CCW занимает уникальное положение, чтобы наилучшим образом обслуживать частные и государственные компании, которые стремятся охватить широкую аудиторию. аудитория инвесторов, потребителей, журналистов и широкой общественности. Преодолевая информационную перегрузку на сегодняшнем рынке, CCW обеспечивает своим клиентам беспрецедентную известность, узнаваемость и узнаваемость бренда. CCW - это место, где сходятся новости, контент и информация о криптографии.
Чтобы получать мгновенные SMS-уведомления от CryptoCurrencyWire, отправьте текстовое сообщение «CRYPTO» на номер 844-397-5787 (только для мобильных телефонов в США).
Для получения дополнительной информации, пожалуйста, посетите https://www.cryptocurrencywire.com
См. Полные условия использования и заявления об отказе от ответственности на веб-сайте CryptoCurrencyWire, применимые ко всему контенту, предоставленному CCW, независимо от того, где он был опубликован или переиздан: https://CCW.fm/Disclaimer
CryptoCurrencyWire (CCW)
Нью-Йорк, Нью-Йорк
www.cryptocurrencywire.com
Офис 212.994.9818
Редактор@CryptoCurrencyWire.com
CryptoCurrencyWire является частью ИнвесторБрендСеть.
- SEO-контент и PR-распределение. Получите усиление сегодня.
- Платоблокчейн. Интеллект метавселенной Web3. Расширение знаний. Доступ здесь.
- Источник: https://www.cryptocurrencywire.com/slowmist-report-reveals-tricks-crypto-scammers-used-in-2022/
- 1
- 2022
- a
- О нас
- О криптографии
- выше
- абсолютно
- доступ
- доступной
- Учетная запись
- адрес
- продвинутый
- После
- выброска десанта
- Все
- и
- приложение
- отношение
- Применение
- прикладной
- массив
- гайд
- Активы
- атаковать
- нападки
- аудитория
- проверяет подлинность
- осведомленность
- до
- ниже
- ЛУЧШЕЕ
- блокчейн
- Безопасность блочной цепи
- технологии блочной цепи
- закладки
- марка
- Приносит
- браузер
- браузеры
- под названием
- осторожный
- класс
- клиентов
- код
- Общий
- Связь
- Компании
- Компания
- комплектующие
- Потребители
- современный
- содержание
- контракт
- контрактов
- содействие
- сходиться
- Корпоративное
- Цена
- покрытый
- преступления
- крипто-
- Криптопреступления
- КриптовалютаПровод
- резки
- кибер-
- кибератаки
- Демографическая
- Проект
- определены
- разница
- Интернет
- Цифровые активы
- цифры
- усердие
- раздор
- распределение
- дело
- редакционный
- воспитывать
- Эффективный
- встроенный
- расширение
- обеспечивать
- запись
- со временем
- Примеры
- Эксплуатировать
- обширный
- всего лишь пяти граммов героина
- не настоящие
- Особенности
- Комисии
- несколько
- Файлы
- фильтр
- окончательный
- финансовый
- финансовые новости
- найденный
- от
- полный
- Gain
- Общие
- широкая публика
- получить
- инструкция
- взломанa
- происходит
- здесь
- Выделенные
- история
- Hive
- Лошадь
- HTTPS
- немедленно
- Влияние
- in
- включают
- возложенный
- individual
- промышленности
- промышленность
- информация
- Вставки
- мгновение
- на международном уровне
- Инвесторы
- наводящие
- вопросы
- IT
- JavaScript
- Журналисты
- Основные
- ключи
- Используя
- недостатки
- от
- потери
- Низкий
- ООО
- вредоносных программ
- Менеджеры
- способ
- рынок
- рынка
- Области применения:
- максимальный
- Медиа
- Сообщения
- обмен сообщениями
- Приложение обмена сообщениями
- миллиона
- Мобильный телефон
- мобильные телефоны
- деньги
- БОЛЕЕ
- самых
- многогранный
- Nasdaq
- почти
- сеть
- Новые
- Новости
- NFT
- NFTs
- примечательный
- номер
- номера
- цель
- Получает
- Одна треть
- заказ
- заказы
- организация
- Магазины
- часть
- особый
- терпеливо
- личного
- фишинг
- фишинговые атаки
- телефоны
- Платон
- Платон Интеллектуальные данные
- ПлатонДанные
- игроки
- пожалуйста
- расположены
- возможное
- потенциал
- представить
- нажмите
- Пресс-релизы
- частная
- Секретный ключ
- Частные ключи
- FitPartner™
- Программы
- при условии
- приводит
- что такое варган?
- публичные компании
- опубликованный
- покупки
- достигать
- Получать
- последний
- признание
- записанный
- освободить
- отчету
- Показывает
- рисках,
- sale
- главная
- то же
- Мошенники
- мошенничество
- безопасность
- служить
- Услуги
- настройки
- Поделиться
- общие
- подпись
- аналогичный
- SlowMist
- SMS
- Соцсети
- социальные сети
- Решения
- некоторые
- По-прежнему
- такие
- подозрительный
- синдикация
- цель
- команда
- технологии
- terms
- тестXNUMX
- Ассоциация
- кража
- их
- Через
- в
- Сегодняшних
- Лексемы
- сделка
- перевод
- срабатывание
- нам
- беспрецедентный
- использование
- Информация о пользователе
- с помощью
- Жертва
- жертвы
- видимость
- Уязвимости
- способы
- Вебсайт
- Что
- широкий
- Провод
- слова
- зефирнет