Uwaga: Oszuści kradną Twoje kryptowaluty za pomocą hasła jednorazowego

  • Oszuści wdrażają złożone boty hakerskie w Telegramie, aby zwieść inwestorów w celu ujawnienia uwierzytelnienia dwuskładnikowego, co skutkuje zablokowaniem i usunięciem kont.
  • Oszuści oszukują konsumentów, aby udostępnili im swoje konta Bitcoin, wdrażając boty zdobyte w Telegramie.

Boty OTP są niezwykle niebezpieczne, ponieważ zazwyczaj są wykorzystywane na ostatnim etapie procesu hakerskiego, po zdobyciu wszystkich istotnych danych osobowych ofiary, co w języku hakerów określa się również jako „pełne”. Hakerzy wykorzystują bota OTP do symulacji oficjalnej rozmowy telefonicznej, jednocześnie żądając od platformy kryptograficznej użytkownika kodu autoryzacji dwuskładnikowej (2FA).

Według badań przeprowadzonych przez firmę Intel471 zajmującą się bezpieczeństwem cybernetycznym boty z hasłami jednorazowymi (OTP) są „niezwykle łatwe w użyciu” i „całkiem tanie w obsłudze” w porównaniu z ilością, jaką można wygenerować w wyniku udanego ataku.

- Reklama -

Tego rodzaju ataki na boty OTP stają się coraz bardziej powszechne i powodują znaczne straty zarówno dla instytucji, jak i zwykłych inwestorów detalicznych. 

PRZECZYTAJ TAKŻE – TWITTER WYDAJE SIĘ ZBYCZNY NA ETHEREUM, GDY JACK DORSEY OPUSZCZAŁ

Czym właściwie jest przestępstwo kryptograficzne?

Kryptowaluty i przestępczość omawiają godne uwagi incydenty cyberprzestępczości obejmujące kradzież (lub w inny sposób nielegalne zdobycie) kryptowalut, a także niektóre metody lub słabości bezpieczeństwa, które są regularnie wykorzystywane.

3-Rodzaje przestępstw związanych z kryptowalutami

  1. Ataki z użyciem ransomware kryptowalutowego

Wypłaty za oprogramowanie ransomware wzrosły dramatycznie w 2020 r., wynosząc około 370 milionów dolarów wypłaconych w kryptowalutach. Ransomware, rodzaj złośliwego oprogramowania, często przedostaje się do systemu poprzez złośliwy załącznik, osadzony link lub poprzez wykorzystanie luki w zabezpieczeniach. Popularna koncepcja oprogramowania ransomware jako usługi (RaaS) umożliwia atakującym wypożyczanie odmian oprogramowania ransomware od ich producentów w zamian za procent płatności okupu.

Jeśli okup nie zostanie zapłacony, oszuści grożą ujawnieniem wrażliwych danych lub zablokowaniem dostępu do systemu. Ataki te są wymierzone w korporacje i rządy i mogą zatrzymać kluczową infrastrukturę, taką jak szpitale.

  1. Finansowanie terroryzmu

Organizacje terrorystyczne, zarówno międzynarodowe, jak i krajowe, wykorzystują kryptowaluty do finansowania swoich działań. Grupy terrorystyczne zbierają datki za pomocą swoich stron internetowych, platform sieci społecznościowych, aplikacji do szyfrowania wiadomości i ciemnej sieci. Unikają władz, wykorzystując portfele, miksery i inne metody prania pieniędzy i utrudniając służbom bezpieczeństwa ich śledzenie.

  1. Kradzież kryptowaluty

Chociaż bitcoin jest reklamowany jako bezpieczny, nie podlega kradzieży. Przestępcy kradną bitcoiny ofiarom poprzez ataki hakerskie, socjotechnikę i phishing, a następnie piorą je w łańcuchu bloków.

Jak chronić kryptowaluty?

1. Zanim zarejestrujesz konto na Coinbase [lub innych giełdach], utwórz unikalny adres e-mail dla tego konta.

2. Upewnij się, że tworzysz bardzo trudne i długie hasło i że tylko Ty masz do niego dostęp na kontrolowanej przez Ciebie kartce papieru.

Twoja ZABEZPIECZENIE przed oszustwami

Jedną z najlepszych metod zabezpieczenia inwestycji jest zabezpieczenie portfela; portfele fizyczne (lub „zimne”) przypominają pendrive'y USB i służą jako fizyczne repozytorium tokenów lub pieniędzy. Eksperci w dziedzinie bezpieczeństwa kryptowalut odradzają przechowywanie jakichkolwiek aktywów w walutach cyfrowych na giełdach walut cyfrowych.

Źródło: https://www.thecoinrepublic.com/2022/02/18/alert-scammers-stealing-your-crypto-with-a-one-time-password/