Kiedy oszustwo phishingowe Bittrex przyćmiło wyszukiwania Google 

Przestrzeń kryptowalut nie jest wolna od oszustw i nielegalnej działalności. Bittrex oszustwo jest jednym z nich. Zwykle oszustwa polegają na fałszywych witrynach wymiany lub portfeli. 

Często kontaktuje się z nimi za pośrednictwem e-maili, które zwykle kończą się niepowodzeniem. Tego rodzaju problemy zawsze wymagają uwagi. Pięć lat temu pojawił się taki problem, gdy najpopularniejsze wyniki wyszukiwania Google dla hasła „ Bittrex witryna była witryną phishingową. 

Metoda ataku jest już dość starsza, ale nie można mieć pewności, czy tego rodzaju ataki nie powtórzą się w przyszłości. Nielegalni aktorzy mają zazwyczaj głęboką wiedzę na temat działania kont i portfeli i czasami całkiem skutecznie opróżniają konta niewinnych użytkowników. 

Ale w przypadku Bittrex, stało się to nieco trudne po aktualizacji przeprowadzonej wówczas przez firmę. Wprowadziła obowiązkowe uwierzytelnianie 2FA oparte na e-mailu dla wszystkich użytkowników podczas logowania, co uczyniła w związku z rosnącą liczbą oszustw typu phishing. 

Zły bliźniak Bittrexa przejął kontrolę nad wynikami wyszukiwania w Google

Pięć lat temu najpopularniejszy wynik wyszukiwania Bittrex w Google zakończyło się oszustwem typu phishing. Była to jedna ze sponsorowanych reklam, które pojawiały się, gdy ludzie jej szukali. Jak na ironię, nazwa domeny, o której mowa, brzmiała bittrex(dot) ltd i zawierała fałszywy opis, który sprawiał, że wyglądała podobnie do prawdziwej. 

Ten przypadek stanowi kolejny przykład tego, dlaczego ludzie muszą zachować szczególną ostrożność podczas wyszukiwania adresów witryn internetowych w Google, zamiast wpisywać je ręcznie. Nowi użytkownicy, którzy nie pamiętają nazwy domeny, są bardziej podatni na stanie się celem takich oszustw typu phishing. 

Ale trudno było uwierzyć, że Bittrex strona internetowa, która pojawiła się w wyniku, wyglądała bardzo podobnie do oryginalnej. Gdyby jednak ktoś zauważył dokładniej, byłoby napisane, że używasz Bittrex(dot)com. Oraz że ta nazwa domeny została zarejestrowana dwa tygodnie temu, co wskazuje, że oszustwo trwało już od dłuższego czasu. 

Wskazano, że podmiot rejestrujący korzysta z ochrony Cloudflare. Jednak w zależności od regionu reklama nie była wyświetlana niektórym osobom, co wskazywało, że Google może podejmować działania mające na celu przeciwdziałanie oszustwom. 

Trudno powiedzieć, żeby takie oszustwa jak np Bittrex nie odbędzie się w przyszłości. W rzeczywistości w obecnych czasach oszuści i nielegalni uczestnicy wymyślili nowe sposoby przeprowadzania zamierzonych oszustw. 

Tak czy inaczej, cyberprzestępcy doskonale zdają sobie sprawę, że ludzie przechowują dużo pieniędzy w portfelu wymiany. Mimo to podjęcie środków ostrożności w celu zabezpieczenia się przed oszustwami leży w gestii użytkowników. I kryptowaluta przemysł to koncepcja, która jest świadkiem pojawienia się najnowszych i unowocześnionych technologii. W przeciwieństwie do pięciu lat temu, kiedy to Bittrex doszło do oszustwa, a oszuści stosowali nowe sposoby wyzyskiwania ludzi. 

O bezpieczeństwo nie ma się jednak co martwić, jeśli tylko poświęcimy nieco więcej uwagi rozwojowi projektu. Problemy z bezpieczeństwem są nieuniknione, a hakerzy i tak będą przeszukiwać przestrzeń. Jedno, co możemy zrobić, to zidentyfikować zagrożenie i wyeliminować je, zanim robot je znajdzie. Krótko mówiąc, musimy wykonać ruch, zanim zrobi to haker. 

Nancy J. Allen
Najnowsze posty Nancy J. Allen (zobacz wszystkie)

Źródło: https://www.thecoinrepublic.com/2022/04/02/when-bittrex-phishing-fraud-overshadowed-the-google-searches/