Перейти к содержанию

Специалисты по безопасности предупредили о фишинговых атаках CryptoChameleon


News Bot

Рекомендуемые сообщения

spetsialisty_po_bezopasnosti_predupredili_o_fishingovykh_atakakh_cryptochameleon.jpg

 

Компания по кибербезопасности Lookout предупредила пользователей криптовалют о фишинговых атаках под названием CryptoChameleon, в которых злоумышленники имитируют страницы популярных криптоплатформ.

Схема CryptoChameleon ориентирована на мобильные устройства и в основном нацелена на граждан из Соединенных Штатов. Наиболее частым атакам подвергаются высокопоставленные лица, в том числе сотрудники Федеральной комиссии по связи (FCC), пользователи крупных криптовалютных бирж Binance, Coinbase, Gemini и Kraken, владельцы аппаратных кошельков Trezor, а также пользователи сервисов ShakePay и Caleb&Brown.

 

Мошенники используют многосторонний подход: отправляют фишинговые электронные письма и SMS, совершают телефонные звонки, чтобы обманом заставить пользователей раскрыть конфиденциальную информацию. Аферисты представляются службой поддержки клиентов, и под предлогом недавнего взлома убеждают людей срочно предпринять указанные действия, чтобы обеспечить безопасность их криптокошелька, в результате чего получают учетные данные пользователей.

 

Хакеры воспроизводят страницы единого входа (SSO). Чтобы предотвратить взаимодействие с инструментами автоматического анализа, на фишинговых страницах используется hCaptcha. Это позволяет фальшивому экрану для входа в систему появляться только после того, как жертва введет CAPTCHA. Такой стратегический ход предотвращает быструю идентификацию с помощью инструментов безопасности.

 

 

Подробнее: https://bits.media/spetsialisty-po-bezopasnosti-predupredili-o-fishingovykh-atakakh-cryptochameleon/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Инженер по компьютерной безопасности приговорен к трем годам тюрьмы за взлом децентрализованных бирж

      Суд Южного округа Нью-Йорка признал виновным инженера по компьютерной безопасности Шакиба Ахмеда во взломе децентрализованных криптобирж Crypto Exchange и Nirvana и приговорил его к трем годам тюрьмы. Как отметил прокурор США Дэмиан Уильямс (Damian Williams), приговор Шакибу Ахмеду (Shakeeb Ahmed) стал первым приговором за взлом смарт-контракта. Кроме того, Ахмед должен выплатить $12,3 млн и «значительные объемы криптовалют», а также заплатить криптобиржам $5 млн в качестве возмещения ущерб

      в Новости криптовалют

    • Tether успешно прошел независимый аудит безопасности

      Генеральный директор Tether Паоло Ардоино заявил, что компания успешно прошла независимый аудит безопасности System and Organization Controls 2 (SOC 2). По словам Паоло Ардоино (Paolo Ardoino), пройденный аудит гарантирует клиентам, что их активы и данные управляются в среде, которая соответствует самым высоким стандартам защиты информации.    В Tether подчеркивают, что компания обновляет собственную стратегию информационной безопасности и использует инновационные технологии для фор

      в Новости криптовалют

    • В Avast нашли дыру в безопасности

      Уязвимость в Avast нашел и описал специалист Google Тэвис Орманди (Tavis Ormandy). По его словам, хакеры могли воспользоваться ошибкой в компоненте, проверяющем JavaScript-коды на вредоносность перед его выполнением в браузере или почтовой программе. Орманди подчеркнул, что у движка много возможностей для взаимодействия, которые не ограничивает система. В связи с этим уязвимость является критической и может легко эксплуатироваться даже удаленно.   Киберпреступник может получить доступ

      в Безопасность

    • Адебайо Тиамию: DeFi-платформа Aleo нарушает протоколы безопасности хранения данных

      Блокчейн-платформа Aleo сама виновата в том, что допустила утечку части персональных данных участников программы Aleo Learn and Earn, объявил эксперт по кибербезопасности и блокчейн-исследованиям. Речь об инциденте, произошедшем 25 февраля, когда в сеть утекли личные данные участников программы, в том числе селфи и фотографии удостоверений личности.   Адебайо Тиамию (Adebayo Tiamiyu) считает, что инцидент подчеркивает ошибки команды Aleo при организации обработки и хранения персональн

      в Новости криптовалют

    • Bitfinex пресекла попытку взлома систем безопасности на $15 млрд

      Технический директор криптовалютной биржи Bitfinex Паоло Ардоино рассказал, что злоумышленник попытался обойти системы безопасности площадки через функцию частичных платежей XRP, но потерпел неудачу. По словам Паоло Ардоино (Paolo Ardoino), хакер использовал для атаки «эксплойт функции частичных платежей», поскольку ожидал, что биржа неправильно настроила свое программное обеспечение для обработки транзакций. Инцидент оказался в центре внимания криптосообщества, когда сервис сетевой безопас

      в Новости криптовалют

×
×
  • Создать...