O înşelătorie recentă legată de criptomonede a fost descoperită de cercetătorii Kaspersky pe Discord, o platformă populară de comunicare între diverse comunităţi, inclusiv cele de fani ai criptomonedelor.
Atacatorii caută victime pe serverele de criptomonede Discord şi îi atrag pe o platformă falsă, încurajând ţintele să renunţe la datele lor personale şi la o sumă reală de bani.
Ţintele primesc mesaje de la persoane rău intenţionate care îi invită să se alăture unei noi platforme de tranzacţionare cu promisiunea unei plăţi impresionante în Bitcoin sau Ethereum. Instrucţiunile simple pentru "acceptarea cadoului" duc la înregistrarea la schimbul de criptomonede, împreună cu un cod pentru a primi "premiul" în Bitcoin sau Ethereum.
Site-ul de schimb valutar fals arată exact ca un site real - pe lângă designul inteligent, aspectul adaptiv şi disponibilitatea în mai multe limbi, platforma are chiar autentificare în doi factori şi, în mod ironic, protecţie anti-phishing. Pentru a termina înregistrarea şi a obţine statutul de "utilizator", ţintei i se cere fie să facă un mic depozit în criptomonedă (în momentul respectiv sau mai târziu), fie să treacă printr-o verificare de identitate de tipul Know Your Customer (KYC). Procedura este configurată la fel ca în unele schimburi legitime: site-ul solicită detalii de contact, o fotografie a unui document de identitate şi un selfie realizat cu documentul de identitate.
Potrivit cercetătorilor Kaspersky, informaţiile de acest tip vor ajunge ulterior pe forumurile darknet şi vor fi vândute cu până la 40-60 USD. Codul furnizat ţintelor funcţionează şi arată monedele promise Bitcoin sau Etherium în contul victimelor - numai că pentru a obţine suma, utilizatorul trebuie să completeze soldul contului cu o sumă mică.
"Aceasta este o schemă inteligentă: atacatorii au făcut ca site-ul web să pară cât mai autentic, reuşesc să colecteze bani reali şi, dacă nu, rămân măcar cu datele personale ale utilizatorilor. Cel mai probabil, astfel de seturi de date cu caracter personal, fotografia cu actele de identitate şi selfie-urile vor ajunge pe piaţa darknet, vândute şi apoi utilizate pentru viitoarele activităţi de înşelătorie", spuneDan Demeter, cercetător în domeniul securităţii Kaspersky.
1. fără titlu
(mesaj trimis de anonim în data de 05.02.2021, 18:27)
Cand o intra un haker in criptomonede si le da un de lete s-a zis cu tote inventiile lor. Nu mai au valoare nici cele de hartie (care acum sunt mai mult scriptice). Se arunca in stanga si in dreapta cu sute si mii de milioane de dolari, euro .... ca nu o sa mai stie nimeni pe unde sunt si ce se va face cu ele pe viitor.