
,7 min
Jak korzystać z BscScan? Kompletny przewodnik
Czytaj więcej
Wzrost mediów społecznościowych zrewolucjonizował komunikację i biznes, ale przyciągnął też hakerów i oszustów, zwłaszcza wraz z integracją społecznościowych kryptowalut. Żadna platforma, od Twittera po Discord, nie była bezpieczna przed cyberprzestępcami wykorzystującymi podatności użytkowników. W ostatnich latach nastąpił gwałtowny wzrost włamań do mediów społecznościowych związanych z krypto, w tym ataków phishingowych, fałszywych giveawayów, oszustw polegających na podszywaniu się pod inne osoby oraz złośliwego oprogramowania. Często wykorzystują one socjotechnikę, aby skłonić użytkowników do ujawnienia poufnych informacji lub wysłania pieniędzy przestępcom, co skutkuje stratami finansowymi, kradzieżą tożsamości i uszczerbkiem na reputacji.
Ten tekst analizuje najnowsze włamania związane z krypto w mediach społecznościowych, ujawnia taktyki cyberprzestępców i oferuje wskazówki, jak chronić się przed takimi oszustwami.
Kilka głośnych kont w mediach społecznościowych zostało zhakowanych w pierwszych tygodniach 2024 roku.
Na początku stycznia 2024 roku konto SEC na X (dawniej Twitter) zostało przejęte w dobrze zorganizowanym ataku. Tuż przed oficjalnym rozstrzygnięciem w sprawie Bitcoin ETF hakerzy uzyskali nieautoryzowany dostęp do konta SEC w mediach społecznościowych i opublikowali fałszywy komunikat, że ETF został zatwierdzony. Ta fałszywa wiadomość szybko się rozprzestrzeniła i wywołała znaczną zmienność rynku, prowadząc do handlu kryptowalutami o wartości milionów dolarów w oparciu o fake news. Jak później ustalono, atak był możliwy, ponieważ SEC nie włączyła uwierzytelniania wieloskładnikowego (MFA) na swoim koncie.
Mandiant, firma z branży cyberbezpieczeństwa przejęta przez Google w 2022 roku, również padła ofiarą włamania do mediów społecznościowych w styczniu 2024 roku. Konto firmy na X, na którym nie włączono MFA, zostało naruszone w wyniku ataku brute-force polegającego na zgadywaniu hasła. Po uzyskaniu dostępu hakerzy udostępnili link do oszukańczej strony, która wyglądała na legalną, ale była zaprojektowana do kradzieży kryptowalut. W efekcie skradziono kryptowaluty warte tysiące dolarów na blockchainie Solana.
Platforma krypto CoinGecko doświadczyła zaawansowanego przejęcia swojego konta na X w styczniu 2024 roku. Mimo włączonego MFA konto zostało naruszone, gdy pracownik nieświadomie kliknął fałszywy link Calendly, będący częścią ukierunkowanego ataku phishingowego. Następnie napastnik wykorzystał przejęte konto do opublikowania fałszywego airdropu tokenów, wprowadzając wielu użytkowników w błąd i sprawiając, że uwierzyli, iż mogą otrzymać darmowe tokeny. W rezultacie wielu użytkowników podało informacje o swoich kluczach prywatnych i ostatecznie utraciło dostęp do swoich portfeli krypto. To po prostu pokazuje, jak zaawansowana socjotechnika może ominąć zabezpieczenia techniczne, takie jak MFA, wykorzystując ludzkie słabości. Ten przykład podkreśla również znaczenie szkolenia pracowników w rozpoznawaniu i unikaniu prób phishingu.
CertiK, firma zajmująca się bezpieczeństwem blockchain, znana z audytowania smart kontraktów, doświadczyła znaczącego naruszenia w styczniu 2024 roku. Atakujący przejęli konto CertiK na X i opublikowali link do fałszywej strony Revoke. Ta podrabiana witryna została zaprojektowana tak, aby wyglądać jak legalne narzędzie do cofania uprawnień nadanych dApps, ale w rzeczywistości służyła do opróżniania portfeli kryptowalutowych ofiar. Atak, który obejmował zaawansowaną socjotechnikę, ujawnił podatności nawet w firmach zajmujących się bezpieczeństwem blockchain.
Oszustowie stosują szeroki wachlarz technik, aby wprowadzać użytkowników w błąd i uzyskiwać dostęp do ich kryptowalut. Zrozumienie tych metod jest kluczowe dla ochrony siebie i swoich aktywów. Oto niektóre z najczęściej stosowanych sposobów w świecie krypto.
Phishing to jedna z najpowszechniejszych technik stosowanych przez oszustów. Polega na wysyłaniu fałszywych wiadomości, często za pośrednictwem e-maila lub mediów społecznościowych, które wyglądają, jakby pochodziły z zaufanego źródła. Celem jest skłonienie odbiorcy do podania poufnych informacji, takich jak klucze prywatne, hasła lub kody uwierzytelniania dwuskładnikowego.
Socjotechnika polega na manipulowaniu ludźmi tak, aby wykonywali określone działania lub ujawniali poufne informacje. Oszuści często wykorzystują psychologię człowieka, odwołując się do takich emocji jak zaufanie czy strach.
Oszustowie często wykorzystują ekscytację wokół giveawayów i airdropów. Obiecują darmowe tokeny lub monety w zamian za drobne płatności lub dane osobowe, ale te rozdania nigdy nie są prawdziwe.
Złośliwe oprogramowanie, czyli malware, to kolejna powszechna technika stosowana przez oszustów do kradzieży tokenów. Malware może być ukryty pod pozorem legalnego oprogramowania, aplikacji lub linków i ma na celu pozyskiwanie poufnych informacji albo uzyskanie nieautoryzowanego dostępu do urządzenia użytkownika.
Ochrona przed włamaniami do mediów społecznościowych związanymi z krypto wymaga połączenia świadomości i dobrych praktyk. Oto kluczowe strategie zabezpieczenia swoich aktywów:
Wzrost liczby włamań do mediów społecznościowych związanych z krypto podkreśla potrzebę silnych praktyk bezpieczeństwa i czujności. Regularnie aktualizuj ustawienia bezpieczeństwa i uważaj na niezamówione komunikaty, aby chronić swoje aktywa i zwiększyć pewność siebie w kontaktach online. W nieprzewidywalnym świecie mediów społecznościowych proaktywne bezpieczeństwo jest najlepszą obroną. Priorytetowo traktuj ochronę swojego cyfrowego majątku, aby pozostać bezpiecznym i chronionym.
Udostępnij:
Dołącz do naszego newslettera — bądź na bieżąco, bądź pełen energii.

Chcesz trochę ciasteczek?
Używamy naszych własnych oraz ciasteczek trzecich stron na naszej stronie internetowej w celu poprawy Twojego doświadczenia, analizy naszego ruchu i celów bezpieczeństwa oraz marketingu. Wybierz „Zaakceptuj wszystkie”, aby je zezwolić.
Polityka dotycząca ciasteczekKup kryptowaluty za walutę fiducjarną


USD/ETH
0,000388


USD/BTC
0,000012


EUR/BTC
0,000014