SwapSpace – кроссчейн обмены криптовалют

Последние взломы криптовалютных соцсетей: как не попасться на мошенничество

Alien Mind

,

Обновлено: ,7 мин

Рост социальных сетей произвел революцию в коммуникации и бизнесе, но также привлек хакеров и мошенников, особенно с интеграцией социальных криптовалют. Ни одна платформа, от Twitter до Discord, не была застрахована от киберпреступников, эксплуатирующих уязвимости пользователей. В последние годы наблюдается всплеск взломов социальных сетей, связанных с криптовалютами, включая фишинговые атаки, фальшивые раздачи, мошенничество с выдачей себя за другое лицо и вредоносное ПО. Для обмана пользователей они часто используют социальную инженерию, чтобы заставить их раскрыть конфиденциальную информацию или отправить деньги преступникам, что приводит к финансовым потерям, краже личных данных и репутационному ущербу. 

Этот текст рассматривает недавние взломы соцсетей, связанные с криптовалютами, раскрывает тактики киберпреступников и предлагает советы, как защититься от таких мошеннических схем.

Текущая ситуация: примеры из практики

Несколько известных аккаунтов в социальных сетях были взломаны в первые недели 2024 года. 

U.S. Комиссия по ценным бумагам и биржам (SEC)

В начале января 2024 года аккаунт SEC в X (ранее Twitter) был скомпрометирован в хорошо организованной атаке. Незадолго до официального решения по Bitcoin ETF хакеры получили несанкционированный доступ к аккаунту SEC в соцсети и опубликовали фейковое объявление о том, что ETF был одобрен. Эта ложная новость быстро распространилась и вызвала значительную волатильность рынка, в результате чего криптовалюты на миллионы долларов были куплены и проданы на основе фальшивой информации. Позже стало известно, что атака стала возможной потому, что SEC не включила на своем аккаунте многофакторную аутентификацию (MFA). 

Mandiant

Mandiant, компания в сфере кибербезопасности, приобретенная Google в 2022 году, также стала жертвой взлома соцсетей в январе 2024 года. Аккаунт компании в X, где не была включена MFA, был взломан в результате атаки методом перебора пароля. Получив доступ, хакеры разместили ссылку на мошенническую страницу, которая выглядела легитимно, но была предназначена для кражи криптовалюты. В результате были украдены криптоактивы на тысячи долларов на блокчейне Solana. 

CoinGecko

Криптоплатформа CoinGecko в январе 2024 года столкнулась со сложной компрометацией своего аккаунта в X. Несмотря на включенную MFA, аккаунт был взломан, когда сотрудник по ошибке нажал на поддельную ссылку Calendly, которая являлась частью целевой фишинговой атаки. Затем злоумышленник использовал скомпрометированный аккаунт для публикации фальшивого airdrop токенов, вводя многих пользователей в заблуждение и заставляя их думать, что они могут получить бесплатные токены. В результате многие пользователи предоставили данные своих приватных ключей и в итоге потеряли доступ к своим криптокошелькам. Это наглядно показывает, насколько изощренная социальная инженерия может обходить технические меры защиты, такие как MFA, используя человеческие уязвимости. Этот пример также подчеркивает важность обучения сотрудников распознавать и избегать фишинговых попыток.

CertiK

CertiK, компания по безопасности блокчейна, известная аудитом смарт-контрактов, пережила заметный взлом в январе 2024 года. Злоумышленники скомпрометировали аккаунт CertiK в X и опубликовали ссылку на поддельный сайт Revoke. Этот поддельный сайт был создан так, чтобы выглядеть как легитимный инструмент для отзыва разрешений, выданных dApps, но на самом деле использовался для вывода средств из криптокошельков жертв. Атака, в которой использовалась изощренная социальная инженерия, выявила уязвимости даже у компаний, занимающихся безопасностью блокчейна. 

Распространенные тактики, используемые мошенниками

Мошенники используют широкий спектр приемов, чтобы обмануть пользователей и получить доступ к их криптовалюте. Понимание этих тактик необходимо для защиты себя и своих активов. Ниже приведены некоторые из наиболее распространенных методов, используемых киберпреступниками в криптосфере.

Фишинговые атаки

Фишинг — один из самых распространенных приемов, используемых мошенниками. Он предполагает отправку поддельных сообщений, часто по электронной почте или через соцсети, которые выглядят так, будто пришли из надежного источника. Цель — заставить получателя предоставить конфиденциальную информацию, такую как приватные ключи, пароли или коды двухфакторной аутентификации.

  • Как это работает: Мошенники создают поддельный сайт или сообщение, имитирующие легитимные. Пользователей заманивают ввести свои данные для входа или другую конфиденциальную информацию, которую мошенники затем используют для получения доступа к аккаунтам.
  • Реальный пример 5 мая 2024 года сервер Discord проекта Gnus.AI стал целью сложной фишинговой атаки. Хакеры получили доступ к административным учетным данным сервера и использовали их для распространения вредоносных ссылок, имитирующих легитимные сайты для выпуска криптотокенов. Эта атака привела к краже примерно $1.27 млн. Злоумышленники использовали функции смарт-контрактов Ethereum для создания фальшивых токенов, которые затем были проданы ничего не подозревающим пользователям.

Социальная инженерия

Социальная инженерия подразумевает манипулирование людьми с целью заставить их совершить действия или раскрыть конфиденциальную информацию. Мошенники часто эксплуатируют человеческую психологию, используя такие чувства, как доверие или страх.

  • Как это работает: Злоумышленники выдают себя за техподдержку, коллег или других доверенных лиц, чтобы завоевать доверие своей цели. После установления доверия они запрашивают конфиденциальную информацию или заставляют жертву выполнить действия, которые ставят безопасность под угрозу.
  • Реальный пример: Взлом аккаунта CEO Polychain Capital в X был осуществлен с использованием тактик социальной инженерии. Злоумышленники обманом заставили CEO раскрыть информацию, которая позволила им получить доступ к аккаунту и публиковать мошеннические объявления о фейковых airdrop, из-за чего пользователи потеряли свои средства.

Поддельные giveaways и airdrop

Мошенники часто пользуются ажиотажем вокруг giveaways и airdrop. Они обещают бесплатные токены или монеты в обмен на небольшие платежи или личную информацию, но такие раздачи никогда не бывают настоящими.

  • Как это работает: Мошенники создают фальшивые аккаунты в соцсетях или сайты, которые якобы предлагают бесплатные токены. Чтобы их получить, пользователей просят подтвердить свои кошельки, отправив небольшую сумму криптовалюты или предоставив приватные ключи для участия в раздаче. Как только мошенники получают нужные данные, они исчезают, оставляя пользователей ни с чем.
  • Реальный пример: Во время криптомошенничества в Twitter с Bitcoin в 2020 году хакеры использовали скомпрометированные аккаунты известных людей для продвижения фейковой раздачи Bitcoin, в результате чего им удалось украсть более $100,000. Аналогичным образом взлом CertiK включал поддельный сайт Revoke, который обманом заставлял пользователей раскрывать данные своих кошельков.

Распространение вредоносного ПО

Вредоносное ПО — еще одна распространенная тактика, используемая мошенниками для кражи токенов. Оно может маскироваться под легитимное программное обеспечение, приложения или ссылки и предназначено для сбора конфиденциальной информации или получения несанкционированного доступа к устройству пользователя.

  • Как это работает: После установки вредоносное ПО может записывать нажатия клавиш, делать снимки экрана или даже предоставлять злоумышленнику удаленный доступ. Оно часто нацелено на приложения-кошельки или платформы, где совершаются криптовалютные транзакции.
  • Реальный пример: Взлом Mandiant включал размещение ссылки на мошенническую страницу, которая, вероятно, распространяла вредоносное ПО. Посещение страницы приводило к тому, что пользователи непреднамеренно загружали вредоносное ПО, раскрывающее конфиденциальную информацию об их криптокошельках на блокчейне Solana.

Как защитить себя

Защита от взломов соцсетей, связанных с криптовалютами, требует сочетания осведомленности и соблюдения лучших практик. Вот ключевые стратегии для защиты ваших активов:

  • Включите многофакторную аутентификацию (MFA) во всех своих аккаунтах. MFA добавляет дополнительный уровень безопасности, требуя не только пароль, но и второй способ подтверждения, например код из приложения-аутентификатора. Это значительно снижает риск несанкционированного доступа, даже если ваш пароль будет скомпрометирован.
  • С осторожностью относитесь к нежелательным сообщениям, письмам или публикациям в соцсетях, в которых запрашивается конфиденциальная информация. Всегда дважды проверяйте URL-адреса и убеждайтесь в легитимности любых запросов личных данных. Не переходите по ссылкам и не загружайте вложения из неизвестных или подозрительных источников.
  • Регулярно обновляйте свои устройства и программное обеспечение. В устаревшем ПО могут быть уязвимости, которыми пользуются хакеры. Включите автоматические обновления для операционных систем, браузеров и приложений криптокошельков. Кроме того, используйте надежные антивирусные и анти-малварные программы для защиты устройств от вредоносного ПО.
  • Используйте надежные и уникальные пароли для каждого аккаунта. Менеджер паролей может помочь генерировать и хранить сложные пароли, облегчая поддержание высокой безопасности на нескольких платформах.
  • Изучите распространенные методы социальной инженерии, такие как impersonation и pretexting, и всегда проверяйте личность любого, кто запрашивает конфиденциальную информацию.
  • Защищайте свои приватные ключи. Храните их офлайн в аппаратном кошельке или в надежном физическом месте и никогда не передавайте их никому. Будьте осторожны, вводя приватные ключи в онлайн-платформы, поскольку это может подвергнуть вас риску кражи.
  • Регулярно отслеживайте активность своего аккаунта, чтобы быстро выявлять и реагировать на подозрительное поведение. Настройте уведомления о попытках входа и транзакциях и часто проверяйте активность аккаунта. Немедленно сообщайте о любых необычных действиях, чтобы минимизировать возможный ущерб.
  • Избегайте проведения конфиденциальных транзакций через публичный Wi‑Fi, который может быть небезопасным и уязвимым для перехвата злоумышленниками. Если вам все же нужно использовать публичный Wi‑Fi, убедитесь, что у вас есть надежная виртуальная частная сеть (VPN) для шифрования данных. В идеале проводите транзакции через защищенные частные сети.
  • Проверяйте подлинность сообщений, особенно тех, что связаны с финансовыми транзакциями или обновлениями безопасности. Если вы получили странное сообщение, свяжитесь с организацией напрямую, используя проверенные контактные данные. Не используйте контактную информацию из самого подозрительного сообщения, так как это может привести к потере данных. 

Заключение

Рост числа взломов соцсетей, связанных с криптовалютами, подчеркивает необходимость надежных мер безопасности и бдительности. Регулярно обновляйте настройки безопасности и с осторожностью относитесь к нежелательным сообщениям, чтобы защитить свои активы и повысить уверенность при онлайн-взаимодействии. В непредсказуемой сфере социальных сетей проактивная безопасность — ваша лучшая защита. Сделайте защиту своего цифрового капитала приоритетом, чтобы оставаться в безопасности.

Поделиться:

Похожие статьи

Хотите узнать больше?

Будьте в центре событий — подпишитесь на нашу рассылку