
,7 мин
Как использовать BscScan? Полное руководство
Читать далее
Рост социальных сетей произвел революцию в коммуникации и бизнесе, но также привлек хакеров и мошенников, особенно с интеграцией социальных криптовалют. Ни одна платформа, от Twitter до Discord, не была застрахована от киберпреступников, эксплуатирующих уязвимости пользователей. В последние годы наблюдается всплеск взломов социальных сетей, связанных с криптовалютами, включая фишинговые атаки, фальшивые раздачи, мошенничество с выдачей себя за другое лицо и вредоносное ПО. Для обмана пользователей они часто используют социальную инженерию, чтобы заставить их раскрыть конфиденциальную информацию или отправить деньги преступникам, что приводит к финансовым потерям, краже личных данных и репутационному ущербу.
Этот текст рассматривает недавние взломы соцсетей, связанные с криптовалютами, раскрывает тактики киберпреступников и предлагает советы, как защититься от таких мошеннических схем.
Несколько известных аккаунтов в социальных сетях были взломаны в первые недели 2024 года.
В начале января 2024 года аккаунт SEC в X (ранее Twitter) был скомпрометирован в хорошо организованной атаке. Незадолго до официального решения по Bitcoin ETF хакеры получили несанкционированный доступ к аккаунту SEC в соцсети и опубликовали фейковое объявление о том, что ETF был одобрен. Эта ложная новость быстро распространилась и вызвала значительную волатильность рынка, в результате чего криптовалюты на миллионы долларов были куплены и проданы на основе фальшивой информации. Позже стало известно, что атака стала возможной потому, что SEC не включила на своем аккаунте многофакторную аутентификацию (MFA).
Mandiant, компания в сфере кибербезопасности, приобретенная Google в 2022 году, также стала жертвой взлома соцсетей в январе 2024 года. Аккаунт компании в X, где не была включена MFA, был взломан в результате атаки методом перебора пароля. Получив доступ, хакеры разместили ссылку на мошенническую страницу, которая выглядела легитимно, но была предназначена для кражи криптовалюты. В результате были украдены криптоактивы на тысячи долларов на блокчейне Solana.
Криптоплатформа CoinGecko в январе 2024 года столкнулась со сложной компрометацией своего аккаунта в X. Несмотря на включенную MFA, аккаунт был взломан, когда сотрудник по ошибке нажал на поддельную ссылку Calendly, которая являлась частью целевой фишинговой атаки. Затем злоумышленник использовал скомпрометированный аккаунт для публикации фальшивого airdrop токенов, вводя многих пользователей в заблуждение и заставляя их думать, что они могут получить бесплатные токены. В результате многие пользователи предоставили данные своих приватных ключей и в итоге потеряли доступ к своим криптокошелькам. Это наглядно показывает, насколько изощренная социальная инженерия может обходить технические меры защиты, такие как MFA, используя человеческие уязвимости. Этот пример также подчеркивает важность обучения сотрудников распознавать и избегать фишинговых попыток.
CertiK, компания по безопасности блокчейна, известная аудитом смарт-контрактов, пережила заметный взлом в январе 2024 года. Злоумышленники скомпрометировали аккаунт CertiK в X и опубликовали ссылку на поддельный сайт Revoke. Этот поддельный сайт был создан так, чтобы выглядеть как легитимный инструмент для отзыва разрешений, выданных dApps, но на самом деле использовался для вывода средств из криптокошельков жертв. Атака, в которой использовалась изощренная социальная инженерия, выявила уязвимости даже у компаний, занимающихся безопасностью блокчейна.
Мошенники используют широкий спектр приемов, чтобы обмануть пользователей и получить доступ к их криптовалюте. Понимание этих тактик необходимо для защиты себя и своих активов. Ниже приведены некоторые из наиболее распространенных методов, используемых киберпреступниками в криптосфере.
Фишинг — один из самых распространенных приемов, используемых мошенниками. Он предполагает отправку поддельных сообщений, часто по электронной почте или через соцсети, которые выглядят так, будто пришли из надежного источника. Цель — заставить получателя предоставить конфиденциальную информацию, такую как приватные ключи, пароли или коды двухфакторной аутентификации.
Социальная инженерия подразумевает манипулирование людьми с целью заставить их совершить действия или раскрыть конфиденциальную информацию. Мошенники часто эксплуатируют человеческую психологию, используя такие чувства, как доверие или страх.
Мошенники часто пользуются ажиотажем вокруг giveaways и airdrop. Они обещают бесплатные токены или монеты в обмен на небольшие платежи или личную информацию, но такие раздачи никогда не бывают настоящими.
Вредоносное ПО — еще одна распространенная тактика, используемая мошенниками для кражи токенов. Оно может маскироваться под легитимное программное обеспечение, приложения или ссылки и предназначено для сбора конфиденциальной информации или получения несанкционированного доступа к устройству пользователя.
Защита от взломов соцсетей, связанных с криптовалютами, требует сочетания осведомленности и соблюдения лучших практик. Вот ключевые стратегии для защиты ваших активов:
Рост числа взломов соцсетей, связанных с криптовалютами, подчеркивает необходимость надежных мер безопасности и бдительности. Регулярно обновляйте настройки безопасности и с осторожностью относитесь к нежелательным сообщениям, чтобы защитить свои активы и повысить уверенность при онлайн-взаимодействии. В непредсказуемой сфере социальных сетей проактивная безопасность — ваша лучшая защита. Сделайте защиту своего цифрового капитала приоритетом, чтобы оставаться в безопасности.
Поделиться:
Будьте в центре событий — подпишитесь на нашу рассылку

Хотите печеньку?
Мы используем собственные и сторонние куки на нашем сайте, чтобы улучшить ваш опыт, проанализировать трафик и в целях безопасности и маркетинга. Выберите «Принять все», чтобы разрешить их использование.
Политика использования кукиКупить криптовалюту за фиат


USD/ETH
0,000379


USD/BTC
0,000012


EUR/BTC
0,000014