Соціальна інженерія стає найбільшою загрозою для шифрованих активів. Користувачі платформи повинні бути насторожі до нових методів атак.

robot
Генерація анотацій у процесі

Соціальна інженерія стає основною загрозою для користувачів шифрованих активів

В останні роки спостерігається зростання соціально-інженерних атак на користувачів криптовалюти, що викликало широкий інтерес у галузі. Ці атаки не лише мають тривалий і організований характер, але й призводять до величезних фінансових втрат.

15 травня одна з торгових платформ оприлюднила оголошення, в якому підтвердила витік внутрішніх даних і заявила, що Міністерство юстиції США вже втрутилося в розслідування. Це ще раз підкреслює серйозну загрозу безпеці активів користувачів з боку соціальної інженерії.

Чорний ліс "сервісу підтримки": коли соціальні інженерні шахрайства націлюються на користувачів Coinbase

Аналіз шахрайських методів

Зловмисники в основному реалізують атаки через такі етапи:

  1. Вдаючи з себе офіційного представника служби підтримки, стверджують, що з обліковим записом виникла аномальна ситуація.

  2. Спонукати користувачів встановити певний гаманець додаток і перевести активи.

  3. Надають підроблені мнемонічні фрази, стверджуючи, що це "офіційний новий гаманець".

  4. Як тільки користувач переведе кошти на новий гаманець, шахраї відразу ж переведуть активи.

Деякі шахраї також використовують фальшиві повідомлення про "колективний позов", створюючи відчуття терміновості, щоб спонукати користувачів до дій.

Темна лісова "служба підтримки": коли соціальні шахрайства націлюються на користувачів Coinbase

Чорний ліс "служба підтримки": коли шахрайство з соціальними інженерами націлюється на користувачів Coinbase

Темний ліс "служби підтримки": коли соціальні інженерні шахрайства націлюються на користувачів Coinbase

Чорний ліс "служба підтримки": коли соціальні інженерні шахрайства націлені на користувачів Coinbase

Темні лісові "служби підтримки": коли соціальна інженерія намагається націлитися на користувачів Coinbase

Чорний ліс "Клієнтський сервіс": коли соціальні інженерні схеми націлені на користувачів Coinbase

Чорний ліс "сервісу підтримки": коли соціальні інженери націлюються на користувачів Coinbase

Темний ліс "служби підтримки": коли шахрайства з соціальної інженерії націлені на користувачів Coinbase

Темний ліс "служби підтримки": коли соціальні інженерні шахрайства націлюються на користувачів Coinbase

Темний ліс "служби підтримки": коли шахрайства з соціальними інженерами націлюються на користувачів Coinbase

Темна лісова "служба підтримки": Коли соціальні маніпуляції націлені на користувачів Coinbase

Ознаки шахрайських організацій

Ці атаки зазвичай здійснюються організованими групами і мають такі характеристики:

  • Використовуйте сучасні інструменти для імітації офіційних комунікаційних каналів
  • Точне визначення цільової аудиторії
  • розробка узгодженого процесу обману
  • Використовуйте стратегії соціальної психології

Аналіз руху коштів

Дані на ланцюзі показують, що шахраї в основному націлені на основні активи, такі як BTC та ETH, прибуток від яких може становити кілька мільйонів доларів за одиничну операцію. Вони зазвичай швидко обмінюють отримані кошти на стейблкоїни та використовують різні способи для переміщення активів, щоб уникнути відстеження.

Темний ліс "служба підтримки": коли шахрайство в соцмережах націлюється на користувачів Coinbase

Темний ліс "служби підтримки": коли соціальні інженерні шахрайства націлюються на користувачів Coinbase

Рекомендації щодо реагування

Платформна сторона:

  • Посилити навчання користувачів та безпеку
  • Удосконалити механізм виявлення аномальної поведінки
  • Нормалізація каналів обслуговування клієнтів та процесів перевірки

Користувачі:

  • Впровадження стратегії ізоляції особистості
  • Налаштування білого списку для переказів та періоду охолодження
  • Будьте пильні, слідкуйте за новинами безпеки
  • Звертайте увагу на безпеку офлайн і захист приватності

Темний ліс "служби підтримки": коли шахрайство з соціальною інженерією націлюється на користувачів Coinbase

Заключення

Ця подія знову виявила недоліки галузі в захисті даних клієнтів та безпеці активів. Платформі потрібно всебічно підвищити рівень безпеки управління внутрішнім персоналом та аутсорсинговими послугами, включивши захист від соціальної інженерії в загальну стратегію безпеки. Водночас, у разі виявлення системних загроз, платформа повинна своєчасно реагувати та вжити заходів для підтримання довіри користувачів та безпеки активів.

BTC1.78%
ETH1.38%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
MysteriousZhangvip
· 07-18 15:37
Без слів, ще є люди, які вірять у службу підтримки.
Переглянути оригіналвідповісти на0
CrashHotlinevip
· 07-16 20:32
Хто попався, розкажіть.
Переглянути оригіналвідповісти на0
DeFiGraylingvip
· 07-15 22:25
Бачачи людей, кричать фальшивий客服, це точно.
Переглянути оригіналвідповісти на0
ValidatorVibesvip
· 07-15 22:17
крипто нативи все ще попадаються на базову фішинг-атаку, смх... саме тому нам терміново потрібна децентралізована ідентичність
Переглянути оригіналвідповісти на0
ForkTonguevip
· 07-15 22:13
Одна група невдах була обдурена
Переглянути оригіналвідповісти на0
MetaMiseryvip
· 07-15 22:10
Що робити, якщо знову втратив гроші?
Переглянути оригіналвідповісти на0
  • Закріпити