Pages:
Author

Topic: Остерегайтесь криптомошенников! - page 5. (Read 5215 times)

hero member
Activity: 910
Merit: 847
Платформа Scam Sniffer предупредила о продолжающейся работе фишингового скрипта Wallet Drainers. За 9 месяцев работы хакерам удалось получить доступ к средствам 63 000 жертв на сумму $58,9 млн. Впервые деятельность фишинговой кампании была зафиксирована в марте. Пики активности хакеров прошли в мае, июне и в ноябре. Злоумышленники используют вредоносный скрипт в рекламных кампаниях Google Ad и в рекламе на платформе X. За все время было зафиксировано свыше 10 000 поддельных сайтов, которые выманивали информацию у пользователей.

Для того, чтобы у пользователей не возникало подозрений, хакеры используют различные трюки с перенаправлением запросов и подменой сайтов. Кроме того, зачастую реклама использует региональный таргетинг и тактику подмены страниц. Поэтому в большинстве случаев фишинговые сайты выглядят подлинными. В рамках одной из кампаний хакеры привлекали пользователей дешевыми токенами Bitcoin Ordinals. По данным Scam Sniffer, вредоносный скрипт продается через различные форумы. При этом это не платформа «MaaS» («вирус как сервис»), а полноценная продажа кода скрипта. Есть несколько вариантов кода с различными функциями и более продвинутые скрипты стоят дороже. Источник.
legendary
Activity: 1918
Merit: 2916
А мошенники ребята оперативные. Не успели отгреметь новости о взломе связанного с Iedger приложения, они уже запустили спамерскую рассылку с предложением использовать сканер для проверки аппаратника на уязвимость.

Очевидно: ни по каким ссылкам не переходить, ни по каким QR-кодам не переходить, это всё мошенники. Насколько известно, уязвимость связана с использованием приложения, а не в самом аппаратнике, поэтому никаких проверок самого аппаратника проводить не нужно. Никаких подобных рассылок Iedger не проводил.



Quote
Vault Scanner
SCAN YOUR DEVICE NOW
Several security issues have been reported in previous (and current versions) of Iedger live, there has also been a vulnerability found in some specific Iedger software used on physical Iedger devices.

It is highly recommended that you run our easy web-scan to detect whether or not your specific versions of Iedger live & Iedger are susceptible to being exploited and potentially your crypto being stolen by a third party.

OR, SCAN THE QR CODE
legendary
Activity: 1442
Merit: 1605
На фоне новостей о запуске новой, самого мощной в мире, космической ракеты злоумышленники смогли провести фейковую раздачу криптовалюты от имени Маска. Это выяснила команда BitOK. Инцидент произошел 18 ноября 2023 года.

Раздача криптовалюты сопровождалась видео-трансляциями в YouTube с дипфейком Илона Маска (Elon Musk). Человек на видео говорил сгенерированным голосом. Для участия в раздаче участники сперва должны были сами отправить криптовалюту на адреса для донатов и дождаться обработки транзакции. Им обещали вернуть +200%.

Сейчас все видео о фейковых раздачах удалены
Не удалены. Или новые добавлены. У меня сын вчера смотрел какие-то видосики, я рядом в комнате сидел, и вдруг увидел, что на экране появляется реклама точь-в-точь как описанная здесь: дипфейк Илона Маска предлагает что-то куда-то перевести, чтобы верифицировать адрес, а его компания потом поделится сверхдоходами. Пока моему сыну шесть лет, он, конечно, на эту рекламу не обратит внимания. Но пройдёт ещё года три-четыре, и он вполне уже войдёт в целевую аудиторию мошенников.

Я борюсь с этим, как могу. Реклама у меня отключена везде, где только возможно. Но всё равно иногда проскакивает.
legendary
Activity: 3220
Merit: 3544
Top Crypto Casino
А сумму не пишут? Просто интересно, вот ниже сообщают про то что из-за низкой энтропии похитили 139 BTCНу это как бы не так примитивно, да еще пободались за комсу (привет амаклин, бггг)
хотелось бы оценить масштаб, насколько мир ебанулся попали поверившие в "трансляцию макса"

Там похоже работают одни и те же ребята и сами гоняют по своим кошелькам монеты, чтобы хоть как-то привлечь народ) Несмотря на то, что подобные дипфейки довольно долго висят в трансляции, суммы ходят небольшие (по одной теме насчитал баксов 200 в крипте).
legendary
Activity: 2058
Merit: 1256
⭐⭐⭐⭐⭐⭐
На фоне новостей о запуске новой, самого мощной в мире, космической ракеты злоумышленники смогли провести фейковую раздачу криптовалюты от имени Маска. Это выяснила команда BitOK. Инцидент произошел 18 ноября 2023 года.

Раздача криптовалюты сопровождалась видео-трансляциями в YouTube с дипфейком Илона Маска (Elon Musk). Человек на видео говорил сгенерированным голосом. Для участия в раздаче участники сперва должны были сами отправить криптовалюту на адреса для донатов и дождаться обработки транзакции. Им обещали вернуть +200%.

Сейчас все видео о фейковых раздачах удалены, однако команде BitOK удалось сделать запись: «Социальная инженерия со стороны злоумышленников оказалась успешной, поскольку несколько новостных изданий поддались обману и разместили ссылки на фейковые трансляции у себя в социальных сетях». Источник.

Если сначала просят отправить какие то средства, то это практически всегда мошенничество.


А сумму не пишут? Просто интересно, вот ниже сообщают про то что из-за низкой энтропии похитили 139 BTCНу это как бы не так примитивно, да еще пободались за комсу (привет амаклин, бггг)
хотелось бы оценить масштаб, насколько мир ебанулся попали поверившие в "трансляцию макса"
legendary
Activity: 1918
Merit: 2916
Только за последнюю неделю  криптомошенники насифонили таким образом 2 миллиона баксов.

Угу, а за полгода 60 миллионов у сотни тысяч пользователей. И этот случай с рассылкой пыли возвращает нас очередной раз к важному правилу:

не стоит копировать адреса из истории транзакций; злоумышленник может создавать похожие адреса и через рассылку пыли вмешиваться в историю транзакций. Каждый раз вводите адреса из надёжного места и перепроверяйте большее количество символов, включая символы в середине, потому что основная масса злоумышленников подбирает адреса с похожими начальными и конечными символами.
hero member
Activity: 644
Merit: 1092
Нынче в моде отравление адресов.

Только за последнюю неделю  криптомошенники насифонили таким образом 2 миллиона баксов.

По иронии кошелёк, с которого сифонили, носит гордое название Safe  Cheesy  ( что за кошелёк не знаю, наверное эфира, которого у меня нет).




legendary
Activity: 1904
Merit: 1176
Glory To Ukraine! Glory to the heroes!
Пользователь под ником 83_5BTC, с адреса которого 23 ноября была выплачена рекордная комиссия в $3,1 млн, заявил, что стал жертвой хакера. По его словам, злоумышленник украл у него более 139 BTC ($5,2 млн), включая транзакционные издержки в размере 83,65 BTC ($3,1 млн).



«Я создал новый холодный кошелек, перевел на него 139 BTC, и они сразу же были переведены на другой адрес. Могу предположить, что кто-то запускал скрипт на этом кошельке и что у скрипта был странный расчет комиссии», — сообщил пользователь.

В доказательство своих слов 83_5BTC подписал сообщение с указанного биткоин-адреса: «@83_5BTC является владельцем средств, уплативших высокую комиссию». Подпись была проверена Mononaut, разработчиком инструмента Mempool. По предположению Mononaut, наиболее вероятной причиной взлома являлась низкая энтропия кошелька жертвы, что и сделало его уязвимым.

В таком случае несколько злоумышленников могли бы конкурировать за кражу средств и повышать комиссию для того, чтобы ускорить вывод средств на свой адрес, добавил эксперт.

Mononaut также отметил, что уплаченная комиссия составила ровно 60% от общей суммы украденных 139,42 BTC, а потенциальный хакер дополнительно увел 0,001 BTC с того же адреса, заплатив 0,0006 BTC в качестве комиссии.
legendary
Activity: 1918
Merit: 2916
Помните историю про «пенсию» следователя? Так следователь оказался ещё продвинутым. В Саратове отправлен под домашний арест подполковник, начальник отдела по контролю за оборотом наркотических средств городского УМВД, который за взятку в 10 миллионов обещал отпустить оптовых торговцев наркотиками. Сообщается, что в качестве взятки ему были предложены криптовалюты, от которых он получил ключики, но так и не сумел себе их перевести на собственные адреса.

Теперь аналогичная история из Мордовии, там Верховный суд республики признал виновным в получении взятки бывшего начальника отдела управления по контролю за оборотом наркотиков МВД по Республике Мордовия. Опять подполковник, опять из отдела по наркотикам, опять взятка в биткойнах... Даже страшно себе представить, что там происходит. При общей мировой тенденции по снижению количества преступлений в криптовалютах отчего такой всплеск интереса получать взятки именно в биткойнах? Это же насквозь прозрачная сеть... Москва, Саратов, Мордовия... откуда ждать следующих новостей? В общем, нет слов! Undecided
hero member
Activity: 910
Merit: 847
На фоне новостей о запуске новой, самого мощной в мире, космической ракеты злоумышленники смогли провести фейковую раздачу криптовалюты от имени Маска. Это выяснила команда BitOK. Инцидент произошел 18 ноября 2023 года.

Раздача криптовалюты сопровождалась видео-трансляциями в YouTube с дипфейком Илона Маска (Elon Musk). Человек на видео говорил сгенерированным голосом. Для участия в раздаче участники сперва должны были сами отправить криптовалюту на адреса для донатов и дождаться обработки транзакции. Им обещали вернуть +200%.

Сейчас все видео о фейковых раздачах удалены, однако команде BitOK удалось сделать запись: «Социальная инженерия со стороны злоумышленников оказалась успешной, поскольку несколько новостных изданий поддались обману и разместили ссылки на фейковые трансляции у себя в социальных сетях». Источник.

Если сначала просят отправить какие то средства, то это практически всегда мошенничество.

legendary
Activity: 2254
Merit: 1168
А Вы попробуйте спросить человека, далекого от мира криптовалют, что такое криптовалюта и он, с высокой вероятность, ответит что это лишь интернет деньги, используемые для осуществления криминальный дел. Многие не знают всех возможностей криптовалют.

А они есть эти возможности у криптовалют?


Возможно я не до конца раскрыл свою мысль, но под криптовалютой можно видеть ведь и рабочие места. Как пример тех же кодеров, дизайнеров, СММщиков можно трудоустроить в сферу криптовалюты. И на вопрос где ты работаешь ответят они "в сфере криптовалюты". Те же крипто казино можно добавить в список крипто проектов. В то время как для многих "крипта = криминал". Как-то так.
hero member
Activity: 644
Merit: 1092

У меня к примеру все там лежит и я не переживаю. Я уверен в KeePass. Никого не призываю делать так и ничего не рекламирую.

Ну в KeePass можно быть уверенным на 100%, но этого мало и надо быть ещё уверенным на те же 100% в своих возможностях защитить свой компьютер от малвари, которая в состоянии похитить и пароль к базе и саму базу.

Я в своих таких способностях не уверен, допускаю, что компьютер может быть заражён в один "прекрасный момент", поэтому особо чувствительные данные типа СИДов и прочего в менеджере не храню.
copper member
Activity: 602
Merit: 921
Ну сам KeePass достаточно надёжный менеджер, в последней  версии которого для шифрования данных похоже используется Argon2.

Пользую его уже очень давно. И нкаких проблем с ним не было. Почему то сразу все винят ПО а не самого юзера этого ПО.

Quote
Второй -  использовался ненадёжный пароль к базе и ( после того как слямзили .kdbx) его сбрутфорсили.

Так он сам и признался что хранил пароль в голове и он был очень слабый. Так что легко можно было сбрутфорсить его.

- Password to Keepass file was only in our heads BUT was very weak so brute forceable (stupid)

Quote
Но в любом случае хранить ключи в любом менеджере не стоит, с этим выводом  я польностью согласен.

У меня к примеру все там лежит и я не переживаю. Я уверен в KeePass. Никого не призываю делать так и ничего не рекламирую.
hero member
Activity: 644
Merit: 1092
В Твиттере один из ранних владельцев биткойна (с 2012 года) пишет, что потерял все хранившиеся на кошельке 25 BTC. Ключики от кошелька он хранил с помощью менеджера паролей KeePass. С учётом того, что KeePass уже отвечала на претензии в уязвимости своего продукта к некоторым видам атаки, что есть и более простые виды атаки, к которым он может быть уязвим, вероятно, хранение паролей не в открытом виде, а под защитой менеджера паролей может быть чуть надёжнее, но, как видим, недостаточно надёжно, если речь идёт о достаточно крупной сумме сбережений в крипте.

Одиннадцать лет продержать биткойны, чтобы их кто-то банально слямзил... печальная история. Думайте о том, чтобы хранить ключи от своих биткойнов максимально безопасно, не стоит слепо верить каким-то программным решениям типа менеджера паролей, старайтесь продумывать дополнительные степени защиты, а лучше и вовсе не храните никакие ключи на подключаемым к сети устройствам.
Жестяк, после такого длительного холда потерять все. Кроме использования всяких менеджеров паролей и прочих сомнительных моментов, как бы это банально не звучало, но человеку стоило бы подумать о том, чтобы не держать все яйца в одной корзине. Это ж по текущему курсу, $900к с такими деньгами можно свободно жить в любой точке мира, большие деньги, раздели их по битку по два битка, и храни в разных местах, одновременно со всех тайников и аппаратников не украдут. Обидно конечно очень, столько холдить и все в пустую.

Вообще говоря не факт, что виноват менеджер паролей.

Сегодня как раз появилось исследование группы белых хакеров, говорящее о том, что большинство кошельков, созданных в период 2011 - 2015 , можно достаточно легко взломать из-за нагромождения в них стороннего кода (библиотек) ,  содержащих множество различного рода уязвимостей. Одна из уязвимостей  кроется в SecureRandom().

Они даже название придумали этому явлению - Randstorm.


Поэтому можно допустить, что кошелёк жертвы очутился в эпицентре этого шторма.
hero member
Activity: 910
Merit: 847
В Твиттере один из ранних владельцев биткойна (с 2012 года) пишет, что потерял все хранившиеся на кошельке 25 BTC. Ключики от кошелька он хранил с помощью менеджера паролей KeePass. С учётом того, что KeePass уже отвечала на претензии в уязвимости своего продукта к некоторым видам атаки, что есть и более простые виды атаки, к которым он может быть уязвим, вероятно, хранение паролей не в открытом виде, а под защитой менеджера паролей может быть чуть надёжнее, но, как видим, недостаточно надёжно, если речь идёт о достаточно крупной сумме сбережений в крипте.

Одиннадцать лет продержать биткойны, чтобы их кто-то банально слямзил... печальная история. Думайте о том, чтобы хранить ключи от своих биткойнов максимально безопасно, не стоит слепо верить каким-то программным решениям типа менеджера паролей, старайтесь продумывать дополнительные степени защиты, а лучше и вовсе не храните никакие ключи на подключаемым к сети устройствам.
Жестяк, после такого длительного холда потерять все. Кроме использования всяких менеджеров паролей и прочих сомнительных моментов, как бы это банально не звучало, но человеку стоило бы подумать о том, чтобы не держать все яйца в одной корзине. Это ж по текущему курсу, $900к с такими деньгами можно свободно жить в любой точке мира, большие деньги, раздели их по битку по два битка, и храни в разных местах, одновременно со всех тайников и аппаратников не украдут. Обидно конечно очень, столько холдить и все в пустую.
legendary
Activity: 2282
Merit: 1696
Top Crypto Casino
Возможно это целесообразно рассматривать, как экспериментальную лабораторию, для того чтобы протестировать все аспекты работы с децентрализованными финансами. Или это можно рассматривать, как эволюцию децентрализованных денег, где невероятно много тупиковых веток, но какие-то идеи всё-таки жизнеспособны.

Что-то возможно, со временем, будет внедрено в экосистему самого Биткоина. О чём-то навсегда забудут. Кто-то заработает на этом, произойдёт перераспределение денег от менее активных людей, к более активным.

Какие то языки программирования разовьются, из-за того, что они использовались для создания отдельных криптовалют. Я бы всё-таки не говорил, что это совсем уж бессмысленно. Что-то создаётся, а какое это будет иметь будущее - это уже другой вопрос.

Многое кстати переходит в традиционные финансы. Та же идея CBDC во многом выросла из Ripple. Или идея токенизации всех активов тоже, она пришла из крипты. Я тут намеренно не расставляю оценки, является ли это положительным или отрицательным явлением. Но так, или иначе что-то из всего этого внедряется в нашу жизнь.
hero member
Activity: 644
Merit: 1092
В Твиттере один из ранних владельцев биткойна (с 2012 года) пишет, что потерял все хранившиеся на кошельке 25 BTC. Ключики от кошелька он хранил с помощью менеджера паролей KeePass. С учётом того, что KeePass уже отвечала на претензии в уязвимости своего продукта к некоторым видам атаки, что есть и более простые виды атаки, к которым он может быть уязвим, вероятно, хранение паролей не в открытом виде, а под защитой менеджера паролей может быть чуть надёжнее, но, как видим, недостаточно надёжно, если речь идёт о достаточно крупной сумме сбережений в крипте.

Одиннадцать лет продержать биткойны, чтобы их кто-то банально слямзил... печальная история. Думайте о том, чтобы хранить ключи от своих биткойнов максимально безопасно, не стоит слепо верить каким-то программным решениям типа менеджера паролей, старайтесь продумывать дополнительные степени защиты, а лучше и вовсе не храните никакие ключи на подключаемым к сети устройствам.


Ну сам KeePass достаточно надёжный менеджер, в последней  версии которого для шифрования данных похоже используется Argon2.

Поэтому в  случае пострадавшего вижу два варианта.

Первый - в компьютере обитал кейлогер, который слямзил пароль к .kdbx

Второй -  использовался ненадёжный пароль к базе и ( после того как слямзили .kdbx) его сбрутфорсили.

Но в любом случае хранить ключи в любом менеджере не стоит, с этим выводом  я польностью согласен.
legendary
Activity: 1918
Merit: 2916
В Твиттере один из ранних владельцев биткойна (с 2012 года) пишет, что потерял все хранившиеся на кошельке 25 BTC. Ключики от кошелька он хранил с помощью менеджера паролей KeePass. С учётом того, что KeePass уже отвечала на претензии в уязвимости своего продукта к некоторым видам атаки, что есть и более простые виды атаки, к которым он может быть уязвим, вероятно, хранение паролей не в открытом виде, а под защитой менеджера паролей может быть чуть надёжнее, но, как видим, недостаточно надёжно, если речь идёт о достаточно крупной сумме сбережений в крипте.

Одиннадцать лет продержать биткойны, чтобы их кто-то банально слямзил... печальная история. Думайте о том, чтобы хранить ключи от своих биткойнов максимально безопасно, не стоит слепо верить каким-то программным решениям типа менеджера паролей, старайтесь продумывать дополнительные степени защиты, а лучше и вовсе не храните никакие ключи на подключаемым к сети устройствам.
hero member
Activity: 504
Merit: 816
Top Crypto Casino
Да полно людишек пользуют скайп. Людишки ленивы по своей сути и пробовать что то новое если работает старое не спешат, особенно если большая часть окружения сидит в скайпе.

Я уже давно отнес для себя скайп куда то в прошлое, где то на одну полку с аськой, но такие проги наверное могут быть не только для скайпа. Может и так, я вот вижу что подавляющее большинство все равно либо на вайбер, либо телегу используют. Телегу любят всякие конспираторы, которые считают, что там прямо сообщения шифруются, но я в это не особо верю, разрабы сами от себя точно ничего шифровать не будут, а если знают несколько человек, то могут знать и больше.

По-моему, ни для кого не секрет, что в телеграмме не шифруются переписки, их можно увидеть и слить, кому надо, прям в оригинальном виде, даже декодировать ничего не нужно. Включая медиаконтент и аудио-сообщения. Это его существенный недостаток по сравнению даже с тем где сигналом, где переписки зашифрованы даже от разработчиков, причем не имеет значения, каким языком вы пользуетесь. Но сигнал не такой популярный, потому что его считаю довольно скучным, там наполнение значительно меньше по сравнению с телеграммом, плюс некоторые функции отсутствуют (закрепление сообщений, их редактура)
hero member
Activity: 910
Merit: 847
Да полно людишек пользуют скайп. Людишки ленивы по своей сути и пробовать что то новое если работает старое не спешат, особенно если большая часть окружения сидит в скайпе.

Я уже давно отнес для себя скайп куда то в прошлое, где то на одну полку с аськой, но такие проги наверное могут быть не только для скайпа. Может и так, я вот вижу что подавляющее большинство все равно либо на вайбер, либо телегу используют. Телегу любят всякие конспираторы, которые считают, что там прямо сообщения шифруются, но я в это не особо верю, разрабы сами от себя точно ничего шифровать не будут, а если знают несколько человек, то могут знать и больше.
Pages:
Jump to: