#ETH走势分析 Сначала вывод: немедленно проверьте настройки вашего браузера и отключите автоматическую загрузку файлов. Не переходите по случайным ссылкам на устройствах, где хранится основной кошелек, особенно если это неизвестные источники в TG.
Только что увидел один случай: за пять часов кто-то потерял почти 27 миллионов долларов в криптоактивах. Я отследил публичный адрес кошелька жертвы и подтвердил, что примерно 20 миллионов долларов были массово выведены за короткое время. Жертва сейчас публично обращается в своем канале и готов отдать 5 миллионов за возврат активов, но сам почти не надеется на успех.
Весь процесс — это классическая социальная инженерия. Вот как жертва описала ситуацию:
Сначала кто-то попытался его шантажировать, но он не придал этому значения, а наоборот заинтересовался способностями оппонента собирать информацию. Так как раньше уже были проблемы с безопасностью аккаунта, он заплатил этому человеку за проверку фона. Тот отправил результаты через несколько ссылок, жертва попросила прислать их в текстовом виде. Позже ему отправили фишинговый сайт, замаскированный под Etherscan, при переходе по которому автоматически загружалась и запускалась вредоносная программа — главное, что такой способ обошел защиту загрузок TG.
Самое опасное было то, что он использовал телефон с приватным ключом второй подписи мультиподписного кошелька для "проверки" этих ссылок. Злоумышленник одновременно получил и метаданные его Telegram. Механизм мультиподписи оказался бессилен перед одиночной ошибкой.
$BTC $ETH $XRP Все держатели должны быть настороже: слабое звено безопасности кошелька чаще всего не в технологиях, а в человеческой бдительности.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
10 Лайков
Награда
10
9
Репост
Поделиться
комментарий
0/400
VIKA05
· 44м назад
Булран 🐂
Ответить0
Jassi188
· 1ч назад
Я говорю, это скоро будет, просто подождите, Биткоин поднимает всё вверх.
Посмотреть ОригиналОтветить0
Jassi188
· 1ч назад
Бычья пробежка 🐂
Посмотреть ОригиналОтветить0
Pallada
· 2ч назад
Держите крепко 💪
Посмотреть ОригиналОтветить0
ChainWatcher
· 14ч назад
Охренеть, 27 миллионов вот так просто сгорели? Насколько же чувак доверчивый, ещё и 5 миллионов отдал за выкуп... Вот она, человеческая природа.
Не говори, я теперь даже боюсь кликать на ссылки в TG, реально очень пугает.
Если даже мультиподпись можно обойти, что нам, мелким инвесторам, вообще делать...
Шантажист ещё прикидывался консультантом — что за изощрённая схема, реально жёстко.
Мама дорогая, надо срочно проверить браузер, у меня такое чувство, что автозагрузка всегда включена.
В социнженерии вообще нет технической сложности, всё строится на человеческой жадности и невнимательности.
Чёрт, после такого реально страшно стало, холодный кошелёк — вот где безопасность.
Один момент жадности — и за одну ночь оказался у разбитого корыта, как вообще можно было платить незнакомцу за проверку биографии?
Хочу узнать, что сейчас чувствует этот парень, потерял 27 миллионов и ещё стал зрелищем для всей сети.
Посмотреть ОригиналОтветить0
BoredApeResistance
· 14ч назад
Офигеть, больше двадцати миллионов просто исчезли, этот парень — настоящий учебник по социальной инженерии.
---
Мультиподпись тебя не спасёт, в конце концов всё упирается в человеческий фактор. Не надо гнаться за халявой и кликать на подозрительные ссылки.
---
Интересно, как у него сейчас с нервами? Каково это — за пять часов начать жизнь с нуля?
---
Каналы в Telegram — реально чума, там куча мошенников только и ждут жертву.
---
Самое интересное — он ещё и платил за проверку биографии, а в итоге сам себя подставил. Ирония.
---
Автоматическая загрузка файлов в браузере — это реально опасно, я эту функцию отключил, хорошо, что ничего не случилось.
---
Мультиподписной кошелёк с подтверждением через телефон — это самоубийство, пожалуйста, держите устройства изолированно.
---
Говорят, кто-то даже пытался его шантажировать — это же самому в яму прыгать.
---
Двадцать миллионов, я бы уже сошёл с ума. Пять миллионов выкупа — и то пропали.
---
После такого случая понимаешь, что никакая техническая защита не поможет, жадность и любопытство человека — вот главная уязвимость.
Посмотреть ОригиналОтветить0
GetRichLeek
· 14ч назад
Чёрт, 27 миллионов пропало? Я думал, что сильно в минусе... Этот парень реально храбрец, ещё и осмелился пообщаться с мошенником.
Посмотреть ОригиналОтветить0
DataChief
· 14ч назад
Офигеть, 27 миллионов просто улетучились, этот парень реально с крепкими нервами, еще и мошенника взял в качестве консультанта по безопасности.
---
Вообще не кликайте ни на одну подозрительную ссылку в Telegram, у меня уже несколько знакомых так попались.
---
Мультиподпись-кошелек тоже не спасет, если у тебя в голове не мультиподпись — вот что действительно обидно.
---
Поэтому и говорю, самая сильная защита — вообще не нажимать на эти дурацкие ссылки, это куда эффективнее любого аппаратного кошелька.
---
27 миллионов испарились за пять часов — какая нужна выдержка, чтобы потом еще о чем-то договариваться и пытаться вернуть активы, восхищаюсь.
---
Опять Telegram, опять фишинговый Etherscan — как люди до сих пор попадаются на такие банальные уловки, просто уму непостижимо.
---
Автоматическая загрузка в браузере — вот это реально опасная мелочь, сколько крупных держателей так попались, даже не поняли, что случилось.
---
Вижу этот кейс и сразу вспоминаю похожие схемы мошенничества, все один в один, только дурак поверит.
---
Человек такое существо: защититься от технических уязвимостей проще, чем от собственной жадности и любопытства, с этим ничего не поделаешь.
Посмотреть ОригиналОтветить0
GateUser-beba108d
· 14ч назад
27 миллионов долларов исчезли, просто из-за одной ссылки... Этот парень реально учит ценой собственной жизни.
Мультиподпись-кошелек тоже не спасает, если человеческий фактор подводит — всё пропало.
Я вообще не открываю весь этот хлам в TG, но всё равно страшно.
Вот почему я никогда не использую один и тот же кошелек и устройство для повседневных нужд.
Серьезно, осознанность в вопросах безопасности важнее всего, никакие технические средства не защитят от одной ошибки.
#ETH走势分析 Сначала вывод: немедленно проверьте настройки вашего браузера и отключите автоматическую загрузку файлов. Не переходите по случайным ссылкам на устройствах, где хранится основной кошелек, особенно если это неизвестные источники в TG.
Только что увидел один случай: за пять часов кто-то потерял почти 27 миллионов долларов в криптоактивах. Я отследил публичный адрес кошелька жертвы и подтвердил, что примерно 20 миллионов долларов были массово выведены за короткое время. Жертва сейчас публично обращается в своем канале и готов отдать 5 миллионов за возврат активов, но сам почти не надеется на успех.
Весь процесс — это классическая социальная инженерия. Вот как жертва описала ситуацию:
Сначала кто-то попытался его шантажировать, но он не придал этому значения, а наоборот заинтересовался способностями оппонента собирать информацию. Так как раньше уже были проблемы с безопасностью аккаунта, он заплатил этому человеку за проверку фона. Тот отправил результаты через несколько ссылок, жертва попросила прислать их в текстовом виде. Позже ему отправили фишинговый сайт, замаскированный под Etherscan, при переходе по которому автоматически загружалась и запускалась вредоносная программа — главное, что такой способ обошел защиту загрузок TG.
Самое опасное было то, что он использовал телефон с приватным ключом второй подписи мультиподписного кошелька для "проверки" этих ссылок. Злоумышленник одновременно получил и метаданные его Telegram. Механизм мультиподписи оказался бессилен перед одиночной ошибкой.
$BTC $ETH $XRP Все держатели должны быть настороже: слабое звено безопасности кошелька чаще всего не в технологиях, а в человеческой бдительности.