#ETH走势分析 Сначала вывод: немедленно проверьте настройки вашего браузера и отключите автоматическую загрузку файлов. Не переходите по случайным ссылкам на устройствах, где хранится основной кошелек, особенно если это неизвестные источники в TG.



Только что увидел один случай: за пять часов кто-то потерял почти 27 миллионов долларов в криптоактивах. Я отследил публичный адрес кошелька жертвы и подтвердил, что примерно 20 миллионов долларов были массово выведены за короткое время. Жертва сейчас публично обращается в своем канале и готов отдать 5 миллионов за возврат активов, но сам почти не надеется на успех.

Весь процесс — это классическая социальная инженерия. Вот как жертва описала ситуацию:

Сначала кто-то попытался его шантажировать, но он не придал этому значения, а наоборот заинтересовался способностями оппонента собирать информацию. Так как раньше уже были проблемы с безопасностью аккаунта, он заплатил этому человеку за проверку фона. Тот отправил результаты через несколько ссылок, жертва попросила прислать их в текстовом виде. Позже ему отправили фишинговый сайт, замаскированный под Etherscan, при переходе по которому автоматически загружалась и запускалась вредоносная программа — главное, что такой способ обошел защиту загрузок TG.

Самое опасное было то, что он использовал телефон с приватным ключом второй подписи мультиподписного кошелька для "проверки" этих ссылок. Злоумышленник одновременно получил и метаданные его Telegram. Механизм мультиподписи оказался бессилен перед одиночной ошибкой.

$BTC $ETH $XRP Все держатели должны быть настороже: слабое звено безопасности кошелька чаще всего не в технологиях, а в человеческой бдительности.
ETH-4.29%
BTC-2.92%
XRP-2.43%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 9
  • Репост
  • Поделиться
комментарий
0/400
VIKA05vip
· 44м назад
Булран 🐂
Ответить0
Jassi188vip
· 1ч назад
Я говорю, это скоро будет, просто подождите, Биткоин поднимает всё вверх.
Посмотреть ОригиналОтветить0
Jassi188vip
· 1ч назад
Бычья пробежка 🐂
Посмотреть ОригиналОтветить0
Palladavip
· 2ч назад
Держите крепко 💪
Посмотреть ОригиналОтветить0
ChainWatchervip
· 14ч назад
Охренеть, 27 миллионов вот так просто сгорели? Насколько же чувак доверчивый, ещё и 5 миллионов отдал за выкуп... Вот она, человеческая природа. Не говори, я теперь даже боюсь кликать на ссылки в TG, реально очень пугает. Если даже мультиподпись можно обойти, что нам, мелким инвесторам, вообще делать... Шантажист ещё прикидывался консультантом — что за изощрённая схема, реально жёстко. Мама дорогая, надо срочно проверить браузер, у меня такое чувство, что автозагрузка всегда включена. В социнженерии вообще нет технической сложности, всё строится на человеческой жадности и невнимательности. Чёрт, после такого реально страшно стало, холодный кошелёк — вот где безопасность. Один момент жадности — и за одну ночь оказался у разбитого корыта, как вообще можно было платить незнакомцу за проверку биографии? Хочу узнать, что сейчас чувствует этот парень, потерял 27 миллионов и ещё стал зрелищем для всей сети.
Посмотреть ОригиналОтветить0
BoredApeResistancevip
· 14ч назад
Офигеть, больше двадцати миллионов просто исчезли, этот парень — настоящий учебник по социальной инженерии. --- Мультиподпись тебя не спасёт, в конце концов всё упирается в человеческий фактор. Не надо гнаться за халявой и кликать на подозрительные ссылки. --- Интересно, как у него сейчас с нервами? Каково это — за пять часов начать жизнь с нуля? --- Каналы в Telegram — реально чума, там куча мошенников только и ждут жертву. --- Самое интересное — он ещё и платил за проверку биографии, а в итоге сам себя подставил. Ирония. --- Автоматическая загрузка файлов в браузере — это реально опасно, я эту функцию отключил, хорошо, что ничего не случилось. --- Мультиподписной кошелёк с подтверждением через телефон — это самоубийство, пожалуйста, держите устройства изолированно. --- Говорят, кто-то даже пытался его шантажировать — это же самому в яму прыгать. --- Двадцать миллионов, я бы уже сошёл с ума. Пять миллионов выкупа — и то пропали. --- После такого случая понимаешь, что никакая техническая защита не поможет, жадность и любопытство человека — вот главная уязвимость.
Посмотреть ОригиналОтветить0
GetRichLeekvip
· 14ч назад
Чёрт, 27 миллионов пропало? Я думал, что сильно в минусе... Этот парень реально храбрец, ещё и осмелился пообщаться с мошенником.
Посмотреть ОригиналОтветить0
DataChiefvip
· 14ч назад
Офигеть, 27 миллионов просто улетучились, этот парень реально с крепкими нервами, еще и мошенника взял в качестве консультанта по безопасности. --- Вообще не кликайте ни на одну подозрительную ссылку в Telegram, у меня уже несколько знакомых так попались. --- Мультиподпись-кошелек тоже не спасет, если у тебя в голове не мультиподпись — вот что действительно обидно. --- Поэтому и говорю, самая сильная защита — вообще не нажимать на эти дурацкие ссылки, это куда эффективнее любого аппаратного кошелька. --- 27 миллионов испарились за пять часов — какая нужна выдержка, чтобы потом еще о чем-то договариваться и пытаться вернуть активы, восхищаюсь. --- Опять Telegram, опять фишинговый Etherscan — как люди до сих пор попадаются на такие банальные уловки, просто уму непостижимо. --- Автоматическая загрузка в браузере — вот это реально опасная мелочь, сколько крупных держателей так попались, даже не поняли, что случилось. --- Вижу этот кейс и сразу вспоминаю похожие схемы мошенничества, все один в один, только дурак поверит. --- Человек такое существо: защититься от технических уязвимостей проще, чем от собственной жадности и любопытства, с этим ничего не поделаешь.
Посмотреть ОригиналОтветить0
GateUser-beba108dvip
· 14ч назад
27 миллионов долларов исчезли, просто из-за одной ссылки... Этот парень реально учит ценой собственной жизни. Мультиподпись-кошелек тоже не спасает, если человеческий фактор подводит — всё пропало. Я вообще не открываю весь этот хлам в TG, но всё равно страшно. Вот почему я никогда не использую один и тот же кошелек и устройство для повседневных нужд. Серьезно, осознанность в вопросах безопасности важнее всего, никакие технические средства не защитят от одной ошибки.
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить