Figyelmeztetés: Hogyan lophatják el az „Egyszeri jelszó” robotok az összes kriptográfiai adatait

Warning: How 'One Time Password' bots can steal all your crypto

A kiberbűnözők a Telegramon vásárolt robotokat használnak, hogy rávegyék a felhasználókat, hogy hozzáférést biztosítsanak kriptovaluta számláikhoz.

Az Intel471 kiberbiztonsági cég jelentése szerint a One Time Password (OTP) botok „rendkívül könnyen használhatók”, és viszonylag olcsón működnek a sikeres támadásból megkereshető összeghez képest.

A legjobb üzleti robotjaink

A „BloodOTPbot” néven ismert Telegram bot mindössze 300 dollár havi díjat számít fel a hackereknek a hozzáférésért. A csalóknak lehetőségük van további 20-100 dollárt költeni további adathalász eszközökre, amelyek megcélozzák az egyéni közösségimédia-fiókokat az Instagramon, a Facebookon és a Twitteren, a pénzügyi szolgáltatásokat, mint a Paypal és a Venmo, valamint a kriptoplatformokat, például a Coinbase-t.

Az OTP-botok különösen aljasok, mivel általában a hackelési folyamat utolsó lépését jelentik, miután minden szükséges személyes adatot összegyűjtöttek az áldozatról, amit hacker szóhasználatban "fullz"-nak neveznek. A hackerek az OTP bot segítségével hivatalosnak tűnő telefonhívást kezdeményeznek, miközben egyidejűleg kikérik a 2FA kódot a felhasználó kriptoplatformjáról. Miután a tipikusan zavart felhasználó nyilvánosságra hozza a kódot, a hackerek azonnali és teljes hozzáférést kapnak az áldozat fiókjához.

A CNBC jelentése szerint Dr. Anders Agpar marylandi szülészorvos egy ilyen támadás áldozata lett, amelyben egy „hivatalos hangú telefonhívás”, valamint egy sor transzparens értesítés a telefonján arról tájékoztatta, hogy a Coinbase-fiókja „elégtelenül” veszélyben"

Dr. Agpar olyan helyzetbe került, amikor telefonon nyilvánosságra hozták a kétfaktoros hitelesítési (2FA) kódját, és közvetlenül ezután azon kapta magát, hogy kizárták saját Coinbase számlájáról, amelyen körülbelül 106 000 dollár volt Bitcoinban (BTC).

Az OTP botoktól érkező ilyen típusú támadások egyre gyakoribbak, és jelentős veszteségeket okoznak mind az intézményeknek, mind az egyéni lakossági befektetőknek. A botok rendkívül magas sikerarányt mutatnak az alapok kitermelésében.

Összefüggő:4 tipp az adathalász támadások elkerülésére

A Coinbase ügyfélszolgálatát korábban is kritizálták, miután a dühös felhasználók rácáfoltak a platformra, mert nem reagál a hackerekkel szemben. A válaszidők és az ügyfélkapcsolatok javítása érdekében a Coinbase felvásárolt egy indiai mesterséges intelligencia induló vállalkozást, és létrehozott egy telefonvonalat kifejezetten a fiókfelvásárlások és a kapcsolódó támadások kezelésére.

A Coinbase szóvivője a CNBC-nek azt mondta: „A Coinbase soha nem fog kéretlen hívásokat kezdeményezni ügyfeleinek, és mindenkit arra biztatunk, hogy legyen óvatos, amikor telefonon keresztül ad tájékoztatást. Ha valakitől felhív, aki azt állítja magáról, hogy egy pénzintézettől származik, ne fedje fel fiókadatait vagy biztonsági kódjait. Ehelyett tegye le a telefont, és hívja vissza őket a szervezet honlapján feltüntetett hivatalos telefonszámon.”

Olvassa tovább a Cointelegraph oldalon
Ez az oka annak, hogy a Bitcoin bikák 42 000 dollárt fognak megvédeni a 3,3 milliárd dolláros BTC opció pénteki lejárata előtt
Az elmúlt két hónapban a Bitcoin (BTC) tiszteletben tartotta a növekvő háromszög formációt, amely többször is visszapattant a támasz- és ellenállásvonalairól....
A Manchester United korábbi játékosai futballközpontú DAO-t indítanak
A Manchester United egykori legendái, Gary Neville és Paul Scholes összefognak, hogy elindítsanak egy egyedülálló sportközpontú DAO-t (decentralizált autonóm...
Az ausztrál milliárdos bepereli a Facebookot kriptocsalás miatt, az AG beleegyezésével
Az ausztrál milliárdos, Andrew „Twiggy” Forrest bíróság elé állítja a Facebookot olyan átverő kriptovaluta-hirdetések miatt, amelyek állítása szerint az...
Az ex-Goldman Sachs bankár 33 millió dolláros emelés után elindítja a kripto alkalmazást
A „Marcus by Goldman Sachs” korábbi termékvezetője elindított egy „Domain Ventures” nevű kriptobefektetési alkalmazást, amellyel január 25-én 33 millió...
Vibe killers: Itt vannak azok az országok, amelyek az elmúlt évben betiltották a kriptot
Múlt héten a pakisztáni szindhi legfelsőbb bíróság tárgyalást tartott a digitális valuták jogi státuszáról, ami a kriptovaluta-kereskedelem teljes tilalmához...
A Bitfarms több mint 43 millió dollárt vásárolt Bitcoinból az új év megkezdéséhez
A kanadai kriptobányászati cég, a Bitfarms 2022-ben már vásárolt 1000 Bitcoint, így a kriptoeszköz-állománya több mint 177 millió dollár.Egy hétfői bejelentésben...
Bill Miller milliárdos befektető nettó vagyonának 50%-át Bitcoinba helyezi
Bill Miller befektető annak ellenére, hogy 2022 januárjában a kriptovaluta több hónapos mélypontot ért el 40 000 dollár alatt, a Bitcoin (BTC) esetében...
Az Opera integrálható a Polygonnal, megnyitva a dApp ökoszisztémát 80 millió felhasználó számára
Szerdán az Opera, a Web 3.0 alkalmazástámogatással és beépített kriptotárcával rendelkező internetböngésző bejelentette a Polygonnal (MATIC) való közelgő...
Az OCC megbízott vezetője arra figyelmeztet, hogy a DeFi „bolond aranya” emlékezteti őt a GFC-be való feljutásra
Michael Hsu, az amerikai pénznem -ellenőrző hivatal (OCC) megbízott vezetője arra figyelmeztetett, hogy a kriptográfia és a DeFi néhány negyedében kifejlesztett...
USDC a tartalékok készpénzbe és amerikai kincstárba történő összevonására
A Coinbase elnök -vezérigazgatója, Emilie Choi bejelentette, hogy a stabillcoin USD -érmét (USDC) támogató tartalékokat készpénzbe és az Egyesült Államok...
A CyberKongz tömeges majomverése 4 millió dollárt éget el éterben 5 óra alatt
A legújabb őrület az állati témájú, nem rángatható tokenekben olyan nagy sikert aratott, hogy az elmúlt 24 órában az Ethereum tranzakciós díjak legfőbb...
Chia gazdálkodása: Útmutató az XCH token gazdálkodáshoz merevlemez segítségével
A Chia Network nemrég lépett be a kriptovaluta színtérbe, és sok bányász és befektető érdeklődését felkeltette. Ennek számos oka van: Először is, a Chia...
A hype-on túl: az NFT-k tényleges értékét még meg kell határozni
2021-ben van. A Super Bowl bajnoka, Tom Brady NFT-céget alapít, Christie's mindenkinek megmagyarázza a CryptoPunks-t, a Saturday Night Live lekvárokat készít...
A Dfinity válaszol az internetes számítógépek decentralizációjára és az adatvédelmi kérdésekre
A Dfinity, az Internet Computer protokoll (ICP) mögött álló csapat tegnap a Reddit “Ask Me Anything” című műsorában visszaküldte decentralizációs és adatvédelmi...
A cserejel emelése: A közüzemi érmétől a hosszú távú befektetésig?
A natív csere tokenek értéke az elmúlt hónapokban felrobbant, a szélesebb kriptovaluta piacok mellett, megváltoztatva a narratívát arra, amire eredetileg...