Waarschuwing: hoe 'One Time Password'-bots al uw crypto kunnen stelen

Warning: How 'One Time Password' bots can steal all your crypto

Cybercriminelen gebruiken bots die op Telegram zijn gekocht om gebruikers te misleiden om hen toegang te geven tot hun cryptocurrency-accounts.

Volgens een rapport van cyberbeveiligingsbedrijf Intel471 zijn One Time Password (OTP)-bots "opmerkelijk eenvoudig te gebruiken" en relatief goedkoop in het gebruik in verhouding tot het bedrag dat kan worden verdiend met een succesvolle aanval.

Onze beste handelsrobots

Een Telegram-bot die bekend staat als 'BloodOTPbot' rekent een maandelijks bedrag van slechts $ 300 aan hackers om toegang te krijgen. Fraudeurs hebben ook de mogelijkheid om een extra $ 20 tot $ 100 te besteden aan meer phishing-tools die gericht zijn op individuele sociale media-accounts op Instagram, Facebook en Twitter, financiële diensten zoals Paypal en Venmo en cryptoplatforms zoals Coinbase.

OTP-bots zijn vooral snode omdat ze over het algemeen de laatste stap in het hackproces zijn, nadat alle noodzakelijke persoonlijke informatie over het slachtoffer is verzameld, in het spraakgebruik van hackers bekend als "de fullz". Hackers gebruiken de OTP-bot om een schijnbaar officieel telefoongesprek te voeren, terwijl ze tegelijkertijd de 2FA-code van het cryptoplatform van de gebruiker vragen. Zodra de doorgaans verwarde gebruiker de code onthult, krijgen hackers onmiddellijke en volledige toegang tot het account van het slachtoffer.

Volgens een rapport van CNBC was de in Maryland gevestigde verloskundige Dr. Anders Agpar het slachtoffer van een dergelijke aanval, waarbij een "officieel klinkend telefoontje" naast een reeks bannermeldingen op zijn telefoon hem liet weten dat zijn Coinbase-account "was in gevaar"

Dr. Agpar belandde in een situatie waarin zijn two-factor-authentication (2FA)-code via de telefoon werd bekendgemaakt en onmiddellijk daarna merkte hij dat hij geen toegang meer had tot zijn eigen Coinbase-account met ongeveer $ 106.000 in Bitcoin (BTC).

Dit soort aanvallen van OTP-bots nemen in frequentie toe en veroorzaken aanzienlijke verliezen voor zowel instellingen als individuele particuliere beleggers. De bots hebben een extreem hoog slagingspercentage bij het extraheren van fondsen.

Verwant:4 tips om phishing-aanvallen te voorkomen

Klantenservice bij Coinbase is in het verleden het onderwerp geweest van kritiek nadat boze gebruikers het platform bekritiseerden vanwege een gebrek aan reactievermogen bij het omgaan met hackers. In een poging de responstijden en klantrelaties te verbeteren, verwierf Coinbase een Indiase AI-startup en creëerde een telefoonlijn speciaal voor het omgaan met accountovernames en gerelateerde aanvallen.

Een woordvoerder van Coinbase vertelde CNBC: "Coinbase zal nooit ongevraagd bellen naar zijn klanten en we moedigen iedereen aan voorzichtig te zijn bij het verstrekken van informatie via de telefoon. Als u wordt gebeld door iemand die beweert van een financiële instelling te zijn, geef dan geen van uw accountgegevens of beveiligingscodes vrij. Hang in plaats daarvan op en bel ze terug op een officieel telefoonnummer dat op de website van de organisatie staat."

Lees verder op CoinTelegraph
14% van de Salvadoraanse bedrijven heeft transacties uitgevoerd in BTC: Kamer van Koophandel
Volgens een recent onderzoek van de Salvadoraanse Kamer van Koophandel zijn bedrijven in El Salvador traag met het adopteren van Bitcoin (BTC) sinds het...
Democratische verdeeldheid over crypto is niet alleen maar slecht nieuws voor regelgeving
De regering-Biden heeft zojuist een uitvoerend bevel aangenomen ter bevordering van onderzoek naar crypto-activa met het oog op de regulering ervan, maar...
Dit is hoe handelaren vorige week werden gewaarschuwd voor de grote rally's van RUNE, FUN, WAVES en KNC
De prijsrally van een digitaal actief komt zelden uit de lucht vallen. Voordat de marktwaarde van het token explodeert, komen enkele nevenkrachten in beweging....
Handig Nieuws: Coachella lifetime pass, WildEarth's wildlife, Worms sloten NFT's na terugslag
Het Coachella Valley Music & Arts Festival werkt samen met FTX US om een reeks NFT-verzamelobjecten te lanceren, waaronder tokenized levenslange toegangspassen...
Valkyrie streeft naar ETF gekoppeld aan Bitcoin-mijnbouwbedrijven op Nasdaq
Crypto-activabeheerder Valkyrie heeft een aanvraag ingediend bij de Securities and Exchange Commission van de Verenigde Staten om een exchange-traded fund...
Genezen van de jeuk: blockchain vervangen om openbare corruptie te bestrijden
Puerto Rico heeft onlangs aangekondigd dat het mogelijk op zoek is naar een blockchain-oplossing om corruptie bij de overheid te bestrijden, vooral nadat...
Altcoin Roundup: drie slimme contractplatforms die in 2022 dieper kunnen worden geadopteerd
Gedecentraliseerde financiën (DeFi) domineerden de krantenkoppen in 2021 en de sector, samen met niet-vervangbare tokens (NFT's), hielp de massale acceptatie...
Tether prijst de schaduwregering van Myanmar voor het maken van USDT een officiële valuta
Tether, de uitgever van de gelijknamige stablecoin, prees het besluit van de parallelle regering van Myanmar, The National Unity Government (NGU), om USDT...
De infrastructuurrekening hangt op de plank. Wat zou de inwerkingtreding ervan betekenen voor crypto?
Later vandaag zal het Huis van Afgevaardigden van de Verenigde Staten naar verwachting stemmen over de bipartisan Infrastructure Investment and Jobs Act...
Crypto is de afgelopen 12 jaar meer dan een dozijn keer hersteld van de Chinese FUD
De prijs van Bitcoin daalde vandaag met 5% na "brekend" (lees: weken oud) nieuws dat de People's Bank of China, of PBoC, alle cryptocurrency-transacties...
Blockchain-beveiligingsbedrijf GK8 kondigt custody-samenwerking met Stellar . aan
Blockchain-cyberbeveiligingsbedrijf GK8 zal bewarings- en tokenisatiediensten aanbieden aan het Stellar-netwerk, een stap die institutionele belangstelling...
De Kusama (KSM) -prijs bereikt nieuwe hoogtepunten nu parachainveilingen vorm beginnen te krijgen
Grote protocolupgrades zijn een van de krachtigste bronnen van prijsbewegingen voor cryptocurrency-projecten, aangezien communityleden en investeerders...
Het bestuursorgaan van Louisiana geeft Bitcoin zijn goedkeuring
Bitcoin heeft de afgelopen maanden een steeds grotere acceptatie gekregen te midden van een stijging van meer dan $ 60.000. De regering van de Amerikaanse...
De Noorse autoriteiten dringen er bij crypto-gebruikers op aan om hun inkomsten bij aanstaande terugkeer bekend te maken
De Noorse belastingdienst heeft een waarschuwing afgegeven aan cryptohandelaren voorafgaand aan de deadline van 30 april in Noorwegen om belastingaangiften...
Te midden van verbodsgeruchten zegt miljardair Nandan Nilekani dat crypto indianen kan helpen
De prominente Indiase ondernemer en overheidsadviseur Nandan Nilekani heeft zich uitgesproken voor cryptocurrencies, aangezien de regering naar verluidt...