Ostrzeżenie: jak boty „jednorazowe hasło” mogą ukraść całe twoje krypto

Warning: How 'One Time Password' bots can steal all your crypto

Cyberprzestępcy używają botów zakupionych w Telegramie, aby nakłonić użytkowników do udostępnienia im swoich kont kryptowalutowych.

Według raportu firmy Intel471 zajmującej się cyberbezpieczeństwem, boty One Time Password (OTP) są „niezwykle łatwe w użyciu” i stosunkowo niedrogie w działaniu w stosunku do kwoty, którą można zarobić na udanym ataku.

Nasze najlepsze roboty biznesowe

Bot Telegrama znany jako „BloodOTPbot” pobiera od hakerów miesięczną opłatę w wysokości 300 USD za dostęp. Oszuści mają również możliwość wydania dodatkowych od 20 do 100 dolarów na więcej narzędzi phishingowych, które atakują indywidualne konta w mediach społecznościowych na Instagramie, Facebooku i Twitterze, usługi finansowe, takie jak Paypal i Venmo oraz platformy kryptograficzne, takie jak Coinbase.

Boty OTP są szczególnie nikczemne, ponieważ są zazwyczaj ostatnim krokiem w procesie hakowania, po zebraniu wszystkich niezbędnych danych osobowych ofiary, co w języku hakerów nazywa się „fullz”. Hakerzy używają bota OTP do przeprowadzenia pozornie oficjalnej rozmowy telefonicznej, jednocześnie prosząc o kod 2FA z platformy kryptograficznej użytkownika. Gdy typowo zdenerwowany użytkownik ujawni kod, hakerzy uzyskują natychmiastowy i całkowity dostęp do konta ofiary.

Według raportu CNBC, położnik z Maryland, dr Anders Agpar, padł ofiarą takiego ataku, w którym „oficjalna rozmowa telefoniczna” wraz z serią powiadomień na banerze na jego telefonie, poinformowała go, że jego konto Coinbase „zostało w niebezpieczeństwie”

Dr Agpar znalazł się w sytuacji, w której jego dwuskładnikowy kod uwierzytelniania (2FA) został ujawniony przez telefon i natychmiast po tym został zablokowany na swoim koncie Coinbase, które zawierało około 106 000 USD w Bitcoin (BTC).

Tego typu ataki ze strony botów OTP stają się coraz częstsze i powodują znaczne straty zarówno dla instytucji, jak i indywidualnych inwestorów detalicznych. Boty mają wyjątkowo wysoki wskaźnik skuteczności w wydobywaniu funduszy.

Związane z:4 wskazówki, jak unikać ataków phishingowych

Obsługa klienta w Coinbase była przedmiotem krytyki w przeszłości po tym, jak wściekli użytkownicy zatrzasnęli platformę za brak reakcji w kontaktach z hakerami. Próbując poprawić czasy reakcji i relacje z klientami, Coinbase nabył indyjski start-up AI i stworzył linię telefoniczną specjalnie do radzenia sobie z przejęciami kont i powiązanymi atakami.

Rzecznik Coinbase powiedział CNBC: „Coinbase nigdy nie będzie wykonywać niechcianych połączeń do swoich klientów i zachęcamy wszystkich do ostrożności podczas udzielania informacji przez telefon. Jeśli otrzymasz telefon od kogoś, kto twierdzi, że jest z instytucji finansowej, nie ujawniaj żadnych szczegółów swojego konta ani kodów bezpieczeństwa. Zamiast tego rozłącz się i oddzwoń pod oficjalny numer telefonu podany na stronie internetowej organizacji”.

Czytaj dalej Cointelegraph
Coinbase do śledzenia pozaplatformowych przelewów kryptograficznych w Kanadzie, Singapurze i Japonii
Powołując się na zgodność z lokalnymi jurysdykcjami, giełda kryptowalut Coinbase ogłosiła, że wkrótce zbierze dodatkowe informacje od użytkowników z Kanady,...
„Brak oznak, że Bitcoin osiągnął dno”, ponieważ dane ostrzegają, że trend spadkowy cen BTC trwa nadal
Bitcoin (BTC) otrzymał mile widziany impuls na otwarciu Wall Street 31 stycznia, gdy świeże badania nakreśliły ponury obraz krótkoterminowej akcji cenowej.1-miesięczny...
Giełda kryptowalut Kraken nabywa platformę do obstawiania bez powiernictwa Staked
Główna giełda kryptowalut Kraken ogłosiła, że kupiła firmę zajmującą się infrastrukturą blockchain i menedżera inwestycyjnego Staked za nieujawnioną kwotę.We...
Binance podobno chce, aby globalne fundusze majątkowe uzyskały udział w wymianie
Binance, największa na świecie giełda kryptowalut, podobno prowadzi rozmowy z suwerennymi globalnymi funduszami majątkowymi, aby sprzedać im udziały w firmie.Oprócz...
Shiba Inu jest zagrożony „górnym sygnałem”, ponieważ cena SHIB traci 50% w ciągu 3 tygodni
Kryptowaluta memowa Shiba Inu (SHIB) straciła ponad 50% swojej wyceny rynkowej w ciągu trzech tygodni od swojego rekordowego poziomu pod koniec października.Cena...
„Rozpoczęła się dystrybucja hossy” — 5 rzeczy do obejrzenia w Bitcoin w tym tygodniu
Bitcoin (BTC) rozpoczyna nowy tydzień wyścigiem w kierunku wszechczasowych maksimów, gdy byki ratują dzień – i tydzień – w ostatniej chwili.Tydzień bocznej...
Top Shot, aby sprzedawać wyjątkowe momenty NFT podczas meczów koszykówki na żywo
NBA Top Shot, popularne kolekcje NFT dla profesjonalnych graczy w koszykówkę od Dapper Labs, będzie sprzedawać ekskluzywne tokeny podczas rozgrywek NBA...
Bank of America przedstawia 4 potencjalne korzyści ze strategii Bitcoin w Salwadorze
Bank of America, jedna z największych instytucji finansowych w kraju, oparta na sumie aktywów, uważa, że Salwador może wiele zyskać dzięki swojemu najnowszemu...
Nowy doradca ds. walut cyfrowych FinCEN mówi, że krypto to „tylko kolejny środek płatniczy”
Michele Korver, pierwszy w historii główny doradca ds. walut cyfrowych w Financial Crimes Enforcement Network (FinCEN), uważa, że aktywa kryptograficzne...
Binance spala tokeny BNB o wartości 390 mln USD
Główna giełda kryptowalut Binance zakończyła swoje 16. kwartalne wypalanie Binance Coin (BNB), niszcząc BNB o wartości ponad 390 milionów dolarów.W niedzielę...
First Midwest Bank Trust Division zwiększa zasoby Grayscale Bitcoin Trust o 283%
Firma świadcząca usługi finansowe z siedzibą w Illinois, oddział powierniczy First Midwest Bank poinformował, że posiada 29 498 akcji Bitcoin Trust firmy...
DeFi na Solanie: Solrise pozyskuje 3,4 mln USD na niepowiernicze zarządzanie aktywami
Solrise Finance, protokół zdecentralizowanego finansowania (DeFi) dla sieci Solana, z powodzeniem przeprowadził podwyżkę w wysokości 3,4 mln USD na swoją...
Cena bitcoina zbliża się do 36 000 USD, ponieważ altcoiny osiągają 10% zysków
Bitcoin (BTC) zmierzył się we wtorek z oporem na poziomie 35 000 USD, gdy kryptowaluta zaczęła powracać do trendu wzrostowego.1-godzinny wykres świecowy...
Rosnące bóle? DeFi wykorzystuje grabież BSC, która wzywa do posiłków
Kilka protokołów zdecentralizowanych finansów (DeFi) działających na Binance Smart Chain (BSC) padło ofiarą poważnych exploitów w ostatnich miesiącach,...
Bitcoin spada poniżej 8600 USD, gdy rynek kryptograficzny oznacza kolejną „krwawą łaźnię”
Dzisiaj 1 lutego może oznaczać kolejny „czarny” dzień w historii kryptowalut. Tego dnia po raz pierwszy na świecie wydobyta cyber-moneta - bitcoin - osiągnęła...