Останнім часом надходять тривожні повідомлення з галузі цифрової безпеки. Експертна команда, яка спеціалізується на захисті екосистеми blockchain, опублікувала детальний аналіз загроз, що торкнулися користувачів криптовалют у останньому кварталі минулого року. Документ розкриває два основні напрямки, якими рухаються сучасні кіберзлочинці – і обидва становлять серйозну небезпеку для ваших ресурсів.
Нова, підступна тактика – отруєння історії браузера
Найбільшим відкриттям у звіті є техніка, яка називається «отруєння історії браузера». Звучить складно? Реальність проста і водночас жахлива. Атакуючі спочатку «підготовлюють» ваш браузер – найчастіше через рекламу, фальшиві перенаправлення з соціальних мереж або підозрілі оголошення.
Коли вони вже закріпили фальшиву домену у пам’яті автозаповнення, вас чекає пастка. Вводячи правильну адресу улюбленої платформи, браузер автоматично пропонує «добре знайому» (але сфальшовану) версію. Багато користувачів зізналися, що навіть вводячи назви вручну з максимальною увагою, система автоматично перенаправляла їх на сайт, який виглядав майже ідентично оригіналу.
Це не є помилкою користувача – це запланована і виконана кіберзлочинна атака.
Загроза з іншого боку – зловмисне програмне забезпечення
Звіт чітко вказує також на значне зростання кількості атак, що використовують зловмисне програмне забезпечення, спрямоване на персональні комп’ютери. Злочинці переважно використовують три методи розповсюдження:
Фішингові посилання, що надсилаються під виглядом офіційних повідомлень
Приватні повідомлення на платформах соціальних мереж, імітуючи походження від відомих джерел
Фальшиві «інструменти» та «ресурси для завантаження», які насправді містять шпигувальне програмне забезпечення
Коли malware проникне на ваше пристрій, будь-яка інформація, що там зберігається – особливо дані щодо криптовалютних гаманців – опиняється у критичній небезпеці.
Як захиститися?
Експерти рекомендують змінити підхід до безпеки в мережі:
Не покладайтеся на підказки автозаповнення браузера – вручну вводьте адреси сайтів, яким довіряєте
Відкривайте сайти лише через закладки або посилання, збережені раніше у безпечному місці
Будьте максимально обережні з будь-яким файлом або посиланням, що походять із невідомого джерела
Пам’ятайте, що зловмисники не обмежуються одним методом – вони поєднують різні техніки, тому ваша пильність має стати вашою новою нормою
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Користувачі криптовалют, будьте обережні! Виявлено небезпечну техніку атаки, тому вам потрібно знати, як захищатися
Останнім часом надходять тривожні повідомлення з галузі цифрової безпеки. Експертна команда, яка спеціалізується на захисті екосистеми blockchain, опублікувала детальний аналіз загроз, що торкнулися користувачів криптовалют у останньому кварталі минулого року. Документ розкриває два основні напрямки, якими рухаються сучасні кіберзлочинці – і обидва становлять серйозну небезпеку для ваших ресурсів.
Нова, підступна тактика – отруєння історії браузера
Найбільшим відкриттям у звіті є техніка, яка називається «отруєння історії браузера». Звучить складно? Реальність проста і водночас жахлива. Атакуючі спочатку «підготовлюють» ваш браузер – найчастіше через рекламу, фальшиві перенаправлення з соціальних мереж або підозрілі оголошення.
Коли вони вже закріпили фальшиву домену у пам’яті автозаповнення, вас чекає пастка. Вводячи правильну адресу улюбленої платформи, браузер автоматично пропонує «добре знайому» (але сфальшовану) версію. Багато користувачів зізналися, що навіть вводячи назви вручну з максимальною увагою, система автоматично перенаправляла їх на сайт, який виглядав майже ідентично оригіналу.
Це не є помилкою користувача – це запланована і виконана кіберзлочинна атака.
Загроза з іншого боку – зловмисне програмне забезпечення
Звіт чітко вказує також на значне зростання кількості атак, що використовують зловмисне програмне забезпечення, спрямоване на персональні комп’ютери. Злочинці переважно використовують три методи розповсюдження:
Коли malware проникне на ваше пристрій, будь-яка інформація, що там зберігається – особливо дані щодо криптовалютних гаманців – опиняється у критичній небезпеці.
Як захиститися?
Експерти рекомендують змінити підхід до безпеки в мережі: