Teknologier

Massive $ 50 millioner Bitcoin phishing-svindel avdekket av Cisco

Massive $ 50 millioner Bitcoin phishing-svindel avdekket av Cisco

Tyveri av kryptovaluta blir et alvorlig problem over hele verden ettersom industrien fortsetter å takle problemer med integritet, stabilitet og regulering, selv om den underliggende Blockchain-teknologien blir stadig mer vanlig, tilsynelatende, for hver dag som går. Etter at det japanske børsfirmaet Coincheck ble rammet av en massiv kryptovaluta-heist i forrige måned, antyder en rapport publisert av Ciscos Talos cyber-sikkerhetsteam nå at brukere av populær digital digital lommebok, Blockchain.info, også har blitt rammet av phishing-svindel hele 50 millioner dollar.

Talos oppdaget tilsynelatende ordningen i februar 2017, da den la merke til at falske nettsteder tiltrukket seg “Over 200 000 kundespørsmål” per time. Forskerne beskriver også svindelen som "unik", fordi det utnyttet kraften til Google AdWords for å utføre heist. I følge Talos og det ukrainske nettpolitiet viste Google AdWords falske annonser fra en ukrainsk nettkriminalitetsgruppe kalt 'Coinhoarder' øverst på søkesidene for brukere som googlet 'blockchain' eller 'bitcoin lommebøker'..

Ifølge forskerne inneholdt annonsene “Gateway phishing-lenker ... som vil omdirigere til en lander-side (når du klikker på den) og servere phishing-innhold på morsmålet i den geografiske regionen til offerets IP-adresse”. Som det kan sees ovenfor, brukte nettkriminelle domenenavn som 'blockchien [.] Info' eller 'block-clain [.] Info' som ligner på navnet på det ekte nettstedet, men angivelig ble satt opp av Coinhoarder. Over tid ble operasjonen mer sofistikert, med kriminelle som brukte falske SSL-sertifikater sammen med forskjellige teknikker, for eksempel 'typosquatting', 'merkevare spoofing', og 'homografangrep'.

Etter å ha klart å spore lommebokadressene til svindlerne, mener forskerne at gruppen har holdt på med sine glade måter siden “Minst 2015”. Ifølge forskerne skal hackere ha stjålet $ 10 millioner dollar i Bitcoin fra september 2017 til desember 2017, som det kan sees i skjermbildet nedenfor.

Mens Google ennå ikke har kommentert offisielt om dette problemet, blir kryptofishing-svindel stadig mer vanlig på en rekke forskjellige plattformer, ikke bare Google. Bare nylig utviste Twitter mange kontoer som antas å være assosiert med slike svindlere som etterlignet kjente ledere av kryptovalutaindustrien, som Ethereum-skaperen Vitalik Buterin og Litecoin-skaperen Charlie Lee.

Da Larry Page møtte Sergey Brin [Interactive Infographic]
Larry Page og Sergey Brin møttes for første gang i 1995, grunnla Google i 1998, og nå er Google det som kommer ved siden av Internett. Og denne inter...
YouTubes April Fool's Prank, The YouTube Collection (Video)
Årets YouTube's April Fool's Prank, "The YouTube Collection", lar deg bokstavelig talt holde YouTube-videoer i hendene. Med “The YouTube Collection” ...
Hvordan endre ikoner i Mac uten tredjepartsapper
Det er noe å si om å tilpasse utseendet på produktene du bruker. Når alt kommer til alt, gjør tilpasninger som enheten din "din egen", og gir enhetene...