Последняя волна кибератак, которая недавно была раскрыта, заслуживает особого внимания. Киберпреступные группы из Северной Кореи нацелились на аналитические центры, университеты и дипломатические учреждения, используя метод отправки писем от имени известных личностей в политической сфере — в письмах размещены вредоносные QR-коды. Их тактика очень хитра: они заставляют вас сканировать QR-код на компьютере, чтобы перейти в мобильный браузер, что позволяет обойти системы безопасности электронной почты. Для участников криптовалютного рынка эта угроза особенно серьезна. Комбинация фишинговых писем и вредоносных QR-кодов очень легко может привести к тому, что пользователь введет приватный ключ кошелька или даст разрешение на вредоносный контракт. Особенно уязвимы те, кто часто получает отраслевые новости и входит в различные группы. Рекомендуется: не переходить по незнакомым ссылкам, лучше вручную вводить URL по QR-коду, для важных аккаунтов использовать аппаратные кошельки. Такие целенаправленные атаки будут только увеличиваться, нельзя недооценивать угрозу.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
fren_with_benefitsvip
· 01-10 01:52
Блин, этот трюк с QR-кодами просто гениален, напрямую обходит защиту почты... людям в крипто-сообществе нужно быть внимательнее --- Аппаратные кошельки давно уже должны быть везде, а вы все еще ловите ветер с горячих кошельков --- Северная Корея действительно становится все более агрессивна, эта волна очень целенаправленна --- Я никогда не кликаю на ссылки в письмах, но люди в чатах все еще попадаются на приманку... --- Совет с ручным вводом адреса очень практичный, просто неудобный --- Образование в области безопасности в крипто-мире еще многого требует, слишком много людей просто сканируют коды подряд --- Такие атаки рано или поздно нацелятся на биржи, и тогда будут крупные проблемы --- Приватный ключ — кому вообще придет в голову его выдавать... разве что мозг отказал --- Как-то чувствуется, что фишинг невозможно полностью предотвратить, тут старая пословица работает — искусство и ремесло в вечном противоборстве
Посмотреть ОригиналОтветить0
LiquidatedThricevip
· 01-10 01:46
Опять это? Отсканируй QR-код, и всё исчезнет — мой друг так потерял всё в прошлом месяце --- Аппаратный кошелек — это не роскошь, ребята, нужно его обязательно иметь --- Эти ребята из КНДР просто беспощадны, в крипто нужно быть особенно осторожным — если приватный ключ утечёт, всё потеряно --- Как люди могут вводить адрес кошелька в незнакомые ссылки? Где голова? --- Вот поэтому я храню крупные суммы только в холодном кошельке — хакер, сколько бы он ни был хитрым, не может получить доступ к оффлайн-устройству
Посмотреть ОригиналОтветить0
SellLowExpertvip
· 01-10 01:43
Опять эта игра, люди из Северной Кореи действительно достаточно жестоки Если приватный ключ скомпрометирован, всё сразу пропадает Аппаратный кошелек обязателен, иначе не будешь чувствовать себя спокойно
Посмотреть ОригиналОтветить0
ServantOfSatoshivip
· 01-10 01:41
QR-коды — это действительно хитрый ход, напрямую обходят фильтры электронной почты, крипто-сообществу нужно быть бдительнее --- Аппаратные кошельки действительно необходимость, неудивительно, что крупные суммы выбрасывают в холодные кошельки --- Мне просто интересно, как эти люди достали списки чиновников, насколько серьёзна утечка информации --- Фишинг + QR-коды — это комбинация слишком опасна, по одному письму просто невозможно отличить подделку --- Приватные ключи — это действительно критично, даже из надёжных источников нужно трижды подумать --- Северокорейские хакеры так рано нацелились на крипто? Или они всегда были здесь, просто недавно разоблачены? --- Совет вводить адреса вручную слишком утомителен, но это неизбежное зло --- Кстати, аппаратные кошельки сейчас не дорогие, защита от этого действительно окупается --- В группе точно уже кто-то стал жертвой, просто ещё не заметил --- В крипто-сообществе нужно повысить культуру безопасности, слишком много людей ещё управляют активами через браузер
Посмотреть ОригиналОтветить0
  • Закрепить