Последняя волна кибератак, которая недавно была раскрыта, заслуживает особого внимания. Киберпреступные группы из Северной Кореи нацелились на аналитические центры, университеты и дипломатические учреждения, используя метод отправки писем от имени известных личностей в политической сфере — в письмах размещены вредоносные QR-коды. Их тактика очень хитра: они заставляют вас сканировать QR-код на компьютере, чтобы перейти в мобильный браузер, что позволяет обойти системы безопасности электронной почты. Для участников криптовалютного рынка эта угроза особенно серьезна. Комбинация фишинговых писем и вредоносных QR-кодов очень легко может привести к тому, что пользователь введет приватный ключ кошелька или даст разрешение на вредоносный контракт. Особенно уязвимы те, кто часто получает отраслевые новости и входит в различные группы. Рекомендуется: не переходить по незнакомым ссылкам, лучше вручную вводить URL по QR-коду, для важных аккаунтов использовать аппаратные кошельки. Такие целенаправленные атаки будут только увеличиваться, нельзя недооценивать угрозу.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
17 Лайков
Награда
17
4
Репост
Поделиться
комментарий
0/400
fren_with_benefits
· 01-10 01:52
Блин, этот трюк с QR-кодами просто гениален, напрямую обходит защиту почты... людям в крипто-сообществе нужно быть внимательнее
---
Аппаратные кошельки давно уже должны быть везде, а вы все еще ловите ветер с горячих кошельков
---
Северная Корея действительно становится все более агрессивна, эта волна очень целенаправленна
---
Я никогда не кликаю на ссылки в письмах, но люди в чатах все еще попадаются на приманку...
---
Совет с ручным вводом адреса очень практичный, просто неудобный
---
Образование в области безопасности в крипто-мире еще многого требует, слишком много людей просто сканируют коды подряд
---
Такие атаки рано или поздно нацелятся на биржи, и тогда будут крупные проблемы
---
Приватный ключ — кому вообще придет в голову его выдавать... разве что мозг отказал
---
Как-то чувствуется, что фишинг невозможно полностью предотвратить, тут старая пословица работает — искусство и ремесло в вечном противоборстве
Посмотреть ОригиналОтветить0
LiquidatedThrice
· 01-10 01:46
Опять это? Отсканируй QR-код, и всё исчезнет — мой друг так потерял всё в прошлом месяце
---
Аппаратный кошелек — это не роскошь, ребята, нужно его обязательно иметь
---
Эти ребята из КНДР просто беспощадны, в крипто нужно быть особенно осторожным — если приватный ключ утечёт, всё потеряно
---
Как люди могут вводить адрес кошелька в незнакомые ссылки? Где голова?
---
Вот поэтому я храню крупные суммы только в холодном кошельке — хакер, сколько бы он ни был хитрым, не может получить доступ к оффлайн-устройству
Посмотреть ОригиналОтветить0
SellLowExpert
· 01-10 01:43
Опять эта игра, люди из Северной Кореи действительно достаточно жестоки
Если приватный ключ скомпрометирован, всё сразу пропадает
Аппаратный кошелек обязателен, иначе не будешь чувствовать себя спокойно
Посмотреть ОригиналОтветить0
ServantOfSatoshi
· 01-10 01:41
QR-коды — это действительно хитрый ход, напрямую обходят фильтры электронной почты, крипто-сообществу нужно быть бдительнее
---
Аппаратные кошельки действительно необходимость, неудивительно, что крупные суммы выбрасывают в холодные кошельки
---
Мне просто интересно, как эти люди достали списки чиновников, насколько серьёзна утечка информации
---
Фишинг + QR-коды — это комбинация слишком опасна, по одному письму просто невозможно отличить подделку
---
Приватные ключи — это действительно критично, даже из надёжных источников нужно трижды подумать
---
Северокорейские хакеры так рано нацелились на крипто? Или они всегда были здесь, просто недавно разоблачены?
---
Совет вводить адреса вручную слишком утомителен, но это неизбежное зло
---
Кстати, аппаратные кошельки сейчас не дорогие, защита от этого действительно окупается
---
В группе точно уже кто-то стал жертвой, просто ещё не заметил
---
В крипто-сообществе нужно повысить культуру безопасности, слишком много людей ещё управляют активами через браузер
Последняя волна кибератак, которая недавно была раскрыта, заслуживает особого внимания. Киберпреступные группы из Северной Кореи нацелились на аналитические центры, университеты и дипломатические учреждения, используя метод отправки писем от имени известных личностей в политической сфере — в письмах размещены вредоносные QR-коды. Их тактика очень хитра: они заставляют вас сканировать QR-код на компьютере, чтобы перейти в мобильный браузер, что позволяет обойти системы безопасности электронной почты. Для участников криптовалютного рынка эта угроза особенно серьезна. Комбинация фишинговых писем и вредоносных QR-кодов очень легко может привести к тому, что пользователь введет приватный ключ кошелька или даст разрешение на вредоносный контракт. Особенно уязвимы те, кто часто получает отраслевые новости и входит в различные группы. Рекомендуется: не переходить по незнакомым ссылкам, лучше вручную вводить URL по QR-коду, для важных аккаунтов использовать аппаратные кошельки. Такие целенаправленные атаки будут только увеличиваться, нельзя недооценивать угрозу.