Мошенники украли $1,7 млн, выдавая себя за сотрудников Coinbase

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как исследователь с личным опытом работы в сфере криптовалют, я не могу не подчеркнуть, насколько важно сохранять бдительность в отношении мошенничества и попыток фишинга. Недавний инцидент с мошенничеством с выдачей себя за другое лицо на Coinbase, в результате которого у ничего не подозревающих пользователей были украдены активы на миллионы долларов, является ярким напоминанием об этом.


Как финансовый аналитик, я недавно столкнулся с мошеннической схемой, в которой преступники выдавали себя за сотрудников Coinbase, чтобы выманить у ничего не подозревающих пользователей крупные суммы криптовалют.

Теган Клайн, соучредитель Edge & Node, выступила с предостережением после того, как ее подруга понесла значительные убытки. На сумму 1,7 миллиона долларов несчастный человек стал жертвой мошенничества, невольно раскрыв свой закрытый ключ.

Мошенники обманным путем связались со своей жертвой посредством телефонного звонка, представившись представителями криптовалютной платформы Coinbase.

Через некоторое время в их почтовый ящик пришло электронное письмо, по-видимому, от отдела безопасности Coinbase. В этом сообщении мошенники представились как «Дэвид Браун» и заявили, что представляют официального члена команды Coinbase.

Мошенники украли $1,7 млн, выдавая себя за сотрудников Coinbase

Чтобы выглядеть законно, они сообщили жертве о своих прошлых транзакциях с Coinbase. 

Мошенник обманным путем сообщил жертве, что их кошелек «напрямую взаимодействует с блокчейном», что приводит к несанкционированным транзакциям, что затем подтверждается электронным письмом, отображающим недавнюю транзакцию.

Для решения этой проблемы жертва была перенаправлена ​​на сайт, находящийся под контролем мошенника. 

Жертва признала, что веб-сайт показался ей небезопасным, однако она ввела лишь часть своей ключевой фразы, не завершив транзакцию. Удивительно, но киберпреступникам удалось похитить со счета жертвы $1,7 млн.

Вредоносные веб-сайты крадут данные, когда пользователи их вводят, предупредил Алекс Миллер, генеральный директор Hiro Systems. Простого фрагмента исходной фразы достаточно, чтобы эти сайты «угадали остаток» или «взломали весь код».

Миллер упомянул, что столкнулся с мошеннической схемой, идентичной той, в которой участвовал фальшивый представитель Coinbase, который якобы пытался получить доступ к его учетной записи, утверждая, что была обнаружена несанкционированная деятельность.

Как аналитик, я бы перефразировал это следующим образом: в 2022 году я обнаружил, что моя электронная почта, содержащая конфиденциальную информацию от CoinTracker, могла быть скомпрометирована в результате утечки данных, связанной с базой данных их поставщика услуг электронной почты. Чтобы защитить других от потенциального вреда, я рекомендую пользователям CoinTracker регулярно менять свои ключи API. Эта простая мера предосторожности может помочь предотвратить несанкционированный доступ и обеспечить безопасность их учетных записей.

Как исследователь, изучающий угрозы кибербезопасности, я столкнулся с инцидентом, когда атака, казалось, была умеренно нацелена на меня. Злоумышленник создал адрес электронной почты, похожий на мой, и подделал номер телефона с небольшими вариациями. Однако на данный момент они не пытались обмануть меня или взломать какие-либо из моих основных учетных записей.

TraderPaul04, другой пользователь Coinbase, как сообщается, предотвратил подобный инцидент, ответив на автоматический телефонный звонок. Звонок уведомил его о том, что кто-то пытается получить доступ к его учетной записи из нового места.

Ему поступил запрос на подтверждение данных для входа. Впоследствии ему позвонил представитель Coinbase, который представился американским мужчиной. Позже TraderPaul04 обнаружил мошенническую ссылку для сброса пароля. Это было идентифицировано как попытка фишинга.

Пользователь X также подтвердил, что в его учетной записи не было попыток входа. 

Мошенники часто злоупотребляют названием Coinbase, выходя за рамки простого выдачи себя за сотрудников. Например, в мае 2021 года Министерство юстиции США (DoJ) предъявило лицу обвинение в организации мошеннической схемы с использованием поддельного профессионального веб-сайта Coinbase, в результате которой был украден крипто-клад на сумму 37 миллионов долларов.

Как исследователь, изучающий мир криптовалют, я обнаружил, что мошенники не ограничивают свои схемы простым выдачей себя за Coinbase. Они также маскируются под другие криптовалютные биржи, правительственные учреждения и даже известных личностей. Некоторые жертвы стали жертвами этого обмана во время мошенничества на собеседовании.

Смотрите также

2024-07-08 11:22