#ETH走势分析 Спочатку висновок: негайно перевірте налаштування вашого браузера, вимкніть автоматичне завантаження. Не натискайте на випадкові посилання з пристрою, на якому зберігається ваш основний гаманець, особливо якщо це невідомі речі з TG.
Щойно побачив один випадок: протягом п’яти годин хтось втратив майже 27 мільйонів доларів у криптоактивах. Я відстежив відкриту адресу гаманця жертви й підтвердив, що активи на суму близько 20 мільйонів доларів були масово переведені за короткий час. Зараз жертва відкрито звертається у своєму каналі, пропонуючи 5 мільйонів у обмін на повернення активів, але сам не особливо сподівається на це.
Весь процес — це типовий приклад соціальної інженерії. Жертва описує це так:
Спочатку хтось намагався його шантажувати, він не звернув особливої уваги, але зацікавився тим, наскільки добре зловмисник зібрав інформацію про нього. Через попередні проблеми з безпекою акаунтів він навіть заплатив за фон перевірку. Спочатку зловмисник надіслав кілька посилань із результатами перевірки, жертва попросила надати інформацію у текстовому вигляді. Згодом зловмисник надіслав фішинговий сайт, замаскований під Etherscan, після переходу на який автоматично завантажувалася й запускалась шкідлива програма — головне, що такий спосіб обходить захист завантажень у TG.
Найфатальніше — він використовував телефон із другим ключем мультипідписного гаманця, щоб “перевірити” ці посилання. Атакувальник одночасно отримав і метадані Telegram. Механізм мультипідпису безсилий перед одноточковим компромісом.
$BTC $ETH $XRP Власникам варто замислитись: слабке місце безпеки гаманців часто не у технологіях, а в людській уважності.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
10 лайків
Нагородити
10
9
Репост
Поділіться
Прокоментувати
0/400
VIKA05
· 4год тому
Булран 🐂
відповісти на0
Jassi188
· 5год тому
я ж кажу, воно вже наближається, просто зачекай, Bitcoin піднімає все на максимум
Переглянути оригіналвідповісти на0
Jassi188
· 5год тому
Бик Бігунка 🐂
Переглянути оригіналвідповісти на0
Pallada
· 5год тому
Тримайте міцно 💪
відповісти на0
ChainWatcher
· 18год тому
Ого, 27 мільйонів просто зникли? Наскільки ж треба бути довірливим, ще й 5 мільйонів віддав за викуп... Ось вона, людська природа.
Не кажи, я зараз навіть не наважуюсь натискати на посилання в TG, справді дуже страшно.
Якщо навіть мультипідпис можуть зламати, то що нам, дрібним інвесторам, робити...
А той шантажист ще й прикидався консультантом — що це за трюк, дійсно майстерно зроблено.
Блін, треба терміново перевірити браузер, мені здається, автозавантаження весь час увімкнене.
Соціальна інженерія тут взагалі без технічних навичок, просто грають на людській жадібності та неуважності.
Чорт, після цього мені реально страшно, все ж холодний гаманець найбезпечніший.
Одна мить жадібності — і за ніч повертаєшся в минуле, як можна було платити незнайомцю за перевірку бекграунду?
Я просто хочу знати, який у нього зараз настрій — втратив 27 мільйонів, ще й вся мережа за цим спостерігає.
Переглянути оригіналвідповісти на0
BoredApeResistance
· 18год тому
Ого, понад двадцять мільйонів просто зникли, цей хлопець — справжній підручник з соціальної інженерії.
---
Мультипідпис теж не врятує, в кінцевому рахунку все впирається в людину, не варто гнатися за дрібною вигодою і тиснути на дивні посилання.
---
Мені цікаво, як у цього хлопця зараз із психікою, що він відчуває після того, як за п'ять годин залишився ні з чим.
---
Ті канали в Telegram — справжня чума, там купа шахраїв чекає на жертву.
---
Головне, що він ще й платив за бекграунд-чек, а в результаті сам себе продав, іронія.
---
Автоматичне завантаження в браузері не можна ігнорувати, я відключив — добре, що нічого не сталося.
---
Мультипідписний гаманець з верифікацією через телефон — це чисте самогубство, ізолюйте пристрої, будь ласка.
---
Чув, що ще хтось намагався його шантажувати, це ж самостійно стрибати в яму.
---
Двадцять мільйонів! Я б зійшов з розуму. П’ять мільйонів викупу теж, схоже, коту під хвіст.
---
Дивлячись на цей випадок, розумію, що технічний захист — марна справа, найбільша вразливість — це людська жадібність і цікавість.
Переглянути оригіналвідповісти на0
GetRichLeek
· 18год тому
Чорт, 27 мільйонів зникло? Я думав, що сам сильно втратив... Цей хлопець справжній відчайдух, ще й наважився спілкуватися з шахраями.
Переглянути оригіналвідповісти на0
DataChief
· 18год тому
Блін, 27 мільйонів просто зникло, цей чувак має бути неймовірно безпечним, реально прийняв шахрая за консультанта з безпеки.
---
Усі ці підозрілі посилання в TG взагалі не можна відкривати, в мене вже кілька знайомих на це попались.
---
Мультипідписний гаманець теж не врятує, якщо в тебе в голові не мультипідпис — ось це справді боляче.
---
Тому найкращий захист — ніколи не клікати ці чортові посилання, це набагато ефективніше за будь-який апаратний гаманець.
---
27 мільйонів зникли за п’ять годин, яка ж потрібна психологічна стійкість, щоб ще й намагатися домовитися про обмін активів — повага.
---
Знову TG, знову фішинговий Etherscan, як люди досі наступають на ці граблі, це просто абсурд.
---
Автоматичне завантаження у браузері — це взагалі топ, скільки великих гаманців так попались і досі не зрозуміли, що сталося.
---
Цей кейс нагадав мені подібні шахрайства, які я вже бачив — схема однакова, тільки дурень повірить.
---
Людині легше уникнути технічних вразливостей, ніж подолати власну жадібність і цікавість — це справді непереборна проблема.
Переглянути оригіналвідповісти на0
GateUser-beba108d
· 18год тому
Втратив 27 мільйонів доларів, просто через одне посилання... Цей хлопець реально навчає на власному досвіді
Мультипідписний гаманець теж не допоміг, як тільки людський фактор підвів — усе пропало
Всякі підозрілі речі в TG я взагалі не відкриваю, але все одно страшно
Ось чому я ніколи не використовую гаманець і основний пристрій разом
Справді, усвідомлення безпеки важливіше за все, жодний технічний захист не врятує від однієї помилки
#ETH走势分析 Спочатку висновок: негайно перевірте налаштування вашого браузера, вимкніть автоматичне завантаження. Не натискайте на випадкові посилання з пристрою, на якому зберігається ваш основний гаманець, особливо якщо це невідомі речі з TG.
Щойно побачив один випадок: протягом п’яти годин хтось втратив майже 27 мільйонів доларів у криптоактивах. Я відстежив відкриту адресу гаманця жертви й підтвердив, що активи на суму близько 20 мільйонів доларів були масово переведені за короткий час. Зараз жертва відкрито звертається у своєму каналі, пропонуючи 5 мільйонів у обмін на повернення активів, але сам не особливо сподівається на це.
Весь процес — це типовий приклад соціальної інженерії. Жертва описує це так:
Спочатку хтось намагався його шантажувати, він не звернув особливої уваги, але зацікавився тим, наскільки добре зловмисник зібрав інформацію про нього. Через попередні проблеми з безпекою акаунтів він навіть заплатив за фон перевірку. Спочатку зловмисник надіслав кілька посилань із результатами перевірки, жертва попросила надати інформацію у текстовому вигляді. Згодом зловмисник надіслав фішинговий сайт, замаскований під Etherscan, після переходу на який автоматично завантажувалася й запускалась шкідлива програма — головне, що такий спосіб обходить захист завантажень у TG.
Найфатальніше — він використовував телефон із другим ключем мультипідписного гаманця, щоб “перевірити” ці посилання. Атакувальник одночасно отримав і метадані Telegram. Механізм мультипідпису безсилий перед одноточковим компромісом.
$BTC $ETH $XRP Власникам варто замислитись: слабке місце безпеки гаманців часто не у технологіях, а в людській уважності.