ראשית, האקרים יתחזו לחברות בעלות מוניטין כדי לשלוח מיילים המודיעים למשתמשים שאפליקציית הארנק הדיגיטלי הנוכחית שלהם מיושנת או נתקלת בבעיות וזקוקה לעדכון. מצורף למייל קישור זדוני המוביל משתמשים לאתר האינטרנט של האפליקציה המזויפת. בדרך זו, התוקפים יכולים לעקוף את מערכות הביקורת של App Store ו-Google Play.
כדי להטעות משתמשים, אתרים מזויפים יעתיקו את כל הלוגו והממשק של האתר האמיתי, וישנו רק את שם הדומיין ב-1-2 תווים. אפליקציות הונאה אלה כוללות את imToken, Bitpie, MetaMask, Trust Wallet, TokenPocket וכו'.
בנוסף, גורמים זדוניים מפיצים לעתים קרובות קישורים מזיקים בפלטפורמות מדיה חברתית, ומבטיחים לתת מטבעות קריפטוגרפיים לאלו שמורידים את האפליקציה, ובכך מפתים אנשים רבים למלכודתם.
אתר אינטרנט של ארנק דיגיטלי אמיתי (משמאל) ואתר אינטרנט מזויף.
המטרה העיקרית של ההאקר היא לגנוב את צירוף המילים המנומוני של ארנק הקריפטו. זוהי רצף של מילים לא קשורות, באורך 12-14 תווים, המשמשות לשחזור הארנק במקרה של אובדן או תקלה.
ברגע שהם משיגים את משפט הזיכרון, ההאקרים מושכים את כספו של הקורבן ומעבירים אותו למספר ארנקים שונים. צוות המחקר של Trend Micro מדגיש כי סכום הכסף שההאקרים הלבינו עשוי להיות יותר מ-4.3 מיליון דולר מכיוון שמקרים רבים טרם זוהו.
יתר על כן, נוכלים מוכרים גם את מערכות הניהול של אפליקציות קריפטו ואתרים זדוניים בטלגרם. הם אף טוענים שהם יכולים לספק גרסאות מזויפות של כל אפליקציות ארנקי הקריפטו בהתאם לדרישות הקונה.
כדי להימנע מליפול קורבן להונאה זו, על המשתמשים להוריד אפליקציות רק מ-Google Play ומ-App Store. אם אתם מבחינים בהתנהגות חשודה באפליקציה, הפסיקו את העדכון מיד והסירו את ההתקנה שלה.
[מודעה_2]
קישור למקור






תגובה (0)