С настъпването на 2024 г. пазарът на криптовалути е изправен пред засилени заплахи от страна на киберпрестъпниците.
Хакерите прилагат все по-усъвършенствани тактики, за да отделят инвеститорите от техните дигитални активи.
Chainalysis съобщава, че през 2023 г. незаконните адреси са получили над $24 милиарда, което служи като ярко напомняне за постоянните рискове, свързани с тях.
Нарастването на измамите, обхващащи от софтуер за откуп и фишинг имейли до даркнет пазари, подчертава спешната необходимост от бдителност сред ентусиастите на криптовалути. Ето защо е изключително важно да сте наясно с най-големите измами с криптовалути, които трябва да избягвате през 2024 г.
Особено коварна тактика, която набира скорост, е „smishing„, която включва изпращане на измамни SMS съобщения, представящи се за надеждни източници като борси за криптовалути. Целта е получателите да бъдат подведени да разкрият чувствителна информация или да кликнат върху злонамерени връзки.
Терминът „smishing“ съчетава „SMS“ и „phishing„, подчертавайки същността му като фишинг атака чрез текстово съобщение. Описван от IBM като атака на социалното инженерство, smishing манипулира хората да компрометират сигурността си.
За да се противопоставят на тази заплаха, потребителите трябва внимателно да проверяват източника на текстовите съобщения и да се въздържат от взаимодействие със съмнителни връзки. Забележително е, че Binance, една от най-големите борси за криптовалути, и нейните потребители са били обект на опити за smishing.
Измамниците изпращат SMS съобщения, представящи се за Binance, за да извлекат потребителски идентификационни данни и други чувствителни данни.
Един значителен инцидент включваше клиенти на Binance в Хонконг, които загубиха близо $500,000 от тези SMS измами, разкривайки уязвимостите, свързани с SMS комуникациите и сложните техники на измамниците като SMS spoofing.
Романтичните измами, известни още като „pig-butchering“ (клане на прасета), отбелязаха експоненциален ръст, което доведе до загуби в размер на милиарди долари. Използвайки социалните медии и приложенията за запознанства, измамниците изграждат доверие с потенциалните жертви, преди да поискат криптовалута под фалшив претекст.
По данни на Федералната търговска комисия (FTC) през миналата година жертвите са загубили криптовалута на стойност $139 милиона от подобни измами. Лицата, използващи тези тактити, започват връзки чрез приложения за запознанства или социални медии, бързо признават любовта си и след това насочват разговорите към изгодни крипто инвестиции, за да измамят жертвите.
FTC съветва да не се допускат онлайн любовни интереси, които изискват пари или предлагат крипто инвестиции, което често е сигнал за измама.
За да се предпазят от тези измами, лицата се призовават да бъдат предпазливи, когато се ангажират с онлайн отношения, и никога да не изпращат пари на някого, когото не са срещали лично.
Фалшивите QR кодове, наричани още „quishing„, се превърнаха в широко разпространена измама, насочена към физически лица по различни начини. Тази измама включва QR кодове, които, когато бъдат сканирани, пренасочват жертвите към измамни уебсайтове, където те могат да бъдат подканени да въведат лична информация и информация за плащане.
Каналите в YouTube се превърнаха в бойно поле за измами с криптовалути, като нападателите използват технологията deepfake, за да се представят за известни личности като Илон Мъск и да обещават огромна възвръщаемост на инвестициите.
Въпреки усилията за разработване на инструменти за откриване, тези измами продължават да съществуват, като използват живи предавания, QR кодове и злонамерени връзки, за да заблудят зрителите да изпратят криптовалута.
За да се предпазите от измами с quishing, ФБР съветва да се отнасяте внимателно към QR кодовете, да проверявате източника им преди сканиране и да избягвате нежелани кодове, изпратени по имейл.
Разпространението на фалшиви ботове за търговия с криптовалути представлява сериозна загриженост, тъй като тези измами обещават нереалистична възвръщаемост, като използват изкуствен интелект (AI) и фалшиви одобрения на известни личности.
На инвеститорите се препоръчва да проверяват внимателно платформите, които твърдят, че имат високи печалби без проверими доказателства, и да проучват внимателно доставчиците, преди да инвестират. Комисията за търговия със стокови фючърси на САЩ (CFTC) предупреждава срещу хайпа около AI ботовете за търговия, подчертавайки значението на надлежната проверка.
Discord, популярна платформа за комуникация в крипто общността, се превърна в основна мишена за хакери, които компрометират администраторски акаунти, за да разпространяват фалшиви съобщения и връзки, водещи до потенциални финансови загуби.
Тези измами са насочени по-специално към проекти с незаменяеми токени (NFT), като фишинг атаките стават все по-сложни и използват уязвимости в ботовете на Discord.
За да се намали рискът да станат жертва на тези измами, лицата трябва да внимават за обичайните вектори на атаки в платформи като Discord и да останат бдителни срещу опити за фишинг, използващи примамлив език.
Тъй като общността и правоприлагащите органи си сътрудничат за подобряване на мерките за сигурност, потребителите трябва да предприемат проактивни стъпки, за да предпазят активите си и личната си информация от киберпрестъпници.
Скорошна кибератака, насочена към профил в социалните медии на правителствен служител на Обединеното кралство, подчерта продължаващите опасения относно крипто измамите онлайн.
Бивш NFT трейдър е изправен пред потенциална присъда в затвора, след като призна, че е укрил милиони печалби чрез недекларирани продажби на дигитални активи.
Изследователи в областта на киберсигурността алармират за появата на нова и все по-усъвършенствана атака, насочена към крипто общността.
Усилията на Австралия за борба с крипто измамите се засилиха, като Комисията за ценни книжа и инвестиции (ASIC) се насочи към 95 компании, за които се твърди, че са участвали в схеми, като например „pig butchering“.
А за VC spectra защо нищо не пишете? Ооо да всички знаем защо нали? Плащаха ви да мамите и вие хората, никаква журналистическата етика от ваша страна.