Računalništvo, telefonija
23.07.2018 18:36

Deli z drugimi:

Share

Spletno ribarjenje na področju kriptovalut nepridipravom v 2017 prineslo 10 milijonov dolarjev

Strokovnjaki družbe Kaspersky Lab so razkrili nov prevarantski trend: razvoj kriptovalut ne privlači le vlagatelje, temveč tudi spletne kriminalce, ki iščejo načine za povečanje svojega zaslužka. Za uresničitev svojih podlih namenov kriminalci po večini uporabljajo klasične metode spletnega ribarjenja, ki pa segajo prek doslej znanih scenarijev. Inspiracijo so tokrat pridobili pri naložbah ob javnih ponudbah kriptožetonov (ICO) in pri prosti distribuciji kriptokovancev ter tako služili na račun lastnikov kriptovalut in novincev v poslu. V prvi polovici leta 2018 so varnostne rešitve družbe Kaspersky Lab namreč blokirale več kot sto tisoč sprožilcev, povezanih s kripovalutami v lažnih menjalnicah in drugih virih.
Spletno ribarjenje na področju kriptovalut nepridipravom v 2017 prineslo 10 milijonov dolarjev
Spletno ribarjenje na področju kriptovalut nepridipravom v 2017 prineslo 10 milijonov dolarjev

Med najbolj priljubljenimi tarčami so vlagatelji v javno ponudbo kriptožetonov, ki svoj denar vlagajo v zagonska podjetja in upajo na kasnejši zaslužek. Za skupino takšnih vlagateljev spletni kriminalci ustvarijo lažna spletna mesta, ki simulirajo strani javne ponudbe kriptožetonov za uradne projekte. Poskusijo pridobiti tudi dostop do njihovih kontaktov, da jim z namenom spletnega ribarjenja pošljejo elektronsko sporočilo, ki vsebuje številko elektronske denarnice, kamor lahko investitorji pošljejo svojo kriptovaluto. Najbolj uspešni napadi uporabljajo javne ponudbe kriptožetonov poznanih projektov. Za primer, z izkoriščanjem javne ponudbe kriptožetonov platforme Switcheo so spletni kriminalci s ponujanjem brezplačne distribucije kovancev ukradli kriptovalute v vrednosti več kot 25.000 ameriških dolarjev. To jim je uspelo z razširitvijo povezave preko lažnega računa na družbenem omrežju Twitter.

Še en primer je izdelava spletnega mesta za spletno ribarjenje za javno ponudbo kriptožetonov projekta OmaseGo, s katero so spletni nepridipravi zaslužili kripto valute v vrednosti več kot 1,1 milijona ameriških dolarjev. Velik interes so kriminalci pokazali tudi za javno ponudbo kriptožetonov družbe Telegram, v okviru katere so ustvarili na stotine lažnih spletnih strani za zbiranje investicij.

Priljubljen trend je tudi goljufija z brezplačnimi kriptovalutami

Ta metoda vključuje poziv žrtvi, da slednja pošlje manjšo vsoto kriptovalut v zameno za veliko večji izkupiček v isti valuti v prihodnosti. Kriminalci so pri tem uporabljali račune družbenih omrežji poznanih posameznikov, kot sta poslovnež Elon Musk ali ustanovitelj storitve sporočanja Telegram Pavel Durov. Z ustvarjanjem lažnih računov ali odgovarjanjem na objave preko lažnih računov so kriminalci uspeli zavesti zakonite uporabnike na omrežju Twitter.

Z uporabo zgoraj opisanih prevar so spletni kriminalci v zadnjem letu po ocenah družbe Kaspersky Lab uspeli zaslužiti več kot 21 tisoč ethrov (ETH), kar glede na trenutni menjalni tečaj znaša prek 10 milijonov ameriških dolarjev. Znesek pa ne vključuje dobička iz klasičnih napadov spletnega ribarjenja ali primerov, ki vsebujejo ustvarjanje posameznih naslovov za vsako žrtev.

»Rezultati naše raziskave kažejo, da so spletni kriminalci izkušeni pri spremljanju aktualnih dogajanj in znajo razviti svoje vire prihodkov tako, da pridobijo najboljši možen donos s pomočjo spletnega ribarjenja na področju kriptovalut. Nove prevarantske spletke so osnovane na preprostih tehnikah socialnega inženiringa, od običajnih napadov spletnega ribarjenja pa izstopajo, saj z njimi kriminalci zaslužijo tudi na milijone ameriških dolarjev. Uspehi kriminalcev nakazujejo, da znajo izkoristiti človeški faktor, ki je bil že od nekdaj najšibkejši člen v verigi spletne varnosti, in služiti na račun vedenja uporabnikov,« pojasnjuje Nadezhda Demidova, glavna analitičarka spletne vsebine v družbi Kaspersky Lab.

Kaspersky Lab svetuje uporabnikom, da za zaščito svojih kriptovalut upoštevajo naslednja pravila

  • Nič ni brezplačno, zato previdno obravnavajte ponudbe, ki se zdijo predobre, da bi bile resnične.
  • Informacijo o brezplačni distribuciji kriptovalut preverite pri uradnih virih. Na primer: če vidite informacijo o brezplačno distribucijo kriptokovancev v imenu borze Binance, ki naj bi nedavno bila tarča napada, informacijo preverite pri uradnem viru.
  • Preverite, če so s transakcijo denarnice, s katero nameravate prenesti svoj prihranek, povezane tretje osebe. En način je z uporabo brskalnika, kot sta denimo etherscan.io ali blockchain.info, ki dovoljujeta uporabniku videti podrobne informacije o kateri koli transakciji kripotvalute in identificirata, če je posamezna denarnica lahko nevarna.
  • Vedno preverite naslov hiperpovezave in podatke v naslovni vrstici brskalnika. Na primer, pisati bi moralo »blockchain.info« in ne »blackchaen.info«.
  • Shranite naslov svoje spletne denarnice v zavihku in tam dostopajte do denarnice. Tako se lahko izognete napakam v naslovni vrstici in možnosti, da bi po nesreči odjadrali na stran za spletno ribarjenje.

Članek je pripravljen v sodelovanju s partnerjem PRISTOP d.o.o., KASPERSKY LAB
Za več informacij so vam na voljo pri PRISTOP d.o.o., KASPERSKY LAB
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem PRISTOP d.o.o., KASPERSKY LAB? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.



Prijavi napako v članku