Поисковые системы создают благодатную почву для поддельных криптокошельков: исследование

Last Updated:
Rising Scam: Users' Crypto Withdrawals Blocked on Coinsbit Exchange
  • Bitrace сообщила, что поддельные приложения-кошельки, загруженные через поисковые системы, являются основной причиной потерь криптовалюты.
  • Фишинговые ссылки поисковых систем и поддельные приложения-кошельки имитируют настоящие, подвергая пользователей риску.
  • Вредоносные бэкдоры в платформах обмена сообщениями, таких как Telegram, перенаправляют криптофонды.

Известная фирма по обеспечению безопасности блокчейнов Bittrace сообщила, что распространение поддельных приложений-кошельков, загружаемых через поисковые системы, является основной причиной потерь криптовалюты. Фирма сообщила об этом выводе в недавнем отчете, подчеркнув феномен «исчезновения монет», на который часто сетуют криптоинвесторы.

Bittrace утверждает, что поисковые системы обеспечивают процветающую среду для распространения мошеннических веб-сайтов, при этом мошенники используют методы поисковой оптимизации (SEO) и поискового маркетинга (SEM) для распространения фишинговых ссылок. Было отмечено, что когда пользователи выполняют поиск по определенным ключевым словам, они могут невольно перейти по ссылкам, которые ведут к загрузке поддельных приложений криптокошельков со скрытыми уязвимостями.

Мошеннические приложения очень похожи по внешнему виду и функциональности на законные. Однако, как сообщает Bitrace, как только пользователи синхронизируют свои мнемонические фразы через приложение или вносят свои активы, они рискуют потерять свои токены.

Кроме того, Bitrace привел примеры с криптокошельком Bitpie. Выяснилось, что почти все веб-сайты, представленные на первой странице поиска по кошельку, являются мошенническими. Кроме того, издание Coin Edition недавно сообщило о случае, когда поддельный веб-сайт менеджера паролей KeePass занял первое место в рейтинге рекламы Google.

Между тем, как подчеркнула Bitrace, поиск Google — не единственная уязвимость, приводящая к исчезновению монет. Компания также отметила распространенность вредоносных бэкдоров, внедренных в платформы обмена сообщениями, такие как Telegram.

По данным охранной компании, вредоносное ПО-бэкдор может идентифицировать подменные адреса и перенаправлять средства в вредоносные направления. В частности, этот сценарий может произойти, когда человек копирует адрес криптокошелька, чтобы инициировать перевод средств. Вредоносное программное обеспечение на устройстве жертвы затем незаметно изменяет скопированный адрес, заменяя его мошенническим. В результате средства криптовалюты перенаправляются в непредвиденное место.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.