$15 000 за два часа

  • На форуме работает ручное одобрение пользователей. Это значит, что, если Ваша причина регистрации не соответствует тематике форума, а также Вы используете временную почту, Ваша учётная запись будет отклонена без возможности повторной регистрации. В дальнейшем - пожизненная блокировка обоих аккаунтов за создание мультиаккаунта.
  • Мы обновили Tor зеркало до v3!
    Для входа используйте следующий url: darkv3nw2...bzad.onion/
  • Мы вновь вернули telegram чат форуму, вступайте, общайтесь, задавайте любые вопросы как администрации, так и пользователям!
    Ссылка: https://t.me/chat_dark_time

Spruts

Участник

Spruts

Участник
23 Янв 2017
23
10
Фишеры заработали $15 000 за два часа, выдавая себя за легитимный Ethereum-кошелек.

Независимый ИБ-эксперт Уэсли Нилен (Wesley Neelen) обнаружил интересную фишинговую кампанию, которая за считанные часы принесла своим операторам более 15 000 долларов.

Все началось с того, что Нилен получил фишинговое письмо, якобы от администрации реально существующего сервиса
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
. В послании, которое можно увидеть ниже, говорилось, что ресурс готовится к грядущему хардфорку, в связи с чем пользователей просят перейти по приведенной в письме ссылке, разблокировать аккаунт и проверить баланс.

Ссылка из письма вела на сайт, который внешне полностью копировал настоящий Myetherwallet. Более того, злоумышленники использовали юникод, и если присмотреться внимательно, на приведенном ниже скриншоте можно заметить, что буква «T» в адресе сайта имеет странную точку снизу. Использование спецсимволов позволило атакующим зарегистрировать домен максимально похожий на настоящий
Пожалуйста, Вход или Регистрация для просмотра содержимого URL-адресов!
.

Если жертва попадалась на удочку мошенников и вводила свои учетные данные на этом фальшивом сайте, преступники немедленно использовали эту информацию для входа в настоящий кошелек пострадавшего и выводили все денежные средства.

Хотя сам Нилен сразу заметил подмену, эксперт решил изучить вредоносный сайт повнимательнее, и быстро обнаружил, что некоторым пользователям повезло гораздо меньше, чем ему. Подключив к расследованию своего коллегу, Нилен обнаружил на сайте лог, в котором были собраны данные всех кошельков, пострадавших от рук мошенников. Как выяснилось, только на одном из обворованных кошельков хранилось 42,5 ETH, то есть порядка 12 500 долларов. Другие кошельки содержали более скромные суммы, но в итоге суммарный «заработок» преступников все равно составил 52,56 ETH ($15 875) всего за два часа.

В конце своего отчета специалист с грустью отмечает, что ресурс мошенников находится на так называемом «пуленепробиваемом» хостинге, так что вряд ли можно ожидать, что кто-то прислушается к жалобам, и сайт вскоре уйдет в оффлайн.
 

Вложения

  • Лайк
Reactions: AnGel

KATONA

Гость
K

KATONA

Гость
Что значит пуленепробиваемый? Абузоустойчивый ?
 

О нас

  • Наше сообщество существует уже много лет и гордится тем, что предлагает непредвзятое, критическое обсуждение различных тем среди людей разных слоев общества. Мы работаем каждый день, чтобы убедиться, что наше сообщество является одним из лучших.

    Dark-Time 2015 - 2024

    При поддержке: XenForo.Info

Быстрая навигация

Меню пользователя