Фальшиві облікові записи та шахрайські значки: нова хвиля фішингу спрямована на криптоінвесторів

robot
Генерація анотацій у процесі

За останні кілька годин спільнота криптовалют виявила складну кампанію фішингу, яка використовує підроблені значки верифікації для компрометації безпеки користувачів. За повідомленнями NS3.AI, зловмисники підробляють легітимні проекти, такі як @ethena_lab, застосовуючи все більш вдосконалені тактики соціальної інженерії для обману ентузіастів криптовалют.

Як працює ця схема підробки?

Зловмисники застосували двошарову стратегію: спочатку клонують справжні акаунти, використовуючи ідентичні імена та аватари, потім додають підроблені значки верифікації, щоб імітувати легітимність. Ці фальшиві профілі надсилають персоналізовані приватні повідомлення активним членам спільноти, видаючи себе за офіційних представників відомих проектів DeFi. Мета — перенаправити жертв на шкідливі платформи, де вони крадуть облікові дані або кошти.

Червоні прапорці для ідентифікації підроблених верифікацій

Ключ до виявлення цих фальшивих акаунтів — ручна перевірка офіційного профілю на публічних каналах. Звертайте увагу на тонкі відмінності: незначні зміни у адресах електронної пошти, фальсифіковані URL або відсутність історичних взаємодій із спільнотою. Платформи, такі як Twitter, посилюють свої системи, але ручний контроль залишається важливим. Якщо ви отримуєте повідомлення від новостворених акаунтів із запитами даних або доступу до гаманців, майже напевно це шахрайство.

Основні заходи захисту

Ніколи не підтверджуйте облікові дані через приватні повідомлення, навіть якщо акаунт здається верифікованим. Завжди заходьте безпосередньо на офіційні сайти через браузер, не натискаючи на посилання у повідомленнях. Увімкніть двофакторну автентифікацію у своїх акаунтах у соцмережах і тримайте паролі унікальними та складними. Негайно повідомляйте про підозрілі акаунти відповідним платформам і діліться цією інформацією з іншими членами спільноти.

ENA-4,47%
DEFI-1,6%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити