Социальная инженерия стала основной угрозой для пользователей шифрования активов
В последние годы наблюдается рост социоинженерных атак на пользователей криптовалют, что привлекло широкое внимание в отрасли. Эти атаки не только имеют характер устойчивости и организации, но и приводят к значительным финансовым потерям.
15 мая одна из торговых платформ опубликовала объявление, подтвердившее инцидент утечки внутренних данных, и сообщило, что Министерство юстиции США уже вмешалось в расследование. Это вновь подчеркивает серьезную угрозу безопасности активов пользователей со стороны мошенничества с использованием социальной инженерии.
Анализ методов мошенничества
Мошенники в основном осуществляют атаки по следующим шагам:
Выдавать себя за официальную службу поддержки и утверждать, что с аккаунтом возникли аномальные ситуации.
Под诱дением пользователя установить определенное приложение для кошелька и перевести активы.
Предоставление поддельных мнемонических фраз, заявляя, что это "официальный новый кошелек".
Как только пользователь переведет средства в новый кошелек, мошенники немедленно украдут активы.
Некоторые мошенники также используют ложные сообщения о "коллективных исках", создавая чувство срочности, чтобы побудить пользователей к действиям.
Характеристики мошеннических организаций
Эти атаки обычно осуществляются организованными группами и имеют следующие характеристики:
Используйте современные инструменты для имитации официальных каналов связи
Точное определение целевой аудитории
Разработка согласованного процесса обмана
Используйте стратегии социальной психологии
Анализ потоков средств
Данные на блокчейне показывают, что мошенники в основном нацелены на основные активы, такие как BTC и ETH, единичная прибыль может достигать нескольких миллионов долларов. Обычно они быстро обменивают полученные средства на стейблкоины и используют различные способы для перемещения активов, чтобы избежать отслеживания.
Рекомендации по реагированию
Платформа:
Укрепление образовательной работы с пользователями и обучения безопасности
Нормализовать каналы обслуживания клиентов и процессы верификации
Пользователи:
Реализация стратегии изоляции идентификации
Настройка белого списка для переводов и периода охлаждения
Будьте бдительны, следите за информацией о безопасности
Обратите внимание на безопасность и защиту конфиденциальности в оффлайне
Заключение
Этот инцидент вновь выявил недостатки в защите клиентских данных и безопасности активов в отрасли. Платформе необходимо全面 повысить уровень безопасности управления внутренним персоналом и аутсорсинговыми услугами, включая защиту от социальной инженерии в общую стратегию безопасности. В то же время, как только будут выявлены системные угрозы, платформа должна своевременно реагировать и принимать меры для поддержания доверия пользователей и безопасности активов.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
18 Лайков
Награда
18
6
Поделиться
комментарий
0/400
MysteriousZhang
· 07-18 15:37
Без слов, есть люди, которые верят в службу поддержки.
Посмотреть ОригиналОтветить0
CrashHotline
· 07-16 20:32
Кто попался, расскажите.
Посмотреть ОригиналОтветить0
DeFiGrayling
· 07-15 22:25
Увидев человека, кричите "фальшивый客服", это точно.
Посмотреть ОригиналОтветить0
ValidatorVibes
· 07-15 22:17
крипто-нативы все еще попадаются на простые фишинговые атаки, смех... вот почему нам срочно нужна децентрализованная личность
Социальная инженерия становится крупнейшей угрозой для шифрования активов. Пользователи платформы должны быть настороже к новым методам атак.
Социальная инженерия стала основной угрозой для пользователей шифрования активов
В последние годы наблюдается рост социоинженерных атак на пользователей криптовалют, что привлекло широкое внимание в отрасли. Эти атаки не только имеют характер устойчивости и организации, но и приводят к значительным финансовым потерям.
15 мая одна из торговых платформ опубликовала объявление, подтвердившее инцидент утечки внутренних данных, и сообщило, что Министерство юстиции США уже вмешалось в расследование. Это вновь подчеркивает серьезную угрозу безопасности активов пользователей со стороны мошенничества с использованием социальной инженерии.
Анализ методов мошенничества
Мошенники в основном осуществляют атаки по следующим шагам:
Выдавать себя за официальную службу поддержки и утверждать, что с аккаунтом возникли аномальные ситуации.
Под诱дением пользователя установить определенное приложение для кошелька и перевести активы.
Предоставление поддельных мнемонических фраз, заявляя, что это "официальный новый кошелек".
Как только пользователь переведет средства в новый кошелек, мошенники немедленно украдут активы.
Некоторые мошенники также используют ложные сообщения о "коллективных исках", создавая чувство срочности, чтобы побудить пользователей к действиям.
Характеристики мошеннических организаций
Эти атаки обычно осуществляются организованными группами и имеют следующие характеристики:
Анализ потоков средств
Данные на блокчейне показывают, что мошенники в основном нацелены на основные активы, такие как BTC и ETH, единичная прибыль может достигать нескольких миллионов долларов. Обычно они быстро обменивают полученные средства на стейблкоины и используют различные способы для перемещения активов, чтобы избежать отслеживания.
Рекомендации по реагированию
Платформа:
Пользователи:
Заключение
Этот инцидент вновь выявил недостатки в защите клиентских данных и безопасности активов в отрасли. Платформе необходимо全面 повысить уровень безопасности управления внутренним персоналом и аутсорсинговыми услугами, включая защиту от социальной инженерии в общую стратегию безопасности. В то же время, как только будут выявлены системные угрозы, платформа должна своевременно реагировать и принимать меры для поддержания доверия пользователей и безопасности активов.