Социальная инженерия становится крупнейшей угрозой для шифрования активов. Пользователи платформы должны быть настороже к новым методам атак.

robot
Генерация тезисов в процессе

Социальная инженерия стала основной угрозой для пользователей шифрования активов

В последние годы наблюдается рост социоинженерных атак на пользователей криптовалют, что привлекло широкое внимание в отрасли. Эти атаки не только имеют характер устойчивости и организации, но и приводят к значительным финансовым потерям.

15 мая одна из торговых платформ опубликовала объявление, подтвердившее инцидент утечки внутренних данных, и сообщило, что Министерство юстиции США уже вмешалось в расследование. Это вновь подчеркивает серьезную угрозу безопасности активов пользователей со стороны мошенничества с использованием социальной инженерии.

Темный лес "служба поддержки": когда схемы социальной инженерии нацеливаются на пользователей Coinbase

Анализ методов мошенничества

Мошенники в основном осуществляют атаки по следующим шагам:

  1. Выдавать себя за официальную службу поддержки и утверждать, что с аккаунтом возникли аномальные ситуации.

  2. Под诱дением пользователя установить определенное приложение для кошелька и перевести активы.

  3. Предоставление поддельных мнемонических фраз, заявляя, что это "официальный новый кошелек".

  4. Как только пользователь переведет средства в новый кошелек, мошенники немедленно украдут активы.

Некоторые мошенники также используют ложные сообщения о "коллективных исках", создавая чувство срочности, чтобы побудить пользователей к действиям.

Темный лес "客服": когда социальные мошенничества нацеливаются на пользователей Coinbase

Темный лес "службы поддержки": когда социальные инженерные мошенничества нацеливаются на пользователей Coinbase

Темный лес, где "служба поддержки": когда социальные инженерные схемы нацеливаются на пользователей Coinbase

Темный лес "клиентского сервиса": когда мошенничество с социальным инжинирингом нацеливается на пользователей Coinbase

Темный лес и "служба поддержки": когда мошенничество под прикрытием начинает охоту на пользователей Coinbase

Темные леса "службы поддержки": когда мошенничество на социальных сетях нацеливается на пользователей Coinbase

Темные леса "службы поддержки": когда мошенничество с социальной инженерией нацеливается на пользователей Coinbase

Темные леса "службы поддержки": когда социальные инженерные схемы нацеливаются на пользователей Coinbase

Темный лес "Служба поддержки": когда социальные инженерные мошенничества нацеливаются на пользователей Coinbase

Темный лес "Клиентской службы": когда схемы социальной инженерии нацеливаются на пользователей Coinbase

Темные леса "Клиентской службы": когда мошенничество с социальными работниками нацеливается на пользователей Coinbase

Характеристики мошеннических организаций

Эти атаки обычно осуществляются организованными группами и имеют следующие характеристики:

  • Используйте современные инструменты для имитации официальных каналов связи
  • Точное определение целевой аудитории
  • Разработка согласованного процесса обмана
  • Используйте стратегии социальной психологии

Анализ потоков средств

Данные на блокчейне показывают, что мошенники в основном нацелены на основные активы, такие как BTC и ETH, единичная прибыль может достигать нескольких миллионов долларов. Обычно они быстро обменивают полученные средства на стейблкоины и используют различные способы для перемещения активов, чтобы избежать отслеживания.

Чёрный лес "службы поддержки": когда мошенничество с социальным инженерством нацеливается на пользователей Coinbase

Темный лес "客服": когда социальная инженерия нацеливается на пользователей Coinbase

Рекомендации по реагированию

Платформа:

  • Укрепление образовательной работы с пользователями и обучения безопасности
  • Совершенствование механизма распознавания аномального поведения
  • Нормализовать каналы обслуживания клиентов и процессы верификации

Пользователи:

  • Реализация стратегии изоляции идентификации
  • Настройка белого списка для переводов и периода охлаждения
  • Будьте бдительны, следите за информацией о безопасности
  • Обратите внимание на безопасность и защиту конфиденциальности в оффлайне

Темные леса "службы поддержки": когда социальные инженерные мошенничества нацеливаются на пользователей Coinbase

Заключение

Этот инцидент вновь выявил недостатки в защите клиентских данных и безопасности активов в отрасли. Платформе необходимо全面 повысить уровень безопасности управления внутренним персоналом и аутсорсинговыми услугами, включая защиту от социальной инженерии в общую стратегию безопасности. В то же время, как только будут выявлены системные угрозы, платформа должна своевременно реагировать и принимать меры для поддержания доверия пользователей и безопасности активов.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Поделиться
комментарий
0/400
MysteriousZhangvip
· 07-18 15:37
Без слов, есть люди, которые верят в службу поддержки.
Посмотреть ОригиналОтветить0
CrashHotlinevip
· 07-16 20:32
Кто попался, расскажите.
Посмотреть ОригиналОтветить0
DeFiGraylingvip
· 07-15 22:25
Увидев человека, кричите "фальшивый客服", это точно.
Посмотреть ОригиналОтветить0
ValidatorVibesvip
· 07-15 22:17
крипто-нативы все еще попадаются на простые фишинговые атаки, смех... вот почему нам срочно нужна децентрализованная личность
Посмотреть ОригиналОтветить0
ForkTonguevip
· 07-15 22:13
Одна группа неудачников была обманута.
Посмотреть ОригиналОтветить0
MetaMiseryvip
· 07-15 22:10
Что делать, если снова потерял деньги?
Посмотреть ОригиналОтветить0
  • Закрепить