Skip to content

Spolupracujeme:     ▶ 

uspa 1 img
uspa 2 img

Aktuálny kurzový lístok:

Menej ako minútu min.
Nové hrozby sociálneho inžinierstva v kryptopriemysle
Redakcia

Tay, renomovaná blockchainová bezpečnostná vyšetrovateľka, upozornila na novú schému sociálneho inžinierstva, ktorá sa zameriava na pracovníkov v kryptopriemysle. Táto taktika zahŕňa podvody s falošnými pracovnými ponukami, ktoré využívajú dôveru a lákavé odmeny na manipuláciu s obeťami a získanie prístupu k ich zariadeniam a kryptomenám.


Ako útok funguje?

  1. Falošná identita:
    • Útočníci sa vydávajú za náborárov známych spoločností, ako sú Kraken, Mexc, Gemini a Meta.
    • Kontaktujú ciele prevažne cez LinkedIn a Telegram.
  2. Atraktívne pracovné ponuky:
    • Ponúkajú vysoko platené pozície, často lákajúc ľudí, ktorí aktívne nehľadajú zamestnanie.
  3. Falošné pohovory:
    • Po počiatočných rozhovoroch sú obete presmerované na stránku s videorozhovormi, kde odpovedajú na sériu otázok.
    • Posledný krok pohovoru zahŕňa nahrávanie videa, ktoré sa údajne nepodarí zaznamenať kvôli „chybe kamery“.
  4. Podvodná aktualizácia:
    • Obeť je požiadaná o stiahnutie a inštaláciu „aktualizácie“, ktorá otvára jej zariadenie útočníkom.
    • Tento prístup umožňuje útočníkom odcudziť obsah kryptomenových peňaženiek a získať prístup k citlivým dátam.

Porovnanie s inými útokmi

FBI nedávno odhalila podobné taktiky spojené s kórejskými aktérmi hrozieb, ktoré viedli k strate 308 miliónov dolárov japonskej kryptoburzy DMM. Tieto prípady zdôrazňujú:

  • Využitie sociálneho inžinierstva: Útoky manipulujú obeťami pomocou psychologických trikov, aby vykonali škodlivé akcie.
  • Pokročilé techniky: Falošné pracovné pohovory a sofistikované skripty zvyšujú dôveryhodnosť útokov.

Ako sa chrániť?

Tay poskytla niekoľko odporúčaní na ochranu pred podobnými útokmi:

  1. Dôsledné overovanie:
    • Overte identitu náborárov a autenticitu pracovných ponúk priamo u spoločnosti, ktorú údajne zastupujú.
  2. Nikdy neinštalujte neznámy softvér:
    • Vyhnite sa stiahnutiu akýchkoľvek „aktualizácií“ alebo softvéru z neoverených zdrojov.
  3. Zabezpečenie zariadení:
    • Používajte aktuálny antivírusový softvér a chráňte svoje kryptomenové peňaženky pomocou hardvérových zariadení.
  4. Vedomosť o taktikách sociálneho inžinierstva:
    • Získajte vedomosti o podobných útokoch, aby ste vedeli rozpoznať podozrivé správanie.

Záver

Nový exploit odhalený Tay ukazuje, že hrozby v kryptopriemysle sa stávajú stále sofistikovanejšími. Pracovníci v tomto sektore musia byť ostražití a prijímať preventívne opatrenia, aby sa vyhli strate kryptomien a citlivých dát. Ako Tay správne poznamenala:

Zdroj. bitcoin

Príspevok Nové hrozby sociálneho inžinierstva v kryptopriemysle je zobrazený ako prvý na Kryptoblog24.

Podporte Slovenský Večerník!

Podporte nezávislé spravodajstvo!

Please enter a valid amount.
Ďakujeme za Vašu podporu.
Vašu platbu nebolo možné spracovať.
Redakcia

Tay, renomovaná blockchainová bezpečnostná vyšetrovateľka, upozornila na novú schému sociálneho inžinierstva, ktorá sa zameriava na pracovníkov v kryptopriemysle. Táto taktika zahŕňa podvody s falošnými pracovnými ponukami, ktoré využívajú dôveru a lákavé odmeny na manipuláciu s obeťami a získanie prístupu k ich zariadeniam a kryptomenám.


Ako útok funguje?

  1. Falošná identita:
    • Útočníci sa vydávajú za náborárov známych spoločností, ako sú Kraken, Mexc, Gemini a Meta.
    • Kontaktujú ciele prevažne cez LinkedIn a Telegram.
  2. Atraktívne pracovné ponuky:
    • Ponúkajú vysoko platené pozície, často lákajúc ľudí, ktorí aktívne nehľadajú zamestnanie.
  3. Falošné pohovory:
    • Po počiatočných rozhovoroch sú obete presmerované na stránku s videorozhovormi, kde odpovedajú na sériu otázok.
    • Posledný krok pohovoru zahŕňa nahrávanie videa, ktoré sa údajne nepodarí zaznamenať kvôli „chybe kamery“.
  4. Podvodná aktualizácia:
    • Obeť je požiadaná o stiahnutie a inštaláciu „aktualizácie“, ktorá otvára jej zariadenie útočníkom.
    • Tento prístup umožňuje útočníkom odcudziť obsah kryptomenových peňaženiek a získať prístup k citlivým dátam.

Porovnanie s inými útokmi

FBI nedávno odhalila podobné taktiky spojené s kórejskými aktérmi hrozieb, ktoré viedli k strate 308 miliónov dolárov japonskej kryptoburzy DMM. Tieto prípady zdôrazňujú:

  • Využitie sociálneho inžinierstva: Útoky manipulujú obeťami pomocou psychologických trikov, aby vykonali škodlivé akcie.
  • Pokročilé techniky: Falošné pracovné pohovory a sofistikované skripty zvyšujú dôveryhodnosť útokov.

Ako sa chrániť?

Tay poskytla niekoľko odporúčaní na ochranu pred podobnými útokmi:

  1. Dôsledné overovanie:
    • Overte identitu náborárov a autenticitu pracovných ponúk priamo u spoločnosti, ktorú údajne zastupujú.
  2. Nikdy neinštalujte neznámy softvér:
    • Vyhnite sa stiahnutiu akýchkoľvek „aktualizácií“ alebo softvéru z neoverených zdrojov.
  3. Zabezpečenie zariadení:
    • Používajte aktuálny antivírusový softvér a chráňte svoje kryptomenové peňaženky pomocou hardvérových zariadení.
  4. Vedomosť o taktikách sociálneho inžinierstva:
    • Získajte vedomosti o podobných útokoch, aby ste vedeli rozpoznať podozrivé správanie.

Záver

Nový exploit odhalený Tay ukazuje, že hrozby v kryptopriemysle sa stávajú stále sofistikovanejšími. Pracovníci v tomto sektore musia byť ostražití a prijímať preventívne opatrenia, aby sa vyhli strate kryptomien a citlivých dát. Ako Tay správne poznamenala:

Zdroj. bitcoin

Príspevok Nové hrozby sociálneho inžinierstva v kryptopriemysle je zobrazený ako prvý na Kryptoblog24.

Translate »