Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Μελέτες
    • Εταιρ. Κοιν. Ευθύνη
    • Startup
    • TV
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI Brief
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 20 Μαΐου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Μελέτες
    • Εταιρ. Κοιν. Ευθύνη
    • Startup
    • TV
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI Brief
InfoCom
Home»Security

Το social engineering κρυπτονομισμάτων κόστισε 10 εκατομμύρια δολάρια το 2017

18/07/2018Δημήτρης ΘωμαδάκηςBy Δημήτρης Θωμαδάκης5 Mins Read Security

Οι ειδικοί της Kaspersky Lab αποκάλυψαν μια σχετικά νέα ανέντιμη τάση: η ανάπτυξη των κρυπτονομισμάτων όχι μόνο προσελκύει επενδυτές, αλλά και κυβερνοεγκληματίες που επιδιώκουν να ενισχύσουν τα κέρδη τους. Κατά το πρώτο εξάμηνο του 2018, τα προϊόντα της Kaspersky Lab μπλόκαραν περισσότερους από εκατό χιλιάδες ενεργοποιητές που σχετίζονται με τα κρυπτονομίσματα σε ψεύτικα συναλλάγματα και άλλες πηγές. Με κάθε απόπειρα, οι εγκληματίες προσπαθούν να εμπλέξουν όλο και περισσότερους ανυποψίαστους χρήστες σε παράνομες δραστηριότητες.

Το φαινόμενο των κρυπτονομισμάτων και η ανάπτυξη ενός φανατικού κοινού από ιδιοκτήτες κρυπτονομισμάτων δεν επρόκειτο ποτέ να περάσουν απαρατήρητα από τους εγκληματίες του κυβερνοχώρου. Για να επιτύχουν τους ειδεχθείς στόχους τους, συνήθως χρησιμοποιούν κλασικές τεχνικές phishing, ωστόσο αυτές συχνά υπερβαίνουν τα «συνηθισμένα» σενάρια. Παίρνοντας έμπνευση από τις επενδύσεις ICO (Αρχική Προσφορά Κερμάτων) και την ελεύθερη διανομή κρυπτογραφικών κερμάτων, οι εγκληματίες του κυβερνοχώρου μπόρεσαν να επωφεληθούν τόσο από τους φανατικούς ιδιοκτήτες κρυπτονομισμάτων όσο και από τους νέους.

Μερικοί από τους πιο δημοφιλείς στόχους είναι οι επενδυτές ICO, οι οποίοι επιδιώκουν να επενδύσουν τα χρήματά τους σε νεοσύστατες επιχειρήσεις με την ελπίδα να έχουν κέρδος στο μέλλον. Για αυτήν την ομάδα ανθρώπων, οι ψηφιακοί εγκληματίες δημιουργούν ψεύτικες ιστοσελίδες που προσομοιώνουν τις τοποθεσίες των επίσημων έργων ICO ή προσπαθούν να αποκτήσουν πρόσβαση στις επαφές τους, ώστε να μπορούν να στείλουν ηλεκτρονικό μήνυμα phishing με τον αριθμό ενός e-wallet και έπειτα οι επενδυτές να στείλουν την κρυπτογράφησή τους. Οι πιο επιτυχημένες επιθέσεις χρησιμοποιούν γνωστά έργα ICO. Για παράδειγμα, εκμεταλλευόμενοι το ICO Switcheo χρησιμοποιώντας μια πρόταση για δωρεάν διανομή κερμάτων, οι εγκληματίες έκλεψαν ένα κρυπτονόμισμα αξίας μεγαλύτερης από 25.000 δολάρια μετά τη διάδοση του συνδέσμου μέσω ενός ψεύτικου λογαριασμού Twitter.

Ένα άλλο παράδειγμα είναι η δημιουργία ιστότοπων phishing για το έργο ICO OmaseGo, το οποίο επέτρεψε στους απατεώνες να κερδίσουν περισσότερο από 1,1 εκατ. δολάρια  της αξίας του κρυπτονομίσματος. Εξίσου μεγάλο ενδιαφέρον μεταξύ των εγκληματιών κέρδισαν οι φήμες γύρω από το Telegram ICO, το οποίο είχε ως αποτέλεσμα τη δημιουργία εκατοντάδων πλαστών ιστοσελίδων που συγκέντρωναν «επενδύσεις».

Μια άλλη περιζήτητη τάση είναι οι απάτες κρυπτονομισμάτων τύπου giveaway. Η μέθοδος επιλογής περιλαμβάνει την απαίτηση να στέλνουν τα θύματα ένα μικρό ποσό κρυπτονομισμάτων, σε αντάλλαγμα για μια πολύ μεγαλύτερη πληρωμή του ίδιου νομίσματος στο μέλλον. Οι εγκληματίες έχουν χρησιμοποιήσει ακόμη και τους λογαριασμούς κοινωνικών μέσων γνωστών ατόμων, όπως ο μεγιστάνας των επιχειρήσεων Elon Musk και ο ιδρυτής του Telegram messenger Pavel Durov. Με τη δημιουργία ψεύτικων λογαριασμών ή απαντώντας σε tweets από τους νόμιμους χρήστες μέσω ψεύτικων λογαριασμών, οι εγκληματίες είναι σε θέση να μπερδεύουν τους χρήστες του Twitter ώστε πέφτουν στην παγίδα αυτής της απάτης κάνοντας κλικ σε απαντήσεις από ψευδείς λογαριασμούς.

Σύμφωνα με τις κάπως κατά προσέγγιση εκτιμήσεις της Kaspersky Lab, οι εγκληματίες κατάφεραν να κερδίσουν περισσότερα από 21.000 ETH (Το κρυπτονόμισμα ETHER, το οποίο χρησιμοποιεί blockchain που παράγεται από την πλατφόρμα Ethereum) ή πάνω από 10 εκατομμύρια δολάρια με την τρέχουσα συναλλαγματική ισοτιμία χρησιμοποιώντας τα παραπάνω σχήματα κατά το προηγούμενο έτος. Στο ποσό αυτό δεν λαμβάνονται καν υπόψη οι κλασικές επιθέσεις phishing ή τα παραδείγματα που αφορούν τη δημιουργία ατομικών διευθύνσεων για κάθε θύμα.

«Τα αποτελέσματα της έρευνάς μας δείχνουν ότι οι ψηφιακοί εγκληματίες είναι διατεθειμένοι να ενημερώνονται και να αναπτύσσουν τους πόρους τους για την επίτευξη των καλύτερων δυνατών αποτελεσμάτων στο phishing κρυπτονομισμάτων. Αυτά τα νέα συστήματα απάτης βασίζονται σε απλές μεθόδους κοινωνικής μηχανικής, αλλά ξεχωρίζουν από τις κοινές επιθέσεις phishing επειδή βοηθούν τους εγκληματίες να κάνουν εκατομμύρια δολάρια. Οι εγκληματίες ξέρουν πώς να εκμεταλλευτούν τον ανθρώπινο παράγοντα, ο οποίος ήταν πάντα ένας από τους πιο αδύναμους κρίκους της ασφάλειας στον κυβερνοχώρο, για να επωφεληθούν από τις συμπεριφορές των χρηστών», – δήλωσε η Nadezhda Demidova, Lead web content analyst της Kaspersky Lab.

Προκειμένου να προστατεύσουν τα κρυπτονομίσματά τους, οι ερευνητές της Kaspersky Lab συμβουλεύουν τους χρήστες να ακολουθήσουν μερικούς απλούς κανόνες:

  • Να θυμάστε ότι κανείς δεν θα σας προσέφερε ένα δωρεάν γεύμα, επομένως πρέπει να αντιμετωπίζετε τις προσφορές που φαίνονται πολύ δελεαστικές για να είναι αληθινές με σκεπτικισμό.
  • Να ελέγχετε τις επίσημες πηγές πληροφόρησης σχετικά με την ελεύθερη διανομή κρυπτονομισμάτων. Για παράδειγμα, εάν βλέπετε πληροφορίες σχετικά με τη διανομή νομισμάτων για λογαριασμό του πρόσφατα παραβιασμένου οικοσυστήματος blockchain Binance, επισκεφθείτε την επίσημη πηγή και επιβεβαιώστε αυτές τις πληροφορίες.
  • Να ελέγχετε αν κάποιοι τρίτοι συνδέονται με τη συναλλαγή wallet με την οποία σχεδιάζετε να μεταφέρετε τις αποταμιεύσεις σας. Ένας τρόπος για να γίνει αυτό είναι μέσω προγραμμάτων blockchain όπως το etherscan.io ή το blockchain.info, τα οποία επιτρέπουν στους χρήστες να βλέπουν λεπτομερείς πληροφορίες σχετικά με οποιαδήποτε συναλλαγή κρυπτογράφησης και να προσδιορίζουν εάν το συγκεκριμένο wallet μπορεί να είναι επικίνδυνο.
  • Να ελέγχετε πάντα τις διευθύνσεις υπερσυνδέσμων και τα δεδομένα στη γραμμή διευθύνσεων του προγράμματος περιήγησης. Θα πρέπει να είναι, για παράδειγμα, «blockchain.info», όχι «blackchaen.info».
  • Να αποθηκεύσετε τη διεύθυνση του e-wallet σας σε μια καρτέλα και να αποκτάτε πρόσβαση από εκεί – για να αποφύγετε να κάνετε λάθος στη γραμμή διευθύνσεων και να μεταφερθείτε τυχαία σε ιστότοπο phish

Για να μάθετε περισσότερα σχετικά με την ανάπτυξη του phishing κρυπτονομισμάτων, διαβάστε το blogpost στο Securelist.com

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

cryptocurrency Kaspersky Lab social engineering
Share. Facebook Twitter LinkedIn Email Copy Link
Δημήτρης Θωμαδάκης
  • Facebook
  • X (Twitter)
  • Instagram
  • LinkedIn

Ο Δημήτρης Θωμαδάκης ασχολείται με τον χώρο της πληροφορικής από το 1993. Το 1999 ξεκίνησε την πορεία του, παράλληλα, ως συντάκτης τεχνολογίας. Η αρθρογραφία του, περιλαμβάνει ειδησεογραφία και παρουσιάσεις, σε θεματολογία B2B και B2C. Συγκεκριμένα, καλύπτει θέματα πληροφορικής, δικτύωσης, κινητής τηλεφωνίας, mobile συσκευών, videogames και consumer electronics.

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Αύξηση 50% στα κακόβουλα πακέτα που απειλούν τις αλυσίδες εφοδιασμού λογισμικού

Η Ευρώπη θωρακίζεται ψηφιακά με τη νέα βάση ευπαθειών

Η ESET λαμβάνει για δεύτερη φορά την υψηλού κύρους πιστοποίηση Anti-Tampering

Αύξηση 38% στις κυβερνοεπιθέσεις με δόλωμα γνωστά οικογενειακά brands

Κρυπτονομίσματα: η αγορά είναι εύκολη – η προστασία είναι αυτό που έχει σημασία

Παπαγεωργίου & Στάβερης-Πολυκαλάς: Μια συνεργασία ουσίας στην κυβερνοασφάλεια

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Χαρδαλιάς: «Ο Δήμος Παπάγου – Χολαργού αλλάζει, με έργα που βελτιώνουν την καθημερινότητα»
  • Τεχνολογική αναβάθμιση της Ελληνικής Αμυντικής Βιομηχανίας μέσω της συμμετοχής μελών της Ε.ΕΛ.Ε.Α.Α.
  • Συνάντηση του Υπουργού Ανάπτυξης Τάκη Θεοδωρικάκου με αντιπροσωπεία της Διοίκησης του Ε.Ε.Α.
  • Ιστορική συμφωνία Ηνωμένου Βασιλείου – Ε.Ε. για την επανεκκίνηση των σχέσεων
  • Τα BOX NOW Stores φέρνουν επανάσταση στην αποστολή και παραλαβή δεμάτων
  • JTI: Παράδοση του ολοκληρωμένου έργου θωράκισης του περιαστικού άλσους της Ξάνθης
  • ΔΕΗ: Έναρξη κατασκευής δύο νέων Σταθμών Αποθήκευσης Ενέργειας (BESS) στη Δυτική Μακεδονία
RSS itsecuritypro.gr
  • Η Bewise αναβαθμίζει το Data Center και τη Cyber Security Στρατηγική του Ομίλου Divani Collection Hotels
  • Η Bitdefender έλαβε την πιστοποίηση Anti-Tampering 2025 από τα AV-Comparatives
  • Η Orthology ανακοινώνει στρατηγική συνεργασία με την Netwrix για την ενίσχυση της ασφάλειας μέσω της λύσης Netwrix 1Secure
  • Η ESET λαμβάνει για δεύτερη φορά την υψηλού κύρους πιστοποίηση Anti-Tampering
  • Το Δημόσιο στην εποχή της τεχνητής νοημοσύνης: 2.000 δημόσιοι υπάλληλοι εκπαιδεύονται σε Cloud και AI Τεχνολογίες εντός του 2025
  • O ENISA δημιούργησε Ευρωπαϊκή Βάση Δεδομένων Ευπαθειών (European Vulnerability Database – EUVD),
  • Συνεργασία της Akeydor Digital με τον κορυφαίο οργανισμό Barric Reqodiq Mining Company στο Πακιστάν
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.