Социальная инженерия становится новой угрозой для шифрования активов. Пользователи платформы должны быть осторожны с целевым мошенничеством.

robot
Генерация тезисов в процессе

Социальная инженерия становится серьезной угрозой в области шифрования активов

В последние годы случаи социальной инженерии, направленные на пользователей известной платформы для торговли криптовалютой, стали частыми, что привлекло широкое внимание в отрасли. Эти события не являются единичными случаями, а имеют постоянный и организованный характер.

15 мая платформа выпустила公告, подтвердившие ранее слухи о внутреннем утечке данных. Министерство юстиции США уже начало расследование по этому делу.

Темный лес "службы поддержки": когда мошенничество с социальным инжинирингом нацеливается на пользователей Coinbase

Анализ методов мошенничества

Мошенники используют права внутренних сотрудников для получения конфиденциальной информации пользователей, включая имя, адрес, контактную информацию и т. д. Они применяют стратегию "точечного удара", в основном осуществляя мошенничество через следующие шаги:

  1. Выдавать себя за официальную службу поддержки и утверждать, что с аккаунтом возникли проблемы

  2. Подталкивать пользователей загружать приложение для самообслуживания кошелька платформы

  3. Предоставление ложных мнемонических фраз и утверждение, что это "официальный новый кошелек"

  4. Направьте пользователей перевести средства в этот кошелек, затем украдите средства.

Некоторые мошенники даже подделывают электронные письма, утверждая, что платформа полностью перейдет на самообслуживаемые кошельки, чтобы создать чувство срочности.

Т "客服" в "Темном лесу": когда мошенничество с социальным инжинирингом нацеливается на пользователей Coinbase

Темные леса "службы поддержки": когда мошенничество с социальной инженерией нацеливается на пользователей Coinbase

Темный лес и "служба поддержки": когда мошенничество с социальными инженерами нацеливается на пользователей Coinbase

Темная леса "служба поддержки": когда мошенничество с социальным инженерингом нацеливается на пользователей Coinbase

Темный лес "службы поддержки": когда мошенничество с социальной инженерией нацеливается на пользователей Coinbase

Темный лес и "служба поддержки": когда мошенничество с социальным инженером нацеливается на пользователей Coinbase

Темный лес "службы поддержки": когда мошенничество с социальным инженером нацеливается на пользователей Coinbase

Темный лес"客服": когда социальные инженерные мошенничества нацеливаются на пользователей Coinbase

Темные леса "сервисного центра": когда мошенничество в социальной инженерии нацеливается на пользователей Coinbase

Особенности мошеннических групп

По данным анализа исследователей безопасности, эти мошеннические действия имеют следующие характеристики:

  • Используйте современные инструменты, такие как система PBX для подделки номеров звонков
  • Основное внимание уделяется пользователям из США
  • Использовать купленные в даркнете данные пользователей для точной настройки цели
  • Стандартизация процесса мошенничества, зрелость речевых шаблонов

Темный лес "Служба поддержки": когда мошенничество с социальной инженерией нацеливается на пользователей Coinbase

Темные леса "службы поддержки": когда социальные инженерные уловки нацеливаются на пользователей Coinbase

Анализ потоков средств

Анализ на блокчейне показывает, что мошенники в основном нацелены на основные активы, такие как BTC и ETH, и могут зарабатывать миллионы долларов за одну операцию. После получения средств мошенники обычно:

  • Обменять активы класса ETH на стабильные монеты через DEX
  • Переместите BTC через кросс-цепочный мост на Ethereum, а затем обменяйте
  • Распределите средства на несколько новых адресов или переведите на централизованную биржу

Темный лес "службы поддержки": когда мошенничество с социальной инженерией нацеливается на пользователей Coinbase

Темный лес "службы поддержки": когда мошенничество с социальной инженерией нацеливается на пользователей Coinbase

Рекомендации по реагированию

Для торговой платформы:

  • Укрепление образовательных и Sicherheits培训 для пользователей
  • Оптимизация модели управления рисками, выявление аномальных моделей поведения
  • Стандартизировать каналы обслуживания клиентов, предоставить четкий механизм проверки

Для пользователей:

  • Реализуйте изоляцию идентификации, избегайте использования одинаковых контактных данных на нескольких платформах
  • Включить белый список для переводов и механизм охлаждения для выводов
  • Постоянно следите за новостями о безопасности, будьте настороже
  • Обратите внимание на защиту личной конфиденциальности и безопасности в реальной жизни

В общем, сталкиваясь с все более сложными атаками социальной инженерии, как платформы, так и пользователи должны повысить бдительность, усилить осведомленность о безопасности и меры предосторожности. Только скоординированные действия на техническом и организационном уровнях могут эффективно противостоять этой постоянной угрозе.

Темные леса "службы поддержки": когда мошенничество с социальной инженерией нацеливается на пользователей Coinbase

ETH0.32%
BTC0.22%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Поделиться
комментарий
0/400
MetaverseVagabondvip
· 07-28 08:22
Где есть код, там есть мошенничество.
Посмотреть ОригиналОтветить0
APY追逐者vip
· 07-27 09:53
Будут играть для лохов снова с новыми фишками?
Посмотреть ОригиналОтветить0
Frontrunnervip
· 07-25 19:54
Службе поддержки уже нельзя доверять.
Посмотреть ОригиналОтветить0
LiquidityWizardvip
· 07-25 19:37
Старый игрок в мире криптовалют! Надежный маркетмейкер! Помогает всем избежать ловушек~ | Игрок в криптовалютные мемы | Любитель анализа данных

Пожалуйста, напишите комментарий в стиле реального общения на социальных платформах:

При столкновении с фальшивыми клиентами сразу блокируйте.
Посмотреть ОригиналОтветить0
ponzi_poetvip
· 07-25 19:35
Почему эти мошенники так любят нацеливаться на BTC
Посмотреть ОригиналОтветить0
  • Закрепить