总部位于俄罗斯的网络安全公司卡巴斯基最近发布了一份报告,重点介绍了2017年的加密货币“社会工程方案”,其中看到犯罪分子在加密货币价值方面拥有数百万美元。 ![]() 根据卡巴斯基研究团队的估计,网络犯罪分子从2017年的“社会工程”计划中设法获得了超过21,000的以太坊,或者在发布时大约1000万美元。 那么这些计划有什么用呢? 该网络安全公司指出,ICO和加密货币赠品骗局很常见,网络犯罪分子从合法的商业运营中“汲取灵感”。该报告指出: 一些最受欢迎的目标是ICO投资者,他们寻求资金投资于初创企业,希望在未来获得利润。�6�7 对于与ICO相关的骗局,犯罪分子将创建模仿知名项目的欺诈性网站和电子邮件/消息。这种方法类似于传统的互联网“网络钓鱼”骗局,其中包括骗子试图通过伪装成可信方来获取资金或敏感信息。 卡巴斯基举了一个Switcheo ICO骗局的例子,犯罪分子通过在推特上推广一个误导性的加密货币地址,盗取超过2.5万美元,将资金从官方ICO钱包转移到犯罪分子钱包。 另一个突出的骗局涉及OmiseGo项目,这是以太坊网络上最受欢迎的项目之一。与Switcheo骗局类似的方法,犯罪分子创建了“数百个虚假网站”,诱使用户将他们来之不易的加密货币发送到“合法”地址。这家俄罗斯公司指出,OmiseGo骗局吸引了超过110万美元的加密货币,这是迄今为止最具破坏性的“社会工程”案例之一。 另一种被骗子所采用的流行方法是使用“加密货币赠品”,由坏人一起制作社交媒体账户,假装是名人,企业家甚至加密货币人物。这些诈骗案中最值得注意的案例包括Twitter上�6�7“赠送以太坊”骗局,诈骗者要求用户将以太坊发送到一个地址。 网络安全公司承认犯罪分子甚至会模仿Elon Musk和Telegram创始人Pavel Durov 的推特账户。 卡巴斯基的首席网络内容分析师Nadezhda Demidova发表了关于诈骗的声明,他说:�6�7 “这些新的欺诈计划基于简单的社交工程方法,但从常见的网络钓鱼攻击中脱颖而出,因为它们可以帮助犯罪分子赚取数百万美元。成功的犯罪分子已经表示,他们知道如何利用人为因素,这一直是网络安全中最薄弱的环节之一,以利用用户行为。“ 然而,卡巴斯基指出,其广泛的产品一直运作良好,以避免诈骗,并在2018年上半年阻止了超过10万人利用“假交易所和其他来源”欺骗用户的企图。 卡巴斯基在报告结束时重申,用户在处理可疑的加密货币兑换、报价和钱包时应保持警惕。 |
| 本文出处: https://www.toutiao.com/a6577718323088196109/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|