BTC $84,914.71 +0.06%
ETH $2,683.99 +0.13%
BNB $790.19 +2.24%
XRP $1.49 -0.33%
SOL $119.92 +0.02%
TRX $0.3363 +0.07%
DOGE $0.0932 -1.63%
ADA $0.2463 -2.17%
BCH $314.94 +1.49%
LINK $13.92 -1.69%
HYPE $89.01 +0.06%
AAVE $179.54 -1.76%
SUI $1.17 +0.77%
XLM $0.2143 -2.89%
ZEC $1,307.58 -3.96%
AAPL $333.36 -0.01%
AMZN $251.76 +0.09%
GOOGL $343.19 -0.27%
MSFT $517.57 +0.56%
META $728.93 -0.12%
NVDA $234.58 -0.10%
TSLA $370.83 -0.19%
SNDK $1,716.74 -0.24%
INTC $118.37 -1.38%
SPCX $159.09 +1.11%
MU $1,071.78 -0.64%
AMD $633.13 +0.58%
BTC $84,914.71 +0.06%
ETH $2,683.99 +0.13%
BNB $790.19 +2.24%
XRP $1.49 -0.33%
SOL $119.92 +0.02%
TRX $0.3363 +0.07%
DOGE $0.0932 -1.63%
ADA $0.2463 -2.17%
BCH $314.94 +1.49%
LINK $13.92 -1.69%
HYPE $89.01 +0.06%
AAVE $179.54 -1.76%
SUI $1.17 +0.77%
XLM $0.2143 -2.89%
ZEC $1,307.58 -3.96%
AAPL $333.36 -0.01%
AMZN $251.76 +0.09%
GOOGL $343.19 -0.27%
MSFT $517.57 +0.56%
META $728.93 -0.12%
NVDA $234.58 -0.10%
TSLA $370.83 -0.19%
SNDK $1,716.74 -0.24%
INTC $118.37 -1.38%
SPCX $159.09 +1.11%
MU $1,071.78 -0.64%
AMD $633.13 +0.58%

피싱

전체
글
뉴스 플래시

피싱 사이트가 meme 코인 전시 페이지를 이용해 유입을 유도하며, 여러 거래자들이 피해를 입었다

최근 meme 코인 시장이 뜨거워지고 있으며, 체인 상 거래가 점점 활발해지고 있습니다. 그러나 시장이 따뜻해짐에 따라 meme 코인 전시 페이지에는 매우 높은 위장도를 가진 피싱 링크가 자주 나타나고 있으며, "신선한" 공격 방식으로 인해 여러 경험이 풍부한 거래자들이 피해를 입었습니다. 암호화 KOL @insidecalls, @cladzsol은 최근 일상적인 체인 스캔 과정에서 meme 코인 홈페이지를 클릭했을 때 "cloudfare 인증" 알림이 나타났고, 알림에 따라 "인증 완료"를 진행한 후, 해당 사용자의 체인 상 자금이 도난당했다고 폭로했습니다. 그 중 @cladzsol은 약 60만 달러의 자산을 도난당했습니다.시장 소식에 따르면, 최근 인기 있는 여러 meme 코인 전시 페이지의 홈페이지는 모두 "cloudfare 인증" 페이지로 유도되며, 실제로는 피싱 링크입니다. 사용자가 알림에 따라 조치를 취하면, 컴퓨터 시스템이 악성 스크립트를 다운로드하고 실행하여 자산 손실을 초래할 수 있습니다. 이러한 현상이 이렇게 만연한 것은 DexScreener와 같은 주요 거래 집계 플랫폼의 검토 지연과 관련이 있을 수 있습니다. 현재 관련 플랫폼의 전시 논리는: 직접적으로 토큰 메타데이터에 기입된 "공식 웹사이트" 또는 소셜 미디어 링크를 인용하는 것입니다. 이러한 필드는 토큰 생성자나 이후 "커뮤니티 인수"를 주장하는 사람들이 업데이트할 수 있습니다. 해커는 바로 이 검토 취약점을 이용하여 meme 코인 전시 페이지를 피싱 공격의 새로운 "어장"으로 전환하고 있습니다. 사용자는 체인 스캔 과정에서 낯선 링크를 클릭할 수밖에 없으며, "cloudfare 인증" 또는 기타 매우 의심스러운 페이지가 나타나면 즉시 닫고, 상호작용을 피하여 자산 안전을 보호해야 합니다.

first_img Trezor 마케팅 플랫폼이 해킹당해 34.7만 사용자가 피싱 이메일을 받았습니다

비트코인 하드웨어 지갑 제조사 Trezor가 뉴스레터 발송에 사용되는 제3자 마케팅 플랫폼 Brevo에서 데이터 유출이 발생했다고 경고했습니다. 공격자는 이 플랫폼을 이용해 34.7만 Trezor 고객에게 피싱 이메일을 발송했습니다. 공격자는 Trezor의 도메인을 이용해 이메일을 발송하여 피싱 시도를 더욱 혼란스럽게 만들었으며, 이메일에는 악성 링크가 포함되어 있어 사용자가 애플리케이션을 다운로드하고 지갑 백업을 입력하도록 유도했습니다.Trezor는 DNS 레벨에서 20분 이내에 해당 도메인을 차단하여 링크의 계속된 유효성을 방지했다고 밝혔지만, 그 이전에 약 2500명이 클릭한 것으로 나타났습니다. Trezor는 이메일 발송을 계속 차단하기 위해 Brevo 계정을 중단했으며, 해당 마케팅 플랫폼 외에는 다른 Trezor 시스템은 영향을 받지 않았다고 강조했습니다. 또한 Trezor는 고객에게 지갑 백업을 제공할 것을 요구하지 않는다고 상기시켰습니다.이번 사건 이전에 Trezor는 지난달 제3자 이행 파트너인 ShipMonk가 공격을 받아 11742명의 고객 데이터가 유출되었다고 밝혔습니다. 지난주에는 또 다른 6.7만명의 미국 고객의 이름, 이메일, 전화번호, 배송 주소 및 주문 번호가 유출되었다고 발표했습니다. 올해 들어 암호화폐 지갑 Ledger의 결제 처리업체 Global-e와 지갑 제공업체 SafePal에서도 데이터 유출이 발생했으며, SafePal의 약 3.98만 고객의 주문 정보가 무단 접근을 당했습니다.

SafePal 보안 사건 진행 상황 업데이트: 피싱 방지 조치 시작, 제3자 기관에 주문 시스템 검토 위임

암호화 지갑 프로젝트 SafePal이 보안 사건 후속 진행 상황을 발표하며, 피싱 사이트와 사칭 계정을 지속적으로 추적하고 있으며, 전문 반피싱 보안 회사를 도입할 계획이라고 밝혔습니다. 이를 통해 악성 정보의 하차 처리를 가속화하여 사용자 자산의 안전을 보호할 것입니다. SafePal은 현재 4개의 전문 반피싱 보안 회사 중에서 최종 선정을 진행 중이며, 협력 파트너를 선정한 후에는 모조 사이트, 사기 계정 등 위협에 대한 처리 효율성을 더욱 높일 것이라고 전했습니다.팀은 또한 영향을 받은 데이터가 판매되거나 공개되는지 지속적으로 모니터링하고 있으며, 다크웹 포럼 및 거래 시장 등 채널을 포함합니다. 관련 데이터 유출 징후가 발견되면 영향을 받은 사용자는 즉시 위험 알림을 받을 것입니다. 보안 감사 측면에서 SafePal은 3개의 성숙한 독립 보안 기관 중에서 최종 선택을 진행 중이며, 주문 시스템에 대한 종합적인 보안 검토를 실시할 것입니다. 동시에 팀은 주문 및 물류 프로세스를 재평가하여 시스템 초기 단계에서 저장해야 하는 데이터 규모를 줄여 잠재적 위험을 원천적으로 낮추고 있습니다.영향을 받은 사용자에 대해 SafePal은 공식 지원 채널을 통해 일대일 지원을 계속 제공할 것이며, 사건 진행 상황, 자주 묻는 질문 및 사기 사례 분석을 제공하는 사기 방지 페이지를 지속적으로 업데이트할 것이라고 밝혔습니다. SafePal은 다시 한 번 사용자에게 경고합니다: 공식은 절대 사용자에게 시드 문구(Seed Phrase)를 요구하지 않습니다. 사용자는 누구에게도 시드 문구를 공개하지 말고, 알 수 없는 QR 코드를 스캔하거나 의심스러운 링크를 클릭하지 말아야 하며, 공식 채널을 통해 정보 출처를 확인해야 합니다.

미국 국세청, 새로운 암호화폐 피싱 공격 경고: 위조된 서신이 QR 코드를 이용해 지갑 개인 키를 탈취함

코인데스크(CoinDesk)에 따르면, 미국 국세청(IRS)은 미국의 암호화폐 보유자를 겨냥한 고급 이메일 피싱 활동이 확산되고 있다고 경고했습니다. 공격자는 공식 세금 서신을 위조하여 사용자가 악성 QR 코드를 스캔하도록 유도하여 암호 지갑 인증서와 개인 키를 훔치고 있습니다.알려진 바에 따르면, 공격자는 IRS를 사칭하여 종이 서신을 발송하고 "세무 준수", "계좌 인증" 등의 명목으로 긴박감을 조성하며 서신에 QR 코드를 첨부합니다. 사용자가 이를 스캔하면, 가짜 웹사이트로 유도되어 지갑 로그인 정보, 니모닉 또는 개인 키가 유출되어 디지털 자산이 도난당할 수 있습니다.IRS는 납세자에게 공식 기관이 비공식 채널을 통해 사용자에게 암호 지갑 개인 키, 니모닉 또는 유사한 "지갑 인증" 작업을 요구하지 않는다고 상기시킵니다. 암호화폐 보유자는 QR 코드를 스캔하거나 지갑에 연결하거나 민감한 정보를 제출하라는 요청이 포함된 의심스러운 이메일과 서신에 주의해야 합니다.암호 자산 보유자의 규모가 확대됨에 따라 디지털 지갑을 겨냥한 사회 공학 공격이 지속적으로 증가하고 있으며, 규제 기관과 보안 기관은 관련 사기 활동에 대한 예방 경고를 강화하고 있습니다.

안전 회사가 암호 피싱 작전을 공개: 88.5만 개의 전화번호를 겨냥하고 5576개의 바이낸스 계좌가 관련됨

코인텔레그래프에 따르면, 사이버 보안 회사 Rapid7이 Operation Asterix라는 이름의 암호 피싱 작전을 공개했으며, 이 작전의 목표는 여러 국가의 약 88.5만 개의 전화번호로, 피해자들을 가짜 지갑 서비스 웹사이트로 유도하고 있다. 현재 5576개의 전화번호가 바이낸스 사용자 계정과 일치하며, 공격 대기열에 포함되어 있다.공격자는 레저(Ledger), 트레저(Trezor) 및 엑소더스(Exodus)의 가짜 애플리케이션을 가장하여 니모닉 구문을 탈취하고, 위조된 고객 서비스 이메일 및 전화를 통해 피해자와 연락을 취하고 있다. Rapid7은 또한 독일의 31.6만 개 이상의 전화번호 중 43066개가 암호 거래 계정과 일치하며, 적중률은 약 13.6%에 달한다고 밝혔다. 관련 공격에는 크라켄(Kraken) 계정을 대상으로 한 대량 전화번호 검증 도구도 포함되어 있으며, 조사 결과 AI 도구가 피싱 작전에서 대량으로 사용되고 있음을 발견했다.블록체인 보안 회사 Hacken의 데이터에 따르면, 올해 1분기 피싱 공격 및 사회 공학 사기로 인해 3억 600만 달러의 손실이 발생했으며, 이는 암호 산업의 4억 8200만 달러 총 손실의 대부분을 차지한다.
app_icon
ChainCatcher Building the Web3 world with innovations.