BTC $79,738.55 +0.60%
ETH $2,457.57 +0.25%
BNB $768.70 +7.51%
XRP $1.42 +1.65%
SOL $102.88 +1.94%
TRX $0.3330 +1.19%
DOGE $0.0880 +3.97%
ADA $0.2179 +2.43%
BCH $249.98 -0.50%
LINK $11.89 +2.39%
HYPE $85.17 +1.21%
AAVE $130.75 +0.29%
SUI $0.8037 +7.27%
XLM $0.1838 +2.31%
ZEC $1,018.00 +3.77%
BTC $79,738.55 +0.60%
ETH $2,457.57 +0.25%
BNB $768.70 +7.51%
XRP $1.42 +1.65%
SOL $102.88 +1.94%
TRX $0.3330 +1.19%
DOGE $0.0880 +3.97%
ADA $0.2179 +2.43%
BCH $249.98 -0.50%
LINK $11.89 +2.39%
HYPE $85.17 +1.21%
AAVE $130.75 +0.29%
SUI $0.8037 +7.27%
XLM $0.1838 +2.31%
ZEC $1,018.00 +3.77%

Фишинг-атака

Все
Статьи
Новости

Безопасная компания Salus: пользователи потеряли 550 000 USDC из-за клика на спонсируемую рекламу Google

Сообщение от ChainCatcher, по данным компании безопасности Salus, один пользователь потерял около 550 000 USDC, кликнув на спонсируемую рекламу Google и попав на поддельный сайт Hyperliquid. В этом случае использовалась специализированная инфраструктура "кражи монет", связанная с системой Inferno. Связанные услуги привлекают клиентов через аккаунты в Telegram, предлагая вредоносные скрипты, автоматическое похищение, кросс-чейн вывод средств и автоматическое распределение средств.В данном случае группа фишеров отвечает за покупку рекламы, развертывание поддельных входов и предоставление конечного адреса для получения средств; после успешной кражи монет фон автоматически завершает разделение средств. Общая сумма, связанная с данной группой, составляет около 52,74 миллиона долларов, и она уже была связана с несколькими крупными фишинговыми инцидентами, такими как 23 сентября 2025 года, когда первоначальный атакующий UXLINK столкнулся с повторным фишингом авторизации, потеряв около 542 миллиона UXLINK; 15 апреля 2026 года официальный домен CoW.fi был захвачен, связанный ущерб составил 316 000 USDC; 9 июля 2026 года поддельный DApp/фишинг на авторизацию поддельного аирдропа украл около 1 миллиона USDT. Salus утверждает, что соответствующие доказательства и адреса с высоким риском были переданы соответствующим органам для обработки.

Налоговое управление США предупреждает о новом виде фишинга с криптовалютами: поддельные письма используют QR-коды для кражи приватных ключей кошельков

Сообщение ChainCatcher, по данным CoinDesk, Налоговая служба США (IRS) выпустила предупреждение о том, что распространяется высококлассная фишинговая кампания, нацеленная на владельцев криптовалюты в США. Злоумышленники подделывают официальные налоговые письма, чтобы заставить пользователей сканировать вредоносные QR-коды с целью кражи учетных данных криптовалютных кошельков и приватных ключей.Сообщается, что злоумышленники высылают бумажные письма, выдавая себя за IRS, создавая ощущение срочности под предлогом "налогового соблюдения" и "проверки аккаунта", и прикрепляют QR-коды к письмам. Как только пользователь сканирует код, он может быть перенаправлен на поддельный сайт, что приведет к утечке информации для входа в кошелек, мнемонических фраз или приватных ключей, что может привести к краже цифровых активов.IRS напоминает налогоплательщикам, что официальные органы не будут запрашивать у пользователей приватные ключи криптовалютных кошельков, мнемонические фразы или проводить подобные операции "проверки кошелька" через неофициальные каналы. Владельцы криптовалюты должны быть осторожны с любыми подозрительными письмами и сообщениями, которые требуют сканирования QR-кодов, подключения кошелька или предоставления конфиденциальной информации.С увеличением числа владельцев криптоактивов продолжается рост социальных инженерных атак на цифровые кошельки, и регулирующие органы и учреждения безопасности усиливают предупреждения о связанных мошеннических действиях.

Компания безопасности раскрыла действия по криптофишингу: нацелилась на 885000 номеров телефонов и затронула 5576 аккаунтов Binance

ChainCatcher сообщает, что по данным Cointelegraph, компания по кибербезопасности Rapid7 раскрыла криптофишинговую операцию под названием Operation Asterix, целью которой стали около 885 тысяч номеров мобильных телефонов из нескольких стран, и жертвы были направлены на поддельные сайты кошельков. 5576 номеров мобильных телефонов уже совпадают с учетными записями пользователей Binance и были внесены в список атак.Злоумышленники крадут мнемонические фразы, выдавая себя за поддельные приложения Ledger, Trezor и Exodus, одновременно используя поддельные электронные письма и телефонные звонки для связи с жертвами. Rapid7 также обнаружила, что из более чем 316 тысяч мобильных номеров в Германии 43066 совпадают с криптовалютными торговыми счетами, что составляет около 13,6% от общего числа. Связанные атаки также включают массовые инструменты проверки номеров мобильных телефонов для учетных записей Kraken, в ходе расследования было установлено, что инструменты ИИ широко использовались в фишинговых операциях.Данные компании по безопасности блокчейна Hacken показывают, что в первом квартале этого года фишинговые атаки и мошенничество в социальной инженерии привели к убыткам в 306 миллионов долларов, что составляет большую часть от общего убытка криптоиндустрии в 482 миллиона долларов.

Цена 500 долларов за мошеннический комплект инструментов для подделки токенов Tesla на предварительной продаже, кража средств после проверки баланса кошелька

Сообщение ChainCatcher, согласно Cryptopolitan, компания по кибербезопасности Malwarebytes обнаружила, что пользователь форума киберпреступности продает "инструмент для мошенничества" за 500 долларов, который позволяет создать сайт предзаказа токенов, подделывающих Tesla $TSLA, практически без технического фона.Процесс мошенничества следующий: после ввода имени пользователя X на странице отображается его реальное фото, создавая иллюзию "направленного приглашения", в сочетании с обратным отсчетом и предупреждениями о повышении цен, создавая чувство срочности. Если жертва выбирает опцию "15% бонусная ссылка на кошелек", от нее требуют ввести 12 слов восстановительной фразы, что приводит к опустошению кошелька; если выбирается прямое "инвестирование", необходимо отправить криптоактивы на адрес, контролируемый мошенниками, после чего на поддельной панели управления отображается фальшивый баланс. Панель управления этого инструмента позволяет оператору в реальном времени отслеживать жертв, собирать восстановительные фразы и предварительно проверять баланс кошелька, чтобы решить, стоит ли действовать. Malwarebytes обнаружила этот инструмент 16 мая, недавно пользователи IRS и Ledger также столкнулись с аналогичными фишинговыми атаками.

Cyvers Alert: Один пользователь понес убытки в 100 000 долларов США USDT из-за атаки на адрес с подменой

Сообщение от ChainCatcher, по данным мониторинга Cyvers Alert, было зафиксировано событие атаки с подменой адреса, в результате которого жертва понесла убытки в размере около 100 тысяч долларов США в USDT. Преступник около 66 дней назад осуществил атаку на кошелек жертвы, подменив адрес, создав злонамеренный адрес, похожий на нормальный адрес для взаимодействия, отправив транзакцию. Жертва не проверила полный адрес кошелька и ошибочно перевела средства на адрес преступника.После инцидента преступник, чтобы избежать потенциального риска заморозки, обменял украденные USDT на ETH, в настоящее время в кошельке хранится около 52.8 ETH. Cyvers напоминает пользователям, что при проведении транзакций в сети всегда следует полностью проверять адрес кошелька, чтобы избежать полагания только на записи адресов в истории транзакций.В то же время, агентства безопасности рекомендуют использовать инструменты безопасности на основе ИИ для реального времени обнаружения аномальных транзакционных действий, чтобы снизить риски подмены адресов, фишинговых атак и других угроз. Атаки с подменой адресов в последние годы стали одним из распространенных способов мошенничества в области криптоактивов, преступники обычно используют привычку пользователей копировать адреса из истории транзакций, подделывая похожие адреса, чтобы ввести пользователей в заблуждение и заставить их ошибочно перевести активы.

ZachXBT: американская мошенница, выдававшая себя за сотрудника службы поддержки, украла более 5 миллионов долларов в криптоактивах

Сообщение ChainCatcher, детектив на блокчейне ZachXBT опубликовал пост, в котором говорится, что угроза из США Тиффани Миланович, выдавая себя за службу поддержки аппаратных кошельков и централизованных бирж, участвовала как минимум в краже криптоактивов на сумму около 5 миллионов долларов.Ее методы включают маскировку под поддержку по электронной почте Bitcoin IRA, в одной из атак она перевела около 1,2 миллиона долларов BTC и ETH из кошелька жертвы Trezor, в другом случае украла около 500 тысяч долларов BTC из аккаунта Coinbase. Тиффани отвечала за то, чтобы под видом "звонка службы поддержки" заставить жертву отдать доступ к средствам, после чего она хвасталась украденными деньгами в социальных сетях и группах Telegram, записывала насмешки над жертвами и сотрудничала с другими злоумышленниками, используя фишинговые панели и услуги мгновенного обмена для отмывания денег; часть украденных средств до сих пор находится в спящем состоянии на блокчейне.Угроза под кодовым именем "Тиффани" подозревается в участии в нескольких кражах криптоактивов, ставя украденные средства на азартные игры в крипто-казино. Платформа Shuffle заморозила соответствующие аккаунты на основании доказательств, предоставленных ZachXBT; ранее Тиффани делилась копией ордера на обыск и изъятие из штата Коннектикут, дата документа предшествует части рассматриваемых событий.ZachXBT уже собрал записи чатов, аудиозаписи и доказательства на блокчейне, предсказывая, что данное лицо может столкнуться с дальнейшими юридическими последствиями. Эта угроза также связана с делом Джона Дагиты (Lick), который подозревается в краже более 46 миллионов долларов криптоактивов из конфискованного правительством США кошелька.

Некоторый пользователь заявил, что после нажатия на спонсируемые Google результаты рыбалки его сбережения были украдены

Сообщение ChainCatcher, Bitcoin News опубликовал на платформе X, что один из пользователей Trezor заявил, что его пожизненные сбережения были украдены после того, как он кликнул на поддельный результат поиска Google, выдающий себя за Trezor. Эта фишинговая страница размещена на Google Sites и, как сообщается, побуждает жертв вводить семена восстановления кошелька.Trezor заявил, что работает над обработкой этого отчета, продвигая удаление этого сайта, и напоминает пользователям никогда не вводить резервные копии кошелька или мнемонические фразы на любых сайтах или онлайн-формах. Спонсируемая Google фишинговая реклама по-прежнему является постоянным способом атаки на пользователей криптовалют.

Фонд Ethereum предоставил безопасное финансирование WEBCAT для поддержки проверки кода фронтенда кошелька и предотвращения фишинговых атак

Сообщение ChainCatcher, согласно официальным данным, Фонд Ethereum в рамках "Программы безопасности на триллион долларов" (Trillion Dollar Security, 1TS) объявил о предоставлении специального финансирования Фонду свободы прессы (Freedom of the Press Foundation, FPF) для поддержки непрерывной разработки инструмента с открытым исходным кодом WEBCAT, чтобы решить долгосрочные проблемы безопасности верификации фронтенд-кода в кошельках Ethereum и децентрализованных приложениях (DApp).WEBCAT (Web-based Code Assurance and Transparency) — это инструмент с открытым исходным кодом, предназначенный для помощи браузерам в проверке того, соответствует ли загружаемый код сайта версии, опубликованной разработчиком.Это финансирование будет способствовать расширению WEBCAT для кошельков Ethereum и сценариев приложений, позволяя пользователям проверять, не были ли изменены фронтенд-страницы, которые они посещают.Фонд Ethereum заявил, что в настоящее время HTTPS, хотя и может проверять сайты, к которым подключаются пользователи, и шифровать связь, не может доказать, что фактически работающий фронтенд-код сайта соответствует версии, опубликованной разработчиком. Если злоумышленник контролирует фронтенд-код сайта, он может изменить адрес получения транзакции без ведома пользователя или заставить пользователя подписать транзакцию, которая не соответствует содержимому страницы.Фонд Ethereum отметил, что атаки на фронтенд стали важным риском безопасности для инфраструктуры блокчейна, а злонамеренные изменения веб-интерфейса могут привести к атакам на цепочку поставок, атакам после захвата DNS и обману пользовательского интерфейса.WEBCAT изначально был разработан Фондом свободы прессы для повышения доверия к коду таких систем безопасной связи, как SecureDrop.После расширения в экосистему Ethereum он будет дополнять такие меры безопасности, как "Чистая подпись" (Clear Signing) в программе 1TS: первая помогает кошелькам подтверждать, что фронтенд приложения не был изменен, а вторая помогает пользователям понять, что именно они одобряют в содержании транзакции.
app_icon
ChainCatcher Building the Web3 world with innovations.