Более 6000 клиентов Coinbase потеряли деньги в результате фишинг-атаки.
Coinbase поделилась подробностями широкомасштабной фишинг-атаки, которая произошла в апреле и мае этого года.
Популярная криптовалютная биржа заявила, что «наблюдается значительный рост фишинговых сообщений под брендом Coinbase, нацеленных на пользователей ряда широко используемых поставщиков услуг электронной почты».
Фишинг - это когда преступники выдают себя за законные организации с помощью поддельных сообщений электронной почты, текстовых или телефонных сообщений. Затем они обманом заставляют клиентов раскрыть конфиденциальную информацию, такую как пароли или данные учетной записи.
По данным Reuters, более 6000 клиентов Coinbase потеряли деньги из-за мошенников. Но подобные виды мошенничества случаются не только с криптовалютой . В более широком смысле, отчет экспертов по безопасности Тессиан показывает, что 75% организаций по всему миру испытали фишинговые атаки в 2020 году, и 96% из них пришли по электронной почте.
Как фишеры на Coinbase украли деньги
В мошенники использовали несколько типов писем , чтобы выдать себя за представителей Coinbase обслуживания клиентов или безопасности. Сюда входило электронное письмо, в котором предполагалось, что учетная запись пользователя заблокирована, и еще одно с поддельным URL-адресом, по которому при нажатии фиксировалась информация для входа в систему. Одно сообщение содержало приложение, которое затем давало преступникам доступ к учетным записям электронной почты людей.
После того, как злоумышленники украли данные для входа на Coinbase или получили доступ к учетным записям электронной почты людей, они могли продолжить кражу их средств. Coinbase заявляет, что предприняла шаги, чтобы избежать подобных атак в будущем, и подчеркнула, что мошенники не нарушили более широкие меры безопасности платформы.
Как защититься от фишинга
Лучший способ защитить себя от фишинга и других видов мошенничества - осторожно относиться к полученным электронным письмам или текстовым сообщениям, особенно если вы их не ожидаете.
Вот несколько методов, которые помогут сохранить ваши учетные записи в большей безопасности:
- Не нажимайте на ссылки в электронных письмах, даже если кажется, что они исходят из надежного источника. Вместо этого добавьте в закладки URL-адреса конфиденциальных сайтов - будь то ваш банк или ваша криптовалютная биржа. Таким образом, вы всегда будете знать, что переходите на настоящий сайт, а не на поддельный, созданный для кражи ваших данных.
- Внимательно изучите содержание своих сообщений. Следите за очевидными опечатками или ошибками в логотипе и с подозрением относитесь к адресам электронной почты, которые кажутся не совсем правильными. Криптоплатформа не будет связываться с вами с адреса Gmail.
- Не открывайте вложения. Если вы получили вложение из неизвестного источника, его открытие может заразить ваш компьютер вредоносным ПО.
- Используйте двухфакторную аутентификацию (2FA). Этот дополнительный уровень безопасности добавляет дополнительный этап проверки, такой как код, который вы получаете по SMS или электронной почте. Многие сайты также используют приложения, которые генерируют коды аутентификации.
- Используйте надежные пароли. Будь то учетные записи электронной почты, онлайн-банкинг или приложения для работы с криптовалютой , количество паролей, которыми нам приходится манипулировать, может показаться огромным. Но постарайтесь не поддаться искушению использовать один и тот же пароль для нескольких учетных записей или использовать легко запоминающиеся пароли, такие как дата вашего рождения или имя ребенка. Вы можете установить менеджер паролей на свой компьютер или создать свою собственную систему, которая поможет вам создавать и запоминать их все.
- Убедитесь, что у вас установлена последняя версия антивирусного программного обеспечения. Преступники постоянно придумывают новые способы атаковать ваш компьютер и украсть вашу информацию. Вот почему рекомендуется регулярно обновлять антивирусное программное обеспечение и сканировать компьютер.
Если вы случайно нажмете ссылку или станете жертвой фишинга, убедитесь, что вы изменили все свои пароли и сообщите о мошенничестве как соответствующей организации, так и Федеральной торговой комиссии. В зависимости от типа украденной информации вы также можете заблокировать свой кредит в трех основных кредитных бюро, чтобы мошенники не открывали мошеннические счета на ваше имя.
К сожалению, по мере того, как наш мир становится все более цифровым, фишинг и другие формы онлайн-мошенничества будут расти. Но чем осторожнее вы будете, тем меньше вероятность, что вы станете их жертвой.