Мошенник
Мошенник
Антон Василюк Опубликована сегодня в 14:03

Что скрывается за запросом смены языка Zoom на польский в интервью CoinMarketCap

Мошенники используют поддельные домены CoinMarketCap для кражи данных через Zoom

Вы когда-нибудь задумывались, насколько уязвимыми могут быть даже опытные разработчики криптовалютных проектов перед лицом изощрённых цифровых аферистов? В последнее время участились случаи, когда мошенники, притворяясь представителями авторитетной аналитической платформы CoinMarketCap, организуют фиктивные онлайн-встречи с единственной целью — похитить приватные ключи и средства своих жертв.

Как выглядит схема обмана

Злоумышленники активно рассылают письма с поддельными доменами, такими как team-coinmarketcapcom и contact-coinmarketcapcom, приглашая разработчиков и менеджеров криптопроектов на видеовстречи в Zoom. В этих сообщениях используется логотип CoinMarketCap, что придаёт им видимость законности. Кроме того, мошенники создают фальшивые профили в социальной сети X, в точности копируя фотографии и данные реальных авторов, когда-либо сотрудничавших с платформой.

"Настоящие журналисты CMC — это фрилансеры, которые никогда не обращаются к проектам с предложениями о публикациях. Решение о размещении материалов принимается исключительно редакцией", — подчёркивает команда CoinMarketCap.

Что происходит во время звонка

После установления контакта мошенники, выдающие себя за журналистов, приглашают жертву на онлайн-конференцию. В процессе разговора они просят пользователя сменить язык интерфейса Zoom на польский — якобы для удобства ведения записей. После перезагрузки приложения появляется всплывающее окно на польском языке, в котором запрашивается разрешение на удалённое управление экраном. Многие, не понимая содержания сообщения, автоматически соглашаются.

Чем это заканчивается

Как только злоумышленники получают доступ, они немедленно запускают вредоносное ПО, которое извлекает учётные данные и передаёт их злоумышленникам. Жертва, уверенная, что участвует в обычном интервью, даже не подозревает, что в это время её кошелёк опустошается. Уже пострадали несколько известных представителей криптосообщества.

Как защититься

CoinMarketCap официально предупреждает: её сотрудники не используют корпоративную почту для предложений о публикациях и никогда не гарантируют размещение материалов в обмен на взаимодействие.
Важно:

  1. Всегда проверяйте домен отправителя.
  2. Не предоставляйте удалённый доступ к устройству без крайней необходимости.
  3. Внимательно читайте запросы системных уведомлений, особенно на иностранных языках.

Ещё в июне платформа сообщала о фишинговых рассылках от своего имени — тогда мошенники использовали поддельные ссылки для кражи личных данных. Теперь тактика стала сложнее и опаснее.

Интересный факт: согласно исследованию компании Chainalysis, в 2022 году через фишинговые схемы было похищено криптоактивов на сумму более $3,8 млрд. При этом большая часть атак была направлена именно на представителей DeFi-сектора.

Подписывайтесь на Moneytimes.Ru

Читайте также

Чжоу Сяочуань заявил о рисках стейблкоинов для китайской финансовой системы сегодня в 17:11

Под прицелом цифрового взрыва: как стейблкоины могут обрушить систему Китая

Бывший глава Народного банка Китая Чжоу Сяочуань предупреждает о рисках стейблкоинов для финансовой системы страны и подчёркивает преимущества цифрового юаня.

Читать полностью »
The Sandbox закрывает офис во Франции и увольняет сотрудников в пяти странах сегодня в 16:02

The Sandbox снижает штат и меняет руководство — что ждет пользователей и инвесторов

The Sandbox сокращает штат и меняет руководство на фоне падения интереса к метавселенным.

Читать полностью »
Крупный инвестор обменял BTC на ETH через Hyperunite сегодня в 15:09

Леверидж растет, а рынок застыл — почему криптоинвесторы оказались в ловушке консолидации

Рынок криптовалют переживает важный этап: рекордный леверидж и крупная ротация капитала в Ethereum создают предпосылки для резких колебаний и возможной коррекции цифрового золота.

Читать полностью »
Binance исключила токены OMG, WAVES, WNXM, XEM из листинга из-за низкой активности сегодня в 13:19

Ваш кошелек может быть склепом. Проверьте, не храните ли вы эти мертвые токены

Как отличить живой криптопроект от "призрака"? Узнайте, какие признаки указывают на мёртвую криптовалюту и как не потерять деньги в мире цифровых активов.

Читать полностью »
Citigroup прогнозирует отток $6,6 трлн из банков в стейблкоины к 2028 году сегодня в 12:16

Секрет стабильности криптовалют: почему стейблкоины становятся новым долларом

Почему $6,6 трлн могут уйти из банков в стейблкоины? Аналитики Citigroup предупреждают: грядёт финансовая революция

Читать полностью »
BitMine накапливает Ethereum на миллиарды долларов, вызывая риск дефицита сегодня в 11:13

Из грязи в князи: почему аналитики сулят скромному Ethereum цену в $12 000

Ведущий аналитик предсказывает взлёт Ethereum до $12 000 к концу года. Что стоит за этим прогнозом и почему рынок может столкнуться с беспрецедентным дефицитом?

Читать полностью »
Крупные криптокомпании призывают Сенат США установить федеральную защиту для блокчейн-разработчиков сегодня в 10:17

От центра инноваций до изгнания: почему разработчики блокчейна покидают Америку

Почему США теряют лидерство в блокчейн-разработке? Более 100 компаний требуют защитить создателей кода от преследования.

Читать полностью »
Индекс настроения XRP достигает 1,24 на фоне роста ончейн-активности Santiment сегодня в 9:14

Как заработать на затишье: секрет XRP, который упускают 90% трейдеров

Затишье на рынке XRP обманчиво: ончейн-данные показывают рост активности и позитивных настроений.

Читать полностью »