Фінансові новини
- |
- 25.07.26
- |
- 12:51
- |
-
RSS - |
- мапа сайту
Авторизация
Приёмы хакеров для кражи криптовалют и как от них защититься
14:23 21.08.2018 |

Криптовалютная индустрия постоянно сталкивается с испытаниями - и хакеры, пожалуй, одно из самых неприятных. Ежегодно тысячи людей становятся жертвами сайтов-клонов и обычного фишинга. А это значит, что мошенники делают ставку на главную уязвимость в системе - человеческую невнимательность и самонадеянность. Но есть и хорошие новости: защитить свои средства все же можно.
Эксперты Hacker Noon проанализировали данные об атаках в 2017 году и пришли к выводу, что их можно разделить на три категории:
* Атаки на блокчейны, биржи и ICO;
* Распространение ПО для скрытого майнинга;
* Атаки, направленные на кошельки пользователей.
Вот шесть излюбленных приемов хакеров.
Приложения Google Play Store и App Store
Не устанавливайте мобильные приложения, в которых нет особой необходимости. А если все-таки загружаете их - не забудьте о двухфакторной аутентификации. Наконец, не поленитесь проверить ссылки на приложения на официальном сайте платформы, чтобы убедиться в их подлинности.
Чаще всего жертвами хакеров становятся владельцы смартфонов на Android. Слабое место этой операционной системы кроется в отсутствии возможности двухфакторной аутентификации. Такой вид авторизации требует введения пароля, логина и некоторой информации, известной только пользователю. К тому же операционная система Google известна своей уязвимостью к вирусам - ее уровень безопасности ниже, чем на iPhone. Но вернемся к Android: хакеры добавляют в Google Play Store приложения от имени криптовалютных ресурсов, а когда такое приложение запускается, пользователи вводят персональные данные и тем самым открывают доступ хакерам.
Одна из нашумевших историй связана с криптобиржей Poloniex: трейдеры скачивали приложения для мобильных устройств, которые были размещены хакерами в Google Play от имени площадки и на самом деле никак не были с ней связаны. Команда Poloniex не разрабатывала приложений на Android, а на ее сайте нет ссылок на мобильные приложения. Более 5,5 тыс. трейдеров стали жертвами этого ПО, пока его не удалили из Google Play.
Apple предприняла жесткие меры для защиты пользователей iOS, введя строгие правила размещения контента в своем магазине, которые мешают распространению вредоносного ПО.
Боты в Slack
Если вы пользуетесь этим мессенджером, сообщайте о Slack-ботах (чтобы их блокировали), игнорируйте активность ботов и установите защиту на Slack-канал.
Чаще всего боты похищают криптовалюту, сканируя популярные мессенджеры. Хакеры создают бот, который генерирует извещения для владельцев криптовалют об определенных проблемах. Пользователь переходит по ссылке, предложенной ботом, и вводит личный ключ.
Самой масштабной и успешной хакерской операцией, которая задействовала боты, стал случай с Enigma. Хакеры использовали название Enigma, пока проект вел предпродажу токенов, запустили Slack-бот и похитили у доверчивых пользователей 500 тыс. долларов в эфире.
Плагины и аддоны для криптовалютной торговли
Бороться с этой угрозой можно несколькими способами: установите отдельный браузер для торговли, используйте режим инкогнито, заведите отдельный компьютер или смартфон для торговли, установите антивирус и не скачивайте никакие аддоны.
Эти дополнения могут «прочитать» все, что вы набираете. Такие расширения разрабатываются на javascript, что делает пользователей особенно уязвимыми к хакерским атакам. Необходимо придерживаться перечисленных выше правил, чтобы оградить себя от атак.
Аутентификация по SMS
Если вы используете авторизацию по SMS, обязательно отключите переадресацию звонков, чтобы предотвратить доступ к вашим данным. И не проходите двухфакторную аутентификацию по SMS, когда пароль приходит на телефон - для этого лучше использовать специальную программу.
Специалисты по кибербезопасности компании Positive Technologies утверждают, что перехватить SMS с паролем, пересылаемое по протоколу SS7, - дело нехитрое. Текстовые сообщения можно взломать с помощью инструментов, которые используют слабые места сотовой сети.
Общественный Wi-Fi
Никогда не используйте для криптовалютных транзакций общественный Wi-Fi.
Важно также регулярно обновлять прошивку роутера, для этого производители аппаратного обеспечения постоянно выпускают обновления. Элементарная атака KRACK происходит, когда устройство пользователя переподключается к хакерской сети Wi-Fi. Затем хакеры попросту скачивают информацию либо отправляют ее по сети - информация о ключах от криптовалютных кошельков не исключение. Эта проблема особенно актуальна для общественных сетей Wi-Fi.
Сайты-клоны и фишинг
Если заходите на криптовалютные сайты, протокол HTPPS - это обязательное условие. Используя Chrome, установите расширение и, получив сообщение от любого криптовалютных ресурсов, копируйте ссылку в браузер.
Существует множество разных способов защиты от хакеров. И хотя угроза не сокращается, пользователи становятся грамотнее и учатся лучше прятать свою конфиденциальную информацию.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Захід суден до українських морських портів станом на 22 липня тимчасово
призупинився через безпекову ситуацію, однак уряд працює над заходами
для забезпечення стабільності експорту.
Національний банк України (НБУ) пропонує зобов'язати надавачів платіжних
послуг присвоювати кожній платіжній операції маркер низького,
середнього або високого ризику, причому операції з високим ризиком мають
автоматично зупинятися до з'ясування деталей та отримання підтвердження
користувача, свідчить проєкт постанови регулятора.
Міністерство енергетики України заявило, що тарифи на газ та електроенергію не підвищуватимуть до кінця воєнного стану.
Міжнародний валютний фонд розкритикував рішення Верховної Ради скоротити
термін посиленого обов'язкового фінансового моніторингу політично
значущих осіб (PEP). Про це йдеться в оновленому Меморандумі про
економічну й фінансову політику.
Британська оборонна компанія BAE Systems та стратегічний оборонний
партнер в Україні підписали ліцензійну угоду щодо місцевого виробництва
артилерійських систем Light Gun.
Питання автономності залишається одним із ключових чинників під час вибору сучасного мобільного пристрою преміального сегмента.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
Європейська комісія прийняла
рішення у двох розслідуваннях щодо Google та виписала компанії два
штрафи - один, на €460 мільйонів, за надавання переваги власному
пошуковому сервісу над конкурентами та другий, на €430 мільйонів, за
обмеження можливості Android-розробників перенаправляти користувачів на
альтернативні способи оплати.
Федеральний суддя постановив, що місто Нью-Йорк не може забороняти
компаніям Uber Technologies та Lyft деактивувати водіїв у своїх додатках
без попереднього повідомлення, визнавши цей новий закон
неконституційним.
Дослідники британського Інституту безпеки штучного інтелекту (AISI) зробили тривожний висновок: буквально кожна потужна LLM-модель, яку вони тестували, в тій чи іншій формі намагалася обманути людину-оцінювача.
Поки фанати бренду оплакують кожну нову модель без
третьої педалі, керівництво баварського концерну вказує на фактори, які
роблять життя МКПП практично неможливим у сучасному світі.
Бюро економічної безпеки України спільно з
Державною податковою службою та Головним сервісним центром МВС
запровадило аналітичний інструмент, який дає змогу виявляти схеми
ухилення від сплати податків під час імпорту та продажу автомобілів.
Європейський Союз достроково виконує план із розвитку мережі зарядних
станцій для електромобілів. Станом на кінець 2025 року в країнах ЄС
працювало близько 1,1 млн громадських електрозарядних станцій - у п'ять
разів більше, ніж 2020 року.
Як повідомляє SamMobile, OPPO та vivo відмовилися погоджуватися на нові
ціни на DRAM від Samsung для третього кварталу, хоча цього разу
підвищення мало бути меншим, ніж у попередні два квартали.
Google почала розсилати користувачам Android електронні листи із
попередженням про майбутні зміни в політиці зберігання резервних копій.
Американський сервіс таксі Uber запустив в аеропорту імені Фридерика
Шопена у Варшаві термінали Tap to Ride, які дають змогу замовити та
оплатити поїздку без використання мобільного застосунку.
Зростання популярності технології бездротових оновлень (over-the-air,
OTA) в автомобілях підвищує ризик кібератак і може становити загрозу для
національної безпеки.
Європейська комісія зобов'язала Google відкрити Android для сторонніх
сервісів штучного інтелекту, щоб вони отримали такі самі можливості, як і
Gemini.
Trump Media & Technology Group обговорювала плату до $100 тисяч на
місяць за швидший доступ до публікацій президента США Дональда Трампа у
Truth Social.
Від кінця 2022 року, коли компанія OpenAI публічно представила
ChatGPT - перший масовий чат-бот штучного інтелекту (ШІ), минуло зовсім
небагато часу за мірками людства і ціла вічність для технологій.
Європейський Союз (ЄС) запровадить вікові обмеження для неповнолітніх
користувачів соціальних мереж. Про це в понеділок, 13 липня, заявила
голова Єврокомісії (ЄК) Урсула фон дер Ляєн