<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    虛假的加密貨幣應用程序騙取投資者數百萬元

    VSole2022-08-02 16:45:56

    美國聯邦調查局透露,威脅者針對人們對數字貨幣的投資行為,利用虛假的加密貨幣應用程序,詐騙了244名美國投資者約4200萬美元。

    聯邦調查局在周一發布的一份私營行業通知中說,該機構觀察到了一些網絡犯罪活動,欺騙人們下載惡意的應用程序,威脅者通過這些應用程序向受害者勒索錢財。

    該機構說,威脅者通過使用合法的美國金融機構的名稱、標志和其他可識別的信息,獲得了投資者的信任,并欺騙他們,讓他們以為是在與一家真正的加密貨幣公司進行交易。據聯邦調查局稱,作為騙局的一部分,為獲得投資者的信任,他們甚至還會利用這些信息創建虛假的網站。

    揭露惡意攻擊活動

    事實上,加密貨幣的流行和人們對該行業投資頻率的上升,也使得加密貨幣成為了網絡盜竊的重點目標,他們發明了很多非常具有創造性的方法,使得人們非常信任他們,從而達到了惡意攻擊的目的。

    去年2月,數百名投資者被一個虛假加密貨幣騙局所騙,該騙局通過投資一個名為 "Bitcoiin "的虛假的加密貨幣,騙取了他們1100萬美元的資金。作為詐騙活動的幌子,該攻擊活動甚至還有名人的支持,甚至演員史蒂文-西格爾(Steven Seagal)也被雇來宣傳一家名為 "Bitcoiin2Gen "或 "B2G "的公司。

    此次聯邦調查局的警告也不是第一次對那些針對投資者進行詐騙的網絡犯罪分子敲響警鐘。大約一年前,聯邦調查局警告說,威脅攻擊者正在冒充金融顧問,試圖引誘受害者進入各種投資騙局。

    聯邦調查局在其警告中透露了2021年10月至2022年5月期間觀察到的三個加密貨幣欺詐活動的相關細節,僅這些攻擊活動就詐騙了投資者超過1000萬美元。

    據聯邦調查局稱,在2021年10月4日至2022年5月13日期間發生的攻擊活動中,網絡犯罪分子利用公司名稱YiBit進行詐騙,從至少四名受害者那里竊取了大約550萬美元。

    威脅者通過說服受害者下載一個虛假的應用程序,并將加密貨幣存入到與他們的YiBit賬戶相關的錢包內。存款完成后,受害者會收到一封電子郵件,稱他們必須在提取資金前為其投資支付稅款。四名最終被騙的受害者表示,他們無法通過該應用程序提取資金。

    據聯邦調查局稱,在2021年12月22日至2022年5月7日期間發生的各種類似活動中,網絡犯罪分子都會冒充一家合法的美國金融機構,從至少28名受害者那里竊取了大約370萬美元。

    威脅者會再次說服受害者下載一個使用合法公司名稱和標志的應用程序,并將加密貨幣存入與受害者在該應用程序上的賬戶相關的錢包內。

    當這28名受害者中的13人試圖從該應用程序中提取資金時,他們都會收到一封電子郵件,稱他們必須在提取資金之前先為其投資支付 "稅款"。據聯邦調查局稱,在繼續支付稅款后,他們仍然無法從其應用程序中提取資金。

    然而,另一場投資者欺詐活動發生在2021年11月1日至11月28日之間,這次威脅者以Supayos(又稱Supay)的公司名稱進行操作。這次攻擊活動中抓住了兩名受害者,他們誘導目標用戶下載Supay應用程序,并向與其賬戶相關的加密貨幣錢包中存入多種加密貨幣。

    2021年11月,網絡犯罪分子在沒有經過用戶同意或知情的情況下告訴其中一名受害者,他參加了一個要求最低余額為90萬美元的項目;在受害者試圖取消該訂閱時,攻擊者告訴他應該必須存入所要求的資金,否則他的資產將會被凍結。 

    敦促采取預防措施

    聯邦調查局敦促機構和個人都需要采取一些基本的防御措施,避免在處理加密貨幣交易時被詐騙。

    機構應及時警告客戶有可能發生此類活動,并及時為客戶提供報告的途徑。聯邦調查局說,他們還應該告知客戶他們自己的加密貨幣相關服務的具體情況。比如公司是否真的有一個加密貨幣應用程序,這樣能夠方便客戶識別合法的通信和交易。

    這些機構還應該定期在網上搜索那些未經授權就被使用的公司名稱、標志或其他識別信息,防范網絡犯罪分子將其用于攻擊目的。

    聯邦調查局表示,投資者自己也可以通過以下方式來保護自己:警惕來路不明的投資應用程序的安裝請求,在下載之前需要核實該應用程序是否合法,并對其功能持懷疑態度。

    聯邦調查局鼓勵人們向他們當地的外地辦事處報告任何與加密貨幣欺詐有關的可疑活動。


    網絡安全貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    亞信安全建議,未來圍繞虛擬貨幣的網絡犯罪行為或將愈演愈烈,企業需要強化面向虛擬貨幣網絡安全防護,并提升對于挖礦病毒、以虛擬貨幣為贖金的勒索軟件的防護。因此,防范面向虛擬貨幣的網絡犯罪行為,將成為企業持續面臨的重要課題。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    隨著數字化、網絡化、智能化的深入推進,網絡安全對國家總體安全、經濟社會運行、人民生產生活的影響愈加凸顯。7月2日,2022西湖論劍·網絡安全大會“網絡安全趨勢分論壇”在北京舉行。論壇以“網絡安全未來之路”為主題,旨在共同探討網安發展趨勢,提升全民網安意識和防護技能,攜手構建未來安全可信的網絡世界。
    2022年,全球重大網絡安全事件頻發,供應鏈攻擊、勒索軟件攻擊、業務欺詐、關鍵基礎設施攻擊、大規模數據泄露、地緣政治相關黑客攻擊等網絡犯罪威脅持續上升。襲擊背后的可疑勒索軟件團伙名為Lapsus$。事后經BleepingComputer證實,這是一次Conti勒索軟件攻擊。截至當地時間2月4日,至少有7艘油輪被迫在安特衛普港外等候,無法靠港。此次網絡攻擊中,該勒索軟件團伙成功竊取一個數據庫,其中包含來自全球約10萬多名客戶的個人數據信息。
    IBM 發布年度《數據泄露成本報告》,顯示 2023 年全球數據泄露平均成本達到 445 萬美元,比過去 3 年增加了 15%。創下該報告的歷史新高。IBM 全球安全服務部總經理Chris McCurdy說道。在研究的受害者中,有47% 支付了贖金。跨環境破壞數據根據 IBM 的 2023 年威脅情報指數,防御者去年阻止勒索軟件攻擊的比例有所提高,但攻擊者仍在尋找突破防御漏洞的方法。
    網絡攻擊變得如此普遍, 每 39 秒就有一次。敏感數據一直是網絡犯罪分子的主要目標。 Statista 的一份報告稱:“2023 年第一季度,全球有超過 600 萬條數據記錄因數據泄露而被泄露。”攻擊者傾向于瞄準高價值數據,例如付款詳細信息、PII、醫療記錄、身份驗證憑據、保險記錄等。數據泄露是一個代價高昂的問題。根據IBM 的數據泄露成本報告, 2023 年數據泄露的全球平均
    加密貨幣世界主要存在于數字領域,面臨著眾多不斷變化的網絡威脅,這些威脅所帶來的風險,給個人和企業組織造成了重大損失。
    網絡安全公司 Kromtech 偶然發現了一個 MongoDB 數據庫,其中包含了超過 25,000 名投資或得到 Bezop(加密貨幣)的用戶的個人信息,涉及姓名、家庭住址、電子郵件地址、加密密碼、錢包信息以及掃描的護照、駕駛執照或身份證等數據。 Bezop 是去年年底推出的一個新的加密貨幣,最近它的團隊舉辦了一次首次發行代幣(ICO),以籌集資金來創建一個由區塊鏈驅動的電子商務網絡。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类