Egy egyszerű ellenőrzésnek álcázzák, aztán viszik a kriptódat
Cikk meghallgatása
Az újabb kriptós csalások ezúttal a biztonságra építenek: a támadók hamis pénzmosás elleni, vagyis AML-ellenőrző oldalakat hoztak létre, amelyek valódi szolgáltatásoknak próbálják álcázni magukat. A cél, hogy a felhasználók olyan műveleteket hagyjanak jóvá, amelyekkel veszélybe sodorhatják a tárcájukban lévő eszközeiket.
A valódi AML-ellenőrzéshez nincs szükség a tárca csatlakoztatására
A kiberbiztonsági Malwarebytes cikke szerint a csalók olyan oldalakat működtetnek, amelyek azt a látszatot keltik, hogy egy kriptotárca előzményeit ellenőrzik. Az ilyen szolgáltatások azt vizsgálják, hogy egy nyilvános tárcacím kapcsolatba került-e korábban lopásokkal, csalásokkal, hackertámadásokkal, szankcionált szervezetekkel vagy más gyanús forrásokkal. Több hamis oldal ismert szolgáltatások, köztük az AMLBot megjelenését utánozza, míg mások olyan általános neveket használnak, mint az AML Check.
A valódi ellenőrzéshez azonban elegendő a tárca nyilvános címét megadni. Nincs szükség a tárca csatlakoztatására, engedélyek megadására vagy egy tranzakció aláírására. Éppen ezért már önmagában gyanús, ha egy AML-ellenőrző oldal hozzáférést kér a tárcához.
„Ha egy AML-ellenőrző azt kéri, hogy a nyilvános cím egyszerű megadása helyett csatlakoztasd a tárcádat, tekints erre figyelmeztető jelként.”
– írták a Malwarebytes kutatói.
A hamis ellenőrzés után jöhet a veszélyes tranzakció
A csaló oldalak igyekeznek meggyőzőnek tűnni, legtöbb esetben az oldal egy ellenőrzési folyamatot jelenít meg, különböző állapotüzenetekkel és folyamatjelzőkkel, majd végül akár azt is közölheti, hogy a tárca tiszta és alacsony kockázatú. A Malwarebytes egyik vizsgált esetében a felhasználót még egy kisebb összeg befizetésére is felszólították egy állítólagos ellenőrzési díj miatt.
A tárca csatlakoztatása önmagában még nem jelenti azt, hogy a csalók azonnal hozzáférnek az eszközökhöz. A kapcsolat azonban lehetővé teszi számukra, hogy lássák a tárca nyilvános címét és az abban található eszközöket. Ezt követően olyan tranzakciót készíthetnek elő, amelyet a felhasználónak kell jóváhagynia. Ha ezt megtévesztésből megteszi, már ténylegesen engedélyezheti az eszközei elmozgatását.
Ezért különösen fontos, hogy a tárca csatlakoztatása után minden jóváhagyási képernyőt alaposan ellenőrizzünk. Ha nem egyértelmű, hogy pontosan milyen műveletet vagy hozzáférést engedélyezünk, a folyamatot érdemes megszakítani. Egy ismeretlen vagy váratlan engedélykérés önmagában is elegendő ok lehet arra, hogy ne folytassuk az ellenőrzést.
A Malwarebytes több különböző név és logó alatt talált hasonló felépítésű oldalakat, ami arra utal, hogy a csalók ugyanazt a módszert újra és újra felhasználják.
Azonnal lépni kell, ha már megtörtént a jóváhagyás
A jelenség egy szélesebb adathalász hullám része. Korábban a Trezor és a Foundation is hamis Coldcard-oldalra irányító üzenetekre figyelmeztetett, márciusban pedig egy hamis Pudgy Penguins-játék próbált felhasználói adatokat megszerezni. Ugyanebben az időszakban a CoinDCX több mint 1200, a saját platformját utánzó weboldalt azonosított.
Ha valaki már jóváhagyott egy gyanús tokenhozzáférést, érdemes az engedélyt mielőbb visszavonni. Ha viszont a helyreállító kifejezést vagy a privát kulcsot is megadta, a tárcát kompromittálódottnak kell tekinteni, és az értékeket egy új tárcába kell áthelyezni.
„A kriptotranzakciók általában nem vonhatók vissza, miután megerősítették őket, ezért gyorsan kell cselekedni, ha valami gyanúsat hagytál jóvá.”
– figyelmeztetett a Malwarebytes.
A legfontosabb szabály ezért egyszerű: AML-ellenőrzéshez elegendő a nyilvános tárcacím, a helyreállító kifejezést vagy privát kulcsot pedig soha nem szabad megadni. Ugyanígy érdemes alaposan ellenőrizni a webcímet, és csak olyan tranzakciót jóváhagyni, amelynek célját pontosan értjük. Ha egy oldal szokatlan engedélyt, aláírást vagy fizetést kér egy egyszerű ellenőrzéshez, jobb megszakítani a folyamatot, és megbízható forrásból ellenőrizni, valódi szolgáltatásról van-e szó.
Ez is érdekelhet még: Az amerikai hatóságok tudják, hogy ki áll az első Coldcard-támadás mögött
Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!
MI A TEENDŐD?- Regisztrálj a Krakenre a linkünkkel.
- Igényeld meg ingyenesen a Krak Cardot.
- Add hozzá Apple Payhez vagy Google Payhez.
- Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
- Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
