Egy egyszerű ellenőrzésnek álcázzák, aztán viszik a kriptódat

Cikk meghallgatása

00:00 00:00

Az újabb kriptós csalások ezúttal a biztonságra építenek: a támadók hamis pénzmosás elleni, vagyis AML-ellenőrző oldalakat hoztak létre, amelyek valódi szolgáltatásoknak próbálják álcázni magukat. A cél, hogy a felhasználók olyan műveleteket hagyjanak jóvá, amelyekkel veszélybe sodorhatják a tárcájukban lévő eszközeiket.

A valódi AML-ellenőrzéshez nincs szükség a tárca csatlakoztatására

A kiberbiztonsági Malwarebytes cikke szerint a csalók olyan oldalakat működtetnek, amelyek azt a látszatot keltik, hogy egy kriptotárca előzményeit ellenőrzik. Az ilyen szolgáltatások azt vizsgálják, hogy egy nyilvános tárcacím kapcsolatba került-e korábban lopásokkal, csalásokkal, hackertámadásokkal, szankcionált szervezetekkel vagy más gyanús forrásokkal. Több hamis oldal ismert szolgáltatások, köztük az AMLBot megjelenését utánozza, míg mások olyan általános neveket használnak, mint az AML Check.

A valódi ellenőrzéshez azonban elegendő a tárca nyilvános címét megadni. Nincs szükség a tárca csatlakoztatására, engedélyek megadására vagy egy tranzakció aláírására. Éppen ezért már önmagában gyanús, ha egy AML-ellenőrző oldal hozzáférést kér a tárcához.

„Ha egy AML-ellenőrző azt kéri, hogy a nyilvános cím egyszerű megadása helyett csatlakoztasd a tárcádat, tekints erre figyelmeztető jelként.”

– írták a Malwarebytes kutatói.

A hamis ellenőrzés után jöhet a veszélyes tranzakció

A csaló oldalak igyekeznek meggyőzőnek tűnni, legtöbb esetben az oldal egy ellenőrzési folyamatot jelenít meg, különböző állapotüzenetekkel és folyamatjelzőkkel, majd végül akár azt is közölheti, hogy a tárca tiszta és alacsony kockázatú. A Malwarebytes egyik vizsgált esetében a felhasználót még egy kisebb összeg befizetésére is felszólították egy állítólagos ellenőrzési díj miatt.

A tárca csatlakoztatása önmagában még nem jelenti azt, hogy a csalók azonnal hozzáférnek az eszközökhöz. A kapcsolat azonban lehetővé teszi számukra, hogy lássák a tárca nyilvános címét és az abban található eszközöket. Ezt követően olyan tranzakciót készíthetnek elő, amelyet a felhasználónak kell jóváhagynia. Ha ezt megtévesztésből megteszi, már ténylegesen engedélyezheti az eszközei elmozgatását.

Ezért különösen fontos, hogy a tárca csatlakoztatása után minden jóváhagyási képernyőt alaposan ellenőrizzünk. Ha nem egyértelmű, hogy pontosan milyen műveletet vagy hozzáférést engedélyezünk, a folyamatot érdemes megszakítani. Egy ismeretlen vagy váratlan engedélykérés önmagában is elegendő ok lehet arra, hogy ne folytassuk az ellenőrzést.

A Malwarebytes több különböző név és logó alatt talált hasonló felépítésű oldalakat, ami arra utal, hogy a csalók ugyanazt a módszert újra és újra felhasználják.

Azonnal lépni kell, ha már megtörtént a jóváhagyás

A jelenség egy szélesebb adathalász hullám része. Korábban a Trezor és a Foundation is hamis Coldcard-oldalra irányító üzenetekre figyelmeztetett, márciusban pedig egy hamis Pudgy Penguins-játék próbált felhasználói adatokat megszerezni. Ugyanebben az időszakban a CoinDCX több mint 1200, a saját platformját utánzó weboldalt azonosított.

Ha valaki már jóváhagyott egy gyanús tokenhozzáférést, érdemes az engedélyt mielőbb visszavonni. Ha viszont a helyreállító kifejezést vagy a privát kulcsot is megadta, a tárcát kompromittálódottnak kell tekinteni, és az értékeket egy új tárcába kell áthelyezni.

„A kriptotranzakciók általában nem vonhatók vissza, miután megerősítették őket, ezért gyorsan kell cselekedni, ha valami gyanúsat hagytál jóvá.”

– figyelmeztetett a Malwarebytes.

A legfontosabb szabály ezért egyszerű: AML-ellenőrzéshez elegendő a nyilvános tárcacím, a helyreállító kifejezést vagy privát kulcsot pedig soha nem szabad megadni. Ugyanígy érdemes alaposan ellenőrizni a webcímet, és csak olyan tranzakciót jóváhagyni, amelynek célját pontosan értjük. Ha egy oldal szokatlan engedélyt, aláírást vagy fizetést kér egy egyszerű ellenőrzéshez, jobb megszakítani a folyamatot, és megbízható forrásból ellenőrizni, valódi szolgáltatásról van-e szó.

Ez is érdekelhet még: Az amerikai hatóságok tudják, hogy ki áll az első Coldcard-támadás mögött

Jelen írás nem minősül befektetési tanácsadásnak. Részletes jogi információ

Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!

MI A TEENDŐD?
  1. Regisztrálj a Krakenre a linkünkkel.
  2. Igényeld meg ingyenesen a Krak Cardot.
  3. Add hozzá Apple Payhez vagy Google Payhez.
  4. Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
  5. Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
Készen állsz a mindennapi kriptós fizetésre?

Krak Card igénylése

Értékelés

logo