Kriptovalyuta egalariga hujum qilayotgan firibgarlarning sirlari oshkor bo’ldi

Kriptovalyuta egalariga hujum qilayotgan firibgarlarning sirlari oshkor bo’ldi

Kriptovalyuta egalariga hujum qilayotgan firibgarlarning sirlari oshkor bo'ldi

Kiberjinoyatchilar boshqa birovning kriptovalyutasini o’g’irlash uchun ijtimoiy muhandislik texnikalaridan foydalanadilar.

Kriptovalyuta nafaqat «ilg’or» foydalanuvchilar, balki kiberjinoyatchilar uchun ham nishon ekanligi sir emas. Boshqalarning mashaqqatli mehnat bilan topgan tangalarini o’g’irlash uchun firibgarlar turli usullardan, jumladan, ijtimoiy muhandislikdan foydalanadilar. Ular nafaqat kriptovalyuta hamyonlarining shaxsiy kalitlarini o’g’irlashga, balki jabrlanuvchilarni jinoyatchilarning hamyonlariga ixtiyoriy ravishda mablag’ o’tkazishga aldashga ham harakat qilishadi. Kasperskiy laboratoriyasi mutaxassislari firibgarlar tomonidan kriptovalyutani o’g’irlash uchun ishlatiladigan eng keng tarqalgan ijtimoiy muhandislik sxemalarini taqdim etdilar. Avvalo, tajovuzkorlar fishingdan foydalanadilar. Ular asl nusxasidan farq qilmaydigan qonuniy kriptovalyuta birjasi veb-saytlarining soxta nusxalarini yaratadilar. Haqiqiy saytda ekanligiga ishonch hosil qilgan foydalanuvchi o’z ma’lumotlarini kiritadi va ular darhol firibgarlarga yuboriladi. Jabrlanuvchining parolini olgan firibgarlar birja veb-saytidagi akkauntlariga va hamyonlarining tarkibiga kirish huquqiga ega bo’ladilar.

Kriptovalyutani birjalarda emas, balki onlayn hamyonlarda saqlashni afzal ko’rgan foydalanuvchilar ham fishing qurboni bo’lish xavfiga duch kelishadi. Hujumchilar asl onlayn hamyonlarning avtorizatsiya sahifalari bilan bir xil bo’lgan soxta sahifalarni yaratadilar. Jabrlanuvchiga elektron pochta orqali uning hamyoni bloklanishi mumkinligi haqida ogohlantirilgan va u «identifikatsiyadan o’tishi» kerak bo’lgan fishing resursiga havola qilingan.

Kiberjinoyatchilar hisob ma’lumotlari bilan bir qatorda, IP-manzil va foydalanuvchi agenti ma’lumotlarini ham to’playdilar, bu ularga xizmatga kirishda hisob egasining o’zini taqlid qilish orqali ba’zi xavfsizlik yechimlarini chetlab o’tish imkonini beradi.

Hali hamyon yaratmaganlar ro’yxatdan o’tish uchun har xil bonuslarni va’da qilish orqali ularning soxta xizmatlariga jalb qilinadi. Ba’zi xizmatlar shunchaki foydalanuvchi ma’lumotlarini to’playdi va keyin ularni haqiqiy hamyonlarga yo’naltiradi. Biroq, jabrlanuvchilarga hamyonni taqdim etadiganlar ham mavjud. Jinoyatchilar allaqachon bu hamyonga kirish huquqiga ega; ular faqat pulning kelishini kutishlari kerak.

Soxta veb-saytlardan tashqari, firibgarlar qalbaki mobil dasturlarni ham yaratadilar. Masalan, qalbaki Myetherwallet ilovasi App Store’ning «Moliyaviy ilovalar» toifasida uchinchi eng mashhur ilovaga aylandi.

Yuqoridagilar va firibgarlar tomonidan kriptovalyutani o’g’irlash uchun ishlatiladigan boshqa ijtimoiy muhandislik usullari haqida bu yerdan ko’proq bilib olishingiz mumkin.

O‘xshash maqolalar