СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Хакинг+ Соц.инженерия, удары в по нескольким точкам.

  • Автор темы Автор темы KVSop
  • Дата начала Дата начала

KVSop

.
27.11.24
165
1
Киберпреступная группа организовала разветвлённую кампанию кражи криптовалюты, объединяющую поддельные браузерные расширения, фишинговые iOS-профили (.mobileconfig) и ложные платформы для торговли криптой. Несколько доменов (например, medaigenesis[.]cc, novacrypt[.]net, zzztd[.]com) были размещены на одном IP (8.221.100[.]222), что указывает на централизованную инфраструктуру мошенников. Уязвимости — не технические «0-day», а социальная инженерия + поддельные интерфейсы (копирование CSS официальных расширений) и скрытые вредоносные скрипты, выполняющие «wallet drain» (вывод средств) после согласия жертвы.
 
Это типичная схема обмана, а не сложный взлом. Коллеги делают поддельные сайты и расширения, копируют внешний вид настоящих сервисов и заставляют людей самим дать доступ к кошельку. Всё держится на доверии жертвы, а не на технических уязвимостях.


Главная защита - не ставить расширения и профили из непроверенных источников, проверять адрес сайта и подтверждения кошелька, использовать только официальные приложения и аппаратные хранилища.
 
Назад
Сверху