Threat Database Phishing Шахрайство електронною поштою «внесено у ваш портфель...

Шахрайство електронною поштою «внесено у ваш портфель біткойнів».

Шахраї розсилають привабливі електронні листи в рамках фішингової операції. Мета оманливої кампанії — змусити користувачів розкрити конфіденційну інформацію, наприклад паролі облікових записів. Поширені електронні листи представлені як сповіщення про значну суму грошей, яка вноситься до портфеля біткойн одержувача. Точніше кажучи, повідомлення електронної пошти-приваби мають назву "Передача успішна!" і стверджують, що було доставлено біткойнів на суму 85,7777 доларів США.

Звичайно, користувачам було б цікаво дізнатися, де зберігається ця нібито сума. Саме тому шахраї вказують адресу веб-сайту, який вони контролюють. Електронні листи також надають користувачам певний ідентифікатор клієнта та пароль, представлені як необхідні облікові дані для входу в їхній передбачуваний портфель. Коли вони відкриють наданий сайт і ввійдуть за допомогою облікових даних, спливаюче вікно поінформує їх про те, що пов’язаний обліковий запис наразі містить 85 біткойнів, що становить понад 1 мільйон доларів США навіть за поточною курсовою ціною криптовалюти. Щоб переконатися, що кошти достатньо захищені, сумнівний веб-сайт попросить користувачів надати більш надійний пароль, а потім увімкне параметр OTP (одноразовий пароль).

Шахраї сподіваються, що користувачі введуть пароль, який вже використовується для інших акаунтів жертви. Зрештою, повторне використання паролів є надзвичайно поширеним явищем, оскільки дуже мало людей можуть створювати та запам’ятовувати різні паролі для кожного свого облікового запису. Крім того, фішинговий веб-сайт запитуватиме номери телефонів користувачів під виглядом того, що це потрібна інформація для налаштування прийому OTP. Злам паролів і номерів телефонів може призвести до серйозних проблем із конфіденційністю та безпекою користувачів. Шахраї могли використати інформацію, щоб отримати контроль над пов’язаним обліковим записом, надсилати глузливі повідомлення, поширювати загрози зловмисного програмного забезпечення або виконувати інші шахрайські дії.

В тренді

Найбільше переглянуті

Завантаження...