1. Гость, теперь Вы можете заходить на форум с гаджетов работающих на ОС Android, версии 4.4 и выше, через наше приложение. Приложение доступно по .
    Скрыть объявление
  2. Гость, на данный момент выплаты с форума превысили 16000 долларов! Присоединяйся к нам и начинай зарабатывать!
  3. Подписывайтесь на наш Telegram канал @finforumnet, на нём выходит ещё больше новостей и посты с юмором. Обсуждайте новости и зарабатывайте на этом!
    Скрыть объявление
  4. Гость, любите смотреть фильмы? Зарабатывайте на этом в Конкурсе Киноманов!
    Скрыть объявление

Ice Phishing или ледяной фишинг - новое слово в мошенничестве с цифровыми активами

Тема в разделе "Новости криптосообщества", создана пользователем Arkad, дек 21, 2022.

Статус темы:
Закрыта.
  1. Arkad

    Arkad Завсегдатай форума Стандартная ставка оплаты

    Регистрация:
    ноя 3, 2015
    Сообщения:
    10,751
    Симпатии:
    3,919
    Баллы:
    35
    ice phishing.jpg


    Компания CertiK, специализирующаяся на безопасности протоколов blockchain и DeFi-проектов выпустила подробный обзор относительно нового мошенничества, направленного на присвоение виртуальных активов - "ледяного" фишинга (англ. Ice Phishing).

    Особенность этого вида мошенничества заключается в том, что при его применении от жертвы не требуют передачи seed-фраз или приватных ключей, но "подсовывают" для одобрения виртуальные разрешения на перевод Web 3.0 активов, таких как криптовалюта или NFT-токены на адреса мошенников.

    Фишинговая атака разбита на несколько этапов:
    1. убеждение жертвы в утверждении фейкового цифрового контракта на использование виртуальных активов из кошелька жертвы;
    2. инициализация транзакции TransferFrom, которая передает токены от жертвы на адрес мошенника;
    3. передача цифровых активов в распоряжение мошенника, при этом, все выглядит законно, поскольку жертва сама дала разрешение на перевод.
    В качестве примера, компания приводит зафиксированный несколько дне назад случай, когда владелец 14 NFT-токенов из коллекции Bored Ape Yacht Club (BAYC) подписал фейковую сделку с фейковым директором по кастингу голливудской киностудии Forte Pictures на использование его токенов при съемках фильма. Вследствие чего жертва, ничего не подозревая, подписала фейковый контракт на лицензионные права, после чего лишилась токенов.

    При этом, мошенники часто используют фейковые страницы DAO в социальных сетях, которые связаны с фишинговыми криптовалютными кошельками. Особенно много таких аккаунтов в Twitter.

    Чтобы не стать жертвой "ледяного" мошенничества, пользователей призывают быть крайне внимательными при просмотре URL-адресов или dApp, имитирующие официальные проекты или их партнерские web-ресурсы. При подозрениях на мошенничество, можно проверить-отсканировать такие адреса на наличие подозрительной активности на официальных профильных платформах, таких как Etherscan (https://etherscan.io) или Debank (https://debank.com).

    Необходимо быть предельно внимательным при подписи на разрешение взаимодействия с разными DeFi-протоколами и всегда тщательно проверять их на подлинность.

    Отмечается, что в будущем угроза "ледяного" фишинга будет только усиливаться, особенно это касается тех пользователей, у которых нет желания, времени или полноценных возможностей на проведение всех необходимых проверок.

    Источник
     
Статус темы:
Закрыта.