Kas Coinbase on turvaline platvorm? Petturid varastavad kontosid lihtsa robotiga

Kas Coinbase on turvaline platvorm? Petturid varastavad kontosid lihtsa bot-hoodie häkkerigaKrüptovaluutakuriteod on viimase aasta jooksul kogenud suurimat buumi, samal ajal kui krüptoraha on muutunud populaarseks. Chainalysise andmetel saavutasid need ebaseaduslikud tegevused 2021. aastal kõigi aegade kõrgeima taseme, ulatudes 14 miljardi dollarini. Selline olukord tekitab küsimuse: kas krüptoraha kauplemisplatvormid on ohutud?

Kuna krüptovaluutad on levinud kõigisse ettevõtte investeerimisportfellidesse, on ka sellest tulenevad kuriteod. Need küberkurjategijad on pidevalt välja mõelnud uusi viise kauplemisplatvormide ja krüptorahakottide turvarikkumiste tuvastamiseks.

Täpsemalt, üks üksusi, mis meelitab rohkem pettusi, on Coinbase, USA suurim. Sellel platvormil on uus bot-pettus.

Ohvrid saavad kõne "Coinbase'i pettusevastasest teenusest"

Selle pettuse läbiviimiseks kasutavad küberkurjategijad automatiseeritud roboteid – tehnoloogiat, mis jäljendab mis tahes salvestatud sõnumeid ettevõttelt.

Petturid helistavad ohvrile, kehastades end Coinbase'i pettustevastase teenusena, nagu teatas CNBC. Kui platvormi klient kõnele vastab, vastab automatiseeritud sõnumitele omane robothääl: “Tere, tere tulemast Coinbase’i turvaennetusliinile. Oleme tuvastanud volitamata tegevuse, mis on tingitud teie kontole ebaõnnestunud sisselogimiskatsest,” öeldakse teisel pool telefoni.

Küberkurjategijad hoiatavad ohvrit, et keegi üritab pääseda juurde tema virtuaalsele rahakotile, ja ärgitavad teda oma liikumist kontrollima: "Kui see pole teie, vajutage konto taastamise ettevaatusabinõude lõpuleviimiseks klahvi "1".

Kui konto omanik vajutab nuppu "1", lülitub kõne tõeliseks "assistendiks". See Coinbase'i töötajana esinev inimene palub ohvril oma paroolist loobuda ja loobuda oma seadme juhtimisest, et ta saaks probleemi lahendada.

Kui ohver on selle teabe ja arvuti, tahvelarvuti või nutitelefoni juhtimise edastanud, saab küberkurjategija oma Coinbase'i kontol oma äranägemise järgi tegutseda.

Selle kelmuse kaudu kaotas platvormi klient dr Anders Apgar ligi 70.000 XNUMX dollarit, nagu teatas CNBC.

Teisel Coinbase'i kliendil David Silveril omalt poolt vedas Apgarist rohkem, kuna ta on finantspettuste ja krüptovaluutajuhtumite advokaat. Kui advokaat kõne sai, jälgis ta küberkurjategijate mängu, et pettusprotsess välja selgitada, kuid ta katkestas kõne, kui nad kutsusid tal üles oma seadme üle kontrolli loobuma.

Bote saab hõlpsasti Telegrami kaudu osta

See pettus on seotud topeltautentimise turvasüsteemiga. Protsess, millega ettevõte on juba harjunud, sest elab kaasa päevast päeva, mil peab elektrooniliselt pangaga mis tahes toiminguid tegema.

Sel põhjusel vajavad nad autentimissõnumile vastamiseks nii parooli kui ka seadme juhtelementi. Küberkurjategijad kasutavad roboteid, et tekitada ohvris usaldust, kasutades inimese hirmu ja kahtlust, et panna ta kiiresti ja mõtlematult tegutsema.

Probleem muutub tõsisemaks, kui arvate, et neid roboteid saab Telegramist hõlpsasti osta. Siin saavad petturid osta kuutellimuse kõigest 100 dollari eest või lõputu robotpaketi 4.000 dollari eest.

Kaebused Coinbase'i vastu kasvavad

Dr Apgar on vaid üks paljudest Coinbase'iga seotud ohvritest. Ta hoidis platvormil 106.000 31.000 dollarit, peamiselt bitcoinis. Pärast nende küberkurjategijate kõnet säästis ta vaid XNUMX XNUMX dollarit.

USA meedia teatel on kaebused Coinbase'i teenuse kohta levinud. Suur osa platvormi klientidest oli tunnistajaks, kuidas küberkurjategijad oma virtuaalset rahakotti tühjendasid.

Firma poole pöördudes aga abi saada ei õnnestunud. Tuleb märkida, et Coinbase on klientide abistamiseks kasutusele võtnud telefonitoe liini, kuid ka see pole aidanud pettusi vähendada.