เว็บไซต์ส่งข้อความเข้ารหัส Privnote ที่ถูกโคลนเพื่อขโมย Bitcoin

เว็บไซต์ส่งข้อความเข้ารหัสของ Privnote ถูกโคลนเพื่อขโมย Bitcoin - 1390225471 KREBS 1024x606Privnote บริการเว็บฟรีที่ให้ผู้ใช้ส่งข้อความเข้ารหัสที่ทำลายตัวเองเมื่ออ่านแล้วถูกโคลนโดยมีจุดมุ่งหมายที่ชัดเจนในการเปลี่ยนเส้นทาง bitcoins ของผู้ใช้ที่ตกอยู่ในการหลอกลวงไปยังอาชญากร

ในที่สุดก็เปิดเผยกลโกงเบื้องหลังเว็บไซต์โคลน Privenote

ในโพสต์เมื่อวันอาทิตย์บนหน้าการรักษาความปลอดภัยทางไซเบอร์ของ KrebsonSecurity Brian Krebs ผู้รายงานเตือนผู้ใช้เกี่ยวกับการหลอกลวงแบบฟิชชิ่งที่ตั้งขึ้นโดยใช้เว็บไซต์ privnote.com เวอร์ชันที่เกือบจะเหมือนกันที่เรียกว่า privnotes.com

อย่างไรก็ตาม Krebs ได้ค้นพบจากการทดสอบบางอย่างว่าไซต์ปลอมไม่เข้ารหัสข้อความทั้งหมดและสามารถ "อ่านและ / หรือแก้ไขข้อความทั้งหมดที่ผู้ใช้ส่ง" ได้ ยิ่งไปกว่านั้นไซต์ยังมีสคริปต์ที่ระบุข้อความที่มีที่อยู่ bitcoin และแลกเปลี่ยนที่อยู่ของผู้รับกับสแกมเมอร์

"ข้อความทั้งหมดที่มีที่อยู่ bitcoin จะถูกเปลี่ยนโดยอัตโนมัติเพื่อรวมที่อยู่ bitcoin ที่แตกต่างกันตราบใดที่ผู้ส่งและผู้รับข้อความไม่เหมือนกัน" Krebs กล่าวในโพสต์

“ ก่อนหน้านี้ฉันคิดไม่ออกว่า Privnotes กำลังทำอะไรอยู่ แต่วันนี้ทุกอย่างชัดเจนแล้ว” เขากล่าว Krebs อธิบายว่าเขาได้รับแจ้งจากเจ้าของ privnote.com ว่ามีคนสร้างไซต์เวอร์ชันโคลนและหลอกลวงผู้ใช้ไซต์ที่ถูกต้องตามกฎหมาย

“ ไม่ยากที่จะดูว่าทำไม: Privnotes.com มีชื่อและรูปลักษณ์ที่คล้ายคลึงกันอย่างสับสนกับความเป็นจริงและเป็นอันดับสองในผลการค้นหาของ Google สำหรับคำว่า 'privnote'

นอกจากนี้ใครก็ตามที่สะกดผิด "privnote" ในการค้นหาของ Google อาจเห็นโฆษณาแบบชำระเงินที่ทำให้เข้าใจผิดสำหรับ "Privnote" ที่ด้านบนของผลลัพธ์ซึ่งนำไปสู่ ​​privnotes.com ได้จริง "Krebs เขียน

ลักษณะการทำลายตัวเองของข้อความเหล่านี้ทำให้เหยื่อไม่สามารถย้อนกลับไปตรวจสอบที่อยู่ bitcoin ที่สคริปต์เปลี่ยนแปลงได้ - ส่งอ่านและลบซึ่งจะทำให้การหลอกลวงง่ายขึ้น

กรณีที่ไม่แยกออกจากการหลอกลวงผู้ถือสกุลเงินดิจิทัล

การฉ้อโกง Bitcoin - นี่คือ การอ้าง ตามเวลาจริง - เพิ่มขึ้นในช่วงหลายเดือนที่ผ่านมาเนื่องจากอาชญากรไซเบอร์ใช้ประโยชน์จากความกังวลเกี่ยวกับการแพร่ระบาดของไวรัสโคโรนา

ชาวอังกฤษได้รับคำเตือนเมื่อปลายเดือนมีนาคมว่ามีการใช้กลโกงเพื่อใช้ประโยชน์จากความกลัวและความไม่แน่นอนผ่านข้อความและอีเมลที่แสดงตัวเองว่ามาจากองค์กรด้านสุขภาพอย่างเป็นทางการ

“ แม้ว่าคุณจะไม่ได้ใช้หรือคาดว่าจะไม่เคยใช้บริการข้อความเข้ารหัสที่ถูกกฎหมาย Privnote.com แต่การหลอกลวงนี้เป็นเครื่องเตือนใจที่ดีว่าเหตุใดการใช้เครื่องมือค้นหาเพื่อค้นหาไซต์ที่คุณคาดหวังจึงเป็นสิ่งสำคัญ เพื่อมอบความไว้วางใจให้กับข้อมูลที่ละเอียดอ่อน” Krebs กล่าว

คุณเคยใช้บริการส่งข้อความนี้เพื่อเข้ารหัสการสนทนาของคุณหรือไม่? แจ้งให้เราทราบในความคิดเห็นด้านล่างความต้องการของคุณคืออะไรและคุณต้องการใช้แอปใด ความเป็นส่วนตัวเป็นสิ่งสำคัญมากน่าเสียดายที่อินเทอร์เน็ตยังไม่ใช่สถานที่ที่ปลอดภัย