План «73» | Криптовалюты, трейдинг, инвестиции
2.42K subscribers
20.9K photos
368 videos
12.1K links
- Анализ крипторынка
- Срочные новости
- Наши спот-сделки с объяснением их логики

Не даем финансовых рекомендаций, не пишем первыми!

Канал по активностям - @Plan_73_drops
Наш сайт: http://proekt-73.com

По всем вопросам - @admidir (другие - фейки)
Download Telegram
App Store всё чаще становится небезопасным для владельцев криптовалют.

После того, как в июне мошенники смогли разместить в магазине приложений от Apple фишинговое приложение #Trezor (https://t.me/Proekt_73/14943), теперь там найдено вредоносное ПО для обхода двойной аутентификации.

О находке в #AppStore сообщили эксперты #SlowMist. Программа, о которой идет речь, имитирует обычные приложения (какие именно - не сказано, но подразумевается, что оно далеко не одно). Оказавшись на девайсе, ПО предлагает пользователю ввести пароль от Apple ID. Так злоумышленники получают возможность добавить свой телефонный номер в список доверенных для прохождения двухфакторной аутентификации #Apple.

В итоге если на дейвайсе есть криптокошельки, прошедшие резервное копирование с помощью iCloud, злоумышленники могут украсть и криптоактивы. Также злоумышленники создают дополнительные Apple ID и пользуются средствами жертвы через функцию семейного доступа.

Способ защиты от такой атаки прост - внимательность. При установке приложений нужно удостовериться, что это именно то приложение, которое вы искали, а не мимикрирующее под него вредоносное ПО. Обычно для этого достаточно изучить информацию о приложении в #AppStore - автора приложения, отзывы и тд.

#крипто_безопасность

Подписаться на нас
Команда по кибербезопасности SlowMist показала, насколько опасны для "криптанов" комментарии в Twitter.

#SlowMist представила отчет об инцидентах, связанных с мошенничеством в этой соцсети.

Анализ экспертов показал, что 80% (!) комментариев к твитам известных проектов - это скам от мошенников, которые копируют их учетные записи. Например, учетная запись может иметь имя Optimlzm, имитируя настоящую учетную запись Optimism. С целью, конечно, ввести в заблуждение читателей и украсть у них криптоактивы.

Кроме того, такие аккаунты раскручиваются рекламой и специализированным ПО. А затем продаются в Telegram за криптовалюту.

#крипто_безопасность

Подписаться на нас
Наш сайт - proekt-73.com
Проект IOTA (с одноименным токеном) предостерегает пользователей от угрозы скама. Сообщает, что в сети распространяют информацию о фейковом дропе:

"... Мы узнали, что некоторые пользователи получают айрдропы, отображающие URL-адреса мошеннических веб-сайтов. Мы призываем вас быть осторожными при переходе по таким ссылкам и никогда никому не сообщать свои приватные ключи/мнемонику вашего кошелька!
** Обратите внимание, что официального веб-кошелька/онлайн-кошелька от
#IOTA Foundation не существует."

Напомним, фишинг через фейковые дропы - одна из самых популярных скам-схем в сети. На днях команда по кибербезопасности #SlowMist заявила, что 80% (!) комментариев к твитам известных проектов - это скам от мошенников, которые копируют их учетные записи (https://t.me/Plan_73/19974).

#крипто_безопасность

Подписаться на нас
Наш сайт - proekt-73.com