Фишинговая атака TON в Telegram: Как защитить свои инвестиции
TON, или The Open Network, стал одним из самых популярных криптопроектов после интеграции с Tether USDT и роста числа пользователей приложений-кликеров. Эти приложения-кликеры интегрированы в Telegram как мини-приложения, предоставляя пользователям более простой способ заработка криптовалюты. Однако платформа предупредила о растущем числе фишинговых атак на экосистему, что может стать препятствием для пользователей.
Основные моменты:
- В результате криптовзломов и эксплойтов в первой половине 2024 года было украдено 1,38 миллиарда долларов.
- TON находится на грани фишинговых атак из-за "свободной" природы Telegram.
- Распространенные практики включают целевой фишинг, фишинговых ботов, поддельные расширения браузера и DNS-хайджекинг.
- Для предотвращения фишинговых атак пользователи должны научиться защищать свою личную информацию.
TON на грани фишинговых атак
Согласно данным TRM Labs, компании по блокчейн-аналитике, в результате криптовзломов и эксплойтов в первой половине 2024 года было украдено 1,38 миллиарда долларов, что вдвое больше суммы, похищенной за тот же период в 2023 году. На пять крупнейших атак пришлось 70% общих потерь, при этом DMM Bitcoin понесла наибольшие убытки в размере более 300 миллионов долларов.
Помимо институциональных атак, популярными стали и мошенничества, нацеленные на отдельных лиц. TON, или The Open Network, является одной из платформ, недавно ставших частой мишенью для фишинговой активности, что вызывает беспокойство сообщества.
Основатель известной фирмы по криптобезопасности, Ю "Кос" Сянь, заявил, что TON может оказаться на грани фишинговых атак из-за "свободной" природы Telegram. "Экосистема Telegram слишком свободна, и многие фишинговые ссылки (или формы ботов) распространяются через группы сообщений, эйрдропы и другие обманные методы", - упомянул он в своем посте в X 23.06.2024.
Он отметил, что риски фишинга в мессенджере Telegram выше для пользователей с анонимными номерами, которые используются для создания аккаунтов Telegram, не привязанных к SIM-картам.
Распространенные практики фишинговых атак на TON
Некоторые распространенные практики фишинговых атак включают целевой фишинг, фишинговых ботов, поддельные расширения браузера и DNS-хайджекинг.
Целевой фишинг
Целевой фишинг является одним из наиболее растущих и распространенных типов фишинговых атак в 2024 году среди криптопроектов. Целевой фишинг - это тип кибератаки, при которой хакеры создают поддельные электронные письма и отправляют их тысячам пользователей в надежде, что кто-то попадется на удочку. Затем хакеры могут получить доступ к их конфиденциальной информации, такой как ключевые фразы кошельков и т.д.
Основная цель анонимного хакера - обмануть пользователей, заставив их передать свою конфиденциальную информацию или загрузить вредоносное программное обеспечение. Большинство писем могут содержать ссылки на сайты, наполненные вредоносным ПО.
Эти письма всегда прикрываются именами, принадлежащими уважаемым группам или компаниям, чтобы выглядеть более реальными и законными, но эти имена на самом деле не имеют к ним отношения. Пользователи попадаются на уловку и делают то, о чем просит атакующий, под этими поддельными именами.
Фишинговые боты
Фишинговые боты - одна из самых умных фишинговых атак в криптомире. Эти боты используются уже много лет и нацелены на миллионы пользователей. Атака фишингового бота всегда исходит от поддельного аккаунта, который выглядит респектабельно. Такие жертвы, как MetaMask, предупреждали своих пользователей о фишинговых атаках от их имени.
Цель этих атак - собрать личную информацию пользователя и ключевые фразы кошелька. Пользователям трудно идентифицировать эти атаки. Крайне важно проверять источник сообщений и определять, исходят ли они от надежного веб-сайта.
Поддельное расширение браузера
Поддельные расширения браузера - еще одна распространенная форма криптофишинга. Многие пользователи криптовалют используют расширения браузера от различных платформ, таких как Phantom от Solana и MetaMask, для подключения своих кошельков онлайн. Киберпреступники нацеливаются на эти расширения и заставляют пользователей попасть в их ловушку.
Эти поддельные расширения браузера помогают атакующим получить данные для входа и ключевые фразы пользовательских кошельков. Один из способов избежать этих атак - никогда не загружать расширения из случайных веб-магазинов в интернете. Также обязательно проверяйте отзывы о расширении перед его загрузкой.
DNS-хайджекинг
Пользователи могут легко попасть в ловушку DNS-хайджекинга (взлома сервера доменных имен) из-за его сложности: атакующие взламывают оригинальный веб-сайт и заменяют его поддельным, чтобы получить личные данные для входа пользователей. Это также известно как спуфинг-атаки.
Pancakeswape и Cream Finance недавно стали жертвами DNS-хайджекинга. Оба подверглись атаке DNS-спуфинга, хотя подробности о возможных потерях неясны. Один из способов избежать попадания в ловушку DNS-хайджекинга - использовать VPN или проверять URL веб-сайта перед вводом своей информации.
Как предотвратить фишинговые атаки?
Вот несколько шагов для предотвращения фишинговых атак:
Проверяйте URL и веб-сайты
Пользователям необходимо проверять URL и веб-сайты перед вводом своих учетных данных. Фишинговые URL и веб-сайты всегда очень похожи на настоящие.
Используйте надежные кошельки
Использование надежных кошельков в криптопространстве жизненно важно для защиты от мошенничества. Доверенные кошельки обеспечивают безопасное хранение средств и минимизируют риск мошенничества. Кроме того, они могут предложить надежные услуги и оказать помощь в случае взлома.
Изучайте фишинговые атаки
Ознакомьтесь с распространенными фишинговыми тактиками, такими как поддельные эйрдропы, раздачи или запросы поддержки. Научитесь распознавать их по плохой грамматике, общим приветствиям и тактике давления.
Используйте расширения браузера
Установка расширений безопасности для браузера позволит вам обнаруживать любые фишинговые атаки. Также включите функцию защиты от фишинга в вашем браузере, чтобы защитить себя от этих атак.
Обращайте внимание на случайные сообщения
Многие фишинговые боты будут спамить ваши сообщения случайными ссылками и веб-сайтами. Обязательно не нажимайте ни на одну из них, чтобы избежать попадания в ловушку. Эти ссылки в основном выглядят так, как будто они от уважаемого источника.
Покупка TON на надежной платформе
TON в настоящее время является 8-й по величине криптовалютой по рыночной капитализации, с TVL, увеличившимся более чем на 4500% с начала 2024 года, обогнав Dogecoin ($DOGE). Количество пользователей в сети TON выросло с 228 000 до 4,6 миллионов, популярные игры, такие как Notcoin, привлекли более 35 миллионов пользователей, а Hamster Combact - более 200 миллионов пользователей, что делает TON ценным объектом для инвестиций.
Если вы нацелены на TON, еще один безопасный способ совершить сделку - выбрать надежную биржевую платформу.
CoinEx - ведущая криптовалютная биржа, насчитывающая более 6 миллионов пользователей из более чем 200 регионов и стран. Команда безопасности CoinEx использует различные передовые механизмы для баланса удобства и безопасности в горячих и холодных кошельках, включая протоколы мультиподписи, физическое разделение систем, мониторинг в реальном времени, автоматические оповещения и т.д.
Если вы хотите торговать TON на CoinEx, выполните следующие шаги:
- Создайте аккаунт: Первый шаг - создать свой аккаунт на CoinEx, используя вашу электронную почту или номер телефона.
- Переведите средства: После завершения верификации добавьте средства на свой счет. Вы можете использовать различные методы, такие как P2P или перевод из различных криптокошельков.
- Найдите пару TON/USDT: Переведите свои средства в спотовый кошелек на CoinEx и найдите валютную пару TON/USDT.
- Выберите количество токенов: Введите количество токенов для покупки. Вы можете купить их по рыночной цене или установить лимит. Токены будут в вашем кошельке. Вы можете продать лимит по желаемой цене, чтобы продать свои токены.
CoinEx поддерживает как веб-сайт, так и мобильное приложение. Его интерфейс чистый и удобный для навигации. Если вам нужен кошелек, у CoinEx он тоже есть. Узнайте больше здесь .
Отказ от ответственности: Обратите внимание, что информация, предоставленная на этом веб-сайте, предназначена только для информационных целей. CoinEx не несет ответственности за любые финансовые потери, возникшие в результате торговли криптовалютой. Рекомендуется проводить собственное исследование.