Что такое мошенничество с поддельными звонками поддержки? Объяснение схемы крипто-мошенничества на 5 миллионов долларов

Daniel SorvikDaniel Sorvik|1 мин чтения

Ключевые выводы

  • Мошенники, выдающие себя за службу поддержки, создают экстренную ситуацию с учетной записью, а затем предлагают ее "исправить".
  • Задокументированная операция голосового фишинга украла около 4,7 миллионов долларов после получения фразы восстановления кошелька жертвы.
  • Реальные оповещения безопасности, личная информация, идентификатор вызывающего абонента и номера дел не подтверждают личность звонящего.
  • Никогда не раскрывайте сид-фразу, не подтверждайте неожиданный вход и не переводите криптовалюту на "безопасный кошелек".
  • Если учетные данные были скомпрометированы, сначала обеспечьте безопасность учетной записи электронной почты и считайте, что раскрытая сид-фраза кошелька навсегда скомпрометирована.
Мошенничество с поддельным звонком поддержки криптовалют

Мошенничество с поддельными звонками поддержки — это атака социальной инженерии, при которой преступники выдают себя за доверенную компанию и заявляют, что ваша учетная запись или криптовалюта находится в непосредственной опасности. Их цель — заставить вас одобрить вход, раскрыть учетные данные безопасности, посетить фишинговую страницу или перевести активы до того, как у вас будет время проверить их историю.

Эти атаки могут имитировать биржу, производителя кошельков, почтовый сервис, мобильного оператора или государственное агентство. Перед выходом на крипторынок используйте независимо проверенные веб-сайты и добавьте в закладки важные страницы учетных записей. Пользователи могут создать учетную запись Tapbit через официальный домен и должны проверять неожиданные сообщения поддержки внутри платформы, а не по номерам или ссылкам, предоставленным звонящим.

Что такое мошенничество с поддельными звонками поддержки?

Мошенничество обычно начинается с неожиданного звонка, текстового сообщения или электронного письма с предупреждением о несанкционированном входе, сбросе пароля, выводе средств, запросе на восстановление кошелька или проблеме с проверкой личности.

Злоумышленник представляет ситуацию как срочную, но решаемую. Предполагаемый агент поддержки может заявить, что средства необходимо немедленно обезопасить, однако каждое предлагаемое решение приближает жертву к потере контроля над учетной записью.

В отличие от простого фишинга, операция может включать несколько скоординированных элементов. Преступники могут уже знать имя жертвы, адрес электронной почты, номер телефона, домашний адрес или бренд кошелька через утечку данных клиентов. Они также могут инициировать подлинные сообщения о сбросе пароля и подделывать официальные номера телефонов. Такая комбинация не доказывает, что звонящий работает в компании.

Как произошла атака с выдачей себя за другое лицо на сумму почти 5 миллионов долларов в криптовалюте?

Цифра «5 миллионов долларов» относится к задокументированному случаю голосового фишинга, в ходе которого было украдено около 4,7 миллионов долларов в криптовалюте.

Журналист по безопасности Брайан Кребс сообщил, что злоумышленники сначала выдавали себя за службу поддержки Google. Они создали правдоподобную чрезвычайную ситуацию с безопасностью учетной записи и использовали официальные уведомления для установления доверия. Затем с жертвой связался человек, выдававший себя за службу поддержки поставщика аппаратных кошельков Trezor.

Второй звонящий заявил, что был сделан запрос на закрытие или компрометацию кошелька жертвы. Жертву направили на поддельный веб-сайт Trezor и убедили ввести сид-фразу восстановления кошелька.

Эта сид-фраза была настоящей целью. Аппаратный кошелек защищает приватные ключи на устройстве, но его фраза восстановления может воссоздать кошелек в другом месте. Как только фраза была введена на фишинговом сайте, злоумышленникам больше не требовалось физическое устройство.

KrebsOnSecurity позже связал кражу с операцией голосового фишинга, которая, по сообщениям, злоупотребляла законными системами связи Google и Apple, используя данные из утечек, связанных с криптовалютой, для выбора потенциальных жертв.

Схема выдачи себя за другое лицо под видом поддельной поддержки

Этап Что делает мошенник Основной признак опасности
Таргетинг Использует утечки данных клиентов или кошельков Звонящий знает личные данные
Тревога Сообщает о входе, выводе средств или запросе на восстановление Проблема требует немедленных действий
Театр аутентификации Отправляет оповещения, номера дел или брендированные сообщения Эти материалы рассматриваются как доказательство
Захват учетной записи Запрашивает код, одобрение входа или сброс пароля Поддержка просит вас обойти меры безопасности
Кража кошелька Направляет вас на страницу восстановления или безопасный кошелек Требуется сид-фраза, приватный ключ или перевод
Мошенничество с восстановлением Возвращается в качестве следователя или фирмы по восстановлению Запрашивается авансовый платеж

Операция работает, потому что она напоминает реальный процесс реагирования на инциденты. Один звонящий выявляет проблему, другой, кажется, эскалирует дело, а официальный веб-сайт предоставляет окончательные инструкции. Важный тест — не сколько информации знает звонящий. Важно то, что звонящий хочет, чтобы вы сделали.

Какую информацию пытаются получить мошенники?

Поддельная поддержка может запрашивать несколько видов доступа:

  • Одноразовые пароли или коды двухфакторной аутентификации
  • Одобрение уведомления о входе или восстановлении учетной записи
  • Пароли от электронной почты, биржи или кошелька
  • Сид-фразы восстановления кошелька и приватные ключи
  • Удаленный доступ к рабочему столу или общий доступ к экрану
  • API-ключи с разрешениями на торговлю или вывод средств
  • Переводы на «безопасный», «верификационный» или «защищенный» кошелек

Подлинное расследование безопасности не требует перевода активов на кошелек, контролируемый агентом. Агенту поддержки никогда не потребуется полная сид-фраза восстановления кошелька с самостоятельным хранением. Любой, кто получит эту фразу, сможет воспроизвести кошелек и переместить его активы.

Почему нельзя доверять Caller ID и реальным оповещениям

Caller ID можно подделать, позволяя входящему звонку отображать узнаваемое название компании или номер. ФБР предупредило, что мошенники, выдающие себя за службу финансовой поддержки, используют подмену номеров и украденную личную информацию для захвата учетных записей, а затем быстро переводят средства на контролируемые преступниками счета, включая кошельки криптовалют.

Злоумышленники также могут инициировать реальный процесс сброса пароля или восстановления. Жертва получает законное уведомление от реального сервиса, но оно было инициировано злоумышленником. Затем звонящий указывает на это сообщение как на доказательство того, что учетная запись находится под атакой и что звонок является подлинным. Оповещение может быть реальным. Объяснение и звонящий — нет.

Что делать при звонках от поддельной поддержки?

Завершите звонок. Не спорьте с звонящим, не следуйте инструкциям и не используйте предоставленные им контактные данные. Откройте официальное приложение компании или введите ранее проверенный домен в свой браузер. Проверьте активность учетной записи и свяжитесь со службой поддержки через центр помощи, найденный там.

  1. Отклоняйте любые запросы на вход или восстановление, которые вы не инициировали.
  2. Не читайте вслух коды подтверждения.
  3. Не устанавливайте программное обеспечение для удаленного доступа.
  4. Сохраняйте номер звонящего, сообщения, ссылки и адреса кошельков.
  5. Проверяйте активные сеансы, адреса вывода средств и API-ключи.
  6. Обеспечьте безопасность связанной учетной записи электронной почты, если ее статус неопределен.

Срочность — часть атаки. Законную проблему с платформой можно проверить после того, как вы повесите трубку.

Что делать, если вы уже поделились учетными данными?

Начните с учетной записи электронной почты, поскольку она может контролировать сброс паролей для других сервисов. С чистого устройства измените пароль электронной почты, удалите незнакомые сеансы и проверьте правила пересылки и настройки восстановления.

Затем обеспечьте безопасность затронутых биржевых счетов. Измените пароли, отзовите неизвестные сеансы и API-ключи, сбросьте двухфакторную аутентификацию и свяжитесь с официальной службой поддержки.

Если была раскрыта сид-фраза или приватный ключ, считайте кошелек навсегда скомпрометированным. Создайте новый кошелек с использованием проверенного программного или аппаратного обеспечения, сохраните его новую сид-фразу в автономном режиме и переместите оставшиеся активы на него, не следуя инструкциям непрошеных звонящих.

Сохраняйте хэши транзакций, адреса назначения, электронные письма, записи звонков и скриншоты. Оперативно сообщайте о краже соответствующей платформе и правоохранительным органам. Будьте осторожны с теми, кто позже обещает гарантированное восстановление.

Заключение

Мошенничество с поддельными звонками поддержки не требует взлома блокчейна или аппаратного кошелька. Оно успешно благодаря тому, что убеждает владельца отказаться от учетных данных, которые эти системы призваны защищать.

Случай с почти 5 миллионами долларов демонстрирует, как утечка данных, подлинные уведомления, скоординированные звонящие и убедительный фишинговый веб-сайт могут создать ложное чувство проверки. Когда с вами связывается неожиданная служба поддержки, самая безопасная последовательность проста: завершите разговор, самостоятельно откройте официальную платформу и проверьте проблему через доверенный канал.

Часто задаваемые вопросы

Может ли криптобиржа позвонить мне по поводу проблемы безопасности?

Политика платформы различается, но любой неожиданный звонок с требованием немедленных действий с учетной записью следует рассматривать как подозрительный. Положите трубку и свяжитесь с биржей через ее официальное приложение или веб-сайт.

Могут ли мошенники подделать официальный номер в Caller ID?

Да. Номера телефонов и названия компаний, отображаемые Caller ID, могут быть подделаны. Отображаемый номер не является надежной проверкой личности.

Будет ли служба поддержки кошелька когда-нибудь запрашивать мою сид-фразу?

Легитимная служба поддержки кошелька не должна запрашивать вашу полную сид-фразу восстановления или приватный ключ. Не вводите ее на веб-сайт, предоставленный через неожиданный звонок или сообщение.

Что такое безопасный кошелек для криптовалют?

В мошеннических схемах выдачи себя за другое лицо «безопасный кошелек» — это, как правило, адрес, контролируемый преступником. Перевод криптовалюты на него не обеспечивает безопасность или проверку активов.

Можно ли вернуть украденную криптовалюту?

Возврат затруднен, поскольку подтвержденные транзакции в блокчейне, как правило, необратимы. Оперативное сообщение может помочь выявить и потенциально заморозить активы, достигшие кооперативного сервиса, но возврат не может быть гарантирован.

Отказ от ответственности

Торговля криптовалютами сопряжена со значительным риском убытков. Цены крайне волатильны и могут быстро меняться. Интеграции протоколов, утилиты токенов и сроки дорожных карт могут быть изменены. Данная статья носит исключительно информационный характер и не является инвестиционной рекомендацией. Всегда проводите собственное исследование (DYOR) и никогда не инвестируйте больше, чем можете позволить себе полностью потерять.'

Освойте криптовалютный рынок

Получите экспертные ресурсы, обучающие материалы и последние тренды крипторынка. Зарегистрируйтесь, чтобы начать торговать.