Вечеринка в ночном клубе на окраине Ванкувера, пузырьки шампанского мерцают под светом, редкие имена пользователей Telegram достигают астрономических цен. Но за этим праздником стоит более старый способ — подделка поддержки клиентов биржи — за год молодой человек по имени Haby из Абертсфорд, Канада, украл более 2 миллионов долларов у глобальных инвесторов.



Лонг-стейкер ZachXBT опубликовал результаты расследования 29 декабря. Самое болезненное — это то, что это не уязвимость системы биржи, а специально созданная слабость доверия. Социальная инженерия — такова её сила.

Как найти этого человека? ZachXBT использовал методы открытой разведки — отслеживание транзакций в блокчейне, анализ публикаций в соцсетях, изучение скриншотов с телефона. Самая важная зацепка — это записанное видео, которое утекло: Haby ведет мошеннический звонок, камера случайно зафиксировала его личный email и номер, связанный с Telegram. Именно эта незначительная деталь и завершила картину.

Главный урок этого дела прост и болезнен — официальные службы бирж никогда не спрашивают ваш пароль самостоятельно, а служба поддержки точно не будет в личных сообщениях в Telegram требовать подтверждения личности. Но люди всё равно попадаются. Что должны делать инвесторы? Не рассчитывайте, что биржа сможет защитить вас на 100%, принцип нулевого доверия — это основа выживания: все источники информации сначала проверяйте, все запросы уточняйте, все ссылки вводите вручную, не кликая по ним.

Это дело также выявило другую проблему — вакуум в международном правоприменении. Мошенничество происходит по всему миру, деньги переводятся через разные каналы, и вернуть их очень сложно. Как утекли внутренние данные биржи? Кто перепродает пользовательскую информацию? Эти вопросы до сих пор остаются без ответа.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
StrawberryIcevip
· 4ч назад
Социальная инженерия слишком совершенна, я каждый день думаю, как защитить свой кошелек, но все равно не могу полностью обезопасить себя
Посмотреть ОригиналОтветить0
GateUser-74b10196vip
· 4ч назад
Социальная инженерия действительно на высоте, 2 миллиона долларов просто так исчезли... Главное — это утечка внутренних данных биржи, кто, черт возьми, перепродает пользовательскую информацию?
Посмотреть ОригиналОтветить0
RugPullProphetvip
· 4ч назад
Опять эта схема социальной инженерии, по сути, всё сводится к тому, что доверие — самая уязвимая вещь. 2 миллиона просто так исчезли, это действительно ужасно.
Посмотреть ОригиналОтветить0
  • Закрепить