Мошенники грабят криптоинвесторов с помощью ENS-доменов

Support81

Модератор
Эксперты F.A.C.C.T. выявили новую изощренную схему обмана через Ethereum-домены.
Ethir



Эксперты компании F.A.C.C.T. обнаружили новую мошенническую схему, нацеленную на сотрудников криптобирж и криптоэнтузиастов, использующую домены ENS (система доменных имен, работающая на блокчейне Ethereum).

С 13 июня Московская биржа приостановила торги долларом и евро, а также операции с инструментами в этих валютах. Это может привлечь инвесторов к рынку криптовалют, чем могут воспользоваться злоумышленники.

Суть мошенничества заключается в нескольких этапах:


  1. Установление контакта: Злоумышленники устанавливают деловой контакт с потенциальной жертвой, обещая выгодные инвестиции в различные проекты. Этот этап необходим для «разогрева» клиента, то есть мошенники втираются в доверие, ставя его в зависимое положение.
  2. Постепенное вовлечение: В ходе дальнейшего общения мошенники просят помощи в поиске доверенных продавцов криптовалюты. Они утверждают, что нуждаются в криптовалюте для покупки бриллиантов и золота в странах, где операции с наличными якобы затруднены, например, в Индии. В условиях санкций и приостановки торгов на Московской бирже, мошенники могут расширить географию легенды на другие страны.
  3. Видеозвонок и проверка чистоты криптовалюты: В день сделки за несколько часов до встречи злоумышленники запрашивают видеозвонок. На видеозвонке они объясняют, что им необходимо убедиться в "чистоте" криптовалюты, чтобы она не была связана с нелегальными переводами, так как это может привести к заморозке средств на бирже.
  4. Проверка через перевод средств: Процесс верификации заключается в том, что продавец должен перевести свои средства с одного адреса на другой. Мошенники утверждают, что это необходимо для проверки, что криптовалюта настоящая и кошельки продавца не внесены в черный список. Во время этого процесса криптовалюта продавцов и похищается.
  5. Использование ENS-домена: Во время или после видеозвонка жертву под различными предлогами (например, чтобы доказать чистоту происхождения активов или отсутствие его кошелька в черных списках) убеждают перевести криптовалюту на собственный уникальный адрес, добавив в конце «.eth». Продавец, чтобы проверить безопасность просьбы, отправляет небольшую сумму (например, 100 USDT, 10 USDT) на ENS-домен, который на самом деле ведет на другой ETH-адрес, контролируемый мошенниками. Тестовая сумма действительно поступает на первоначальный адрес продавца, и он, убедившись в безопасности, переводит все оставшиеся средства на тот же домен ENS. Криптовалюта оказывается у злоумышленников.
  6. Реализация схемы: После первой тестовой транзакции мошенники немедленно регистрируют ENS-домен, идентичный адресу продавца, с добавлением «.eth». Владелец домена проверяется по его адресу в блокчейне. Зарегистрированный домен ENS указывает на адрес злодея. Продавец отправляет тестовую сумму, и злоумышленники возвращают ее продавцу менее чем за минуту, завоевывая его доверие. Затем продавец переводит оставшуюся сумму на ENS-домен, который ведет на кошелек злоумышленника.
  7. Кража средств: Продавец замечает отсутствие переведенных средств, но отменить транзакцию уже невозможно. Злоумышленники переводят украденную криптовалюту на свои другие кошельки.

Специалисты F.A.C.C.T. советуют тщательно проверять условия сделок, изучать опыт других криптоинвесторов и помнить о новых изощренных мошеннических схемах. Проверка доменов ENS и адресов криптовалютных кошельков может помочь избежать попадания в ловушку злоумышленников.
Подробнее: https://www.securitylab.ru/news/549181.php
 
Похожие темы
Admin Интересно Фишинг обрел человеческий голос. Мошенники заманивают жертв в чаты и грабят в прямом эфире под видом техподдержки. Новости в сети 0
Support81 Украли eSIM – украли деньги: мошенники грабят счета через цифровую SIM-карту Новости в сети 0
Admin Интересно Мошенники используют новую схему двойной атаки на игроков. Новости в сети 0
Admin Интересно Мошенники создали теневой банк с поддержкой и искусственным интеллектом. Новости в сети 0
Admin Интересно Мошенники создают поддельные сайты FIFA для обмана футбольных фанатов. Новости в сети 0
Admin Интересно Мошенники используют страх перед дронами для взлома Telegram. Новости в сети 0
Admin Интересно Телефонные мошенники сдаются в полицию из-за уличной рекламы. Новости в сети 0
Admin Интересно Мошенники тратят $1,22 и зарабатывают тысячи. Кража крипты стала выгоднее большинства легальных профессий. Новости в сети 0
Admin Интересно Мошенники используют настоящий домен для заражения устройств Apple. Новости в сети 0
Admin Интересно Интернет всё больше заполняется ботами, а мошенники активно используют автоматизацию. Новости в сети 0
Admin Интересно Мошенники используют рекламу Google для атак на администраторов WordPress. Новости в сети 0
Admin Интересно Мошенники используют NFC на Android для хищения денег через банкоматы. Новости в сети 0
Admin Интересно Мошенники используют Telegram Mini Apps для обмана инвесторов. Новости в сети 0
Admin Интересно Мошенники используют фишинговые атаки для кражи банковских данных. Новости в сети 0
Admin Интересно Мошенники используют функции Android для получения полного контроля над устройствами. Новости в сети 0
Admin Интересно Мошенники выдают себя за чиновников в фишинговой схеме с разрешениями, предупреждает ФБР. Новости в сети 0
Admin Интересно Мошенники атакуют россиян через мессенджер MAX с помощью трояна «Мамонт». Новости в сети 0
Admin Интересно Фишинг через Google: как мошенники используют доверенные сервисы для кражи паролей. Новости в сети 0
Support81 Европол бьёт тревогу: телефонные мошенники ежегодно выкачивают из абонентов 850 миллионов евро Новости в сети 0
turbion0 Мошенники придумали новую схему обмана с газовым оборудованием Новости в сети 0
turbion0 Мошенники похищают аккаунты на «Госуслугах» через объявления Новости в сети 0
turbion0 Мошенники создали фальшивые страницы для продажи авиабилетов в Геленджик Новости в сети 0
turbion0 Мошенники массово создают поддельные сайты оплаты проезда по дорогам в Москве, Санкт-Петербурге и Казани. Новости в сети 0
turbion0 Мошенники массово звонят россиянам от имени Wildberries и Ozon Новости в сети 1
turbion0 Мошенники выдают фальшивые акции банков в Telegram и воруют деньги через фишинг Новости в сети 0
turbion0 Мошенники получают доступ к банковским реквизитам через фейковые сайты. Новости в сети 0
turbion0 Мошенники придумали схему обмана с «кружочками» в мессенджерах. Они рассылают сообщения подчиненным и коллегам жертвы. Новости в сети 0
turbion0 Мошенники применяют новую схему обмана с упоминанием Банка России. Новости в сети 0
Support81 Интересно Мошенники выманили у российской школьницы 7,4 миллиона рублей Новости в сети 1
Support81 Фрод в рекламе: как мошенники крадут бюджеты и что с этим делать Новости в сети 0
Support81 CAPTCHA + PDF: как мошенники превратили Webflow в орудие фишинга Новости в сети 0
Support81 Мошенники превратили сервисы Google в оружие против опытных айтишников Новости в сети 0
Support81 Банки, логистика и мошенники: как работает фишинговая «Premium Panel» Новости в сети 0
Support81 Звонок за миллион: мошенники превратили WhatsApp в оружие массового обмана Новости в сети 0
turbion0 У трех жителей Ида-Вирумаа за пару дней мошенники выманили почти 80 000 евро Новости в сети 0
turbion0 В Москве мошенники похитили у пенсионерки 146 млн рублей Новости в сети 1
Support81 Цукерберг в осаде: мошенники захватили 21 млн пользователей BlueSky Новости в сети 0
Support81 Кража вместо отпуска: мошенники превратили Booking.com в фишинговую ловушку Новости в сети 0
Support81 В Молдове задержаны мошенники, организовавшие финансовую пирамиду на 750 000 евро Новости в сети 0
turbion0 Мошенники представляются сотрудниками коммунальных служб, чтобы получить доступ к финансам. Новости в сети 0
turbion0 Мошенники выдали себя за службу поддержки Coinbase и украли $1,7 млн Новости в сети 0
turbion0 Мошенники начали обзванивать людей от имени сотрудников банка и уверять, что у тех возникла просрочка по ипотеке. Новости в сети 1
turbion0 Мошенники придумали новую схему обмана через посылки из-за рубежа Новости в сети 0
Support81 Мошенники атаковали Лондон с помощью фишинговой СМС-пушки Новости в сети 0
Support81 Операция «Карусель»: как находчивые мошенники наживаются на рекламодателях Новости в сети 0
turbion0 Мошенники убедили директора фирмы, что он «избранный», и обокрали его. Новости в сети 0
Support81 Опасная сеть SVO_Free: мошенники в Шереметьево воруют Telegram-аккаунты Новости в сети 0
Support81 X vs. мошенники: ссылки в постах ведут не туда Новости в сети 0
Support81 Украдены 501 ETH: мошенники атаковали протокол ликвидного рестейкинга Новости в сети 0
turbion0 Мошенники выманили у пенсионерки из Минска более 760 тыс. евро Новости в сети 2

Название темы