欺诈性网站冒充加密的消息服务以窃取比特币

一个新的比特币相关骗局通过网络钓鱼站点冒充,该站点冒充了自我破坏的加密票据服务。

据报道,网络罪犯创建了一个合法的加密自毁票据服务privnote.com的假网站版本。伪造的版本可以与其他用户共享以窃取比特币。

依据KrebsOnSecurity6月14日的报告,加密便笺服务的创建者抱怨了一个伪造的克隆站点privnotes.com,其欺诈方案包括以下内容:

“只需消息发送者和接收者的互联网地址不一样,任何包含比特币地址的消息都会自动更改成包含不一样的比特币地址。”

Privnote.com在报告讲到,网络钓鱼站点不应用加密系统。取而代之的是,网络犯罪分子除了使用自动脚本查找比特币(BTC)地址的消息并将其更换为诈骗者的钱包地址外,还能够读取和/或修改用户发送的所有消息。

一个“智能”骗局

网络安全公司Unit221B的首席研究员AllisonNixon在虚假网站上说,该骗局“相当聪明”,并解释说:

“鉴于网站的设计,发件人将没法查询消息,因为它在打开一次后便会自毁,并且使用privnote的人类型不是要发送该比特币钱包的人类型用于验证目的的任何其他方式。”

令公司感觉到震惊的因素之一是,鉴于两个URL相似,因而在使用“privnotes”一词进行Google搜索时,用户会看到Google的付费帮助的第一枪,即钓鱼网站。第二个结果是合法网站。

Privnote.com的代表写道Cointelegraph着重强调了Google的作用:

“重要的是要了解诈骗者对Google搜索服务的使用,因为这是他们设法吸引一些受众的方式。尽管我们多次通知Google,但他们还是让诈骗者的网站处于高于使用的位置,因为他们是在为广告付费人们信任Google,因而大多数人对搜索结果的了解并不深,他们给他们的东西看起来像我们的服务。”

最近与比特币有关的骗局

5月,一位加密安全研究员HarryDenley发现了将近22种GoogleChrome浏览器扩展程序,这类扩展程序旨在窃取用户的加密货币。他发现的扩展名模仿了Ledger,KeepKey,MetaMask和Jaxx等知名加密公司。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

留言与评论(共有 0 条评论)
   
验证码:
微信号已复制,请打开微信添加咨询详情!