Cisco Dan Polisi Cyber Ukraina Mengungkap $ 50 Mln Bitcoin Phishing Scam
6049 Jumlah penayangan195 Jumlah saham
Cisco Dan Polisi Cyber Ukraina Mengungkap $ 50 Mln Bitcoin Phishing Scam BERITA
Konglomerat teknologi Cisco dan Kepolisian Cyber Ukraina telah mengungkapkan sebuah cincin phishing Bitcoin (BTC) Ukraina yang telah mencuri lebih dari $ 50 juta selama periode tiga tahun, tim intelijen ancaman Cisco Talos melaporkan.
Talos pertama kali diberitahu ancaman phishing pada 24 Februari 2017, ketika a skema phishing berbasis Ukraina , COINHOARDER, menargetkan layanan dompet blockchain.info melalui Google Ads yang berisi " link phishing gateway " dan menghasilkan lebih dari 200.000 kueri pencarian klien.
Iklan Google akan muncul untuk mewakili dompet Bitcoin blockchain.info yang sebenarnya dengan menggunakan nama domain yang sangat mirip dengan dompet resmi, seperti blockchein.info. Situs phishing sendiri juga dirancang agar sesuai dengan situs sebenarnya dengan segala cara kecuali untuk nama domain.
Blockchain
Talos melaporkan bahwa COINHOARDER mulai membuat situs phishing mereka terlihat lebih sah dari waktu ke waktu dengan menggunakan sertifikat SSL nakal dalam kombinasi dengan mereka “ typosquatting ,” “ merek spoofing,” dan “ serangan homograf .”
Talos menemukan bahwa wilayah geografis yang ditargetkan phishing di mana mata uang lokal tidak stabil dan bahasa Inggris bukan bahasa pertama wilayah ini, seperti Nigeria dan Ghana, karena korban lebih cenderung kehilangan sedikit perbedaan dalam domain dan nama SSL.
Kerja sama Cisco dengan Cyber Police of Ukraine membantu mereka mengidentifikasi alamat dompet BTC penyerang. Talos menulis bahwa "sekitar $ 10 juta" sendiri telah dicuri saat melacak aktivitas dompet dari September hingga Desember 2017.
Setelah penemuan skema phishing berskala besar ini, Cisco mulai menandai domain yang terkait sebagai curiga, dan digunakan DNS permintaan untuk menemukan dan memblokir domain lain yang dibuka oleh pendaftar situs awal yang sama.
Talos mengakhiri laporan mereka dengan daftar alamat IP yang terkait dengan penipuan phishing, serta cara bagi pelanggan Cisco untuk melindungi diri mereka dari ancaman serupa.
Penipuan phishing Crypto di Twitter baru-baru ini menjadi jauh lebih umum, dengan pengguna membuat akun palsu yang sangat mirip dengan para elite kripto seperti Charlie Lee atau Vitalik Buterin dan kemudian mempromosikan hadiah kripto palsu.
sumber :cointelegram.com
editor:@abunajwa