Эксперты предупредили о криптофишинге на Discord

scam_expl-min скам
scam_expl-min скам

В сети распространился метод рассылки фишинга через Discord-сервера — злоумышленники встраивают вредоносные ссылки в сообщения. 

Аналитики Pocket Univers отметили, что социальная платформа показывает предупреждение при переходе на страницу, но из-за невнимательности существуют риски потерять средства. 

По словам некоторых пользователей, функция интеграции ссылок появилась в Discord недавно, хотя другие соцсети уже поддерживают эту возможность. 

Согласно исследователю Forta Network Кристиану Зайферту, такой метод мошенничества давно «кормит преступников».

«Что бы ни создавала платформа, всегда найдется хакер, готовый найти способ ее взломать. Гиперссылки с текстом — это функция, поддерживаемая как часть HTML, и она была источником фишинговых атак с первых дней существования интернета», — добавил эксперт. 

Он также обратил внимание, что Discord предоставляет информацию об пункте назначения URL-адреса после того, как пользователь нажимает на него. Однако платформа позволяет «доверять» домену в будущем, чем могут воспользоваться преступники. 

Директор по безопасности CertiK Хью Брукс призвал проверять подлинность адреса сайта, прежде чем предоставлять ему доступ к криптокошелькам. Аналитик рекомендовал использовать сервисы для проверки веб-сайтов на вредоносное ПО, например PhishTank, Google Safe Browsing и OpenPhish. 

Для большей безопасности Брукс посоветовал разработчикам Discord внедрить возможность получать сообщения только от доверенных контактов. 

Напомним, 7 сентября крупный маркетмейкер подвергся фишинговой атаке, в результате которой потерял $24 млн в цифровых активах. 

Ранее журналисты предупреждали, что злоумышленники начали использовать URL-адреса государственных сайтов нескольких стран для обмана пользователей некастодиального криптокошелька MetaMask и кражи их активов. 

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK