Дослідники з безпеки попереджають про нову хвилю фішингових кампаній, які використовують легітимні системи сповіщень електронною поштою. Мошенники з'ясували, як зловживати інструментами автоматизації робочих процесів для надсилання електронних листів, що здаються походять від довірених джерел, що ускладнює їх виявлення.
Атаки використовують реальні адреси електронної пошти та автентичні шаблони, що робить їх особливо небезпечними. Замість того, щоб покладатися на очевидні ознаки, ці кампанії імітують справжні повідомлення безпеки — саме ті повідомлення, які ви очікуєте під час справжнього зламу облікового запису.
Якщо ви активні у криптовалюті або торгівлі, ви, ймовірно, звикли отримувати сповіщення облікового запису. Саме тому шахраї цілеспрямовано націлюються на цю аудиторію. Наступного разу, коли ви отримаєте несподіваний лист із проханням підтвердити облікові дані або підтвердити незвичайну активність, зробіть паузу і перевірте безпосередньо через офіційні канали. Не натискайте посилання у самому листі. Перейдіть безпосередньо на сайт платформи через ваш браузер.
Головний ознака попередження? Легітимні платформи не просять підтвердити конфіденційну інформацію через електронну пошту. Будьте пильні.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
9 лайків
Нагородити
9
9
Репост
Поділіться
Прокоментувати
0/400
GasFeeDodger
· 01-10 06:27
Боже, ця хвиля фішингу дійсно жорстка, використовують шаблони з офіційних каналів для обману... Я майже повірив у це один раз
Переглянути оригіналвідповісти на0
GhostAddressMiner
· 01-10 01:23
Це вже давно потрібно було прояснити... інструменти автоматизації зловживають так, по суті, це означає, що ті, хто володіє оригінальними адресами, вже почали працювати більш тонко. Ще справжній email + справжній шаблон — ця комбінація мала б бути відстежена за ланцюгом транзакцій, але навмисне досі обманюють.
Переглянути оригіналвідповісти на0
gas_fee_therapy
· 01-08 18:50
Ця хвиля фішингу надто жорстока, навіть серйозні поштові системи були використані... Ми, люди з криптовалютного світу, дійсно є пріоритетною ціллю, що щодня за нами стежать
Переглянути оригіналвідповісти на0
BridgeJumper
· 01-08 18:49
Ой, знову ця схема, справді стає все важче розрізняти
Переглянути оригіналвідповісти на0
ForkPrince
· 01-08 18:45
Ого, цей хід справді крутий, просто використовує стандартний шаблон для обману, я майже попався.
Переглянути оригіналвідповісти на0
SadMoneyMeow
· 01-08 18:42
Ой, цей спосіб знову оновився, фішингові листи тепер можуть імітувати справжні повідомлення, і їх важко відрізнити від справжніх.
Переглянути оригіналвідповісти на0
CryptoCrazyGF
· 01-08 18:37
Чорт, знову фішинговий лист... Цього разу особливо підступно — використовують справжню електронну пошту, щоб видавати за офіційне повідомлення. Я майже натиснув.
Переглянути оригіналвідповісти на0
PositionPhobia
· 01-08 18:33
Ця тактика фішингу надто жорстока, прямо використовують офіційну систему для відправки електронних листів... Я вже майже не можу розрізнити, який справжній alert, а який підроблений.
Переглянути оригіналвідповісти на0
TokenUnlocker
· 01-08 18:29
Братець, ця хитрість справді крута — використати справжню адресу для імітації шаблону... Ми, люди з криптосвіту, маємо бути ще обережнішими.
Дослідники з безпеки попереджають про нову хвилю фішингових кампаній, які використовують легітимні системи сповіщень електронною поштою. Мошенники з'ясували, як зловживати інструментами автоматизації робочих процесів для надсилання електронних листів, що здаються походять від довірених джерел, що ускладнює їх виявлення.
Атаки використовують реальні адреси електронної пошти та автентичні шаблони, що робить їх особливо небезпечними. Замість того, щоб покладатися на очевидні ознаки, ці кампанії імітують справжні повідомлення безпеки — саме ті повідомлення, які ви очікуєте під час справжнього зламу облікового запису.
Якщо ви активні у криптовалюті або торгівлі, ви, ймовірно, звикли отримувати сповіщення облікового запису. Саме тому шахраї цілеспрямовано націлюються на цю аудиторію. Наступного разу, коли ви отримаєте несподіваний лист із проханням підтвердити облікові дані або підтвердити незвичайну активність, зробіть паузу і перевірте безпосередньо через офіційні канали. Не натискайте посилання у самому листі. Перейдіть безпосередньо на сайт платформи через ваш браузер.
Головний ознака попередження? Легітимні платформи не просять підтвердити конфіденційну інформацію через електронну пошту. Будьте пильні.