Злоумышленники нацелились на пользователей Binance в России после ограничений на валютные операции
После введения новых ограничений на операции для российских пользователей популярной криптовалютной биржи Binance, стали появляться случаи мошеннической атаки, направленной на кражу паролей. Эти события произошли вскоре после введения ограничений. Об этом подробно пояснил Ярослав Каргалев, руководитель Центра кибербезопасности компании F.A.C.C.T. (представлявшей бывшее российское подразделение Group-IB).
Атака была зафиксирована вечером 27 августа, на следующий день после того, как Binance запретила россиянам проводить операции с иностранной валютой. Мошенники использовали фишинговые письма, в которых предлагалось скачать специальную программу для обхода новых ограничений. Однако, по факту, эта программа была вредоносным вирусом.
Как пояснил Каргалев, для загрузки программы мошенники направляли пользователей по уникальной ссылке на файлообменник, где располагался архив с вредоносным программным обеспечением, известным как стилер. Его основной целью является кража логинов и паролей от различных онлайн-сервисов, включая криптокошельки.
Каргалев также подчеркнул, что стилеры представляют серьезную угрозу, так как компрометированные учетные записи могут стать не только источником утечки корпоративных данных, но и начальной точкой для более сложных хакерских атак.
Чтобы избежать подобных инцидентов, эксперты советуют соблюдать основные правила цифровой безопасности, особенно при работе с электронной почтой и мессенджерами. Одно из ключевых правил – не переходить по ссылкам из сообщений, приходящих от неизвестных отправителей. Если отправитель выдает себя за известный бренд или компанию, всегда следует проверить адрес электронной почты отправителя и сравнить его с официальным адресом службы поддержки.