כאשר הונאה של Bittrex Phishing האפילה על חיפושי Google 

מרחב הקריפטו אינו נקי מהונאות ופעילויות בלתי חוקיות. בטרקס הונאה היא אחת מהן. בדרך כלל, ההונאות מורכבות מאתרי חילוף או ארנק מזויפים. 

לעתים קרובות נוצר קשר עם האנשים באמצעות אימיילים, שבדרך כלל כמעט ולא מוצלחים. בעיות מסוג זה הן אלה שתמיד היו זקוקות לתשומת לב. ולפני חמש שנים, בעיה אחת כזו התעוררה כאשר תוצאות החיפוש המובילות בגוגל עבור בטרקס אתר האינטרנט היה אתר דיוג. 

שיטת ההתקפה היא די ותיקה כעת, אך לא ניתן להבטיח אם סוגים אלה לא יחזרו על עצמם בעתיד. השחקנים הבלתי חוקיים נוטים להיות בעלי ידע מעמיק כיצד החשבונות והארנקים פועלים, ולפעמים הם מצליחים למדי לרוקן את החשבונות של משתמשים תמימים. 

אבל במקרה של בטרקס, היה קצת קשה לעשות זאת בעקבות שדרוג שהחברה ביצעה אז. היא הציגה 2FA חובה מבוסס דוא"ל לכל המשתמשים בכניסה, מה שהיא עשתה בנוגע למספר ההולך וגדל של הונאות דיוג. 

חיפושי Google שנחטפו ב-Bittrex Evil Twin Twin

לפני חמש שנים, תוצאת החיפוש המובילה עבור בטרקס ב-Google הביא להונאה של פישינג. זו הייתה אחת מהמודעות הממומנות שהופיעו בזמן שאנשים חיפשו אותה. למרבה האירוניה, שם הדומיין המדובר היה bittrex(dot)ltd, והוא השתמש בתיאור מזויף שגרם לו להיראות דומה לזה לגיטימי. 

מקרה זה בא כדוגמה נוספת לכך שאנשים צריכים להיות זהירים מאוד בזמן שהם מחפשים כתובות אתרים במקום להזין אותן באופן ידני. המשתמשים החדשים שאינם זוכרים את שם הדומיין נוטים יותר להפוך למטרות של הונאות דיוג כאלה. 

אבל היה קשה להאמין שה בטרקס האתר שהופיע בתוצאה נראה דומה מאוד לזה המקורי. עם זאת, אם מישהו היה שם לב יותר, הוא אמר שאתה משתמש ב-Bittrex(dot)com. וששם הדומיין הזה נרשם לפני שבועיים, מה שהצביע על ההונאה כבר די הרבה זמן. 

צוין שהישות הרשמת משתמשת בהגנה של Cloudflare. אבל המודעה לא הופיעה לחלק מהאנשים, בהתאם לאזורים שלהם, מה שהצביע על כך ש-Google עשויה לבצע פעולה נגד ההונאה. 

קשה לומר שההונאה האלה כמו זו של בטרקס לא יתקיים בעתיד. למעשה, בזמנים הנוכחיים, רמאים ושחקנים לא חוקיים מצאו דרכים חדשות לבצע את ההונאות המיועדות להם. 

אבל בכל מקרה, פושעי סייבר מודעים היטב לכך שאנשים פרטיים מאחסנים כסף רב בארנק חליפין. ובכל זאת, בידי המשתמשים לנקוט אמצעי זהירות כדי להגן על עצמם מפני הונאה. וה מטבע מבוזר תעשייה היא תפיסה אשר עדה להופעתם של הטכנולוגיות העדכניות והמעודכנות. בניגוד לפני חמש שנים כאשר זה בטרקס הונאה אירעה, לצד רמאים שהשתמשו בדרכים חדשות לניצול האנשים. 

עם זאת, אין מה לדאוג לגבי אבטחה אם רק נקדיש מעט יותר תשומת לב לפיתוח של פרויקט. בעיות אבטחה הן בלתי נמנעות, וההאקרים האלה הולכים לזחול על החלל בכל מקרה. דבר אחד שאנחנו יכולים לעשות הוא לזהות את האיום ולחסל אותו לפני שהסורק מוצא אותו. בקיצור, עלינו לעשות צעד לפני שההאקר יעשה זאת. 

ננסי ג'יי אלן
פוסטים אחרונים מאת ננסי ג'יי אלן (לראות את הכל)

מקור: https://www.thecoinrepublic.com/2022/04/02/when-bittrex-phishing-fraud-overshadowed-the-google-searches/