В настоящее время пользователи криптовалют подвергаются сложной фишинговой схеме, которая выдает себя за поддельную повестку в суд от Google. Эта атака, использующая механизмы оповещения Google Диска, отражает эволюцию методов, используемых киберпреступниками для заманивания своих жертв в ловушку экосистемы Web3.
Хорошо отрепетированная, скрытная атака
- Поддельные юридические документы: жертвы получают электронное письмо якобы от Google, в котором сообщается о «конфиденциальном» документе, доступном на Диске, якобы содержащем повестку в суд или судебное разбирательство.
- В основе ловушки лежит социальная инженерия: документ содержит мошеннические ссылки, ведущие на сайты, имитирующие сайты законных учреждений, предлагающие пользователям вводить свои закрытые ключи или одобрять подключения к кошельку.
Угроза пользователям Web3
- Явное нацеливание на криптовалюту: в отличие от предыдущих, более общих схем, эта атака специально нацелена на пользователей цифровых активов и кошельков Web3, таких как MetaMask или Trust Wallet.
- Использование доверия к Google: используя Google Drive в качестве вектора атаки, злоумышленники стремятся обойти традиционные фильтры безопасности, создавая себе видимость доверия.
Чрезвычайная ситуация для платформ и пользователей
Что это означает:
- Новая форма фишинга, которую сложнее обнаружить, поскольку она интегрирована в знакомые инструменты.
- Необходимость криптоплатформ в интенсификации кампаний по образованию и безопасности.
Постоянные риски:
- Повсеместная потеря доверия к платформам онлайн-обмена сообщениями и хранения данных.
- Возможность эскалации до более масштабных целевых атак против владельцев цифровых активов.
Заключение
Появление этой мошеннической схемы с поддельными повестками Google иллюстрирует растущую изобретательность киберпреступников в мире криптовалют. Используя как человеческие, так и технические недостатки, этот тип фишинга напоминает нам, что бдительность остается первой линией обороны. Сегодня, как никогда ранее, цифровая безопасность должна стать повседневной необходимостью в экосистеме Web3.