Kryptowaluty 2024. Przez chęć szybkiego zysku inwestorzy stają się mniej ostrożni i łatwo stają się ofiarami oszustw

Zbigniew Biskupski
rozwiń więcej
Chęć zarobienia na kryptowalutach osłabia ostrożność osób nawet mocno obeznanych ze światem cyfrowym i czującym się bezpiecznie na YouTube czy Twitterze/X / ShutterStock

Cyberataki przeprowadzane na użytkowników portali społecznościowych takich jak YouTube czy X, a więc dawny Twitter, są wyjątkowo wyrafinowane – zwłaszcza gdy przestępcy koncentrują się na osobach zainteresowanych kryptowalutami. Tu nikt nie chce łowić płotek, a każdy haker liczy na duży łup.

Nieprzypadkowo właśnie YouTube i Twitter czyli obecnie X.

Obeznanych ze światem cyfrowym oszukać jest… łatwiej?!

Z obu platform korzystają w miarę obeznani ze światem cyfrowym użytkownicy. Niezwykle liczebny YouTube i elitarny Twitter łączy jedno – użytkownicy, których wiedza o cyberprzestępczości jest wyższa niż innych internautów, bez trudu wyłapują najbardziej pospolite sposoby typu phishing. Ale to co jest ich mocną stroną może okazać się słabością w myśl zasady, że najwięcej kosztuje zbyt daleko idąca pewność siebie.

Nie ma przypadku także w tym, że z kolei pod względem przedmiotowym cyfrowi złodzieje wybierają kryptowaluty. Tu wiedza o rynku jest już całkiem elitarna, nawet jest doświadczonych bywalców oszukać jest łatwo, stosując odpowiednie socjotechniki, bo trudno im zweryfikować warstwę merytoryczną postów, a chęć zarobienia i zysku potrafi zneutralizować wszelkie mechanizmy autokontroli.

YouTube i X stają się głównym medium oszustw związanych z kryptowalutami ataków, jednak istnieją pewne zasadnicze różnice w sposobie, w jaki cyberprzestępcy wykorzystują je do wdrażania swoich kampanii. Ostatecznie jednak celem przestępców na obu platformach jest przekonanie ludzi do wysyłania im kryptowalut, zakupu kryptowalut lub udostępnienia  swoich danych osobowy wskutek niezwykle wyrafinowanego i wielostopniowego phishingu.

Zespół do spraw cyberbezpieczeństwa Bitdefender przygotował dla użytkowników X i YouTybe miniporanik z sygnałami alarmowymi ostrzegającymi przed cyfrowymi przestępcami bazującymi na kryptowalutach. Oto ich rady.

Pierwsza wskazówka jest taka: wszystkie filmy lub wiadomości namawiające ludzi do inwestowania w kryptowaluty powinny natychmiast wzbudzić podejrzenia.

Druga – uważaj na transmisje na żywo lub nagrania znanych osób, szczególnie z branży technologicznej, które próbują nakłonić ludzi do inwestowania w kryptowaluty.

Trzecia – wizerunek i firma Elona Muska są wykorzystywane w większości oszustw na YouTube.

Dlaczego właśnie takie wskazówki? Odpowiedź na to dają schematy działania cyber złodziei względem użytkowników tych dwóch cyfrowych platform.

Youtuber znany, filmy fałszywe, bo cyberoszust przejął kanał

Filmy YouTuberów są często usuwane i zastępowane fałszywymi transmisjami na żywo, fałszywymi wywiadami z Elonem Muskiem, a nawet głębokimi podróbkami (deep fake). Celem hakerów jest rozpowszechnianie linków do stron phishingowych i namawianie ofiar do wysłania dowolnej ilości kryptowalut w celu otrzymania podwójnego zwrotu.

Jeden z najczęstszych rodzajów ataków kryptograficznych na YouTube rozpoczyna się od przejęcia kanału. Jak wykazały ostatnie badania zespołu Bitdefender, jest to nie tylko niezwykle rozpowszechniona taktyka i skuteczna taktyka, która charakteryzuje się tym, że część procesów przejęcia została zautomatyzowana.

Twórcy treści otrzymują wiadomość e-mail lub łącze na platformie komunikacyjnej od firmy, która obiecuje sponsoring lub umowę. Załącznik do umowy, zwykle w formacie PDF, jest zainfekowany złośliwym oprogramowaniem, które kradnie sesyjne pliki cookie, umożliwiając przestępcom przejęcie kanału i zmianę danych uwierzytelniających.
Badanie Bitdefendera nad tym zjawiskiem ujawniło, że jest ono powszechne – w ciągu kilku miesięcy ponad 1000 kanałów YouTube zostało dotknięte takimi cyberincydentami.

Podobny rodzaj kampanii obiecuje również imponujące zyski każdemu, kto chce zainwestować w kryptowaluty. Pamiętajmy jednak, że tak naprawdę nikt nie oferuje Bitcoina ani żadnej innej kryptowaluty.

Twitter: podszywają się pod znane i wpływowe osoby

Chociaż X obsługuje udostępnianie wideo, to oszustwa związane z kryptowalutami przebiegają w inny sposób. Na przykład nieznane osoby kontaktują się z użytkownikami, twierdząc, że utracili dostęp do swojego konta crypto i potrzebują pomocy. Ta metoda bardzo przypomina stary nigeryjski system cen, przeniesiony tylko na XXI wiek.

Jak ostrzegają eksperci Bitdefender, ofiary są kierowane na stronę internetową wyglądającą jak platforma inwestycyjna, która wymaga od nich podania danych osobowych, takich jak adres portfela i hasła do kont kryptowalutowych.

Inne oszustwo obejmuje atakujących, którzy włamują się na legalne konta, zwykle znanych i wpływowych osób, którzy rzekomo obiecują podwójny zwrot za każdą przesłaną kryptowalutę. W niektórych sytuacjach wiadomości te pochodzą z legalnych kont X, które zostały przejęte.

Na przykład założyciel i lider projektu Ethereum, Vitalik Buterin zamieścił na X wiadomość, w której rzekomo poinformował, że pamiątkowy NFT jest dostępny tylko przez 24 godziny. W ciągu zaledwie 20 minut tweet przyniósł hakerowi prawie 700 000 dolarów.

Infor.pl
Zakaz trzymania psów na uwięzi od 2025 roku. Tylko 2 wyjątki. Dodatkowo: minimalne powierzchnie kojców [projekt ustawy]
17 lip 2024

Do Sejmu wpłynął projekt nowelizacji ustawy o ochronie zwierząt autorstwa posłów Koalicji Obywatelskiej, wprowadzający zakaz trzymania psów na uwięzi. Ten zakaz będzie miał dwa wyjątki: będzie można tymczasowo trzymać psa na smyczy podczas spaceru i w transporcie. Zmiana przepisów mają wejść w życie sześć miesięcy po dniu publikacji w Dzienniku Ustaw.

Wydłużenie ważności orzeczeń o niepełnosprawności i stopniu niepełnosprawności – projekt ustawy
17 lip 2024

Rząd przyjął projekt nowelizacji ustawy o rehabilitacji zawodowej i społecznej oraz zatrudnianiu osób niepełnosprawnych. Nowelizacja przewiduje wydłużenie ważności orzeczeń o niepełnosprawności i stopniu niepełnosprawności maksymalnie o 6 miesięcy.

Czy pracodawca może zmusić do 14-dniowego urlopu?
17 lip 2024

Według Kodeksu pracy wymiar urlopu wypoczynkowego wynosi 20 lub 26 dni – w zależności od stażu pracy pracownika. Urlop może być podzielony na części, z których co najmniej jedna powinna trwać nie mniej niż 14 kolejnych dni kalendarzowych. Czy 14-dniowy urlop jest obowiązkowy?

Krótszy tydzień pracy w Polsce do 2027 roku? Za granicą już testowali i efekty są pozytywne
17 lip 2024

W oczekiwaniu na zapowiadane przez Ministerstwo Rodziny, Pracy i Polityki Społecznej  skrócenie tygodniowego czasu pracy w Polsce, warto przyjrzeć się przykładom z innych państw. Dotąd w programach pilotażowych 4-dniowego tygodnia pracy zaobserwowano np. spadek rotacji zatrudnienia o 40 proc., polepszenie dobrostanu pracowników w 82 proc. firm oraz oszczędności dla pracodawców na poziomie niemal 2 mln zł w skali roku. Krótszy tydzień pracy najlepiej przyjął się na Islandii, gdzie 86 proc. pracowników korzysta z niego lub ma taką możliwość. Ale polscy pracodawcy nie są entuzjastami tego rozwiązania. Aż 51 proc. firm uważa, że w ich branży jest ono niemożliwe. Jeżeli nie uda się skrócić tygodnia pracy, to dobrą alternatywą dla 54 proc. Polaków mogłaby być częstsza praca zdalna lub hybrydowa. 

Raz na 5-10 tys. lat: Asteroida bliżej Ziemi niż satelity geostacjonarne 13 kwietnia 2029 roku. ESA przyśpiesza misję Ramses
17 lip 2024

Europejska Agencja Kosmiczna (ESA) przyspiesza realizację nowej misji o nazwie Ramses, która ma na celu dotarcie do asteroidy Apophis – podał portal Space.com. W 2029 r. obiekt będzie bardzo blisko Ziemi, bliżej niż satelity geostacjonarne. Asteroida nie zagraża jednak naszej planecie.

Opieka nad chorym rodzicem: Zwolnienie od pracy i zasiłek
17 lip 2024

Jeżeli pojawi się konieczność sprawowania opieki nad chorym członkiem rodziny, pracownik może skorzystać ze zwolnienia od pracy, a przy tym skorzystać z zasiłku opiekuńczego. Kiedy będzie to możliwe oraz jakie formalności są niezbędne?

Szybka ścieżka do tytułu CGMA. Studia MBA na Wydziale Zarządzania UŁ - jedyne w Polsce z akredytacją AICPA & CIMA
17 lip 2024

Studia MBA na Wydziale Zarządzania UŁ od lipca 2024 roku zyskują nową, prestiżową międzynarodową akredytację z zakresu biznesu, rachunkowości i finansów. Program studiów MBA jako pierwszy w Polsce został uznany za zgodny z wymaganiami AICPA & CIMA światowego lidera w dziedzinie rachunkowości publicznej i zarządczej. Są to pierwsze studia MBA w Polsce, które uzyskały tę akredytację. 

5 dni urlopu, których pracodawca musi ci udzielić. We wskazanym przez ciebie terminie. Dopilnuj złożenia wniosku zgodnie z zasadami
17 lip 2024

5 dni urlopu, których pracodawca musi ci udzielić. We wskazanym przez ciebie terminie. Dopilnuj złożenia wniosku zgodnie z zasadami. Można łatwo zyskać dni wolne od pracy, bo pracodawca nie może odmówić.

Zakup sprzętu IT? Czasem lepiej wynająć. Na czym polega DaaS?
17 lip 2024

Na czym polega model biznesowy Device as a Service (DaaS)? Komu i kiedy się opłaca? Co sprawia, że jest to rosnący trend nie tylko w polskich firmach?

100 tys. złotych na budowę płotu? Tak. Ale musi mieć określoną wysokość, Termin składania wniosków upłynie 2 sierpnia 2024 roku
17 lip 2024

100 tys. złotych na budowę płotu? Tak. Ale musi mieć określoną wysokość, Termin składania wniosków upłynie 2 sierpnia 2024 roku. Inwestycje mają zapobiegać rozprzestrzenianiu się ASF. Wnioski trzeba składać elektronicznie.

pokaż więcej
Proszę czekać...