Что нужно знать о SMS-фишинговых атаках

Защитите свою учетную запись от одной из наиболее часто используемых кибератак

Команда Coinbase Security

The Coinbase Security Команда наблюдает за киберпреступниками, использующими широкий спектр тактик и методов для нацеливания на аккаунты держателей криптовалют. Одна из наиболее часто используемых тактик — это SMS-фишинг.

Если вы считаете, что получили фишинговую SMS-атаку, выполните следующие три первых шага:

  • Не переходите по ссылке!
  • Скопируйте сообщение и отправьте его на 7726 (SPAM), службу коротких кодов, созданную операторами сотовой связи в США, чтобы помочь им обнаруживать и блокировать вредоносные сообщения в своей сети.
  • Взять сделайте снимок экрана сообщения и отправьте его на адрес security@coinbase.com.
  • Что такое SMS-фишинг?

    Фишинг — это тип сетевой атаки, при которой киберпреступник выдает себя за законное лицо или орган и пытается обманом заставить свою цель щелкнуть вредоносную ссылку или вложение. Это может позволить хакерам украсть конфиденциальную информацию своей жертвы или заразить их устройство вредоносным ПО.

    Возможно, вы уже участвуете в фишинговых атаках по электронной почте, когда злоумышленник отправляет фишинговое сообщение по электронной почте. Однако в последние годы злоумышленники приняли новый способ доставки — SMS, также известный как текстовые сообщения.

    SMS-фишинг, также известный как «смишинг», представляет собой тип фишинг-атаки, при котором злоумышленник будет спамить вредоносные сообщения и ссылки на сотни или даже тысячи номеров сотовых телефонов, чтобы обмануть получателей и заставить их предпринять какие-то действия, противоречащие их интересам.

    Для держателей криптовалюты цель состоит в том, чтобы получить доступ к криптокошелек или аккаунт получателя, чтобы он мог украсть свои средства. SMS-фишинг в значительной степени проблематичен для криптовалюты по двум причинам:

  • у киберпреступников есть постоянно растущий стимул для кражи криптоактивов из-за беспрецедентного роста их денежной стоимости, и
  • транзакции с криптоактивами является необратимым после подтверждения и записи транзакции в реестр блокчейна.
  • Если вы инвестируете в криптовалюту или даже рассматриваете ее, мы настоятельно рекомендуем вам найти время, чтобы понять, как идентифицировать эту общую угрозу и что делать, если вы получили одно из этих сообщений.

    Как определить SMS-фишинг

    Фишинговые сообщения можно легко обнаружить в 99,9% случаев, выполнив три простых проверки. Давайте используем приведенное ниже фишинговое SMS-сообщение Coinbase в качестве примера для этого урока:

  • Номер отправки. Первое, что нужно проверить, — это номер телефона, с которого было отправлено сообщение. Выполнив быстрый поиск в Google, вы обнаружите, что этот номер телефона, скорее всего, связан с мошенничеством — ваш первый красный флаг.
  • Сообщение. Грамматические ошибки часто являются красным флажком, указывающим на то, что сообщение, скорее всего, является мошенничеством. Если грамматических проблем нет, проверьте смысл сообщения. Фишинговые сообщения часто пытаются использовать ваши эмоции, вызывая страх или волнение. Если вы получаете эмоционально вызывающее сообщение, хорошее или плохое, это может быть фишинговое сообщение и должно быть красным флажком.
  • Ссылка. Наконец, обязательно изучите ссылку. Проще говоря, если ссылка не содержит домена Coinbase.com, это фишинг.
  • Что делать, если вы получили фишинговое SMS-сообщение

    Теперь, когда у вас есть инструментов для обнаружения фишинговых SMS-сообщений, остается вопрос — что делать, если вы получили SMS-фишинговое сообщение?

    К счастью, правильный ответ, чтобы защитить себя, прост: не нажимайте на ссылку!

    Вы также можете скопировать сообщение и отправить его на 7726 (СПАМ). 7726 — это служба коротких кодов, созданная операторами сотовой связи в США, такими как AT&T, Verizon, Sprint или T-Mobile. Отправив копию SMS-фишинга на номер 7726, вы можете помочь операторам мобильной связи обнаруживать и блокировать вредоносные сообщения в их сети.

    Наконец, сделайте снимок экрана сообщения и отправьте его по адресу security@coinbase.com. Вы дадите возможность нашей команде безопасности расследовать фишинговую ссылку и отправлять отчеты о злоупотреблениях в организации, которые могут помочь остановить фишинговый сайт.

    По мере роста популярности криптовалюты киберпреступники будут продолжать вводить новшества и пытаться откройте для себя новые способы получить доступ к своим инвестициям. Coinbase Security продолжает держать наших клиентов в курсе новых угроз по мере их возникновения. Однако также необходимо, чтобы вы взяли безопасность своей учетной записи в свои руки. Если вы хотите узнать больше о передовых методах обеспечения безопасности учетной записи, ознакомьтесь с нашим руководством по обеспечению безопасности криптографии.

    Дополнительные примеры SMS-фишинга

    • Номер телефона в значительной степени неизвестно, согласно Google.
    • В сообщении есть грамматическая проблема, и оно пытается вызвать реакцию страха перед несанкционированным доступом к аккаунту.
    • Ссылка не Coinbase.com. Домен в этой ссылке известен как международное доменное имя (IDN). Обратите внимание на специальный акцент на букве «b». Злоумышленники часто используют IDN в фишинговых атаках, поскольку буквы могут очень сильно напоминать слово Coinbase.
    • Номер телефона ненормально длинный и подозрительный.
    • Сообщение имеет много грамматических проблем и пытается вызвать ажиотаж, указывая на получение 21 BTC.
    • Ссылка не на Coinbase.com.
    • Номер телефона в основном неизвестен согласно Google
    • Сообщение пытается вызвать волнение, указывая на получение 0,59 BTC
    • Ссылка не Coinbase.com (обратите внимание, что ссылка на самом деле ведет к домену ssl-coinbase [ .] com)

    То, что вам нужно знать о SMS-фишинговых атаках, было изначально опубликовано в блоге Coinbase на Medium, где люди продолжают беседу, выделяя эту историю и отвечая на нее.

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *