• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

В BleepingComputer выявили новую схему подмены биткоин-адресов

Аналитики кибербезопасности из компании BleepingComputer зафиксировали новую мошенническую схему, связанную с подменой биткоин-адресов под видом «выгодного криптоарбитража».

Злоумышленники продвигают историю о якобы найденной арбитражной уязвимости на сервисе обмена цифровых активов Swapzone, обещая быстрый доход. Однако на практике речь идет о скрытой атаке, которая изменяет страницу обмена прямо в браузере пользователя.

Кампания распространяется через публикации на платформе Pastebin, где мошенники размещают «утечки документации» и инструкции, обещающие прибыль до $13 000 за несколько дней.

IMG_0960.jpeg


Суть схемы сводится к социальной инженерии. Жертве предлагают:

— перейти на сайт обменника;
— скопировать специальный JavaScript-код со стороннего ресурса;
— вставить его в адресную строку браузера через команду javascript:

После выполнения инструкции запускается вредоносный скрипт. Он внедряется в открытую страницу и незаметно изменяет логику транзакции.

В результате интерфейс сервиса визуально остается прежним, но система подставляет адреса кошельков злоумышленников. Одновременно подменяются курсы и суммы выплат, создавая иллюзию работы «арбитражной стратегии».

Таким образом пользователь, не подозревая подмены, отправляет криптовалюту напрямую мошенникам. Эксперты подчеркивают, что это один из первых задокументированных случаев, когда социальная инженерия применяется для манипуляции веб-страницей с целью прямого перехвата цифровых активов.

источник
уникальность
 
Сверху Снизу