Blockstream предупреждает о мошенниках, использующих фишинговые электронные письма, нацеленные на пользователей
Blockstream, поставщик инфраструктуры и оборудования для кошелька, выпустил предупреждение о новой фишинговой кампании по электронной почте, пытающейся ориентироваться на использования пользователей Jade Jade Blockstream.
В пятницу компания подтвердила, что никогда не отправляет файлы прошивки по электронной почте, и заявила, что в атаке не было скомпрометировано никаких данных.
Фишинговые атаки предназначены для кражи криптовалюты и конфиденциальной информации пользователя посредством, казалось бы, законного общения. Согласно BlockStream, электронное письмо включало в себя простую передачу пользователей, направляющую для загрузки последней версии прошивки Jade Blockstream Jade, нажав на ссылку, которая была злонамеренной.
Источник: Blockstream
По данным Sniffer Service Service Service, фишинговые мошенничества стоят потребителей криптовалюты более 12 миллионов долларов США и затронули более 15 000 жертв-на 67% больше, чем в июле.
По мере того, как фишинговые кампании и другие мошенничества с криптовалютой увеличиваются в сложности и разнообразии, пользователи криптовалюты должны проявлять повышенное чувство осознания и принимать меры безопасности в Интернете для защиты своих средств и конфиденциальной информации от кражи.
Связанные: кражи криптовалюты достигли 163 миллиона долларов в августе, поскольку хакерские смены стратегии сдвигают
Оставаться в безопасности на фоне растущей угрозы ландшафта
Пользователи криптовалюты потеряли более 3,1 млрд. Долл. США из -за мошенничества и взломов в первой половине 2025 года, что резкое повышение с 2024 года, согласно отчету от фирмы по безопасности блокчейна Hacken.
Фишинговые мошенничества предназначены для того, чтобы застать пользователей врасплох за счет того, что он смотрит вредоносные ссылки, предназначенные для кражи данных в сообщениях, замаскированных, чтобы выглядеть так, как из авторитетных криптовалютных компаний.
Как правило, это включает в себя электронное письмо по обслуживанию клиентов, отправленное в целевое предупреждение о закрытии неизбежного учетной записи, краже, нарушении кибербезопасности или какой -либо другой проблеме, а также требует личных ключей или паролей пользователя для решения проблемы.
Пользователи могут избежать фишинговых мошенничества, двойной проверки адресов URL-адресов, чтобы гарантировать, что веб-сайты являются законными.
Мошенники часто создают URL -адреса, которые почти идентичны законным веб -сайтам криптовалюты, с одним или двумя небольшими ошибками, такими как включение или исключение периодов или заменять букву «O» с ноль -нолью и наоборот.
Пользователи также должны добавить доверенных страниц вместо того, чтобы вводить URL -адрес в ручной строке поиска вручную или полагаться на поисковые системы. Даже платные рекламные объявления, направленные на топ популярных сайтов поисковых систем, таких как Google, могут быть мошенничеством.
Другие правильные практики включают в себя избегание щелчков ссылок от неизвестных отправителей, используя виртуальную частную сеть (VPN) для маскировки IP -адресов и местоположений, а также проверку электронных писем и веб -сайтов на предмет правописания или грамматических ошибок.