Štítek: phishing

Americký soud poslal podvodníka zaměřeného na kryptoměny k pětiletému trestu do vězení
Kauzy

Americký soud poslal podvodníka zaměřeného na kryptoměny k pětiletému trestu do vězení

Kryptoměnový podvodník byl odsouzen k pěti letům vězení za obvinění vyplývající ze schématu zahrnujícího falešnou webovou stránku Coinbase. 20 milionů dolarů podle soudu vyneslo podvodníkovi, který v rámci podvodu známého jako spoofing nastavil klamavou adresu URL CoinbasePro.Com a vytvořil podvodné webové stránky navržené tak, aby napodobovaly stránku oblíbené kryptoburzy: Coinbase provozuje „Pro“ verzi své burzy, která byla nalezena na URL „Pro.Coinbase.Com“. Podle soudních dokumentů Tomar a jeho spoluspiklenci podvrhli webovou stránku Coinbase Pro použitím podobné falešné adresy URL, CoinbasePro.Com, a vytvořili podvodnou webovou stránku, která napodobuje autentickou webovou stránku. Občan Indie Chirag Tomar na svém webu oklamal stovky obětí, které přiměl, aby poskytly své skutečné...
Falešná kryptoměnová peněženka kradla uživatelům peníze! Na Google Play byla stažena 10 000krát
Kauzy

Falešná kryptoměnová peněženka kradla uživatelům peníze! Na Google Play byla stažena 10 000krát

Podvodná aplikace kryptopeněženky údajně ukradla krypto aktiva v hodnotě desítek tisíc dolarů od nic netušících zákazníků poté, co na Google Play Store zaznamenala asi 10 000 stažení. Zpráva společnosti Checkpoint Research (CPR) zabývající se kybernetickou bezpečností uvedla, že podvodná aplikace na Google Play uživatelům ukradla digitální aktiva v hodnotě 70 000 dolarů. Škody mohly být i vyšší, vzhledem k tomu, že v obchodě se podle zprávy nacházela déle než pět měsíců. CPR uvádí: Vzhledem ke všem komplikacím s WalletConnect může nezkušený uživatel dojít k závěru, že jde o samostatnou aplikaci peněženky, kterou je třeba stáhnout a nainstalovat. Útočníci zneužívají zmatek a doufají, že uživatelé budou hledat aplikaci WalletConnect v obchodě s aplikacemi. Při vyhledávání WalletCon...
Internetový vyhledávač DuckDuckGo čelí skandálu, v horních výsledcích vyhledávání se objevil phishing web
Kauzy

Internetový vyhledávač DuckDuckGo čelí skandálu, v horních výsledcích vyhledávání se objevil phishing web

Uživatelé DuckDuckGo se údajně stali obětí phishingového útoku. Po návštěvě podvodných webů, které se vydávaly za Etherscan, došlo ke značným finančním ztrátám. Konkurent Google pro vyhledávání zaměřený na ochranu soukromí DuckDuckGo podle pozorovatelů zobrazuje phishingové weby při vyhledávání Etherscan, oblíbeného průzkumníka a analytické platformy pro kryptoměnu Ethereum. Zařazení podvodných stránek na vrchních pozicích vyhledávání představuje značné finanční riziko pro investory do kryptoměn, kteří by na takovou stránku klikli. Varování pro uživatele DuckDuckGo zveřejnila platforma Scam Sniffer bojující proti podvodům: Upozornění pro všechny uživatele služby DuckDuckGo! Druhý výsledek pro „Etherscan“ je podvodná stránka. Váš majetek by mohl být ohrožen jednoduchou chyb...
Podvody s bitcoinovými bankomaty explozivně vzrostly o 1 000 % za 4 roky, říká americká obchodní komise FTC
Kauzy, Top

Podvody s bitcoinovými bankomaty explozivně vzrostly o 1 000 % za 4 roky, říká americká obchodní komise FTC

Federální obchodní komise Spojených států (FTC) a přední představitelé odvětví zdůrazňují důležitost opatrnosti a preventivních opatření s odkazem na nárůst podvodů využívajích bitcoinové bankomaty, které se zaměřují zejména na starší lidi. FTC hlásí desetinásobný nárůst podvodů týkajících se bitcoinových bankomatů od roku 2020. Podvodníci podle regulátora zneužívají anonymitu a rychlost transakcí s kryptoměnami. Tito zločinci přesvědčují své oběti, aby nevědomky převedly své prostředky prostřednictvím bitcoinových bankomatů, a to pod falešnou záminkou nějaké platby, nezřídka z důvodu nějaké naléhavé výzvy, například "ochrany prostředků." Podle údajů FTC se spotřebitelé ve věku 60 let a starší stávají obětmi tohoto typu podvodů třikrát častěji než jiné věkové skupiny. Jen v roce 2...
Krypto datový agregátor CoinGecko vydává varování po rozsáhlém úniku 1 916 596 uživatelských kontaktů
Kauzy

Krypto datový agregátor CoinGecko vydává varování po rozsáhlém úniku 1 916 596 uživatelských kontaktů

Platforma CoinGecko pro sledování cen, grafů a dalších údajů o digitálních měnách zaznamenala narušení dat, které vystavilo téměř 2 miliony uživatelů riziku phishingových útoků a podvodných e-mailů. CoinGecko varuje své uživatele, aby byli opatrní při otevírání e-mailů poté, co agregátor dat o kryptomarketu zaznamenal narušení bezpečnosti prostřednictvím své e-mailové platformy třetí strany. Společnost zaznamenala útok 5. června. Po prověření neobvyklé aktivity potvrdila, že útočník získal a použil přihlašovací údaje zaměstnance marketingové platformy GetResponse k přístupu k zákaznickým účtům. Bezpečnostní incident vedl k odhalení uživatelských dat včetně uživatelských jmen, e-mailových adres, IP adres, míst otevření e-mailů a dalších metadat, jako jsou data přihlášení k účtu a p...
Bezpečnostní alarm varuje miliony uživatelů Apple: Podvod vyčerpává bankovní účty a krade osobní údaje
Kauzy, Technologie

Bezpečnostní alarm varuje miliony uživatelů Apple: Podvod vyčerpává bankovní účty a krade osobní údaje

Bezpečnostní experti vydali varování před online podvodem, jehož cílem je získat citlivé osobní a bankovní informace. Dotýká se milionů uživatelů produktů Apple. Objevily se nové pokusy o phishing, ve kterých se podvodníci vydávali za Robert Half International, iCloud a AT&T. V případě iCloudu od Apple podvodníci doufají, že uživatelé kliknou na připojené phishingové odkazy poté, co uvěří, že jim hrozí ztráta všech souborů. Zde je pohled na falešná upozornění: UKONČENÍ CLOUDOVÉ SLUŽBY. Upgradujte nyní, nebo ztratíte své uložené fotografie a soubory. <URL> ÚČET POZASTAVEN: Váš cloudový účet byl pozastaven z důvodu dosažení jeho limitů. Upgradujte HNED nebo požádejte o 100 GB ZDARMA <URL> UPOZORNĚNÍ NA CLOUDOVÉ ÚLOŽIŠTĚ. Okamžitě upgradujte nebo se rozlučte s...
Trezor má kritický problém ohrožující důvěryhodnost společnosti! Phishing přišel z e-mailové adresy noreply@trezor.io
Kauzy, Peněženky, Top

Trezor má kritický problém ohrožující důvěryhodnost společnosti! Phishing přišel z e-mailové adresy noreply@trezor.io

Český výrobce hardwarových krypto peněženek Trezor potvrdil sofistikovaný phishingový útok namířený na odběratele jeho newsletterů. Adresa odesílatele i linky působily víc než důvěryhodně, následně však žádaly od uživatelů sdělit seed! Trezor má vážné problémy, které podle společnosti způsobili dodavatelé služeb zákaznické podpory a nově i e-mailu. V obou případech útoků má být na vině nejmenovaná třetí strana - poprvé únik kontaktů podpory, podruhé phishing z e-mailu vlastní domény - pokaždé nejmenovaný dodavatel služby. Trezor uvedl: Zjistili jsme neautorizovaný e-mail vydávající se za Trezor odeslaný od poskytovatele e-mailu třetí strany, kterého používáme. Pokud jste od ID: noreply@trezor.io obdrželi podezřelý e-mail s předmětem „Aktiva procházejí upgradem,“ neklikejte prosím na...
Trezor odhaluje až 66 tisíc uživatelů zasažených phishingovým útokem v rámci rozsáhlého incidentu úniku dat
Kauzy, Peněženky, Top

Trezor odhaluje až 66 tisíc uživatelů zasažených phishingovým útokem v rámci rozsáhlého incidentu úniku dat

Podle společnosti vyrábějící hardwarové peněženky Trezor je třeba, aby uživatelé dbali zvýšené bezpečnosti poté, co portál podpory třetí strany, který používají, postihl bezpečnostní incident. „Chceme naše uživatele ujistit, že jejich digitální aktiva nebyla tímto incidentem žádným způsobem ohrožena," uvedl Trezor a dodává: Bezpečnostní incident, který jsme identifikovali, má důsledky pro zákazníky, kteří komunikovali s podporou Trezor od prosince 2021. I když to představuje malou část celé naší uživatelské základny, během této doby bylo v systému přítomno až 66 000 kontaktů. Snažíme se spolupracovat s poskytovatelem služeb třetí strany, abychom incident komplexně prošetřili. Společnost dále hovoří o tom, že její interní audit incidentu naznačuje, že útočník mohl získat přístup ke kon...
Phishing využívající podvody způsobily škody za 6,77 miliard korun v kryptu od 324 tisíc obětí v roce 2023
Kauzy, Kryptoměny

Phishing využívající podvody způsobily škody za 6,77 miliard korun v kryptu od 324 tisíc obětí v roce 2023

Bezpečnostní platforma Scam Sniffer vyčíslila, jak velké ztráty působil phishing držitelům kryptoměn v minulém roce. Podvodníci využívající tuto metodu dokázali ukrást krypto za téměř 300 milionů dolarů. Podle platformy Scam Sniffer se v minulém roce více než 324 000 uživatelů kryptoměn stalo obětí phishingových podvodů. Ztráty těchto držitelů kryptoměn dosahují zhruba 295 milionů dolarů v digitálních aktivech. Výzkumníci o tom hovořili ve zprávě „2023 Wallet Drainers Report,“ kde zdůraznili vzestupný trend u tohoto typu podvodů. Phishing je typ kybernetického útoku, který využívá maskování se a vydávání za nějaký důvěryhodný web, platformu, síť, úřad, korporaci, platební portál a podobně. Své oběti může zmást věrnou kopií stránek, podobnou URL adresou a podobně a ke svému ...
Hardwarová peněženka Ledger oznamuje kritickou bezpečnostní chybu! Uživetelé mají pozastavit interakci s DApps
Kauzy, Peněženky

Hardwarová peněženka Ledger oznamuje kritickou bezpečnostní chybu! Uživetelé mají pozastavit interakci s DApps

Problémy postihly hardwarovou kryptopeněženku Leger a její uživatele, které společnost vyzvala, aby ihned pozastavili interakci s decentralizovanými aplikacemi (DApps). Ledger oznámil, že identifikoval škodlivou verzi své spojovací sady, kusu kódu používaného k připojení hardwarových peněženek k DApps. Výrobce fyzické kryptoměnové peněženky uvádí: Identifikovali jsme a odstranili škodlivou verzi sady Ledger Connect Kit. Pravá verze je nyní nabízena, aby nahradila škodlivý soubor. V tuto chvíli nekomunikujte s žádnými DApps. O vývoji situace vás budeme průběžně informovat. Vaše zařízení Ledger a Ledger Live nebyly ohroženy. Uživatelé by měli zůstat v klidu a nikam se přes svá zařízení nepřipojovat, dokud se situace nevyřeší. To zahrnuje DApps, jako jsou decentralizované burzy a další p...
Téměř 600 tisíc dolarů v bitcoinech ukradeno pomocí falešné aplikace Ledger Live v Microsoft app store
Kauzy, Peněženky

Téměř 600 tisíc dolarů v bitcoinech ukradeno pomocí falešné aplikace Ledger Live v Microsoft app store

Nejméně 588 000 USD v Bitcoinu bylo ukradeno - během 38 transakcí po nasazení falešné aplikace Ledger Live pro hardwarovou peněženku Ledger v oficiální databázi aplikací společnosti Microsoft. Uživatelé ztratili významné množství bitcoinů po stažení falešné aplikace Ledger Live v obchodě s aplikacemi společnosti Microsoft. Upozornil na to on-chain detektiv ZachXBT s tím, že podvod zasáhl desítky uživatelů a největší převod činil 81 200 USD. On-chain analytik si všiml podvodu „Ledger Live Web3“ 5. listopadu, resp. ho na něj upozornili někteří poškození. Falešný program přiměl uživatele, aby si mysleli, že si stahují „Ledger Live“ - uživatelské rozhraní pro hardwarové peněženky Ledger k ukládání kryptoměn offline. Místo bezpečného přístavu pro BTC přišli o své prostředky. Podvodník ...
FBI varuje před podvody s kryptoměnami na internetu: Pozor na krádené účty na soc. sítích, phishing i podvodné reklamy
Kauzy, Top

FBI varuje před podvody s kryptoměnami na internetu: Pozor na krádené účty na soc. sítích, phishing i podvodné reklamy

Americký Federální úřad pro vyšetřování (FBI) opět varoval před kriminálními aktéry, kteří využijí cokoli, aby vám ukradli vaše kryptoměny. Stačit může jen pouhá návštěva španého webu. Únosci účtů na sociálních sítích pracují na „vytvoření pocitu naléhavosti“ svými příspěvky, říká FBI a žádá lidi, aby si prověřili jakoukoli webovou stránku nebo potenciální příležitost, než na ni kliknou. Úřad jmenovitě hovořil o metodě „zločinců, kteří se vydávají za legitimní vývojáře NFT ve schématech finančních podvodů zaměřených na aktivní uživatele v rámci komunity NFT.“ https://kryptohodler.cz/etf-analytici-eric-balchunas-a-james-seyffart-hovori-o-vyraznem-zvyseni-sance-na-schvaleni-spotovych-bitcoinovych-etf-v-usa/ Zločinci buď získají přímý přístup k účtům NFT vývojářů na sociálních sítíc...
Coinbase odhalila nedávný pokus o kybernetický útok zaměřený na zaměstnance
Burzy, Kauzy, Novinky, Top

Coinbase odhalila nedávný pokus o kybernetický útok zaměřený na zaměstnance

Největší americká kryptoburza Coinbase oznámila neúspěšný pokus o hack. Útočník využíval sofistikovanou phishingovou kampaň.   Kastrace BUSD je nešťastným důsledkem žalostného zaspání amerických zákonodárců: Komentář   Coinbase odvrací hack Podle nového oznámení došlo k pokusu o prolomení bezpečnostních systémů kryptoburzy Coinbase. Podle společnosti nebyly ovlivněny žádné prostředky ani informace zákazníků. Zaměstnanci Coinbase se stali 5. února terčem kybernetického bezpečnostního útoku zahrnujícího SMS podvody a předstírání identity IT zaměstnanců. Vyplývá to z nedávné zprávy inženýrského týmu společnosti. Podle zprávy obdrželo v pozdní neděli několik zaměstnanců Coinbase SMS zprávy, které po nich požadovaly, aby se naléhavě přihlásili prostřednictvím poskytnutéh...
Přes 4,7 mil. dolarů zrát hlásí oběti phishingového útoku s fake tokenem Uniswap (UNI)
Kauzy, Komunita, Novinky

Přes 4,7 mil. dolarů zrát hlásí oběti phishingového útoku s fake tokenem Uniswap (UNI)

Sofistikovaná phishingová kampaň zaměřená na poskytovatele likvidity (LP) protokolu Uniswap v3 vedla ke krádežím v celkové hodnotě nejméně 4,7 milionů USD. Pozor na fake tokeny Uniswap (UNI)! Zpočátku si to někteří vyložili jako hack, ale ve skutečnosti se odehrál pouze promyšlený podvod zacílený na uživatele decentralizované burzy Uniswap a stejnojmenných tokenů s tickerem UNI. Podvodníci si vydělali nejméně 4,7 milinoů dolarů, komunita však hlásí, že ztráty mohou být ještě větší. Mezi prvními na podvod upozornil Harry Denley, Bezpečnostní výzkumník MetaMask. Uvedl: „K bloku 151 223 32 zde bylo 73 399 adres, kterým byl zaslán škodlivý token za účelem cílení na jejich aktiva, pod falešným dojmem $UNI airdropu, na základě jejich LP." TIP: Trh s Bitcoinem byl očištěn od “turistů” a...
Po 600mil. $ hacku Ronin Network a Sky Marvis výrazně zlepšují svá bezpečnostní opatření
Kauzy, Novinky, Top, Zajímavosti

Po 600mil. $ hacku Ronin Network a Sky Marvis výrazně zlepšují svá bezpečnostní opatření

Ronin Network a Sky Marvis pracují na bezpečnosti poté, co se zavázaly, že se hack už nikdy nebude opakovat. Hackeři tlačí vývojáře ke zvyšování zabezpečení Jak možná víte, ethereový sidechain vyvinutý pro populární NFT hru Axie Infinity se koncem minulého měsíce stal obětí exploitu za 173 600 etherů a 25,5 milionů USDC v celkové hodnotě více než 612 milionů dolarů v době hacku. Začátkem tohoto měsíce Federální úřad pro vyšetřování (FBI) připsal útok hackerské skupině Lazurus se sídlem v Severní Koreji, údajně podporované státem, přičemž vyslal varování pro další krypto a blockchainové organizace. Ronin Network a Sky Mavis se zavázaly upgradovat své chytré smlouvy, nabízet lukrativní odměny za chyby a zvýšit zabezpečení. Ronin ve středu oznámil změny své platformy prostřednictví...
POZOR! Další podvod s velmi věrně imitujícím webem se zaměřuje na hodlery XRP
Kauzy, Kryptoměny, Novinky

POZOR! Další podvod s velmi věrně imitujícím webem se zaměřuje na hodlery XRP

Hodleři XRP jsou na mušce zákeřných scamerů, kteří se je snaží okouzlit pohádkou o podpoře komunity. Podvod navíc disponuje velmi zdařilou imitací webu společnosti Ripple, čímž se stává až příliš snadné se nachytat a sníst otrávené jablko. Kryptohodler důrazně varuje před tímto a podobnými podvody. Dávejte si pozor a vše si důkladně ověřte! Kryptokomunita je dlouhodobě na mušce podvodníků a zdá se, že jediné, co s tím regulátoři dělají, je, že vás nutí vytvářet a rozesílat kopie svých citlivých osobních dokumentů. Podvod zaměřený na hodlery XRP Kryptoměnová komunita se opět stala terčem podvodníků, tentokrát se scameři zaměřili na hodlery XRP. Stejně jako u některých předchozích podvodů, i tentokrát slibují lákavé pobídky. Pohádka o podpoře komunity a odměnách pro držitele XRP nemá šťast...
Vlastníci kryptopeněženky Ledger přišli o 1,1 mil. XRP na phishing webu
Kauzy, NEWS, Top

Vlastníci kryptopeněženky Ledger přišli o 1,1 mil. XRP na phishing webu

Po velkém úniku e-mailů a osobních údajů počátkem letošního roku dochází u zákazníků hardwarové peněženky Ledger k nárůstu pokusů o phishing. Buďte opatrní, Ledger po vás nikdy nebude chtít, abyste někam zadávali SEED (nebo privátní klíče)! Phishing e-maily V pondělí 26. 10. ráno jsme vás varovali před podvodnými phishing e-maily, které chodí vlastníkům Ledgeru. Věříme tedy, že nikdo z našich čtenářů nepatří k obětem, které již za necelé dva týdny ztratily krypto v hodnotě přesahující čtvrt milionu dolarů. A to se bavíme jen o XRP, které odcizil jeden z podvodných webů. Phishing proběhl tak, že vlastníkům peněženky přišel e-mail, zdánlivě od společnosti Ledger, který nasměroval uživatele na falešnou verzi webové stránky Ledgeru. Jak už jsme vás informovali, podvodníci použili jako t...
Pozor podvod! 🚨 Dostali jste e-mail od Ledgeru? Na nic neklikejte, je to phishing!
Kauzy, Novinky, Peněženky

Pozor podvod! 🚨 Dostali jste e-mail od Ledgeru? Na nic neklikejte, je to phishing!

Pokud používáte kryptopeněženku Ledger, máte své kryptoměny v bezpečí. Tedy pokud dodržíte elementární bezpečnostní zásady a vyhnete se podvodům. Nenechte se napálit, podvodníci o víjendu rozeslali phishingový e-mail uživatelům Ledgeru s cílem je okrást. E-mail od Ledgeru je podvod Během včerejšího dne byly uživatelům hardwarové peněženky Ledger rozeslány velmi profesionálně vypadající phishingové e-maily. Útočníci používají uživatelská data z úniku dat z července 2020 k cílení a personalizaci e-mailů. Ty mají za úkol, tvářit se jako legitimní e-mail od společnosti Ledger. Informující zákazníky o narušení bezpečnosti Ledger Live. Phishing je načasován na víkend a velmi naléhavým tónem vyzývá k akci, kterou má uživatel ochránit svá kryptoaktiva, ačkoli ve skutečnost může pro uživatele sko...
Interview: Češka klikla na reklamu s Leošem Marešem, podvodníci z ní vymámili peníze, hesla a infikovali počítač
Kauzy, Komunita, Novinky, Top

Interview: Češka klikla na reklamu s Leošem Marešem, podvodníci z ní vymámili peníze, hesla a infikovali počítač

Obětí podvodu se stala žena z České republiky, která si přála zůstat v anonymitě. Souhlasila, že nám vypoví, co se přesně stalo, abychom vás mohli informovat o aktuálních metodách, které podvodníci používají, a současně také varovat před platformou Bitcoin Revolution, Bitcoin Code, a jim podobným zákeřným podvodům. Tip: Bezpečnostní pravidla Podvodnici použili tvář Leoše Mareše Podvedená Češka uvádí, že se jí na Facebooku začaly zobrazovat reklamy na obchodní platformu a není si vědoma toho, proč se dostala do jejich cílové skupiny.  Tváří těchto nabídek byl Leoš Mareš, což v ní nakonec vyvolalo důvěru a na jednu takovou reklamu klikla. V článku, který má za úkol nalákat důvěřivé lidi, se objevují typické varovné znaky. Právě tyto signály je nutné nikdy nepřehlížet a v žádném případě ...
Coinbase Ohlásila Sofistikovaný Hackerský Útok – Burza Odolala
Burzy, NEWS

Coinbase Ohlásila Sofistikovaný Hackerský Útok – Burza Odolala

Jedna z největších a nejpoužívanějších kryptoburz - Coinbase - odhalila pokus o vysoce promyšlený hackerský útok. Útočník využíval kombinaci phishing mailů a dalších metod. Útok na Coinbase začal 30. května Hacker v květnu poslal zaměstnancům burzy Coinbase e-maily. Ty se tvářily legitimně a pocházely od Gregoryho Harrise, administrátora výzkumných grantů na University of Cambridge. Jeho jménem hackeři, kteří zřejmě nejprve napadli systém Cambridge, prosili o pomoc s posuzováním nějakých soutěžících projektů. Zatím bez škodlivých kódů. Tento e-mail prošel detekcí spamu, protože pocházel skutečně z domény Cambridge. Tehdy se zdálo vše v pořádku. Útočníci následně udrželi komunikaci s některými zaměstnanci Coinbase. 17. června pak "Harris" poslal e-mail, který již obsahoval URL adresu, ...