marketing
več | arhivpoudarjeno.
slikaSamsung za IFO 2025 napoveduje predstavitev najnovejših tehnoloških rešitev
11.07.2025

Samsung se bo znova udeležil sejma IFA (Innovation for all), največjega evropskega sejma potrošniške elektronike, ki bo potekal od 5. do 9. septembra v Berlinu. Ob 101. izvedbi sejma bo Samsung ponovno prevzel prizorišče City Cube, kjer bo globalnemu občinstvu predstavil svoje najnovejše inovacije.

slikaEasyPark zdaj na voljo v vseh slovenskih mestih
09.07.2025

EasyPark, vodilni ponudnik digitalnih rešitev za upravljanje parkiranja in mobilnosti, je sedaj na voljo v vseh slovenskih mestih, kar pomeni 100-odstotno pokritost Slovenije. S tem dosežkom se Slovenija postavlja ob bok vodilnim državam na področju digitalne mobilnosti – in jih celo prekaša. Švedska ima 99-odstotno pokritost, kar jo uvršča na drugo mesto.

slikaHONOR predstavlja novo generacijo zložljivih telefonov
07.07.2025

HONOR je na Kitajskem predstavil novo generacijo zložljivega pametnega telefona HONOR Magic V5. Gre za najtanjši in najlažji pametni telefon z notranjim prepogibom doslej, ki z napredno industrijsko zasnovo in številnimi inovacijami znova premika meje mogočega.

slikaXiaomi lansiral Xiaomi YU7, MIX Flip 2, Pad 7S Pro 12.5 in različne AIoT naprave
04.07.2025

Na dogodku z naslovom »Novi začetki« v Pekingu je Xiaomi uradno predstavil serijo Xiaomi YU7, Xiaomi MIX Flip 2, Xiaomi Pad 7S Pro 12.5 ter niz novih nosljivih in AIoT izdelkov za domači trg.

članki

Nepridipravi s tehnikami socialnega inženiringa na področju kriptovalut do zaslužka 10 milijonov dolarjev v 2017


13.07.2018
Objavil: Thomas Bergant

Strokovnjaki družbe Kaspersky Lab so razkrili nov prevarantski trend: razvoj kriptovalut ne privlači le vlagatelje, temveč tudi spletne kriminalce, ki iščejo načine za povečanje svojega zaslužka.

V prvi polovici leta 2018 so varnostne rešitve družbe Kaspersky Lab blokirale več kot sto tisoč sprožilcev, povezanih s kripovalutami v lažnih menjalnicah in drugih virih. Z vsakim poskusom so nepridipravi v goljufive spletke poskušali vključiti vse več nič hudega slutečih uporabnikov.

Da spletni nepridipravi niso prezrli razmaha kripovalut in vedno večjega števila njihovih navdušenih lastnikov ni nič nenavadnega. Za uresničitev svojih podlih namenov kriminalci po večini uporabljajo klasične metode spletnega ribarjenja, ki pa segajo prek doslej znanih scenarijev. Inspiracijo so tokrat pridobili pri naložbah ob javnih ponudbah kriptožetonov (ICO) in pri prosti distribuciji kriptokovancev ter tako služili na račun lastnikov kriptovalut in novincev v poslu.

Med najbolj priljubljenimi tarčami so vlagatelji v javno ponudbo kriptožetonov, ki svoj denar vlagajo v zagonska podjetja in upajo na kasnejši zaslužek. Za skupino takšnih vlagateljev spletni kriminalci ustvarijo lažna spletna mesta, ki simulirajo strani javne ponudbe kriptožetonov za uradne projekte. Poskusijo pridobiti tudi dostop do njihovih kontaktov, da jim z namenom spletnega ribarjenja pošljejo elektronsko sporočilo, ki vsebuje številko elektronske denarnice, kamor lahko investitorji pošljejo svojo kriptovaluto. Najbolj uspešni napadi uporabljajo javne ponudbe kriptožetonov poznanih projektov. Za primer, z izkoriščanjem javne ponudbe kriptožetonov platforme Switcheo so spletni kriminalci s ponujanjem brezplačne distribucije kovancev ukradli kriptovalute v vrednosti več kot 25.000 ameriških dolarjev. To jim je uspelo z razširitvijo povezave preko lažnega računa na družbenem omrežju Twitter.

Še en primer je izdelava spletnega mesta za spletno ribarjenje za javno ponudbo kriptožetonov projekta OmaseGo, s katero so spletni nepridipravi zaslužili kripto valute v vrednosti več kot 1,1 milijona ameriških dolarjev. Velik interes so kriminalci pokazali tudi za javno ponudbo kriptožetonov družbe Telegram, v okviru katere so ustvarili na stotine lažnih spletnih strani za zbiranje investicij.

Drug priljubljen trend vključuje goljufije z brezplačnimi kriptovalutami. Ta metoda vključuje poziv žrtvi, da slednja pošlje manjšo vsoto kriptovalut v zameno za veliko večji izkupiček v isti valuti v prihodnosti. Kriminalci so pri tem uporabljali račune družbenih omrežji poznanih posameznikov, kot sta poslovnež Elon Musk ali ustanovitelj storitve sporočanja Telegram Pavel Durov. Z ustvarjanjem lažnih računov ali odgovarjanjem na objave preko lažnih računov so kriminalci uspeli zavesti zakonite uporabnike na omrežju Twitter. Ti so s klikanjem na odgovore prevarantskih računov podlegli prevari.

Z uporabo zgoraj opisanih prevar so spletni kriminalci v zadnjem letu po ocenah družbe Kaspersky Lab uspeli zaslužiti več kot 21 tisoč ethrov (ETH), kar glede na trenutni menjalni tečaj znaša prek 10 milijonov ameriških dolarjev. Znesek pa ne vključuje dobička iz klasičnih napadov spletnega ribarjenja ali primerov, ki vsebujejo ustvarjanje posameznih naslovov za vsako žrtev.

»Rezultati naše raziskave kažejo, da so spletni kriminalci izkušeni pri spremljanju aktualnih dogajanj in znajo razviti svoje vire prihodkov tako, da pridobijo najboljši možen donos s pomočjo spletnega ribarjenja na področju kriptovalut. Nove prevarantske spletke so osnovane na preprostih tehnikah socialnega inženiringa, od običajnih napadov spletnega ribarjenja pa izstopajo, saj z njimi kriminalci zaslužijo tudi na milijone ameriških dolarjev. Uspehi kriminalcev nakazujejo, da znajo izkoristiti človeški faktor, ki je bil že od nekdaj najšibkejši člen v verigi spletne varnosti, in služiti na račun vedenja uporabnikov,« pojasnjuje Nadezhda Demidova, glavna analitičarka spletne vsebine v družbi Kaspersky Lab.

Kaspersky Lab svetuje uporabnikom, da za zaščito svojih kriptovalut upoštevajo naslednja pravila:
• Nič ni brezplačno, zato previdno obravnavajte ponudbe, ki se zdijo predobre, da bi bile resnične.
• Informacijo o brezplačni distribuciji kriptovalut preverite pri uradnih virih. Na primer: če vidite informacijo o brezplačno distribucijo kriptokovancev v imenu borze Binance, ki naj bi nedavno bila tarča napada, informacijo preverite pri uradnem viru.
• Preverite, če so s transakcijo denarnice, s katero nameravate prenesti svoj prihranek, povezane tretje osebe. En način je z uporabo brskalnika, kot sta denimo etherscan.io ali blockchain.info, ki dovoljujeta uporabniku videti podrobne informacije o kateri koli transakciji kripotvalute in identificirata, če je posamezna denarnica lahko nevarna.
• Vedno preverite naslov hiperpovezave in podatke v naslovni vrstici brskalnika. Na primer, pisati bi moralo »blockchain.info« in ne »blackchaen.info«.
• Shranite naslov svoje spletne denarnice v zavihku in tam dostopajte do denarnice. Tako se lahko izognete napakam v naslovni vrstici in možnosti, da bi po nesreči odjadrali na stran za spletno ribarjenje.
Več o razvoju spletnega ribarjenja na področju kritpovalut si lahko preberete na spletnem mestu Securelist.com.

fotografije
komentarji
Ali imate na mobilniku nastavljen slovenski jezik?

Da
Ne, imam nastavljeno angleščino
Ne, imam nastavljen drug jezik
Ne, ker moj mobilnik ne omogoča slovenščine
Ne vem

obveščanje

Prijava na elektronske novice:

e-pošta:

več članki