Binance Square

phishing

200,908 wyświetleń
153 dyskutuje
Speedy Medic
--
Tłumacz
Binance News
--
Nowa technika phishingu i zagrożenia złośliwego oprogramowania zidentyfikowane w analizie bezpieczeństwa 2025
Według BlockBeats, SlowMist opublikował swoją analizę incydentów bezpieczeństwa za czwarty kwartał 2025 roku, podkreślając nową, bardziej ukrytą technikę phishingu. Metoda ta pozwala użytkownikom na przekierowanie na strony phishingowe, nawet gdy ręcznie wpisują poprawną oficjalną nazwę domeny. Ofiary zgłaszały, że mimo wpisania poprawnego adresu, ich przeglądarki automatycznie uzupełniają go fałszywą domeną stworzoną przez atakujących. Problem ten nie wynika z błędu użytkownika, ale raczej z tego, że atakujący zanieczyścili historię przeglądarki poprzez reklamy, wskazówki z mediów społecznościowych lub fałszywe ogłoszenia. Gdy domena phishingowa jest zapisana w logice autouzupełniania przeglądarki, użytkownicy są przekierowywani na fałszywą stronę, która ściśle przypomina oficjalną stronę internetową.
Zobacz oryginał
ATAKI PHISHINGOWE STAŁY SIĘ STRASZNIEJSZE $BTC Wykryto nową tajną metodę phishingu. Nawet poprawne wpisanie domeny może prowadzić do fałszywych stron. Napastnicy zatruwają autouzupełnianie przeglądarki. Infekcje złośliwym oprogramowaniem rosną. Dane portfela są w skrajnym niebezpieczeństwie. Chroń się TERAZ. Zastrzeżenie: To nie jest porada finansowa. #CryptoSecurity #Phishing #ScamAlert #Blockchain 🚨 {future}(BTCUSDT)
ATAKI PHISHINGOWE STAŁY SIĘ STRASZNIEJSZE $BTC

Wykryto nową tajną metodę phishingu. Nawet poprawne wpisanie domeny może prowadzić do fałszywych stron. Napastnicy zatruwają autouzupełnianie przeglądarki. Infekcje złośliwym oprogramowaniem rosną. Dane portfela są w skrajnym niebezpieczeństwie. Chroń się TERAZ.

Zastrzeżenie: To nie jest porada finansowa.

#CryptoSecurity #Phishing #ScamAlert #Blockchain 🚨
Zobacz oryginał
Mężczyzna z Brooklynu oskarżony o rzekome kradzież 16 milionów dolarów od użytkowników Coinbase poprzez schemat phishingowy 23-letni mieszkaniec Brooklynu został oskarżony o kradzież prawie 16 milionów dolarów od około 100 użytkowników Coinbase za pomocą schematu phishingowego, według biura prokuratora okręgowego Brooklynu. Osoba oskarżona, znana w internecie jako “@lolimfeelingevil”, rzekomo podszywała się pod przedstawiciela wsparcia Coinbase i przekonała ofiary do przeniesienia aktywów do portfeli, którymi zarządzał. Dyrektor generalny Coinbase Brian Armstrong ostrzegł na X, że giełda będzie ścigać oszustów i pociągnie ich do odpowiedzialności. #coinbase #phishing
Mężczyzna z Brooklynu oskarżony o rzekome kradzież 16 milionów dolarów od użytkowników Coinbase poprzez schemat phishingowy

23-letni mieszkaniec Brooklynu został oskarżony o kradzież prawie 16 milionów dolarów od około 100 użytkowników Coinbase za pomocą schematu phishingowego, według biura prokuratora okręgowego Brooklynu.

Osoba oskarżona, znana w internecie jako “@lolimfeelingevil”, rzekomo podszywała się pod przedstawiciela wsparcia Coinbase i przekonała ofiary do przeniesienia aktywów do portfeli, którymi zarządzał.

Dyrektor generalny Coinbase Brian Armstrong ostrzegł na X, że giełda będzie ścigać oszustów i pociągnie ich do odpowiedzialności.

#coinbase #phishing
Dystrybucja moich aktywów
SUI
PYTH
Others
79.75%
13.55%
6.70%
Zobacz oryginał
Wieloryb (lub możliwa instytucja), która padła ofiarą ataku phishingowego na kwotę 50 milionów USDT, próbowała skontaktować się bezpośrednio z odpowiedzialnym za pomocą wiadomości on-chain. Według ChainCatchera, ofiara zaoferowała 1 milion US$ jako nagrodę za zwrot funduszy. Do tej pory nie było żadnej odpowiedzi od oszusta. Szanse na odzyskanie są uważane za niskie, ponieważ wartości zostały przekonwertowane na ETH i przeszły przez Tornado Cash, co utrudnia śledzenie i odwrócenie transakcji. #USDT #defi #phishing #whalealerts #blockchain $ETH $USDT
Wieloryb (lub możliwa instytucja), która padła ofiarą ataku phishingowego na kwotę 50 milionów USDT, próbowała skontaktować się bezpośrednio z odpowiedzialnym za pomocą wiadomości on-chain.

Według ChainCatchera, ofiara zaoferowała 1 milion US$ jako nagrodę za zwrot funduszy. Do tej pory nie było żadnej odpowiedzi od oszusta.

Szanse na odzyskanie są uważane za niskie, ponieważ wartości zostały przekonwertowane na ETH i przeszły przez Tornado Cash, co utrudnia śledzenie i odwrócenie transakcji.

#USDT #defi #phishing #whalealerts #blockchain $ETH $USDT
Znaczniki handlowe
2 transakcje
ETH/USDT
Zobacz oryginał
🚨 $50M Zniknęło Z Powodu Prostej Pomyłki na Ethereum! Serio, tego można było uniknąć. Fundacja Społeczności Ethereum właśnie wydała ostrzeżenie o oszustwie phishingowym na kwotę 50 milionów USDT. O co chodzi? Skrócone adresy portfeli, takie jak to: 0xbaf4b1aF...B6495F8b5 ⚠️ Oto Co Się Stało Złodzieje stworzyli adres portfela, który zaczynał i kończył się w ten sam sposób co prawdziwy. Ludzie zobaczyli skróconą wersję i zaufały jej. Wysłali pieniądze. Puf! $50,000,000 zniknęło. 🧠 Ważna Lekcja (Zwróć Uwagę!) Te małe kropki (...) ukrywają ważne kwestie bezpieczeństwa. Niektóre portfele i eksploratory bloków ułatwiają phishing przez sposób, w jaki wyglądają. Zobaczenie całego adresu to prosty, ale bardzo ważny sposób na zapewnienie bezpieczeństwa. Fundacja chce, aby portfele, dApps i eksploratory przestały skracać adresy jak najszybciej. 🔐 Co Musisz Zrobić ✅ Sprawdź cały adres, za każdym razem. ✅ Nie patrz tylko na pierwsze i ostatnie kilka liter/cyfr. ✅ Poproś swój portfel o pokazanie pełnego adresu! Bezpieczeństwo to nie tylko elegancki kod – wygląd rzeczy też ma znaczenie. 💬 Czy portfele zawsze powinny pokazywać pełny adres? 🔖 Zapisz ten post – to może uratować twoje pieniądze! ➡️ Śledź mnie po codzienne porady dotyczące bezpieczeństwa w kryptowalutach. #Ethereum #CryptoSecurity #Phishing #BlockchainSafety #orocryptotrends
🚨 $50M Zniknęło Z Powodu Prostej Pomyłki na Ethereum!

Serio, tego można było uniknąć.

Fundacja Społeczności Ethereum właśnie wydała ostrzeżenie o oszustwie phishingowym na kwotę 50 milionów USDT.

O co chodzi?
Skrócone adresy portfeli, takie jak to:
0xbaf4b1aF...B6495F8b5

⚠️ Oto Co Się Stało

Złodzieje stworzyli adres portfela, który zaczynał i kończył się w ten sam sposób co prawdziwy.
Ludzie zobaczyli skróconą wersję i zaufały jej.
Wysłali pieniądze.
Puf! $50,000,000 zniknęło.

🧠 Ważna Lekcja (Zwróć Uwagę!)

Te małe kropki (...) ukrywają ważne kwestie bezpieczeństwa.

Niektóre portfele i eksploratory bloków ułatwiają phishing przez sposób, w jaki wyglądają.

Zobaczenie całego adresu to prosty, ale bardzo ważny sposób na zapewnienie bezpieczeństwa.

Fundacja chce, aby portfele, dApps i eksploratory przestały skracać adresy jak najszybciej.

🔐 Co Musisz Zrobić

✅ Sprawdź cały adres, za każdym razem.
✅ Nie patrz tylko na pierwsze i ostatnie kilka liter/cyfr.
✅ Poproś swój portfel o pokazanie pełnego adresu!

Bezpieczeństwo to nie tylko elegancki kod – wygląd rzeczy też ma znaczenie.

💬 Czy portfele zawsze powinny pokazywać pełny adres?
🔖 Zapisz ten post – to może uratować twoje pieniądze!
➡️ Śledź mnie po codzienne porady dotyczące bezpieczeństwa w kryptowalutach.

#Ethereum #CryptoSecurity #Phishing #BlockchainSafety #orocryptotrends
OroCryptoTrends
--
[Powtórka] 🎙️ let's Discuss ABOUT Binance live stream trading
01 g 43 m 30 s · 2.2k słucha
Zobacz oryginał
Młody mężczyzna z Brooklynu jest oskarżony o kradzież US$ 16 milionów w kryptowalutach od użytkowników Coinbase 😱 Ronald Spektor, lat 23, oskarżony jest o kradzież z włamaniem w pierwszym stopniu i pranie brudnych pieniędzy w związku z oszustwem phishingowym, które działało między kwietniem 2023 a grudniem 2024 📊. *Detaliki schematu:* - Spektor podszywał się pod przedstawiciela Coinbase i ostrzegał ofiary o rzekomych zagrożeniach związanych z włamaniem na ich konta - Przekonał ofiary do przelania swoich aktywów na nowe portfele, które kontrolował potajemnie - Następnie prał pieniądze za pomocą usług mieszania kryptowalut, giełd i platform hazardowych 💸 *Współpraca i śledztwo:* - Coinbase współpracowała z Jednostką Waluty Wirtualnej Prokuratury Brooklyn podczas całego śledztwa - Renomowany badacz blockchain "ZachXBT" również przyczynił się do identyfikacji podejrzanego 🔍 #Coinbase #Criptomoedas #Seguranca #Phishing
Młody mężczyzna z Brooklynu jest oskarżony o kradzież US$ 16 milionów w kryptowalutach od użytkowników Coinbase 😱

Ronald Spektor, lat 23, oskarżony jest o kradzież z włamaniem w pierwszym stopniu i pranie brudnych pieniędzy w związku z oszustwem phishingowym, które działało między kwietniem 2023 a grudniem 2024 📊.

*Detaliki schematu:*

- Spektor podszywał się pod przedstawiciela Coinbase i ostrzegał ofiary o rzekomych zagrożeniach związanych z włamaniem na ich konta
- Przekonał ofiary do przelania swoich aktywów na nowe portfele, które kontrolował potajemnie
- Następnie prał pieniądze za pomocą usług mieszania kryptowalut, giełd i platform hazardowych 💸

*Współpraca i śledztwo:*

- Coinbase współpracowała z Jednostką Waluty Wirtualnej Prokuratury Brooklyn podczas całego śledztwa
- Renomowany badacz blockchain "ZachXBT" również przyczynił się do identyfikacji podejrzanego 🔍

#Coinbase
#Criptomoedas
#Seguranca
#Phishing
Zobacz oryginał
🚨Wieloryb traci US$ 55M w wyniku oszustwa phishingowego! ​Wieloryb kryptowalut stracił ponad US$ 55 milionów po podpisaniu złośliwego zezwolenia. Ofiara próbowała handlować na łańcuchu, oferując nagrodę w wysokości US$ 1 miliona, ale przestępca już wyprał fundusze przez Tornado Cash. Szansa na odzyskanie jest minimalna. Uważajcie na swoje podpisy! 🐋💸 ​#USDT #Phishing #DeFi #Safety ​
🚨Wieloryb traci US$ 55M w wyniku oszustwa phishingowego!

​Wieloryb kryptowalut stracił ponad US$ 55 milionów po podpisaniu złośliwego zezwolenia. Ofiara próbowała handlować na łańcuchu, oferując nagrodę w wysokości US$ 1 miliona, ale przestępca już wyprał fundusze przez Tornado Cash. Szansa na odzyskanie jest minimalna. Uważajcie na swoje podpisy! 🐋💸
#USDT
#Phishing
#DeFi
#Safety
Zobacz oryginał
Milionowy schemat phishingowy: Nastolatek z Brooklynu oskarżony o kradzież 16 milionów dolarów od użytkowników kryptowalut📅 Grudzień 20 | Brooklyn, Nowy Jork Przez lata największym lękiem w ekosystemie kryptowalut było bezpośrednie hakowanie giełd lub wadliwe inteligentne kontrakty. Jednak najbardziej uporczywe i skuteczne zagrożenie okazało się być znacznie bardziej podstawowe: inżynieria społeczna. W tym tygodniu władze Nowego Jorku ujawniły jeden z najbardziej niepokojących przypadków do tej pory, w którym młody mężczyzna, mający zaledwie 23 lata, rzekomo ukradł 16 milionów dolarów w kryptowalutach, nie łamiąc ani jednej linii kodu. 📖Biuro Prokuratora Okręgowego Brooklynu ogłosiło, że Ronald Spektor, mieszkaniec Sheepshead Bay, został oskarżony o 31 przestępstw, w tym o kradzież wielkiej wartości w pierwszym stopniu i pranie pieniędzy, za prowadzenie schematu phishingowego, który działał między kwietniem 2023 a grudniem 2024.

Milionowy schemat phishingowy: Nastolatek z Brooklynu oskarżony o kradzież 16 milionów dolarów od użytkowników kryptowalut

📅 Grudzień 20 | Brooklyn, Nowy Jork
Przez lata największym lękiem w ekosystemie kryptowalut było bezpośrednie hakowanie giełd lub wadliwe inteligentne kontrakty. Jednak najbardziej uporczywe i skuteczne zagrożenie okazało się być znacznie bardziej podstawowe: inżynieria społeczna. W tym tygodniu władze Nowego Jorku ujawniły jeden z najbardziej niepokojących przypadków do tej pory, w którym młody mężczyzna, mający zaledwie 23 lata, rzekomo ukradł 16 milionów dolarów w kryptowalutach, nie łamiąc ani jednej linii kodu.

📖Biuro Prokuratora Okręgowego Brooklynu ogłosiło, że Ronald Spektor, mieszkaniec Sheepshead Bay, został oskarżony o 31 przestępstw, w tym o kradzież wielkiej wartości w pierwszym stopniu i pranie pieniędzy, za prowadzenie schematu phishingowego, który działał między kwietniem 2023 a grudniem 2024.
Zobacz oryginał
🚨 *Aktualizacja ataku phishingowego! 💰* 📢 _50M USDT skradziono_ – _napastnik ma szansę na jego zwrot! 🤝_ 💸 _Zwróć 98% funduszy_ – _zatrzymaj $1M jako nagrodę_ 💎 🕒 _Termin_: 48 godzin 🔕 🛑 _Jeśli brak odpowiedzi_ – _organy ścigania powiadomione_ 🚔 🔍 _Wiadomość ofiary_: _„Współpracuj, lub ponieś konsekwencje”_ 💥 🔥 _Bądź na bieżąco z aktualizacjami_ – *sprawiedliwość w toku! ⚖️ $LIGHT #Phishing #Crypto #Blockchain #Security
🚨 *Aktualizacja ataku phishingowego! 💰*

📢 _50M USDT skradziono_ – _napastnik ma szansę na jego zwrot! 🤝_
💸 _Zwróć 98% funduszy_ – _zatrzymaj $1M jako nagrodę_ 💎
🕒 _Termin_: 48 godzin 🔕

🛑 _Jeśli brak odpowiedzi_ – _organy ścigania powiadomione_ 🚔

🔍 _Wiadomość ofiary_: _„Współpracuj, lub ponieś konsekwencje”_ 💥

🔥 _Bądź na bieżąco z aktualizacjami_ – *sprawiedliwość w toku! ⚖️

$LIGHT

#Phishing #Crypto #Blockchain #Security
Zobacz oryginał
🚨 ALERT: Założyciel ENS Nick Johnson ostrzega przed "ekstremalnie zaawansowanym" oszustwem phishingowym Google, które celuje w użytkowników z fałszywymi powiadomieniami o wezwaniu do sądu. 🛑 ⚠️ E-maile przechodzą kontrole DKIM i wyglądają jak prawdziwe powiadomienia o bezpieczeństwie Gmaila. 📩 Bądź czujny — nawet twoja skrzynka odbiorcza nie jest bezpieczna. #Phishing #Crypto #CyberSecurity #ENS #Web3
🚨 ALERT: Założyciel ENS Nick Johnson ostrzega przed "ekstremalnie zaawansowanym" oszustwem phishingowym Google, które celuje w użytkowników z fałszywymi powiadomieniami o wezwaniu do sądu. 🛑

⚠️ E-maile przechodzą kontrole DKIM i wyglądają jak prawdziwe powiadomienia o bezpieczeństwie Gmaila.

📩 Bądź czujny — nawet twoja skrzynka odbiorcza nie jest bezpieczna.

#Phishing #Crypto #CyberSecurity #ENS #Web3
Zobacz oryginał
#CryptoScamSurge Społeczność krypto w obliczu oszustw: jak je rozpoznać, zapobiegać im i działać. Wzrost cen kryptoaktywa przyniósł ze sobą niepokojący wzrost coraz bardziej wyrafinowanych oszustw, zagrażając wiarygodności środowiska krypto i otwierając drzwi do większej regulacji. Jak może odpowiedzieć ekosystem krypto? 🔹 Ciągłe kształcenie: Ważne jest, aby dzielić się informacjami na temat oszustw, takich jak rug pulls, phishing, fałszywe losowania i oszustwa emocjonalne. Warsztaty, edukacyjne wątki i otwarte zasoby mogą zrobić różnicę. 🔹 Rzeczywista przejrzystość: Zwiększenie presji na projekty, aby przedstawiły jasną dokumentację, weryfikowalne zespoły i audyty dostępne publicznie. 🔹 Wspólne działanie: Platformy, portfele i użytkownicy muszą współpracować, dzieląc się listami oszustów i zgłaszając podejrzane działania. 🔹 Narzędzia analityczne: Zachęcanie do korzystania z usług takich jak Token Sniffer lub DEXTools do oceny umów i tokenów przed inwestowaniem. 🔹 Aktywne wsparcie dla poszkodowanych: Tworzenie przestrzeni, gdzie użytkownicy mogą zgłaszać oszustwa i dzielić się ostrzeżeniami, aby zapobiec kolejnym ofiarom. Główne oszustwa krypto w 2025 roku ⚠️ Deepfakes: Manipulowane filmy lub nagrania dźwiękowe, w których rzekome celebryty promują fałszywe inwestycje. ⚠️ Pig Butchering (rzeź świń): Oszustwa emocjonalne, które budują fałszywe relacje, aby następnie ukraść fundusze. ⚠️ Rug pulls i schematy pump & dump: Projekty, które napompowują swoją wartość i znikają z pieniędzmi. ⚠️ Phishing i drenowanie portfeli: Złośliwe strony i aplikacje zaprojektowane w celu kradzieży kluczy i kryptoaktywa. ⚠️ Malware na Telegramie lub w wiadomościach bezpośrednich: Aplikacje i boty w przebraniu, które instalują oprogramowanie szpiegujące lub wykradają dane wrażliwe. Najlepszą obroną nadal jest wiedza i wspólna praca. Podziel się tą informacją ze swoją społecznością i nie opuszczaj gardy. #CriptoEstafasAumen #CriptoSeguridad #BinanceSquare #CriptoEducación #DeFi #phishing #RugPull
#CryptoScamSurge
Społeczność krypto w obliczu oszustw: jak je rozpoznać, zapobiegać im i działać.

Wzrost cen kryptoaktywa przyniósł ze sobą niepokojący wzrost coraz bardziej wyrafinowanych oszustw, zagrażając wiarygodności środowiska krypto i otwierając drzwi do większej regulacji.

Jak może odpowiedzieć ekosystem krypto?
🔹 Ciągłe kształcenie: Ważne jest, aby dzielić się informacjami na temat oszustw, takich jak rug pulls, phishing, fałszywe losowania i oszustwa emocjonalne. Warsztaty, edukacyjne wątki i otwarte zasoby mogą zrobić różnicę.
🔹 Rzeczywista przejrzystość: Zwiększenie presji na projekty, aby przedstawiły jasną dokumentację, weryfikowalne zespoły i audyty dostępne publicznie.
🔹 Wspólne działanie: Platformy, portfele i użytkownicy muszą współpracować, dzieląc się listami oszustów i zgłaszając podejrzane działania.
🔹 Narzędzia analityczne: Zachęcanie do korzystania z usług takich jak Token Sniffer lub DEXTools do oceny umów i tokenów przed inwestowaniem.
🔹 Aktywne wsparcie dla poszkodowanych: Tworzenie przestrzeni, gdzie użytkownicy mogą zgłaszać oszustwa i dzielić się ostrzeżeniami, aby zapobiec kolejnym ofiarom.

Główne oszustwa krypto w 2025 roku
⚠️ Deepfakes: Manipulowane filmy lub nagrania dźwiękowe, w których rzekome celebryty promują fałszywe inwestycje.
⚠️ Pig Butchering (rzeź świń): Oszustwa emocjonalne, które budują fałszywe relacje, aby następnie ukraść fundusze.
⚠️ Rug pulls i schematy pump & dump: Projekty, które napompowują swoją wartość i znikają z pieniędzmi.
⚠️ Phishing i drenowanie portfeli: Złośliwe strony i aplikacje zaprojektowane w celu kradzieży kluczy i kryptoaktywa.
⚠️ Malware na Telegramie lub w wiadomościach bezpośrednich: Aplikacje i boty w przebraniu, które instalują oprogramowanie szpiegujące lub wykradają dane wrażliwe.

Najlepszą obroną nadal jest wiedza i wspólna praca. Podziel się tą informacją ze swoją społecznością i nie opuszczaj gardy.

#CriptoEstafasAumen #CriptoSeguridad #BinanceSquare #CriptoEducación #DeFi #phishing #RugPull
Zobacz oryginał
Co jest pierwszą rzeczą, którą robię - i Ty też powinieneś - gdy otrzymam #email od #Binance ? Sprawdzam mój kod anty-#phishing ✅ Czy go ustawiłeś? Na zdrowie 🥂
Co jest pierwszą rzeczą, którą robię - i Ty też powinieneś - gdy otrzymam #email od #Binance ?

Sprawdzam mój kod anty-#phishing

Czy go ustawiłeś?

Na zdrowie 🥂
Zobacz oryginał
🛡️ Ostrzeżenie Cybernetyczne: Północnokoreańscy Hakerzy Celują w Indywidualnych Inwestorów Kryptowalutowych 🚨Najnowsze raporty potwierdzają, że wspierane przez państwo północnokoreańskie grupy hakerskie zaostrzyły cyberataki—konkretnie celując w indywidualnych inwestorów kryptowalutowych. 🎯 Ich taktyka obejmuje: 👉E-maile phishingowe podszywające się pod powiadomienia giełdowe lub aktualizacje portfela 👉Fałszywe platformy inwestycyjne, które kradną klucze prywatne i frazy seed 👉Złośliwe oprogramowanie ukryte w pozornie legalnych narzędziach handlowych 🔍 Te ataki mają na celu kradzież funduszy i kompromitację portfeli, omijając scentralizowane giełdy i bezpośrednio atakując osoby.

🛡️ Ostrzeżenie Cybernetyczne: Północnokoreańscy Hakerzy Celują w Indywidualnych Inwestorów Kryptowalutowych 🚨

Najnowsze raporty potwierdzają, że wspierane przez państwo północnokoreańskie grupy hakerskie zaostrzyły cyberataki—konkretnie celując w indywidualnych inwestorów kryptowalutowych.

🎯 Ich taktyka obejmuje:

👉E-maile phishingowe podszywające się pod powiadomienia giełdowe lub aktualizacje portfela

👉Fałszywe platformy inwestycyjne, które kradną klucze prywatne i frazy seed

👉Złośliwe oprogramowanie ukryte w pozornie legalnych narzędziach handlowych
🔍 Te ataki mają na celu kradzież funduszy i kompromitację portfeli, omijając scentralizowane giełdy i bezpośrednio atakując osoby.
Zobacz oryginał
Według firmy zajmującej się bezpieczeństwem Web3 Scam Sniffer w trzecim kwartale 2024 r. inwestorom skradziono ponad 127 mln dolarów w numerze #Criptomonedas , z czego we wrześniu około 46 mln dolarów utracono w wyniku ataków phishingowych. Podczas ataków phishingowych oszuści nakłaniają inwestorów do powiązania ich portfeli kryptowalutowych, takich jak #MetaMask , z fałszywymi usługami. Łączenie portfeli kryptowalut ze stronami internetowymi #phishing umożliwia oszustom wypłacanie#kryptowalutod użytkowników bez dalszego uwierzytelniania.
Według firmy zajmującej się bezpieczeństwem Web3 Scam Sniffer w trzecim kwartale 2024 r. inwestorom skradziono ponad 127 mln dolarów w numerze #Criptomonedas , z czego we wrześniu około 46 mln dolarów utracono w wyniku ataków phishingowych.

Podczas ataków phishingowych oszuści nakłaniają inwestorów do powiązania ich portfeli kryptowalutowych, takich jak #MetaMask , z fałszywymi usługami. Łączenie portfeli kryptowalut ze stronami internetowymi #phishing umożliwia oszustom wypłacanie#kryptowalutod użytkowników bez dalszego uwierzytelniania.
Zobacz oryginał
Zostań #SAFU na X i innych portalach społecznościowych. @JasonYanowitz na X opowiada o swoim #hack odeal. Wczoraj zostałem zhakowany. Ryzykując, że będę wyglądał na głupca, opowiem, jak to się stało, abyście mogli uniknąć tego koszmaru. Przez ostatnie kilka tygodni ludzie próbowali dostać się na moje konta. #Crypto konta, e-mail, Twitter, itd... co kilka dni dostaję e-mail, że ktoś próbuje uzyskać dostęp do jednego z moich kont. Na szczęście mam ustawiony nie-tekstowy numer #2FA do wszystkiego, więc nic nie zostało zhakowane. Więc kiedy wróciłem z kolacji wczoraj wieczorem i zobaczyłem tego e-maila, spanikowałem. Ktoś z Cypru Północnego w końcu zdołał włamać się na moje konto. Chyba moje zabezpieczenia nie były wystarczająco silne i znaleźli lukę. Kliknąłem link, aby „zabezpieczyć moje konto”. Wpisałem nazwę użytkownika i hasło, zaktualizowałem je do nowego i voila: jestem z powrotem. Kryzys zażegnany. Albo tak myślałem. Chwilę później dostałem e-mail z informacją, że mój adres e-mail został zmieniony. To był prawdziwy atak hakerski. Teraz oficjalnie zostałem zablokowany na swoim koncie. Jak to się stało? Okazuje się, że oryginalny e-mail, który wygląda niesamowicie prawdziwie, wcale taki nie był. Większość klientów poczty e-mail ukrywa prawdziwy adres. Ale gdy go rozwiniesz, zobaczysz, że ten e-mail został wysłany z „[email protected]”. Fałszywy adres. Zostałem oszukany. Bardzo głupi błąd. Nie otwieram Dokumentów Google, gdy są do mnie wysyłane. Nie klikam linków. Zazwyczaj sprawdzam adresy. Ale w piątek o 20:00 po długim tygodniu dostali mnie. Wiem, że ten wątek ujawnia dość głupi błąd, ale jeśli mogę uratować jedną osobę przed tym samym błędem, to warto. Kilka wniosków: - Nie klikaj linków - Jeśli klikniesz link, sprawdź rzeczywisty adres e-mail - Ustaw nietekstowe 2FA we wszystkich wiadomościach - Jeśli to zrobiłeś, zaufaj swojemu procesowi bezpieczeństwa - Jeśli uważasz, że zostałeś zhakowany, zwolnij i pomyśl, jak to mogło się stać Wielkie podziękowania dla @KeithGrossman i kilku osób z X za pomoc w tak szybkim odzyskaniu konta. Jeśli nadal czytasz, przeczytaj serię samoaudytów od @samczsun. I te najlepsze praktyki od @bobbyong. Możesz zrobić o wiele więcej, ale zacznij od tego. #phishing
Zostań #SAFU na X i innych portalach społecznościowych.

@JasonYanowitz na X opowiada o swoim #hack odeal.

Wczoraj zostałem zhakowany. Ryzykując, że będę wyglądał na głupca, opowiem, jak to się stało, abyście mogli uniknąć tego koszmaru. Przez ostatnie kilka tygodni ludzie próbowali dostać się na moje konta. #Crypto konta, e-mail, Twitter, itd... co kilka dni dostaję e-mail, że ktoś próbuje uzyskać dostęp do jednego z moich kont. Na szczęście mam ustawiony nie-tekstowy numer #2FA do wszystkiego, więc nic nie zostało zhakowane. Więc kiedy wróciłem z kolacji wczoraj wieczorem i zobaczyłem tego e-maila, spanikowałem.
Ktoś z Cypru Północnego w końcu zdołał włamać się na moje konto. Chyba moje zabezpieczenia nie były wystarczająco silne i znaleźli lukę.
Kliknąłem link, aby „zabezpieczyć moje konto”. Wpisałem nazwę użytkownika i hasło, zaktualizowałem je do nowego i voila: jestem z powrotem. Kryzys zażegnany. Albo tak myślałem. Chwilę później dostałem e-mail z informacją, że mój adres e-mail został zmieniony.

To był prawdziwy atak hakerski.

Teraz oficjalnie zostałem zablokowany na swoim koncie. Jak to się stało? Okazuje się, że oryginalny e-mail, który wygląda niesamowicie prawdziwie, wcale taki nie był. Większość klientów poczty e-mail ukrywa prawdziwy adres.
Ale gdy go rozwiniesz, zobaczysz, że ten e-mail został wysłany z „[email protected]”. Fałszywy adres. Zostałem oszukany. Bardzo głupi błąd. Nie otwieram Dokumentów Google, gdy są do mnie wysyłane. Nie klikam linków. Zazwyczaj sprawdzam adresy. Ale w piątek o 20:00 po długim tygodniu dostali mnie. Wiem, że ten wątek ujawnia dość głupi błąd, ale jeśli mogę uratować jedną osobę przed tym samym błędem, to warto.

Kilka wniosków:
- Nie klikaj linków
- Jeśli klikniesz link, sprawdź rzeczywisty adres e-mail
- Ustaw nietekstowe 2FA we wszystkich wiadomościach
- Jeśli to zrobiłeś, zaufaj swojemu procesowi bezpieczeństwa
- Jeśli uważasz, że zostałeś zhakowany, zwolnij i pomyśl, jak to mogło się stać
Wielkie podziękowania dla @KeithGrossman i kilku osób z X za pomoc w tak szybkim odzyskaniu konta.
Jeśli nadal czytasz, przeczytaj serię samoaudytów od @samczsun.
I te najlepsze praktyki od @bobbyong.
Możesz zrobić o wiele więcej, ale zacznij od tego. #phishing
Zobacz oryginał
Richard Teng
--
Uważaj na linki phishingowe, zawsze sprawdzaj podwójnie adresy URL.
Zobacz oryginał
🚨 Uwaga na Phishing! 🎣 Przestępcy próbują naśladować oficjalne strony i aplikacje, aby ukraść twoje dane. ✅ Zawsze sprawdzaj adres strony. ✅ Włącz uwierzytelnianie dwuskładnikowe (2FA). ❌ Nigdy nie klikaj w podejrzane linki otrzymane w e-mailu, SMS-ie lub w mediach społecznościowych. 🔒 Bezpieczeństwo jest priorytetem: chroń swój dostęp i swoje aktywa kryptograficzne. 📌 Zasada złota: jeśli wydaje się dziwne, to oszustwo. #CriptoSeguro #Phishing #SegurançaDigital #ProtejaSeusAtivos #BitcoinBrasil
🚨 Uwaga na Phishing!

🎣 Przestępcy próbują naśladować oficjalne strony i aplikacje, aby ukraść twoje dane.
✅ Zawsze sprawdzaj adres strony.
✅ Włącz uwierzytelnianie dwuskładnikowe (2FA).
❌ Nigdy nie klikaj w podejrzane linki otrzymane w e-mailu, SMS-ie lub w mediach społecznościowych.

🔒 Bezpieczeństwo jest priorytetem: chroń swój dostęp i swoje aktywa kryptograficzne.

📌 Zasada złota: jeśli wydaje się dziwne, to oszustwo.

#CriptoSeguro #Phishing #SegurançaDigital #ProtejaSeusAtivos #BitcoinBrasil
Zobacz oryginał
🚨#CyberSecurityAlert: Obecnie istnieje ponad 2,650 fałszywych stron phishingowych DeepSeek, z znacznym wzrostem od 26 stycznia. Te strony oszukują użytkowników, aby ujawnili dane logowania lub kupowali wirtualne zasoby poprzez mylące domeny i interfejsy. Bądź czujny i dokładnie sprawdzaj adresy URL! 🛑 #phishing #DeepSeek #CryptoScams
🚨#CyberSecurityAlert: Obecnie istnieje ponad 2,650 fałszywych stron phishingowych DeepSeek, z znacznym wzrostem od 26 stycznia.

Te strony oszukują użytkowników, aby ujawnili dane logowania lub kupowali wirtualne zasoby poprzez mylące domeny i interfejsy.

Bądź czujny i dokładnie sprawdzaj adresy URL! 🛑 #phishing #DeepSeek #CryptoScams
Zobacz oryginał
🔐 Masz kryptowaluty? W takim razie musisz je chronić. Rynek nie wybacza tym, którzy są rozkojarzeni. Oto 3 podstawy, które musisz znać: 1️⃣ Używaj bezpiecznego portfela Zacznij od portfela non-custodial (np. Metamask, Trust Wallet) Jeśli inwestujesz duże kwoty, rozważ portfel sprzętowy 2️⃣ Nigdy nie dziel się seed phrase Nawet z przyjaciółmi, nawet dla żartu Zapisz to offline. Najlepiej na papierze, w kilku kopiach 3️⃣ Uważaj na phishing Nie klikaj w dziwne linki Zawsze sprawdzaj, czy strona jest prawdziwa 🧠 Kryptowaluty to wolność, ale wymagają odpowiedzialności. 🔁 Śledź mnie, aby nauczyć się je zarządzać, nie dając się oszukać. $BTC #CryptoSicurezza #SeedPhras #Phishing #CryptoMindset
🔐 Masz kryptowaluty? W takim razie musisz je chronić.

Rynek nie wybacza tym, którzy są rozkojarzeni. Oto 3 podstawy, które musisz znać:

1️⃣ Używaj bezpiecznego portfela

Zacznij od portfela non-custodial (np. Metamask, Trust Wallet)

Jeśli inwestujesz duże kwoty, rozważ portfel sprzętowy

2️⃣ Nigdy nie dziel się seed phrase

Nawet z przyjaciółmi, nawet dla żartu

Zapisz to offline. Najlepiej na papierze, w kilku kopiach

3️⃣ Uważaj na phishing

Nie klikaj w dziwne linki

Zawsze sprawdzaj, czy strona jest prawdziwa

🧠 Kryptowaluty to wolność, ale wymagają odpowiedzialności.

🔁 Śledź mnie, aby nauczyć się je zarządzać, nie dając się oszukać.

$BTC

#CryptoSicurezza #SeedPhras #Phishing #CryptoMindset
Zaloguj się, aby odkryć więcej treści
Poznaj najnowsze wiadomości dotyczące krypto
⚡️ Weź udział w najnowszych dyskusjach na temat krypto
💬 Współpracuj ze swoimi ulubionymi twórcami
👍 Korzystaj z treści, które Cię interesują
E-mail / Numer telefonu