Binance Square
#phishing

phishing

Просмотров: 220,517
279 обсуждают
Scarlet Sapphire
·
--
Будь начеку или получишь по полной. Фишинг становится всё более хищническим. Новая кампания нацелена почти на 900 тысяч телефонных номеров, чтобы заманить пользователей на фейковые сайты кошельков. Одно неверное нажатие — и твои средства пропали. Чрезвычайно осторожно относись к любым ссылкам в SMS. #Security #Phishing ‎
Будь начеку или получишь по полной.

Фишинг становится всё более хищническим. Новая кампания нацелена почти на 900 тысяч телефонных номеров, чтобы заманить пользователей на фейковые сайты кошельков. Одно неверное нажатие — и твои средства пропали. Чрезвычайно осторожно относись к любым ссылкам в SMS.

#Security #Phishing
За одну неделю 3 кошелька и биржевых поставщика раскрыли утечки данных — и ни один из них не лишился ни одной монеты или приватного ключа. Что произошло: SafePal подтвердил 16 августа, что сторонний плагин для отслеживания заказов раскрыл имена, адреса электронной почты и данные о покупках примерно 39 798 клиентов. В тот же день Bits of Gold — крупнейший в Израиле регулируемый криптоброкер — сообщил об отдельной утечке у поставщика, которая, как сообщается, затронула около 200 000 клиентов. Обе компании оказались в одной хронологии с Trezor: через три дня после раскрытия со стороны Trezor её партнер по фулфилменту ShipMonk раскрыл примерно 14 000 клиентов. Почему это важно: ни одна из трех компаний не была затронута на уровне seed-фраз, приватных ключей или средств. Но утекшие имена, email и подтверждение того, каким аппаратным кошельком вы владеете, — это ровно те данные, которые используют для нацеленной фишинговой атаки с «поддельной поддержкой» позже — тот же сценарий, который годами применяли после утечки Ledger в 2020 году. Ни одна из этих трех компаний не была взломана напрямую; взломаны были их поставщики. В чем нюанс: Bits of Gold пока официально не подтверждала цифру в 200 000 — это число сообщается, а не заявлено компанией. И это история про подготовку к фишингу, а не про кражу, поэтому не воспринимайте её как «средства под риском уже сегодня». Реальная опасность проявляется через недели или месяцы — в целевом письме, которое уже знает ваше имя и бренд вашего кошелька. Если вы когда-либо покупали аппаратный кошелек, знали бы вы, что могли утечь ваши данные доставки? Не является финансовой рекомендацией. DYOR. $BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing
За одну неделю 3 кошелька и биржевых поставщика раскрыли утечки данных — и ни один из них не лишился ни одной монеты или приватного ключа.

Что произошло: SafePal подтвердил 16 августа, что сторонний плагин для отслеживания заказов раскрыл имена, адреса электронной почты и данные о покупках примерно 39 798 клиентов. В тот же день Bits of Gold — крупнейший в Израиле регулируемый криптоброкер — сообщил об отдельной утечке у поставщика, которая, как сообщается, затронула около 200 000 клиентов. Обе компании оказались в одной хронологии с Trezor: через три дня после раскрытия со стороны Trezor её партнер по фулфилменту ShipMonk раскрыл примерно 14 000 клиентов.

Почему это важно: ни одна из трех компаний не была затронута на уровне seed-фраз, приватных ключей или средств. Но утекшие имена, email и подтверждение того, каким аппаратным кошельком вы владеете, — это ровно те данные, которые используют для нацеленной фишинговой атаки с «поддельной поддержкой» позже — тот же сценарий, который годами применяли после утечки Ledger в 2020 году. Ни одна из этих трех компаний не была взломана напрямую; взломаны были их поставщики.

В чем нюанс: Bits of Gold пока официально не подтверждала цифру в 200 000 — это число сообщается, а не заявлено компанией. И это история про подготовку к фишингу, а не про кражу, поэтому не воспринимайте её как «средства под риском уже сегодня». Реальная опасность проявляется через недели или месяцы — в целевом письме, которое уже знает ваше имя и бренд вашего кошелька.

Если вы когда-либо покупали аппаратный кошелек, знали бы вы, что могли утечь ваши данные доставки?

Не является финансовой рекомендацией. DYOR.

$BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing
$BTC ПРЕДУПРЕЖДЕНИЕ О САМОХРАНЕНИИ: УТЕЧКА PII ТРЕЗОРА РАСКРЫЛА 13 ТЫС. ПОЛЬЗОВАТЕЛЕЙ 🎯 Последнее нарушение не ончейн — оно в физическом слое. Логистический партнёр Trezor, ShipMonk, утёкшими данными по заказам раскрыл информацию о 13 689 пользователях — именах, адресах и email. Устройства и приватные ключи не затронуты, но здесь чётко виден институциональный сценарий: реальная цель — человек за кошельком. 🎯 Это классическая «охота за ликвидностью» через социальную инженерию. Trezor предупреждает о фишинговых письмах и даже о подмене обычной почты. В прецеденте с Ledger в 2020 году были раскрыты 272k пользователей, а затем последовали вымогательства. Физические атаки на держателей растут на 33% год к году: по этим методам было выведено более $30M. 🔐 Тем временем 233k BTC вышли из долгосрочных кошельков на фоне опасений по прошивке Coldcard — это демонстрирует бегство в сторону мультисиг. Ответ Trezor? Анонимные отгрузки. Вы доверяете логистическому слою или ваша OPSEC — последняя граница? 🧠 ⚠️ Не является финансовой рекомендацией. Всегда управляйте своим риском. 🛡️ 🏷️ $BTC #HardwareWallet #CryptoSecurity #SelfCustody #Phishing 👀💡
$BTC ПРЕДУПРЕЖДЕНИЕ О САМОХРАНЕНИИ: УТЕЧКА PII ТРЕЗОРА РАСКРЫЛА 13 ТЫС. ПОЛЬЗОВАТЕЛЕЙ 🎯

Последнее нарушение не ончейн — оно в физическом слое. Логистический партнёр Trezor, ShipMonk, утёкшими данными по заказам раскрыл информацию о 13 689 пользователях — именах, адресах и email. Устройства и приватные ключи не затронуты, но здесь чётко виден институциональный сценарий: реальная цель — человек за кошельком. 🎯

Это классическая «охота за ликвидностью» через социальную инженерию. Trezor предупреждает о фишинговых письмах и даже о подмене обычной почты. В прецеденте с Ledger в 2020 году были раскрыты 272k пользователей, а затем последовали вымогательства. Физические атаки на держателей растут на 33% год к году: по этим методам было выведено более $30M. 🔐

Тем временем 233k BTC вышли из долгосрочных кошельков на фоне опасений по прошивке Coldcard — это демонстрирует бегство в сторону мультисиг. Ответ Trezor? Анонимные отгрузки. Вы доверяете логистическому слою или ваша OPSEC — последняя граница? 🧠

⚠️ Не является финансовой рекомендацией. Всегда управляйте своим риском. 🛡️

🏷️ $BTC #HardwareWallet #CryptoSecurity #SelfCustody #Phishing

👀💡
Статья
🚨 УВЕДОМЛЕНИЕ О БЕЗОПАСНОСТИ КРИПТО! Осторожно с Фальшивыми кампаниями по возврату средств 🚨🔥 Обнаружена новая волна 👽✌🏻атак через обманные электронные письма (фишинг), которые пытаются воспользоваться доверием пользователей, обещая ложные возвраты средств или эксклюзивные вознаграждения. ⚠️ 📩 Как работает этот обман? Мошенники рассылают письма, выдавая себя за известные платформы на рынке. В этих сообщениях они утверждают, что у вас есть деньги, ожидающие оформления возврата, или что вы были выбран(а) для специального рефандa. При попытке оформить возврат письмо требует, чтобы вы нажали на ссылку или кнопку. Эта ссылка перенаправляет вас на поддельный сайт, созданный для клонирования оригинального интерфейса и кражи ваших учетных данных, приватных ключей или фраз восстановления. 🛑

🚨 УВЕДОМЛЕНИЕ О БЕЗОПАСНОСТИ КРИПТО! Осторожно с Фальшивыми кампаниями по возврату средств 🚨

🔥 Обнаружена новая волна 👽✌🏻атак через обманные электронные письма (фишинг), которые пытаются воспользоваться доверием пользователей, обещая ложные возвраты средств или эксклюзивные вознаграждения. ⚠️
📩 Как работает этот обман?
Мошенники рассылают письма, выдавая себя за известные платформы на рынке. В этих сообщениях они утверждают, что у вас есть деньги, ожидающие оформления возврата, или что вы были выбран(а) для специального рефандa.
При попытке оформить возврат письмо требует, чтобы вы нажали на ссылку или кнопку. Эта ссылка перенаправляет вас на поддельный сайт, созданный для клонирования оригинального интерфейса и кражи ваших учетных данных, приватных ключей или фраз восстановления. 🛑
·
--
Фишинговая реклама в Google: скрытый бэкдорДэвид, криптовалютный инвестор, недавно поделился жуткой историей о том, как потерял свои сбережения из‑за изощренной фишинговой схемы на Google. По данным crypto.news, целевой фишинговый сайт выдавал себя за весьма авторитетный бренд аппаратных кошельков Trezor. Этот фишинговый сайт был хитро разработан, чтобы выглядеть как настоящий сайт Trezor, и продвигался через спонсируемый результат поиска в Google. Смысл этой истории в том, что рекламная платформа Google, возможно, была использована злоумышленниками для кражи средств пользователей (1/2 #googleads). Тот факт, что пользователю удалось успешно выдать себя за известный бренд, такой как Trezor, через спонсируемую рекламу в Google, говорит о растущей угрозе со стороны изощренных онлайн‑фишинговых схем в криптовалютной сфере.

Фишинговая реклама в Google: скрытый бэкдор

Дэвид, криптовалютный инвестор, недавно поделился жуткой историей о том, как потерял свои сбережения из‑за изощренной фишинговой схемы на Google. По данным crypto.news, целевой фишинговый сайт выдавал себя за весьма авторитетный бренд аппаратных кошельков Trezor. Этот фишинговый сайт был хитро разработан, чтобы выглядеть как настоящий сайт Trezor, и продвигался через спонсируемый результат поиска в Google.
Смысл этой истории в том, что рекламная платформа Google, возможно, была использована злоумышленниками для кражи средств пользователей (1/2 #googleads). Тот факт, что пользователю удалось успешно выдать себя за известный бренд, такой как Trezor, через спонсируемую рекламу в Google, говорит о растущей угрозе со стороны изощренных онлайн‑фишинговых схем в криптовалютной сфере.
·
--
⚠️ Внимание P2P! Осторожно с мошеннической схемой «учётная запись заблокирована» и спам-письмами #phishing #P2P #estafas Сообщество, хочу поделиться схемой попытки мошенничества, с которой я столкнулся недавно в P2P, чтобы вы были очень внимательны и не попались на уловку. 📍 Как работает этот обман? - Открываете объявление о продаже. - Сторона напротив пишет вам в чате, что «не может перевести», якобы потому, что ваш счёт получателя (например, Zinli или банк) заблокирован. - Они настойчиво просят вас проверить папку «Спам» в электронной почте. - В «Спаме» приходит фальшивое письмо (выдающее себя за поддержку платёжного метода), содержащее ссылку для «разблокировки» учётной записи. - Эта ссылка ведёт на фальшивую страницу, которая пытается украсть ваши данные для входа или коды подтверждения Google/почты. 💡 Помните всегда: - Официальные платформы никогда не попросят вас разблокировать учётную запись по ссылке из «Спама». - Не выпускайте криптовалюту и не нажимайте на подозрительные ссылки, не проверив подлинность отправителя. - Немедленно сообщайте о данном объявлении по официальным каналам поддержки Binance. Берегите наши средства и всегда действуйте с осторожностью! 🛡️
⚠️ Внимание P2P! Осторожно с мошеннической схемой «учётная запись заблокирована» и спам-письмами
#phishing #P2P #estafas
Сообщество, хочу поделиться схемой попытки мошенничества, с которой я столкнулся недавно в P2P, чтобы вы были очень внимательны и не попались на уловку.
📍 Как работает этот обман?
- Открываете объявление о продаже.
- Сторона напротив пишет вам в чате, что «не может перевести», якобы потому, что ваш счёт получателя (например, Zinli или банк) заблокирован.
- Они настойчиво просят вас проверить папку «Спам» в электронной почте.
- В «Спаме» приходит фальшивое письмо (выдающее себя за поддержку платёжного метода), содержащее ссылку для «разблокировки» учётной записи.
- Эта ссылка ведёт на фальшивую страницу, которая пытается украсть ваши данные для входа или коды подтверждения Google/почты.

💡 Помните всегда:
- Официальные платформы никогда не попросят вас разблокировать учётную запись по ссылке из «Спама».
- Не выпускайте криптовалюту и не нажимайте на подозрительные ссылки, не проверив подлинность отправителя.
- Немедленно сообщайте о данном объявлении по официальным каналам поддержки Binance.

Берегите наши средства и всегда действуйте с осторожностью! 🛡️
🚨 СИГНАЛ БЕЗОПАСНОСТИ Web3: Фишинговые подписи могут опустошить твой кошелек за секунды Кража криптовалюты изменилась. Мошенники больше не нуждаются в твоих 12 словах; теперь они используют скрипты, называемые Crypto Drainers, чтобы обмануть тебя через оффчейн-подписи, которые оставляют тебя без средств одним кликом. 🛑💼 Как работает невидимая ловушка: * Подписи без газа (Permit/Permit2): Созданы для экономии комиссий, их используют фальшивые сайты. Когда просят "подписать для подключения кошелька или получить airdrop", на самом деле ты подписываешь разрешение на неограниченное снятие. * Отложенное выполнение: Злоумышленник сохраняет твою цифровую подпись и может выполнить кражу через дни или недели, заставляя тебя изначально думать, что сайт был безопасным. * Затрагивает токены и NFTs: Одна зловредная подпись может авторизовать полное опустошение твоих стейблкоинов (USDT/USDC) или целых коллекций. 🔒 Как защитить себя уже сегодня: 1. Читай перед тем, как подписывать: Если окно твоего кошелька показывает такие термины, как Permit, Permit2 или Approve на подозрительном сайте, немедленно отменяй. 2. Используй горящие кошельки: Никогда не подключай свой основной сберегательный кошелек к сайтам для получения вознаграждений или новым dApps. 3. Аудируй свои доступы: Периодически заходи в инструменты, такие как Revoke.cash или панель ScamSniffer, чтобы отозвать старые или неограниченные разрешения. Твоя подпись в блокчейне является окончательной и необратимой. Держи свою OpSec на максимальном уровне! 🛡️ Какие инструменты ты используешь для проверки безопасности своих dApps перед взаимодействием с ними? Жду ваших комментариев ниже! 👇 #CryptoSecurity #WalletDrainer #phishing
🚨 СИГНАЛ БЕЗОПАСНОСТИ Web3: Фишинговые подписи могут опустошить твой кошелек за секунды
Кража криптовалюты изменилась. Мошенники больше не нуждаются в твоих 12 словах; теперь они используют скрипты, называемые Crypto Drainers, чтобы обмануть тебя через оффчейн-подписи, которые оставляют тебя без средств одним кликом. 🛑💼
Как работает невидимая ловушка:
* Подписи без газа (Permit/Permit2): Созданы для экономии комиссий, их используют фальшивые сайты. Когда просят "подписать для подключения кошелька или получить airdrop", на самом деле ты подписываешь разрешение на неограниченное снятие.
* Отложенное выполнение: Злоумышленник сохраняет твою цифровую подпись и может выполнить кражу через дни или недели, заставляя тебя изначально думать, что сайт был безопасным.
* Затрагивает токены и NFTs: Одна зловредная подпись может авторизовать полное опустошение твоих стейблкоинов (USDT/USDC) или целых коллекций.
🔒 Как защитить себя уже сегодня:
1. Читай перед тем, как подписывать: Если окно твоего кошелька показывает такие термины, как Permit, Permit2 или Approve на подозрительном сайте, немедленно отменяй.
2. Используй горящие кошельки: Никогда не подключай свой основной сберегательный кошелек к сайтам для получения вознаграждений или новым dApps.
3. Аудируй свои доступы: Периодически заходи в инструменты, такие как Revoke.cash или панель ScamSniffer, чтобы отозвать старые или неограниченные разрешения.
Твоя подпись в блокчейне является окончательной и необратимой. Держи свою OpSec на максимальном уровне! 🛡️ Какие инструменты ты используешь для проверки безопасности своих dApps перед взаимодействием с ними? Жду ваших комментариев ниже! 👇
#CryptoSecurity #WalletDrainer #phishing
$1 МИЛЛИОН ПРЕДУПРЕЖДЕНИЕ О МОШЕННИЧЕСТВЕ: Фишинговая атака уводит огромные USDT на Ethereum! Срочные новости всего 16 секунд назад от Cointelegraph! Криптопользователь, к сожалению, потерял почти $1 000 000 в $USDT после того, как по ошибке подписал вредоносное фишинговое разрешение токена в сети Ethereum. Эта разрушительная потеря — суровое и болезненное напоминание для всего сообщества web3: всегда дважды проверяйте каждое взаимодействие со смарт-контрактами и никогда не подписывайте разрешения на токены вслепую. Безопасность всегда должна быть на первом месте! Как часто вы проверяете и отзываетe разрешения токенов в своем кошельке, чтобы оставаться в безопасности от фишинга? Берегите себя! #USDT #Ethereum #phishing #WriteToEarn
$1 МИЛЛИОН ПРЕДУПРЕЖДЕНИЕ О МОШЕННИЧЕСТВЕ: Фишинговая атака уводит огромные USDT на Ethereum!

Срочные новости всего 16 секунд назад от Cointelegraph! Криптопользователь, к сожалению, потерял почти $1 000 000 в $USDT после того, как по ошибке подписал вредоносное фишинговое разрешение токена в сети Ethereum.
Эта разрушительная потеря — суровое и болезненное напоминание для всего сообщества web3: всегда дважды проверяйте каждое взаимодействие со смарт-контрактами и никогда не подписывайте разрешения на токены вслепую. Безопасность всегда должна быть на первом месте!
Как часто вы проверяете и отзываетe разрешения токенов в своем кошельке, чтобы оставаться в безопасности от фишинга? Берегите себя!
#USDT #Ethereum #phishing #WriteToEarn
Статья
Как защититься от фишинга и атак подмены?Фишинг — самый распространённый способ кражи криптовалюты Им не нужно взламывать Binance или ломать блокчейн Они обманывают тебя, чтобы ты дал свои данные В этой статье я покажу, как распознавать и избегать этих схем Что такое фишинг? Это обман, где преступники выдают себя за легитимную компанию Техническая поддержка Binance — друг или даже родственник Тебе пришлют сообщение или email с фальшивой ссылкой Если ты войдешь и введешь свои данные, они их захватят Наиболее распространённые типы фишинга Фишинг по email

Как защититься от фишинга и атак подмены?

Фишинг — самый распространённый способ кражи криптовалюты
Им не нужно взламывать Binance или ломать блокчейн
Они обманывают тебя, чтобы ты дал свои данные
В этой статье я покажу, как распознавать и избегать этих схем
Что такое фишинг?
Это обман, где преступники выдают себя за легитимную компанию
Техническая поддержка Binance — друг или даже родственник
Тебе пришлют сообщение или email с фальшивой ссылкой
Если ты войдешь и введешь свои данные, они их захватят
Наиболее распространённые типы фишинга
Фишинг по email
$NOXA X АККАУНТ ВЗЛОМАН — НЕ ВЗАИМОДЕЙСТВУЙТЕ НИ С КАКИМИ ССЫЛКАМИ 🚨 Onchain Lens только что пометил официальный аккаунт Noxa X как скомпрометированный. Члены сообщества лишились средств на своих кошельках после перехода по ссылкам, опубликованным этим аккаунтом. Это происходит прямо сейчас — злоумышленники активно публикуют вредоносные ссылки. Не подключайте свой кошелек, ничего не подписывайте и не переходите по любым ссылкам из этого аккаунта, пока не появится дальнейшая информация. Вы уже взаимодействовали с какими-либо недавними публикациями из аккаунта Noxa X? Это не финансовый совет. Всегда управляйте своим риском. #NOXA #SecurityAlert #CryptoAlert #Phishing ⚡
$NOXA X АККАУНТ ВЗЛОМАН — НЕ ВЗАИМОДЕЙСТВУЙТЕ НИ С КАКИМИ ССЫЛКАМИ 🚨

Onchain Lens только что пометил официальный аккаунт Noxa X как скомпрометированный. Члены сообщества лишились средств на своих кошельках после перехода по ссылкам, опубликованным этим аккаунтом.

Это происходит прямо сейчас — злоумышленники активно публикуют вредоносные ссылки. Не подключайте свой кошелек, ничего не подписывайте и не переходите по любым ссылкам из этого аккаунта, пока не появится дальнейшая информация.

Вы уже взаимодействовали с какими-либо недавними публикациями из аккаунта Noxa X?

Это не финансовый совет. Всегда управляйте своим риском.

#NOXA #SecurityAlert #CryptoAlert #Phishing

$NOXA X УЧЕТНАЯ ЗАПИСЬ ВЗЛОМАНА — КОШЕЛЬКИ ОПУСТОШЕНЫ, ИЗБЕГАЙТЕ ВСЕХ ССЫЛОК ⚠️ Мониторинг Onchain Lens подтверждает, что официальный аккаунт X платформы для запуска Meme-токена Noxa был скомпрометирован. Пользователи сообщества, которые переходили по размещённым ссылкам, уже сообщают об опустошённых кошельках. Атака в процессе — не подключайте свой кошелёк, не подписывайте никаких транзакций и не кликайте по ссылкам из этого аккаунта. Это не рыночное движение — это угроза безопасности, нацеленная напрямую на ликвидность. Вы проверяли недавнюю активность в ваших подключённых кошельках? Не является финансовым советом. Всегда управляйте своим риском. #NOXA #SecurityAlert #Phishing #CryptoSafety ⚡
$NOXA X УЧЕТНАЯ ЗАПИСЬ ВЗЛОМАНА — КОШЕЛЬКИ ОПУСТОШЕНЫ, ИЗБЕГАЙТЕ ВСЕХ ССЫЛОК ⚠️

Мониторинг Onchain Lens подтверждает, что официальный аккаунт X платформы для запуска Meme-токена Noxa был скомпрометирован. Пользователи сообщества, которые переходили по размещённым ссылкам, уже сообщают об опустошённых кошельках. Атака в процессе — не подключайте свой кошелёк, не подписывайте никаких транзакций и не кликайте по ссылкам из этого аккаунта.

Это не рыночное движение — это угроза безопасности, нацеленная напрямую на ликвидность. Вы проверяли недавнюю активность в ваших подключённых кошельках?

Не является финансовым советом. Всегда управляйте своим риском.

#NOXA #SecurityAlert #Phishing #CryptoSafety

$ETH ONE WRONG APPROVAL COST A TRADER NEARLY $1 MILLION 🚨 Владелец кошелька потерял почти $1M в USDT после того, как по незнанию подписал вредоносный контракт в сети Ethereum. Блокчейн не был взломан — пользователь одобрил мошенническую транзакцию. Это не взлом сети. Это напоминание о том, что самым слабым звеном часто бывает связь между экраном и стулом. Всегда перепроверяйте контракт, который вы одобряете, и никогда не подписывайте то, в чем вы до конца не разобрались. Как проверить свои одобрения транзакций перед подписью? Это не финансовый совет. Всегда управляйте своим риском. #ETH #CryptoSecurity #Phishing #Ethereum 💎
$ETH ONE WRONG APPROVAL COST A TRADER NEARLY $1 MILLION 🚨

Владелец кошелька потерял почти $1M в USDT после того, как по незнанию подписал вредоносный контракт в сети Ethereum. Блокчейн не был взломан — пользователь одобрил мошенническую транзакцию.

Это не взлом сети. Это напоминание о том, что самым слабым звеном часто бывает связь между экраном и стулом. Всегда перепроверяйте контракт, который вы одобряете, и никогда не подписывайте то, в чем вы до конца не разобрались.

Как проверить свои одобрения транзакций перед подписью?

Это не финансовый совет. Всегда управляйте своим риском.

#ETH #CryptoSecurity #Phishing #Ethereum

💎
$GNO TEAM ACCOUNT COMPROMISED — STAY SAFE OUT THERE ⚠️ Официальный аккаунт X Gnosis был взломан, согласно мониторингу PeckShield. Не взаимодействуйте ни с какими публикациями или ссылками из этого аккаунта, пока не будет сообщено о дальнейших действиях. Такие взломы обычно приводят к фишинговым веткам и фейковым раздачам токенов. Даже если аккаунт выглядит правдоподобно, считайте его скомпрометированным, пока не будет подтверждено обратное. Один неверный клик может опустошить ваш кошелёк. Вы проверяете источник перед тем, как кликать по любым «официальным» ссылкам? Это не финансовый совет. Всегда управляйте своими рисками. #GNO #SecurityAlert #Phishing #CryptoScam ⚡
$GNO TEAM ACCOUNT COMPROMISED — STAY SAFE OUT THERE ⚠️

Официальный аккаунт X Gnosis был взломан, согласно мониторингу PeckShield. Не взаимодействуйте ни с какими публикациями или ссылками из этого аккаунта, пока не будет сообщено о дальнейших действиях.

Такие взломы обычно приводят к фишинговым веткам и фейковым раздачам токенов. Даже если аккаунт выглядит правдоподобно, считайте его скомпрометированным, пока не будет подтверждено обратное. Один неверный клик может опустошить ваш кошелёк.

Вы проверяете источник перед тем, как кликать по любым «официальным» ссылкам?

Это не финансовый совет. Всегда управляйте своими рисками.

#GNO #SecurityAlert #Phishing #CryptoScam

$2.94M ФИШИНГОМ УКРАЛИ У ПОЛИМАРКЕТ-ПОЛЬЗОВАТЕЛЕЙ — СРЕДСТВА ПЕРЕВЕЛИ НА $ETH 🔥 Злоумышленники скомпрометировали 11+ кошельков с PUSD, конвертировали похищенные активы в ETH и сосредоточили их на одном адресе. Это представляет собой концентрированный отток ликвидности, который может оказать давление на спотовые рынки ETH, если хакер начнет распределять средства. Подобные фишинговые атаки часто предшествуют более крупным изменениям рыночной структуры — вывод ликвидности из DeFi-протоколов уменьшает глубину стакана. Теперь за ETH-позицией атакующего стоит следить на предмет любых ончейн-перемещений. Вы сегодня проверяете свои токен-одобрения? Не является финансовой рекомендацией. Всегда управляйте своим риском. #ETH #SecurityAlert #Phishing #DeFiRisk 🔥
$2.94M ФИШИНГОМ УКРАЛИ У ПОЛИМАРКЕТ-ПОЛЬЗОВАТЕЛЕЙ — СРЕДСТВА ПЕРЕВЕЛИ НА $ETH 🔥

Злоумышленники скомпрометировали 11+ кошельков с PUSD, конвертировали похищенные активы в ETH и сосредоточили их на одном адресе. Это представляет собой концентрированный отток ликвидности, который может оказать давление на спотовые рынки ETH, если хакер начнет распределять средства.

Подобные фишинговые атаки часто предшествуют более крупным изменениям рыночной структуры — вывод ликвидности из DeFi-протоколов уменьшает глубину стакана. Теперь за ETH-позицией атакующего стоит следить на предмет любых ончейн-перемещений.

Вы сегодня проверяете свои токен-одобрения?

Не является финансовой рекомендацией. Всегда управляйте своим риском.

#ETH #SecurityAlert #Phishing #DeFiRisk

🔥
·
--
Ваши поисковые запросы в Google приводят вас на мошеннические сайты Не используйте Google для поиска децентрализованных приложений. Недавно произошло мошенничество с поддельной рекламой Uniswap, которое за две недели украло 1,27 миллиона долларов 💸 Методы атаки просты: покупка рекламного места → копирование официальной страницы → ожидание подписи вашего кошелька → средства исчезают 🪄 Не нужно красть мнемонические фразы, не нужно устанавливать вредоносное ПО, вы сами переводите деньги другим. Несколько советов для вашей безопасности: ✅ Добавьте официальный сайт в закладки, не полагайтесь на поиск ✅ Перед подключением кошелька внимательно смотрите на URL ✅ Внимательно проверяйте запросы на авторизацию перед подписанием ✅ Регулярно отзывайте ненужные токены Аппаратные кошельки могут защитить ваши приватные ключи, но не защитят вашу способность к суждению ⚠️ #CryptoSecurity #Phishing #Uniswap #Web3Safety #CryptoSecurity
Ваши поисковые запросы в Google приводят вас на мошеннические сайты

Не используйте Google для поиска децентрализованных приложений. Недавно произошло мошенничество с поддельной рекламой Uniswap, которое за две недели украло 1,27 миллиона долларов 💸

Методы атаки просты: покупка рекламного места → копирование официальной страницы → ожидание подписи вашего кошелька → средства исчезают 🪄

Не нужно красть мнемонические фразы, не нужно устанавливать вредоносное ПО, вы сами переводите деньги другим.

Несколько советов для вашей безопасности:
✅ Добавьте официальный сайт в закладки, не полагайтесь на поиск
✅ Перед подключением кошелька внимательно смотрите на URL
✅ Внимательно проверяйте запросы на авторизацию перед подписанием
✅ Регулярно отзывайте ненужные токены

Аппаратные кошельки могут защитить ваши приватные ключи, но не защитят вашу способность к суждению ⚠️

#CryptoSecurity #Phishing #Uniswap #Web3Safety

#CryptoSecurity
Сообщество Binance! Будьте осторожны, в последнее время приходят сообщения о фишинге, в которых говорится, что добавлен кошелек, и если это не вы, то позвоните по номеру! Осторожно, это мошенники! #phishing #scamriskwarning предупреждены защищены!💪
Сообщество Binance!
Будьте осторожны, в последнее время приходят сообщения о фишинге, в которых говорится, что добавлен кошелек, и если это не вы, то позвоните по номеру! Осторожно, это мошенники!
#phishing #scamriskwarning
предупреждены защищены!💪
Частичная правда
😱 ПОДКЛЮЧИЛ КОШЕЛЁК К ФЕЙКОВОЙ БИРЖЕ — МИНУС $660К ЗА СЕКУНДЫ Одна из самых болезненных историй недели. И, к сожалению, далеко не последняя такого рода. Человек зашёл на сайт криптобиржи, который выглядел абсолютно легитимно — интерфейс, логотип, всё на месте. Подключил кошелёк. И почти сразу лишился $660 000. Никакого подтверждения транзакций, никакого предупреждения. Просто — всё. Финальный штрих: Придя в себя, парень написал мошенникам и предложил $60к в качестве вознаграждения за возврат полной суммы. Те отказали. Логично — зачем возвращать $660к за $60к, если можно просто оставить $660к. Разбор того, как это работает: фейковые биржи не крадут через взлом — они получают разрешение от самой жертвы. При подключении кошелька сайт запрашивает апрув на управление токенами, и если человек его подтверждает — дальше скрипт выводит всё автоматически за доли секунды. #CryptoSecurity #phishing #Web3 #OPSEC Подпишись — здесь регулярно разбираю схемы, которые уже стоили людям состояний 🔔
😱 ПОДКЛЮЧИЛ КОШЕЛЁК К ФЕЙКОВОЙ БИРЖЕ — МИНУС $660К ЗА СЕКУНДЫ

Одна из самых болезненных историй недели. И, к сожалению, далеко не последняя такого рода.

Человек зашёл на сайт криптобиржи, который выглядел абсолютно легитимно — интерфейс, логотип, всё на месте. Подключил кошелёк. И почти сразу лишился $660 000.

Никакого подтверждения транзакций, никакого предупреждения. Просто — всё.

Финальный штрих:

Придя в себя, парень написал мошенникам и предложил $60к в качестве вознаграждения за возврат полной суммы. Те отказали. Логично — зачем возвращать $660к за $60к, если можно просто оставить $660к.

Разбор того, как это работает: фейковые биржи не крадут через взлом — они получают разрешение от самой жертвы. При подключении кошелька сайт запрашивает апрув на управление токенами, и если человек его подтверждает — дальше скрипт выводит всё автоматически за доли секунды.

#CryptoSecurity #phishing #Web3 #OPSEC

Подпишись — здесь регулярно разбираю схемы, которые уже стоили людям состояний 🔔
·
--
Рост
🚨 ВНИМАНИЕ: @SafePal сообщил о нарушении безопасности данных, затрагивающем 39,798 клиентов. Хотя, по сообщениям, средства и учетные данные кошелька находятся в безопасности, пользователям следует быть бдительными из‑за фишинговых атак со стороны мошенников, выдающих себя за сотрудников SafePal. Проверяйте сообщения через официальные каналы, прежде чем сообщать какую‑либо информацию. #SafePal #CryptoSecurity #Phishing
🚨 ВНИМАНИЕ: @SafePal сообщил о нарушении безопасности данных, затрагивающем 39,798 клиентов.

Хотя, по сообщениям, средства и учетные данные кошелька находятся в безопасности, пользователям следует быть бдительными из‑за фишинговых атак со стороны мошенников, выдающих себя за сотрудников SafePal. Проверяйте сообщения через официальные каналы, прежде чем сообщать какую‑либо информацию. #SafePal #CryptoSecurity #Phishing
Subzerooo:
thanks 👍
⚠️ Меры безопасности: вредоносное ПО ClickLock угрожает пользователям macOS кражей данных! Новое вредоносное ПО под названием ClickLock нацелено на пользователей устройств macOS и использует социальную инженерию, чтобы обмануть жертв и украсть пароли и конфиденциальные данные. Это ПО не требует эксплуатации уязвимостей или повышенных привилегий для работы, что делает его растущей угрозой информационной безопасности. ━━━━━━━━━━━━━━ 📊 Воздействие: 📈 высокое 🏷️ ДРУГОЕ #macOSSecurity #CyberThreat #ClickLock #DataProtection #Фишинг 🔗 Источник: https://www.techradar.com/pro/security/macos-users-may-face-real-sophisticated-threats-that-require-neither-exploits-nor-any-elevated-access-to-succeed-clicklock-stealer-tries-to-trick-apple-users-into-revealing-their-passwords
⚠️ Меры безопасности: вредоносное ПО ClickLock угрожает пользователям macOS кражей данных!

Новое вредоносное ПО под названием ClickLock нацелено на пользователей устройств macOS и использует социальную инженерию, чтобы обмануть жертв и украсть пароли и конфиденциальные данные. Это ПО не требует эксплуатации уязвимостей или повышенных привилегий для работы, что делает его растущей угрозой информационной безопасности.

━━━━━━━━━━━━━━
📊 Воздействие: 📈 высокое
🏷️ ДРУГОЕ

#macOSSecurity #CyberThreat #ClickLock #DataProtection #Фишинг

🔗 Источник: https://www.techradar.com/pro/security/macos-users-may-face-real-sophisticated-threats-that-require-neither-exploits-nor-any-elevated-access-to-succeed-clicklock-stealer-tries-to-trick-apple-users-into-revealing-their-passwords
🚨 ЛЖЕВЫЕ DEFI-ПРИЛОЖЕНИЯ РАЗГРАБИЛИ КОШЕЛЬКИ МЕСЯЦАМИ — DEFILLAMA ВСТАЛА НА ЗАЩИТУ 🛡️ DefiLlama отказалась выпускать собственное мобильное приложение, пока Apple не удалила все фишинговые клоны. Это образцовое институциональное мышление — сначала защитить бренд и его пользователей, и только потом думать о распространении. 🔍 Сообщается, что одно вредоносное приложение продержалось несколько месяцев и выводило средства из кошельков через поддельные интерфейсы. Оно исчезло только после того, как команда загрузила его, задокументировала уязвимость и добилась действий. 📊 Поддельные приложения Ledger Live украли около $588k одним всплеском, доказывая, что имитация в витринах так же опасна, как эксплойты на уровне бирж. 🛡️ Эти ловушки не требуют сложного кода — достаточно одного неосторожного нажатия. Вывод: проверяйте каждую загрузку и относитесь к нежелательным ссылкам на приложения как к ловушке ликвидности. 💬 Приходилось ли вам почти установить приложение по рекламному объявлению, прежде чем перепроверить? 👇 ⚠️ Это не финансовый совет. Всегда управляйте своим риском. 🛡️ 🏷️ #DEFI #CryptoSecurity #Phishing #Web3 #Crypto 🦈 🛡️
🚨 ЛЖЕВЫЕ DEFI-ПРИЛОЖЕНИЯ РАЗГРАБИЛИ КОШЕЛЬКИ МЕСЯЦАМИ — DEFILLAMA ВСТАЛА НА ЗАЩИТУ 🛡️

DefiLlama отказалась выпускать собственное мобильное приложение, пока Apple не удалила все фишинговые клоны. Это образцовое институциональное мышление — сначала защитить бренд и его пользователей, и только потом думать о распространении. 🔍 Сообщается, что одно вредоносное приложение продержалось несколько месяцев и выводило средства из кошельков через поддельные интерфейсы. Оно исчезло только после того, как команда загрузила его, задокументировала уязвимость и добилась действий. 📊

Поддельные приложения Ledger Live украли около $588k одним всплеском, доказывая, что имитация в витринах так же опасна, как эксплойты на уровне бирж. 🛡️ Эти ловушки не требуют сложного кода — достаточно одного неосторожного нажатия. Вывод: проверяйте каждую загрузку и относитесь к нежелательным ссылкам на приложения как к ловушке ликвидности. 💬 Приходилось ли вам почти установить приложение по рекламному объявлению, прежде чем перепроверить? 👇

⚠️ Это не финансовый совет. Всегда управляйте своим риском. 🛡️

🏷️ #DEFI #CryptoSecurity #Phishing #Web3 #Crypto

🦈 🛡️
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона