Krāpnieki nozog 1.6 miljonus dolāru, izmantojot jauno YouTube kriptovalūtu dāvanu

Ar kārtējo viltus YouTube kriptovalūtas dāvanu daži krāpnieki no sava upura kriptovalūtas makiem ir atpelnījuši vairāk nekā 1,680,000 XNUMX XNUMX $, solot tūlītēju lielu atdevi no ieguldījumiem kriptovalūtās.

Singapūras kiberdrošības uzņēmums Group-IB piektdien to atklāja savā paziņojumā mājas lapa.

Krāpnieki minēto summu upuriem izkrāpuši laikā no 16.gada 18. līdz 2022.februārim, pavēstīja Group-IB, piebilstot, ka precīzs upuru skaits un kopējā nozagto līdzekļu summa joprojām nav zināma.

Tika teikts, ka krāpnieki ir organizējuši 36 izdomātas kriptovalūtas dāvanas, izmantojot YouTube straumes, un izmantojuši Elona Maska, Vitalika Buterīna, Maikla Saylora un citu kriptovalūtu entuziastu kadrus no likumīgiem notikumiem, lai izveidotu savas krāpnieciskās straumes.

Šķiet, ka šie YouTube kanāli ir vai nu uzlauzti, vai iegādāti no pagrīdes tirgiem, paziņoja uzņēmums.

Grupa-IB paskaidroja: “Vidēji šādas straumes piesaistīja no 3,000 līdz 18,000 165,000 skatītāju. Viena viltota straume, kurā bija redzami Vitalika Buterina kadri, piesaistīja vairāk nekā XNUMX XNUMX skatītāju, kuriem tika solīts, ka viņu kriptovalūtu ietaupījumi tiks dubultoti reāllaikā.

Krāpnieku triki

Saskaņā ar Group-IB teikto, krāpnieki YouTube straumju apraksta lapās izplatīja saites uz savām vietnēm. Uzņēmums atzīmēja, ka šīs vietnes bija izstrādātas, lai apmeklētājiem parādītu "viltus dāvinājuma mehānismu".

Vairākos domēna nosaukumos bieži tika rādīta viena un tā pati kriptovalūta maka adrese, sacīja uzņēmums, piebilstot, ka tā eksperti atklāja vairāk nekā 30 shēmā izmantotus kriptovalūtu makus ar kopējo atlikušo atlikumu 933,963 XNUMX USD.

Group-IB paziņoja, ka tās krāpnieku domēnu infrastruktūras analīze atklāja, ka 29 vietnes ir daļa no masveida 583 savstarpēji savienotu resursu tīkla, kas tika izveidots 2022. gada pirmajā ceturksnī.

"Protams, mazāk nekā trīs 2022. gada mēnešos bija trīs reizes vairāk domēnu, kas reģistrēts šai shēmai, salīdzinot ar visu pagājušo gadu," sacīja uzņēmums.

YouTube kriptovalūtu dāvanu izkrāpšana
Avots: Group-IB

Vispopulārākā kriptovalūta, ko krāpnieki izmantoja shēmas ietvaros, bija Ethereum, piebilda uzņēmums.

Turklāt kiberdrošības uzņēmums paziņoja, ka tās Computer Emergency Response Team (CERT-GIB) eksperti sākotnēji bija izguvuši saites uz 29 savstarpēji saistītām vietnēm, kurās ir sniegtas vadlīnijas par to, kā dubultot ieguldījumus kriptovalūtās.

Tika teikts, ka lielākajā daļā vietņu tika izmantots līdzīgs uzkrītošs dizains un augstas kvalitātes attēli, kas saistīti ar kriptovalūtu.

Group-IB paskaidroja: “Analizējot viltus straumēšanas laikā reklamētās krāpnieciskās vietnes, CERT-GIB eksperti atklāja neparastu paņēmienu.

“Atkarībā no kriptovalūtas un kriptovalūtas maka veida krāpnieki lūdza viņu viltus dāvanu vietnes apmeklētājiem ievadīt sākuma frāzes, lai savienotu savus makus.

“Kad upuris dalās ar savu sākuma frāzi, krāpnieki iegūst kontroli pār savu maku un var izņemt no tā visus līdzekļus. Precīzs upuru skaits un kopējā nozagto līdzekļu summa joprojām nav zināma, taču skaidrs, ka daži upuri nevarēja pretoties ēsmai."

Tāpēc kiberdrošības firma mudināja kriptovalūtu lietotājus būt īpaši uzmanīgiem attiecībā uz bezmaksas dāvanām un neizpaust konfidenciālus datus negodīgās vietnēs.

Turklāt tā mudināja lietotājus vēlreiz pārbaudīt straumju un viņu apmeklēto vietņu likumību, izmantojot tikai oficiālus avotus.

“Ja nevarat atrast nekādu informāciju par notiekošo akciju, iespējams, jūs tiekat maldināts. Sēklu frāzes ir jātur noslēpumā un jāuzglabā droši,” tā ieteica.

Lai to izdarītu, izmantojiet paroļu pārvaldības rīkus. Lai samazinātu noplūdes risku, dodiet priekšroku galddatoru risinājumiem, nevis mākoņdatošanas risinājumiem," piebilda Group-IB.

Pieaugošā kriptogrāfijas izkrāpšana

Pēdējos gados ir pieaudzis kriptovalūtu izkrāpšanu skaits. Pagājušajā gadā nelegālo kriptovalūtu darījumu apjoms sasniedza rekordaugstu līmeni.

A Chainalysis ziņojums, blokķēdes datu platforma, parādīja, ka nelegālās kriptogrāfijas adreses 14. gadā saņēma gandrīz 2021 miljardus ASV dolāru, salīdzinot ar 7.8 miljardiem ASV dolāru 2020. gadā.

Sociālie mediji ir bijuši nozīmīgs avots krāpniekiem, kuri izmanto slavenību šifrēšanas entuziastu vārdus un attēlus, lai turpinātu kriptovalūtu krāpniecību.

Apple līdzdibinātājs Stīvs Vozņaks 2020. gada jūlijā, iesūdzēja YouTube tiesā par iespējamo bezdarbību pret bitkoinu izkrāpšanu, izmantojot viņa attēlus un video, lai pievilinātu potenciālos upurus.

2021. gada septembrī Kanādas Vankūveras policijas departaments (VPD) atklāja, ka iedzīvotāji zaudēja 2 miljonus dolāru kriptovalūtas izkrāpšanu nedēļas laikā vien.

Turklāt korporatīvās vienības netiek atstātas novārtā. Elektroniskā tirgus veidotāja Virtu Financial, Inc. šī gada janvārī izdeva publisku brīdinājumu lai brīdinātu par kriptovalūtas krāpniekiem, kas uzdodas par tās saistītajiem uzņēmumiem.

Ar kārtējo viltus YouTube kriptovalūtas dāvanu daži krāpnieki no sava upura kriptovalūtas makiem ir atpelnījuši vairāk nekā 1,680,000 XNUMX XNUMX $, solot tūlītēju lielu atdevi no ieguldījumiem kriptovalūtās.

Singapūras kiberdrošības uzņēmums Group-IB piektdien to atklāja savā paziņojumā mājas lapa.

Krāpnieki minēto summu upuriem izkrāpuši laikā no 16.gada 18. līdz 2022.februārim, pavēstīja Group-IB, piebilstot, ka precīzs upuru skaits un kopējā nozagto līdzekļu summa joprojām nav zināma.

Tika teikts, ka krāpnieki ir organizējuši 36 izdomātas kriptovalūtas dāvanas, izmantojot YouTube straumes, un izmantojuši Elona Maska, Vitalika Buterīna, Maikla Saylora un citu kriptovalūtu entuziastu kadrus no likumīgiem notikumiem, lai izveidotu savas krāpnieciskās straumes.

Šķiet, ka šie YouTube kanāli ir vai nu uzlauzti, vai iegādāti no pagrīdes tirgiem, paziņoja uzņēmums.

Grupa-IB paskaidroja: “Vidēji šādas straumes piesaistīja no 3,000 līdz 18,000 165,000 skatītāju. Viena viltota straume, kurā bija redzami Vitalika Buterina kadri, piesaistīja vairāk nekā XNUMX XNUMX skatītāju, kuriem tika solīts, ka viņu kriptovalūtu ietaupījumi tiks dubultoti reāllaikā.

Krāpnieku triki

Saskaņā ar Group-IB teikto, krāpnieki YouTube straumju apraksta lapās izplatīja saites uz savām vietnēm. Uzņēmums atzīmēja, ka šīs vietnes bija izstrādātas, lai apmeklētājiem parādītu "viltus dāvinājuma mehānismu".

Vairākos domēna nosaukumos bieži tika rādīta viena un tā pati kriptovalūta maka adrese, sacīja uzņēmums, piebilstot, ka tā eksperti atklāja vairāk nekā 30 shēmā izmantotus kriptovalūtu makus ar kopējo atlikušo atlikumu 933,963 XNUMX USD.

Group-IB paziņoja, ka tās krāpnieku domēnu infrastruktūras analīze atklāja, ka 29 vietnes ir daļa no masveida 583 savstarpēji savienotu resursu tīkla, kas tika izveidots 2022. gada pirmajā ceturksnī.

"Protams, mazāk nekā trīs 2022. gada mēnešos bija trīs reizes vairāk domēnu, kas reģistrēts šai shēmai, salīdzinot ar visu pagājušo gadu," sacīja uzņēmums.

YouTube kriptovalūtu dāvanu izkrāpšana
Avots: Group-IB

Vispopulārākā kriptovalūta, ko krāpnieki izmantoja shēmas ietvaros, bija Ethereum, piebilda uzņēmums.

Turklāt kiberdrošības uzņēmums paziņoja, ka tās Computer Emergency Response Team (CERT-GIB) eksperti sākotnēji bija izguvuši saites uz 29 savstarpēji saistītām vietnēm, kurās ir sniegtas vadlīnijas par to, kā dubultot ieguldījumus kriptovalūtās.

Tika teikts, ka lielākajā daļā vietņu tika izmantots līdzīgs uzkrītošs dizains un augstas kvalitātes attēli, kas saistīti ar kriptovalūtu.

Group-IB paskaidroja: “Analizējot viltus straumēšanas laikā reklamētās krāpnieciskās vietnes, CERT-GIB eksperti atklāja neparastu paņēmienu.

“Atkarībā no kriptovalūtas un kriptovalūtas maka veida krāpnieki lūdza viņu viltus dāvanu vietnes apmeklētājiem ievadīt sākuma frāzes, lai savienotu savus makus.

“Kad upuris dalās ar savu sākuma frāzi, krāpnieki iegūst kontroli pār savu maku un var izņemt no tā visus līdzekļus. Precīzs upuru skaits un kopējā nozagto līdzekļu summa joprojām nav zināma, taču skaidrs, ka daži upuri nevarēja pretoties ēsmai."

Tāpēc kiberdrošības firma mudināja kriptovalūtu lietotājus būt īpaši uzmanīgiem attiecībā uz bezmaksas dāvanām un neizpaust konfidenciālus datus negodīgās vietnēs.

Turklāt tā mudināja lietotājus vēlreiz pārbaudīt straumju un viņu apmeklēto vietņu likumību, izmantojot tikai oficiālus avotus.

“Ja nevarat atrast nekādu informāciju par notiekošo akciju, iespējams, jūs tiekat maldināts. Sēklu frāzes ir jātur noslēpumā un jāuzglabā droši,” tā ieteica.

Lai to izdarītu, izmantojiet paroļu pārvaldības rīkus. Lai samazinātu noplūdes risku, dodiet priekšroku galddatoru risinājumiem, nevis mākoņdatošanas risinājumiem," piebilda Group-IB.

Pieaugošā kriptogrāfijas izkrāpšana

Pēdējos gados ir pieaudzis kriptovalūtu izkrāpšanu skaits. Pagājušajā gadā nelegālo kriptovalūtu darījumu apjoms sasniedza rekordaugstu līmeni.

A Chainalysis ziņojums, blokķēdes datu platforma, parādīja, ka nelegālās kriptogrāfijas adreses 14. gadā saņēma gandrīz 2021 miljardus ASV dolāru, salīdzinot ar 7.8 miljardiem ASV dolāru 2020. gadā.

Sociālie mediji ir bijuši nozīmīgs avots krāpniekiem, kuri izmanto slavenību šifrēšanas entuziastu vārdus un attēlus, lai turpinātu kriptovalūtu krāpniecību.

Apple līdzdibinātājs Stīvs Vozņaks 2020. gada jūlijā, iesūdzēja YouTube tiesā par iespējamo bezdarbību pret bitkoinu izkrāpšanu, izmantojot viņa attēlus un video, lai pievilinātu potenciālos upurus.

2021. gada septembrī Kanādas Vankūveras policijas departaments (VPD) atklāja, ka iedzīvotāji zaudēja 2 miljonus dolāru kriptovalūtas izkrāpšanu nedēļas laikā vien.

Turklāt korporatīvās vienības netiek atstātas novārtā. Elektroniskā tirgus veidotāja Virtu Financial, Inc. šī gada janvārī izdeva publisku brīdinājumu lai brīdinātu par kriptovalūtas krāpniekiem, kas uzdodas par tās saistītajiem uzņēmumiem.

Avots: https://www.financemagnates.com/cryptocurrency/scammers-steal-16m-via-new-youtube-crypto-giveaway/