Вторник, 27 октября, 20:22
дома безопасность Поддельные сайты создания QR-кода воруют биткойны

Поддельные сайты создания QR-кода воруют биткойны

Bitcoin

O O O ½ ± сеть от Генераторы биткойнов в QR-код (места которые позволяют создавать QR-код для адресов Биткойн) украсть более 45.000 XNUMX долларов пользователи в прошлом месяце.

Τα девять сайтов, принадлежность к этому сеть, предоставленный пользователи возможность конвертировать свой биткойн-адрес (длинную строку текста, где хранится биткойн) в изображение QR-кода, которое они могут хранить в компьютер на или на смартфон им.

В настоящее время преобразование адреса Биткойн в QR-код является обычным делом, поскольку облегчает транзакции. Например, если вы отправите запрос на оплату другому лицу, будет выполнена следующая процедура: Получатель запроса сканирует QR-код с помощью приложения биткойн-кошелька и отправит запрошенный платеж, не вводя вручную большой биткойн-адрес. Используя QR-коды, пользователи исключают возможность опечатки, которая может перевести деньги в неправильный кошелек.

Сайты пытались взломать биткойн-транзакции с помощью поддельного QR Коды

На прошлой неделе Гарри Денли, директор по безопасности в платформы MyCryptoобнаружил подозрительный сайт, который конвертирует их адреса Биткойн в QR-кодах.

Таких сайтов много, но Денли посчитал это вредоносным. Сайт не преобразовывал входящие биткойн-адреса в эквивалентные QR-коды, но производил всегда один и тот же QR-код для кошелька мошенника.

Это означает, что если один пользователь поделиться QR-кодом с кем-либо или разместить его на сайте для запроса транзакций, все деньги будут отправлены на биткойн-адрес мошенника.

QR-код

Денли обнаружил восемь других сайтов с одинаковым интерфейсом, что означает, что они, вероятно, были созданы одним и тем же преступником:

  • bitcoin-barcode-generator.com
  • bitcoinaddresstoqrcode.com
  • bitcoins-qr-code.com
  • btc-to-qr.com
  • create-bitcoin-qr-code.com
  • free-bitcoin-qr-codes.com
  • freebitcoinqrcodes.com
  • qr-code-bitcoin.com
  • qrcodebtc.com

По словам Денли, девять сайтов создали QR-код для пяти разных биткойн-адресов и украли 7 биткойнов ($ 45.000 XNUMX), скорее всего, у обманутых пользователей.

Используя это ПассивныйВсего, платформа разведки угроз от RiskIQДенли сказал, что он связал сайты с тремя веб-сайтами серверы.

На этих же веб-серверах размещено более 450 сайтов, которые также используются в злонамеренных целях:

наиболее места размещены на трех веб-серверах не были активными. Они просто содержали реклама криптовалютных игровых сайтов.

Эти сайты обычно считаются мошенниками, поскольку они, как правило, сохраняют все ставки, не давая выигрыши победителям.

Открытие исследователя MyCrypto не единственное в своем роде. Сети генератора биткойн-QR-кодов также были обнаружены в прошлом. Например, компания-криптовалютный кошелек Zengo обнаружил соответствующую сеть в августе. По данным ZenGo, мошенникам удалось украсть более 20.000 XNUMX долларов.

ОСТАВИТЬ ОТВЕТ

Пожалуйста, введите ваш комментарий!
Пожалуйста, введите ваше имя здесь

Цифровая Крепость
Цифровая Крепостьhttps://www.secnews.gr
Продолжайте мечтать и жить!

ЖИВЫЕ НОВОСТИ

00: 01: 47

Нарушение данных в юридической фирме раскрывает данные сотрудников Google

Иммиграционная юридическая фирма Fragomen, Del Rey, Bernsen & Loewy, LLP заявила, что в ней произошла утечка данных, которая привела к утечке личных данных ...

Как установить файл .watchface на Apple Watch

Apple Watch позволяет настроить циферблат часов для отображения всевозможной полезной информации. Но знаете ли вы ...

Пять крупнейших утечек данных в 21 веке

Данные становятся все более и более востребованными, поскольку наша повседневная жизнь становится все более цифровой. Технологические гиганты, монополизирующие данные, - это ...

Microsoft ограничивает доступность Windows 10 20H2

В настоящее время Microsoft ограничивает доступность Windows 10 20H2, чтобы предоставить всем пользователям, которые хотят ...

Как включить новую функцию Chrome Подробнее

Последняя версия браузера Google Chrome v86, выпущенная ранее в этом месяце, содержит секретную функцию под названием Read ...

Как выбрать собственный цвет для меню Пуск

Начиная с обновления за октябрь 2020 года, Windows 10 по умолчанию используется в теме, которая удаляет яркие цвета из ...

Телескоп НАСА обнаружил питьевую воду на Луне

Одиннадцать лет назад космический корабль навсегда изменил наш взгляд на Луну. Данные, собранные ...

Microsoft: расширяет возможности обнаружения атак с использованием паролей.

Microsoft значительно улучшила способность обнаруживать атаки со спреем паролей в Azure Active Directory (Azure AD) и достигла точки ...

Как не дать компаниям найти наш номер телефона

В эпоху рекламы чем больше известно о пользователях, тем удобнее для компаний. И, в частности, ...

Нарушение в психотерапевтической клинике привело к шантажу пациентов

Два года назад в финской психотерапевтической клинике произошла кибератака, которая привела к краже данных и требованию выкупа. Сейчас,...