- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Фишинговая афера нацелена на список аукционов Bitcoin Службы маршалов США
Целью атаки были лица из просочившегося списка адресов электронной почты аукциона Silk Road, в результате чего удалось украсть 100 BTC.
Лица, указанные в списке получателей просочившегося электронного письма Службы маршалов США, отправленного участникам аукциона Silk Road, стали объектами фишинговой атаки, и по крайней мере ONE человек попался на удочку мошенников.
TheУолл Стрит Джорнал подтвержденныйчто несколько лиц из списка получили фишинговые письма из одного и того же источника. Однако не все лица из списка получателей просочившихся писем были целевыми.
Несчастной жертвой атаки стал Сэм Ли из арбитражного фонда Bitcoin.Резерв биткоинов, в результате чего потерял 100 BTC .
Средства были отправлены Технологии директором фирмы Джимом Ченом после того, как он получил от Ли письмо, похожее на Request на это. На самом деле, средства были отправлены за пределы компании на кошелек злоумышленника. Транзакция видна здесь, по словам Ли.
Оперативный надзор
Ли сказал, что средства, которые он выманил, принадлежали Bitcoins Reserve, и что он использовал личные средства, чтобы заменить их. Он сообщил инвесторам Bitcoins Reserve о ситуации в электронном письме, сказав:
«Поскольку этот вектор атаки оказался успешным только из-за упущения в операциях, основатели Bitcoins Reserve компенсируют компании, внеся дополнительно 100 биткоинов, чтобы гарантировать, что мы по-прежнему эффективно осуществляем арбитраж для наших инвесторов».
Как они это сделали
Theполная процедурапоскольку афера была сложной и чрезвычайно изощренной, но основной процесс был следующим.
Ли получил электронное письмо 21 июня от некоей «Линды Джексон», которая утверждала, что представляет BitFilm Production, настоящую компанию, базирующуюся в Германии. Джексон ложно утверждала, что фирма собирает серию интервью о предстоящем аукционе для клиента.
Затем Джексон отправил Ли второе письмо, содержащее LINK , которая вела на файл, содержащий вопросы для интервью. Это был документ Google Drive, но на самом деле это был веб-сайт, контролируемый злоумышленником.
Затем поддельная страница запросила пароль электронной почты Ли, чтобы получить доступ к документу, и, следовательно, после ввода пароля злоумышленник получил доступ к учетным записям электронной почты Ли.
В конце концов мошенники отправили нескольким сотрудникам электронное письмо, якобы от имени Ли, с просьбой перевести средства на внешний адрес Bitcoin кошелька, и технический директор, ничего не подозревая, подчинился.
Факты совпадают
Версия истории Ли и подтверждающие ее электронные письма злоумышленника (к которым CoinDesk получил доступ) отражают метод фишинга, описанный в WSJ статья.
TheЖурнал также сообщается, что в то время какПроизводство BitFilmявляется реальной компанией, она никогда не пыталась связаться с лицами, указанными в просочившемся электронном письме.
Служба маршалов США опубликовала заявление, в котором говорится, что лица, пострадавшие от фишинговых атак, должны обратиться в соответствующие правоохранительные органы, отметив, что ФБР занимается фишинговыми атаками в Соединенных Штатах.