# Сопутствующие статьи по теме Фишинг

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Фишинг", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Злоумышленник захватывает мультиподписной кошелек спустя минуты после создания, медленно выводит до $40 млн

Криптопреступник захватил контроль над мультисиг-кошельком кита всего через несколько минут после его создания 44 дня назад и с тех пор постепенно выводил и отмывал средства. Изначально сообщалось о потере $27,3 млн, но, по данным эксперта Hacken Extractor, общие убытки могут превышать $40 млн. Данные показывают, что злоумышленник создал кошелек и через 6 минут перевел права владения на себя. Кошелек был настроен как «1-из-1», что не соответствует концепции мультисига. Атакующий действовал терпеливо, выводя средства через Tornado Cash партиями в течение нескольких недель. Возможные причины включают вредоносное ПО, фишинг или плохую операционную безопасность. Эксперты также отмечают, что современные ИИ-модели уже способны находить уязвимости в смарт-контрактах и создавать эксплойты.

cointelegraph12/18 13:15

Злоумышленник захватывает мультиподписной кошелек спустя минуты после создания, медленно выводит до $40 млн

cointelegraph12/18 13:15

Более чем каждая 20-я электронная почта является вредоносной, предупреждает интернет-гигант Cloudflare

Более 5% всех отправляемых в мире электронных писем содержат вредоносный контент, согласно отчету интернет-гиганта Cloudflare. В среднем 5,6% глобального почтового трафика за последний год были признаны вредоносными, что эквивалентно более чем одному из каждых двадцати писем. В ноябре этот показатель вырос почти до 10%. Вредоносные письма нацелены на кражу учетных данных, данных или денег, что особенно актуально для криптоинвесторов из-за растущей сложности фишинговых атак. Более половины (52%) таких писем содержали обманные ссылки, а 38% — подделку личностей. Наиболее часто злоумышленники использовали домены .christmas, .lol и другие. Исследование Barracuda также показало, что четверть всех HTML-вложений являются вредоносными, а каждый четвертый email — нежелательным спамом.

cointelegraph12/16 04:52

Более чем каждая 20-я электронная почта является вредоносной, предупреждает интернет-гигант Cloudflare

cointelegraph12/16 04:52

Мошеннические звонки в Zoom похитили $300 млн в криптовалюте у ничего не подозревающих жертв

Кибербезопасность: северокорейские хакеры используют поддельные звонки в Zoom для кражи криптовалюты. Мошенническая схема, выявленная организацией Security Alliance, происходит несколько раз в день и уже принесла убытки на сумму свыше $300 млн. Атака начинается с взлома аккаунтов Telegram. Жертвам звонят от имени знакомых и предлагают обсудить срочный вопрос в Zoom. Во время видеозвонка показывают запись предыдущих разговоров, чтобы создать видимость реального общения. Затем злоумышленники ссылаются на проблемы со звуком и отправляют вредоносный файл под видом исправления. Установка файла дает хакерам доступ к паролям, приватным ключам криптокошельков и конфиденциальным данным. Для защиты рекомендуется: немедленно отключить интернет и устройство при подозрении, перевести криптоактивы на новые кошелек, усилить аутентификацию в Telegram и сообщить контактам о взломе.

TheNewsCrypto12/15 07:39

Мошеннические звонки в Zoom похитили $300 млн в криптовалюте у ничего не подозревающих жертв

TheNewsCrypto12/15 07:39

Хакеры используют библиотеку JavaScript для внедрения крипто-дренажеров

Кибербезопасность: хакеры используют уязвимость в библиотеке JavaScript React для внедрения крипто-дренажеров. По данным организации Security Alliance (SEAL), злоумышленники эксплуатируют уязвимость CVE-2025-55182, позволяющую выполнять несанкционированный удаленный код, чтобы тайно добавлять вредоносный код на легитимные криптовалютные сайты. Это приводит к резкому росту случаев, когда пользователи становятся жертвами мошеннических поп-апов, предлагающих вознаграждение, и подписывают транзакции, переводящие их средства. SEAL рекомендует владельцам сайтов немедленно проверить фронтенд-код на наличие подозрительных активов, загружаемых с незнакомых хостов, и обновить React до исправленной версии, выпущенной 3 декабря. Если сайт внезапно помечен как фишинговый, это может быть связано с данной уязвимостью.

cointelegraph12/15 06:18

Хакеры используют библиотеку JavaScript для внедрения крипто-дренажеров

cointelegraph12/15 06:18

Кибербезопасность: северокорейские хакеры ежедневные атаки с поддельными Zoom-конференциями — SEAL

Кибербезопасность: некоммерческая организация Security Alliance (SEAL) предупреждает, что северокорейские хакеры ежедневно пытаются обмануть жертв с помощью поддельных Zoom-конференций. Мошенничество заключается в загрузке вредоносного ПО во время фальшивого звонка, что позволяет хакерам красть конфиденциальные данные, включая пароли и приватные ключи. Исследователь Тейлор Монахан сообщает, что эта тактика уже принесла злоумышленникам более $300 миллионов. Схема начинается с сообщения в Telegram от знакомого человека, которое ведет к приглашению в Zoom. Хакеры маскируют ссылку под реальную, используют записи предыдущих взломов или публичные видео. Во время звонка они симулируют проблемы со звуком и отправляют вредоносный файл. После заражения устройства злоумышленники притворяются, что переносят встречу. Если вы перешли по ссылке: немедленно отключите Wi-Fi и выключите устройство. Переведите криптовалюту на новые кошельки с другого устройства, смените все пароли, включите двухфакторную аутентификацию и полностью очистите память зараженного устройства. Также защитите свой Telegram: завершите все сеансы, смените пароль и обновите MFA. Если ваш аккаунт взломали, немедленно предупредите всех контактов.

cointelegraph12/15 02:38

Кибербезопасность: северокорейские хакеры ежедневные атаки с поддельными Zoom-конференциями — SEAL

cointelegraph12/15 02:38

Kerberus’ Alex Katz: Почему психологические атаки — главный риск WEB3 и как их остановить

В эксклюзивном интервью CCN Алекс Кац, CEO Kerberus, раскрыл ключевые угрозы безопасности в Web3. По его данным, только в первой половине 2025 года в криптосфере было потеряно более $594 миллионов, причём $90 миллионов пришлось на пользователей Solana. Кац подчеркивает, что основная уязвимость — психологическая: жертвы часто действуют поспешно или под влиянием жадности. Kerberus, разработавший расширение Sentinel3, блокирует мошеннические транзакции до их подписания, анализируя их в реальном времени. Компания также разрабатывает антивирус для защиты приватных ключей. Кац уверен, что массовое внедрение криптовалют станет возможным только при внедрении «невидимой» безопасности, интегрированной в браузеры и кошельки. Kerberus страхует пользователей на сумму до $30 000 и позиционирует себя как защитный слой между кошельком и интернетом.

ccn.com12/13 14:33

Kerberus’ Alex Katz: Почему психологические атаки — главный риск WEB3 и как их остановить

ccn.com12/13 14:33

Со-генеральный директор Binance И Хэ стала жертвой взлома WeChat на фоне растущих рисков Web2 для крипто-руководителей

Новый совладелец и генеральный директор Binance Йи Хэ сообщила о взломе своего аккаунта в WeChat после утери старого номера телефона, что подчеркивает риски использования веб-2 платформ для имитации крипто-лидеров. Злоумышленники продвигали токен Mubarakah, заработав $55 000. Основатель SlowMist Ю Сюань предупредил, что для взлома WeChat достаточно доступа к учетным данным и контакту с двумя «частыми собеседниками», включая случайных знакомых. В Китае номера перевыпускаются через 3 месяца после отказа, что упрощает взлом. Рекомендации: избегать добавления незнакомцев, менять пароли и реагировать на оповещения. Сооснователь Binance Чанпэн Чжао подтвердил неиспользование WeChat и предупредил, что не продвигает мемкоины. Ранее также взламывали аккаунт BNB Chain в X, что привело к потере $8000.

cointelegraph12/10 09:21

Со-генеральный директор Binance И Хэ стала жертвой взлома WeChat на фоне растущих рисков Web2 для крипто-руководителей

cointelegraph12/10 09:21

活动图片