четверг, 2 апреля 2020 г.

Генератор QR-кода крадет тысячи $ в биткойнах!





 Время от времени появляется атака, которую так просто настроить, но при этом она настолько эффективна, что у вас отвисает челюсть. Вот один из них: фальшивые биткойн-QR-генераторы. По словам веб-разработчика и энтузиаста криптовалюты Гарри Денли, коварный мошенник эксплуатирует сеть фальшивых генераторов QR-кодов биткойнов, чтобы обмануть доверчивых пользователей.

Биткойн использует адреса в качестве каналов для отправки и получения платежей в биткойнах. Чтобы улучшить анонимность (это был фундаментальный принцип дизайна для биткойнов), эти адреса одноразовые. Вы не должны использовать их повторно. Вы можете себе представить, сколько биткойн-адресов вам понадобится для поддержки огромной криптовалютной сети до бесконечности. Это много. Вот почему каждый адрес длиной до 35 буквенно-цифровых знаков. Это не то, что вы хотите записать или ввести вручную.




Вместо этого люди используют QR-коды - квадраты, придуманные Масахиро Хара, - чтобы легко представлять их другим. Программное обеспечение для выставления счетов и оплаты часто генерирует их автоматически. Кто-то, осуществляющий платеж, может отсканировать их и отправить биткойн на этот адрес.

Денли объяснил в Твиттере, что он нашел сайты, предлагающие генерировать QR-коды для людей, если они вводят биткойн-адрес:



 Он рассказал, что обнаружил несколько доменов, которые тянули одну и ту же аферу.

Вводя адрес - любой адрес - выплевывал ту же горстку QR-кодов, которая не имела никакого отношения к введенным адресам. Вместо этого они указали на собственные адреса злоумышленника. Поэтому, когда кто-то использовал этот QR-код в качестве адреса оплаты, человек, отправляющий им биткойны, отправил бы их на счет злоумышленника, а не на свой собственный.

Адрес, который он цитировал в твиттере, содержал 4,9 биткойнов (чуть более 25 000 фунтов стерлингов) на вчерашний день, полученных посредством 473 транзакций.


Криптовалютные фишинговые мошенничества распространены. Мы сообщали о сайтах, которые обманывали пользователей при вводе закрытых ключей для доступа к их кошелькам криптовалюты. Недавно это мошенническое расширение для Chrome заставило клиентов передавать ключи от аппаратного кошелька Ledger.





Комментариев нет:

Отправить комментарий