Гендиректор Binance Ричард Тэнг предупредил о новой мошеннической схеме: преступники представляются службой поддержки биржи и убеждают клиентов изменить настройки API якобы для «обновления безопасности». Получив доступ, злоумышленники моментально переводят все активы на подконтрольные кошельки.
API-ключи дают технический доступ к счёту пользователя — именно они становятся целью фишинга. Мошенники маскируются под техподдержку, но настоящие сотрудники Binance никогда не запрашивают пароли и чувствительные данные, особенно по телефону.
Платформа настоятельно рекомендует использовать двухфакторную аутентификацию и Passkey — более защищённую форму входа. В случае сомнений клиенты должны сразу отзывать ключи API и блокировать аккаунт.
На фоне этой активности эксперты CrowdStrike сообщают о вредоносной программе Shamos, которая ворует криптокошельки на macOS. Всё это указывает на рост киберугроз против криптоинвесторов, особенно через социальную инженерию.
Источник
Отказ от ответственности:
Отказ от ответственности: Вся информация, опубликованная в данном материале, носит
исключительно информационно-аналитический характер и не является индивидуальной
инвестиционной, финансовой, юридической или иной консультацией. Мнение авторов может не
совпадать с позицией редакции.
Материал подготовлен в соответствии с законодательством Российской Федерации и актуальными
нормативными актами на дату публикации. В связи с возможными изменениями в правовом
регулировании, редакция не несет ответственности за использование данной информации без
дополнительного самостоятельного анализа.
Если вы обнаружили несоответствия с законодательством или хотите предложить актуализацию
материала, свяжитесь с нами по адресу:
relis@cryptium.ru.
Нормативные акты
Федеральный закон от 24.07.2023 № 340-ФЗ «О цифровом рубле»
(ссылка).
Федеральный закон от 31.07.2020 № 259-ФЗ «О цифровых финансовых активах»
(ссылка).
Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации…»
(ссылка).
Уголовный кодекс РФ, статьи 185.3, 185.6 — ответственность за манипулирование рынком
(ссылка).
0 комментариев к “API в ловушке: как мошенники крадут криптовалюту под видом сотрудников Binance”
Добавить комментарий