როდესაც Bittrex ფიშინგმა თაღლითობამ დაჩრდილა Google ძიება 

კრიპტო სივრცე არ არის თავისუფალი თაღლითობისა და უკანონო ქმედებებისგან. Bittrex თაღლითობა ერთ-ერთი მათგანია. ჩვეულებრივ, თაღლითები შედგება ყალბი გაცვლის ან საფულის ვებსაიტებისგან. 

ხალხს ხშირად უკავშირდებიან ელექტრონული ფოსტით, რომლებიც, როგორც წესი, თითქმის წარუმატებელია. ასეთი პრობლემები ყოველთვის საჭიროებდა ყურადღებას. და ხუთი წლის წინ, ერთი ასეთი პრობლემა გაჩნდა, როდესაც Google-ის ძიების საუკეთესო შედეგები Bittrex ვებსაიტი იყო ფიშინგის ვებსაიტი. 

თავდასხმის მეთოდი ახლა საკმაოდ ძველია, მაგრამ დარწმუნებული არ არის, რომ ასეთი სახეები მომავალში არ განმეორდება. უკანონო მსახიობებს, როგორც წესი, აქვთ ღრმა ცოდნა იმის შესახებ, თუ როგორ მუშაობს ანგარიშები და საფულეები, და ისინი ზოგჯერ საკმაოდ წარმატებულნი არიან უდანაშაულო მომხმარებლების ანგარიშების დაცლაში. 

მაგრამ იმ შემთხვევაში Bittrex, ამის გაკეთება ცოტა რთული გახდა განახლების შემდეგ, რომელიც კომპანიამ მაშინ განახორციელა. მან შემოიღო სავალდებულო ელექტრონული ფოსტით დაფუძნებული 2FA ყველა მომხმარებლისთვის შესვლისთანავე, რაც მან გააკეთა ფიშინგის თაღლითობის მზარდი რაოდენობის გამო. 

Bittrex's Evil Twin-მა Google Searches გაიტაცა

ხუთი წლის წინ, ძიების საუკეთესო შედეგი Bittrex Google-ში მოჰყვა ფიშინგის თაღლითობას. ეს იყო ერთ-ერთი დაფინანსებული რეკლამა, რომელიც გამოჩნდა მაშინ, როცა ხალხი მას ეძებდა. ბედის ირონიით, მოცემული დომენის სახელი იყო bittrex(dot)ltd და გამოიყენა ყალბი აღწერა, რაც მას ლეგიტიმურს ჰგავდა. 

ეს მაგალითი მოვიდა, როგორც კიდევ ერთი მაგალითი იმისა, თუ რატომ უნდა იყვნენ ადამიანები ძალიან ფრთხილად Google-ში ვებსაიტების მისამართების ხელით შეყვანის ნაცვლად. ახალი მომხმარებლები, რომლებსაც არ ახსოვთ დომენის სახელი, უფრო მიდრეკილნი არიან გახდნენ ასეთი ფიშინგის თაღლითობის სამიზნე. 

მაგრამ ძნელი დასაჯერებელი იყო, რომ Bittrex ვებგვერდი, რომელიც გამოჩნდა შედეგში, ძალიან ჰგავდა ორიგინალს. თუმცა, თუ ვინმე უფრო ყურადღებით შეამჩნევდა, მან თქვა, რომ თქვენ იყენებთ Bittrex(dot)com-ს. და რომ ეს დომენი დარეგისტრირდა ორი კვირის წინ, რაც იმაზე მეტყველებს, რომ თაღლითობა საკმაოდ დიდი ხნის განმავლობაში მიმდინარეობდა. 

დაზუსტდა, რომ რეგისტრირებული პირი იყენებდა Cloudflare დაცვას. მაგრამ რეკლამა არ აჩვენა ზოგიერთ ადამიანს მათი რეგიონებიდან გამომდინარე, რაც მიუთითებს იმაზე, რომ Google შესაძლოა ახორციელებდეს თაღლითობის წინააღმდეგ მოქმედებებს. 

ძნელი სათქმელია, რომ ეს თაღლითობები მოსწონს Bittrex მომავალში არ გაიმართება. სინამდვილეში, ახლანდელ დროში, თაღლითებმა და უკანონო მსახიობებმა გამოიგონეს ახალი გზები თავიანთი თაღლითობის განსახორციელებლად. 

მაგრამ ყოველ შემთხვევაში, კიბერკრიმინალებმა ძალიან კარგად იციან, რომ ინდივიდები დიდ ფულს ინახავენ გაცვლის საფულეში. მიუხედავად ამისა, მომხმარებლების ხელშია სიფრთხილის ზომების მიღება თაღლითობისგან თავის დასაცავად. Და cryptocurrency ინდუსტრია არის კონცეფცია, რომელიც მოწმეა უახლესი და განახლებული ტექნოლოგიების გაჩენის მოწმე. განსხვავებით ხუთი წლის წინ, როცა ეს Bittrex მოხდა თაღლითობა, თაღლითებთან ერთად, რომლებიც იყენებდნენ ხალხის ექსპლუატაციის ახალ გზებს. 

თუმცა, უსაფრთხოებაზე სანერვიულო არაფერია, თუ მხოლოდ ცოტა მეტ ყურადღებას მივაქცევთ პროექტის განვითარებას. უსაფრთხოების საკითხები გარდაუვალია და ეს ჰაკერები მაინც აპირებენ სივრცეში დაცოცვას. ერთი რაც შეგვიძლია გავაკეთოთ არის საფრთხის იდენტიფიცირება და მისი აღმოფხვრა, სანამ მცოცავი იპოვის მას. მოკლედ, მანამდე უნდა გადავდგათ ნაბიჯი, სანამ ჰაკერი ამას გააკეთებს. 

ნენსი ჯ ალენი
ნენსი ჯ. ალენის უახლესი პოსტები (ყველა)

წყარო: https://www.thecoinrepublic.com/2022/04/02/when-bittrex-phishing-fraud-overshadowed-the-google-searches/