Карыстальнікі Crypto паведамляюць аб новай хвалі махлярства Discord NFT

Паведамляецца, што ашуканцы знайшлі новы спосаб скампраметаваць уліковыя запісы карыстальнікаў Discord — у тым ліку на серверах, звязаных з крыптавалютамі і незаменнымі токенамі (NFT) — шляхам захопу QR-кодаў, якія выкарыстоўваюцца для ўваходу.

Па словах псеўданімнага крыпта-энтузіяста Serpent, зламыснікі — замаскіраваныя пад праверанага бота Discord пад назвай Wick — цяпер звяртаюцца да карыстальнікаў, каб прапанаваць супрацоўніцтва, патэнцыйнае працаўладкаванне або іншыя прывабныя магчымасці. Але ёсць загваздка — каб працягнуць дыскусію, ашуканцы просяць карыстальнікаў прайсці верыфікацыю з дапамогай QR-кода.

Гэта звязана з тым, што ў Discord ёсць магчымасць увайсці з дапамогай спецыяльнага QR, абыходзячы двухфактарную аўтэнтыфікацыю. У рэчаіснасці, аднак, «ашуканцы выкарыстоўваюць драйверы Chrome, каб адкрыць старонку ўваходу, атрымаць малюнак QR-кода, а затым адправіць яго боту Discord, просячы людзей пацвердзіць сябе», - растлумачыў Serpent.

Калі карыстальнік скануе такі код, зламыснікі могуць імгненна ўвайсці ў свой уліковы запіс і выхапіць іх маркер Discord, унікальны шэраг лічбаў і літар, які ствараецца, калі людзі падключаюцца да праграмы. Калі гэта адбудзецца, карыстальнікам неабходна як мага хутчэй скінуць свае паролі.

Чаму гэта небяспечна?

У той час як доступ да ўліковага запісу Discord не будзе Непасрэдна паставіць пад пагрозу чыюсьці крыптаграфію або NFT, такія парушэнні бяспекі па-ранейшаму небяспечныя і могуць стаць прычынай разнастайных вектараў кібератак.

Напрыклад, шкоднасныя QR-коды можна выкарыстоўваць для дадання новых — і патэнцыйна падазроных — кантактаў у спісы карыстальнікаў. Акрамя таго, такія коды таксама дазваляюць падключаць прылады ахвяр да сеткі хакера, аўтаматычна ініцыяваць тэлефонныя званкі, а таксама складаць чарнавікі лістоў і адпраўляць тэкставыя паведамленні. Не кажучы ўжо пра тое, што такія QR-коды могуць раскрываць месцазнаходжанне карыстальнікаў і ініцыяваць махлярскія плацяжы.

As CryptoSlate паведамляецца, Апошнім часам кібератакі на Discord набіраюць моц. Характэрна, што ўзлому падвяргаюцца не толькі звычайныя карыстальнікі, але і буйныя крыптакампаніі.

1 красавіка, напрыклад, быў сервер Discord вядомай калекцыі NFT Bored Ape Yacht Club скампраметаваны хакерамі.

У той час хакер атрымаў доступ да сервера Discord, на якім размешчаны Bored Ape Yacht Club, Mutant Ape Yacht Club і Mutant Ape Kennel Club — усе тры калекцыі NFT ад Yuga Labs.

Акрамя Yuga Labs, серверы Discord іншых праектаў NFT, такіх як Клуб Нёкі і Shamanzs NFT, таксама былі ўзламаныя ў той дзень.

Апублікавана ў: Хакі, NFT, Махлярства
Сімбіёз

Крыніца: https://cryptoslate.com/crypto-users-report-new-wave-of-discord-nft-scams/