攻击者使用某些 SEO 技术将用户引导至 Metamask 等钱包应用程序和 Coinbase 和 Kraken 等交易所的钓鱼网站。根据 Netskope 的说法,这些网站建立在 Google Sites 和 Microsoft Azure 之上,诱骗用户提供他们的个人信息,从而允许犯罪实体从这些服务中窃取他们的资金。
千万不要错过: 在哪里购买比特币和加密货币
加密网络钓鱼方案使用 SEO、Google Sites 和 Microsoft Azure
Netskope,一家在线安全公司, 她透露 一种涉及 SEO 技术和克隆页面的新型加密货币网络钓鱼诈骗。根据该公司的报告,在 2022 年期间,发现攻击者使用博客作为工具来分发钓鱼网站的链接。
在这些博客中,攻击者发布带有 SEO 内容的链接,使他们在搜索引擎查询中排名靠前。这意味着这些链接将被许多人搜索,然后他们可能会打开它们以相信它们链接到真正的加密网站。但是,这些链接会将用户引导至与基于加密货币的网站非常相似的网络钓鱼网站,例如 Metamask 网站。
其他网站也模仿 Coinbase、Gemini 和 Kraken 等交易所。
网络钓鱼机制
这些网络钓鱼网站托管在 Google 网站上或使用 Microsoft Azure,旨在诱骗用户以两种不同的方式获取他们的个人信息。其中第一个与通过提示他们导入这些数据来直接获取用户的私人钱包有关。这是钓鱼网站 Metamask 目前使用的方法。
第二个是关于在任何网络钓鱼交易中获取有关用户帐户的信息。当用户输入他们的信息时,网站会返回错误并提示他们联系支持操作员,该操作员将尝试获取有关用户的更多信息,以便成功取回他们的资金。
Netskope 表示:
Netskope 强烈建议用户不要在单击链接后输入凭据。相反,请始终直接转到您尝试登录的页面。我们还建议组织使用能够实时检测和阻止网络钓鱼的安全 Web 网关。
网络钓鱼诈骗在加密货币世界中并不是什么新鲜事。例如 币安 2 月份揭露了涉及 SMS 和 她警告他。
您可能对以下内容感兴趣: 2022 年购买比特币卡的 7 种最受欢迎的方式