дата публікації

Остерігайтеся: Хакери розробили новий метод, тому будьте обережні, щоб зберегти свої криптовалюти в безпеці

джерело

Компанія SlowMist, що спеціалізується на безпеці в сфері блокчейн-технологій, опублікувала аналіз інцидентів з безпекою за четвертий квартал 2025 року.

У звіті йдеться про нещодавнє зростання атак з використанням шкідливого програмного забезпечення та новий, більш складний метод фішингу. Згідно з інформацією SlowMist, зловмисники використовують техніку, відому як "отруєння історії браузера".

У цьому випадку, навіть якщо користувачі вручну вводять правильну доменну назву офіційної платформи, функція автозаповнення браузера може перенаправити їх на фальшивий вебсайт.

Деякі жертви повідомили, що вводили адресу правильно, але браузер автоматично заповнював заздалегідь створене фальшиве доменне ім'я. У звіті підкреслено, що це не пов'язано з помилками користувачів.

Зловмисники "отруїли" історію браузера заздалегідь через рекламу, перенаправлення з соціальних мереж або фальшиві оголошення, що дозволило фальшивому доменному імені зберігатися в автозаповненні браузера.

Коли користувач вводить ту ж адресу знову, браузер автоматично перенаправляє їх на фішинг-сайт, інтерфейс якого майже ідентичний офіційному. Також SlowMist зафіксувала значне зростання атак з використанням шкідливого програмного забезпечення, націлених на комп'ютери.

Зловмисники зазвичай тихо встановлюють шкідливе програмне забезпечення на пристрої користувачів через фішингові посилання, приватні повідомлення в соціальних мережах або файли, що маскуються під "завантаження ресурсів/інструментів".

Було випущено попередження, що у разі скомпрометування пристрою дані, зокрема ті, що належать криптовалютним гаманцям, можуть бути під серйозною загрозою. SlowMist закликає користувачів не довіряти пропозиціям автозаповнення браузера, відкривати посилання безпосередньо з закладок і бути вкрай обережними з файлами та посиланнями з невідомих джерел.