来自Dark-Web-Leak广泛的网络钓鱼攻击的100,000个加密用户的数据公开了
来自Dark-Web-Leak广泛的网络钓鱼攻击的100,000个加密用户的数据公开了
- 受影响最多的用户来自美国,英国和新加坡。
- 基于AI的欺诈增加了身份盗用的风险。
- Binance添加了SMS验证以加强网络钓鱼防御。
加密部门的新数据损伤浪潮损害了来自Ledger,Gemini和Robinhood等大型平台的敏感用户数据。
根据当前的调查此开发代表了加密货币领域的网络安全威胁的令人担忧的升级,在美国,相关人员的大多数人都在美国,其次是来自新加坡和联合王国的少数用户。
未发布的语句
在4月13日,Dark Web Informer发布了屏幕截图,其中显示了受损的数据记录的程度。卖方声称对一些最大的零售加密省点的用户群拥有全面的数据。
尽管指控的严重程度,但尚未发表Ledger,Robinhood或Gemini的官方陈述。
这不是这些公司与数据伤害的第一次。在2021年,Robinhood确认,通过社会操纵客户服务员工,攻击者获得了超过500万封电子邮件地址和200万个完整姓名。
最新泄漏似乎遵循类似的模式,尽管没有发现内部系统研究员。
网络钓鱼可能要怪,而人工智能欺诈发展
连接到黑暗Web信息器帐户的网络安全专家表明,网络钓鱼而不是内部黑客攻击是最有可能引起数据曝光的原因。
而不是渗透平台本身,而是直接通过假网站,电子邮件和短信向用户展示用户,而是模仿官方渠道。
这些策略已经变得越来越有效,尤其是通过集成AI工具的集成,这些工具会生成令人信服的消息或DeepFkes,并使欺诈者能够模仿交流或管理人员。
在本月初,一个单独的数据保护事件影响了100,000多个加密用户,还包括类似的个人数据,这些数据主要影响了美国的基于美国的人。
这表明旨在利用人类错误而不是使用系统黄昏的攻击的趋势增长。
ai欺诈
网络钓鱼活动的增加尚未逃脱用户。在过去的几周中,许多报告的欺诈消息显然来自binance的官方发件人ID。
通常指定为帐户验证和两因素身份验证的SMS通知。
为此,Binance的首席安全官解释说,证券交易所加强了其反捕捞代码计划。
现在的更新包括旨在降低伪造消息有效性的SMS验证措施。
但是,网络钓鱼攻击的数量增加和复杂性强调了对加密用户的更广泛风险。
随着AI支持的欺诈的增加和网络钓鱼套件的广泛分配,这些平台被迫改善用户教育和实时威胁。
平台仍然保持
虽然受影响的平台对当前数据泄漏保持沉默,但此类事件的恢复确保了加密社区中的关注。
没有LEDGER,GEMINI或ROBINHOOD的直接确认,尚不清楚数据损伤是由于新的漏洞还是来自较旧攻击的新漏洞或回收信息。
这些泄漏继续出现的事实强调了迫切需要更好地保护用户和服务提供商的透明度。尽管证券交易所在全球范围内扩展并吸引数百万用户,但风险却大大增加。
在没有清晰的通信的情况下,要求用户采取其他预防措施,包括激活两因素身份验证,官方来源的审查以及避免链接的审查。
Dark-Web-Leak的贡献揭示了Coinjournal首次出现在大规模的网络钓鱼攻击中的100,000名加密使用者的数据。