❗️Новый вид скама — поддельная капча
В посте рубрики #криптобезопасность мы расскажем о новом способе мошенничества, которое активно набирает популярность среди преступников.
💻 Взлом через капчу
Мошенники придумали новый способ кражи данных: они создают фейковые страницы с капчами, которые перехватывают буфер обмена пользователя, чтобы подменять содержимое.
Как выглядит схема:
🟢Пользователь заходит на поддельный сайт с капчей.
🟢Если он её проходит, то в его браузер загружается скрипт, который перехватывает данные буфера обмена.
🟢Мошенник заменяет эти данные на те, которые ему нужны и получает деньги/персональные данные пользователя.
✍️ Примеры замены данных в буфере
Например, мошенники могут поменять крипто-адреса — если вы скопировали адрес кошелька для отправки, скрипт заменит его на мошеннический. В итоге деньги уходят не тому, кому вы хотели отправить, а мошеннику.
Также скрипт может поменять ссылку — например, вы копируете URL-адрес безопасного сайта, но при вставке получаете ссылку на фишинговый ресурс, который ворует логины и пароли.
💱 Капча и щиткоины
Но сейчас среди крипто-хакеров, популярна другая схема, напрямую связанная с токенами.
Как она выглядит:
🟢Скамер привязывает в описание токена ссылку, которое переводит пользователя на верификацию с ложной капчей.
🟢Если юзер нажмет на капчу, то на его ПК начнется скачиваться стиллер, а в буфер обмена скопируется скрипт для запуска программы.
После — всё стандартно. На сайте, где юзер проходил капчу, появится инструкция, как запустить эту программу, под видом «проверки». Если пользователь это сделает — потеряет личные данные и деньги.
*На скриншоте пример такой «инструкции»
Такая схема популярна именно среди новых щиткоинов, которые всегда связаны с высокими рисками. Будьте осторожны и выключите автоматическое скачивание файлов в браузере.