เมื่อ Bittrex Phishing Fraud บดบังการค้นหาของ Google 

พื้นที่เข้ารหัสลับไม่ได้ปลอดจากการฉ้อโกงและกิจกรรมที่ผิดกฎหมาย Bittrex การฉ้อโกงเป็นหนึ่งในนั้น โดยปกติ การฉ้อโกงประกอบด้วยเว็บไซต์แลกเปลี่ยนหรือกระเป๋าเงินปลอม 

ผู้คนมักได้รับการติดต่อทางอีเมล ซึ่งมักจะไม่ประสบความสำเร็จ ปัญหาประเภทนี้เป็นปัญหาที่ต้องให้ความสนใจมาโดยตลอด และเมื่อ XNUMX ปีที่แล้ว ปัญหาดังกล่าวเกิดขึ้นเมื่อผลการค้นหา google อันดับต้นๆ สำหรับ Bittrex เว็บไซต์เป็นเว็บไซต์ฟิชชิ่ง 

วิธีการโจมตีค่อนข้างเก่าในตอนนี้ แต่ไม่สามารถมั่นใจได้หากรูปแบบเหล่านี้จะไม่เกิดขึ้นซ้ำอีกในอนาคต นักแสดงที่ผิดกฎหมายมักจะมีความรู้อย่างลึกซึ้งว่าบัญชีและกระเป๋าเงินทำงานอย่างไร และบางครั้งพวกเขาก็ประสบความสำเร็จอย่างมากในการล้างบัญชีของผู้ใช้ที่ไร้เดียงสา 

แต่ในกรณีของ Bittrexมันกลายเป็นเรื่องยากเล็กน้อยที่จะทำเช่นนั้นหลังจากการอัปเกรดที่บริษัทดำเนินการในสมัยนั้น โดยได้แนะนำ 2FA ที่บังคับใช้อีเมลสำหรับผู้ใช้ทุกคนเมื่อเข้าสู่ระบบ ซึ่งเกี่ยวข้องกับจำนวนการฉ้อโกงฟิชชิ่งที่เพิ่มขึ้น 

Evil Twin ของ Bittrex จี้ Google Searches

XNUMX ปีที่แล้ว ผลการค้นหายอดนิยมสำหรับ Bittrex บน Google ส่งผลให้เกิดการฉ้อโกงแบบฟิชชิ่ง เป็นหนึ่งในโฆษณาที่ได้รับการสนับสนุนซึ่งปรากฏขึ้นในขณะที่ผู้คนค้นหา น่าแปลกที่ชื่อโดเมนที่เป็นปัญหาคือ bittrex(dot)ltd และใช้คำอธิบายปลอมที่ทำให้ดูเหมือนชื่อที่ถูกต้อง 

ตัวอย่างนี้เป็นอีกตัวอย่างหนึ่งที่แสดงให้เห็นว่าเหตุใดผู้คนจึงต้องระมัดระวังอย่างมากในขณะที่ Googling สำหรับที่อยู่เว็บไซต์แทนที่จะป้อนด้วยตนเอง ผู้ใช้รายใหม่ซึ่งจำชื่อโดเมนไม่ได้มักจะตกเป็นเป้าหมายของการฉ้อโกงแบบฟิชชิ่ง 

แต่ก็ยากที่จะเชื่อได้ว่า Bittrex เว็บไซต์ที่ปรากฏในผลลัพธ์นั้นดูคล้ายกับเว็บไซต์ดั้งเดิมมาก อย่างไรก็ตาม หากมีคนสังเกตเห็นอย่างใกล้ชิดกว่านี้ แสดงว่าคุณกำลังใช้ Bittrex(dot)com และชื่อโดเมนนี้ได้รับการจดทะเบียนเมื่อสองสัปดาห์ก่อน ซึ่งบ่งชี้ว่ามีการฉ้อโกงเกิดขึ้นมาระยะหนึ่งแล้ว 

มีการระบุว่านิติบุคคลที่ลงทะเบียนใช้การป้องกัน Cloudflare แต่โฆษณาไม่ปรากฏต่อบางคน ทั้งนี้ขึ้นอยู่กับภูมิภาคของพวกเขา ซึ่งบ่งชี้ว่า Google อาจดำเนินการต่อต้านการฉ้อโกง 

พูดยากนะว่าพวกฉ้อฉลพวกนี้เหมือนของ Bittrex จะไม่เกิดขึ้นอีกในอนาคต อันที่จริง ในปัจจุบัน ผู้ฉ้อโกงและผู้กระทำการผิดกฎหมายได้คิดค้นวิธีใหม่ในการดำเนินการหลอกลวงตามที่ตั้งใจไว้ 

อย่างไรก็ตาม อาชญากรไซเบอร์ตระหนักดีว่าบุคคลทั่วไปเก็บเงินเป็นจำนวนมากในกระเป๋าเงินแลกเปลี่ยน ยังคงอยู่ในมือของผู้ใช้ที่จะใช้มาตรการป้องกันเพื่อป้องกันตนเองจากการฉ้อโกง และ cryptocurrency อุตสาหกรรมเป็นแนวคิดที่เป็นพยานถึงการเกิดขึ้นของเทคโนโลยีล่าสุดและปรับปรุง ตรงกันข้ามกับเมื่อ XNUMX ปีที่แล้วเมื่อสิ่งนี้ Bittrex การฉ้อโกงเกิดขึ้นควบคู่ไปกับนักต้มตุ๋นที่ใช้วิธีการใหม่ๆ ในการแสวงประโยชน์จากผู้คน 

อย่างไรก็ตาม ไม่มีอะไรต้องกังวลเรื่องความปลอดภัย หากเราให้ความสำคัญกับการพัฒนาโครงการเพียงเล็กน้อยเท่านั้น ปัญหาด้านความปลอดภัยเป็นสิ่งที่หลีกเลี่ยงไม่ได้ และแฮ็กเกอร์เหล่านี้ก็จะคลานไปทั่วพื้นที่อยู่ดี สิ่งหนึ่งที่เราสามารถทำได้คือระบุภัยคุกคามและกำจัดมันก่อนที่โปรแกรมรวบรวมข้อมูลจะพบ กล่าวโดยสรุป เราต้องดำเนินการก่อนที่แฮ็กเกอร์จะทำ 

แนนซี่ เจ. อัลเลน
กระทู้ล่าสุด โดย Nancy J. Allen (ดูทั้งหมด)

ที่มา: https://www.thecoinrepublic.com/2022/04/02/ when-bittrex-phishing-fraud-overshadowed-the-google-searches/