- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Фішингове шахрайство націлене на Bitcoin -аукціон Служби маршалів США
Атака була націлена на людей із списку розсилки аукціону Silk Road, який витік, і успішно вкрала 100 BTC.
Особи зі списку одержувачів електронної пошти Служби маршалів США, яка просила запити на аукціон Silk Road, стали мішенню фішингової атаки, і принаймні ONE особа потрапила на шахрайство.
The Wall Street Journal підтверджено що кілька осіб зі списку отримували фішингові листи з одного джерела. Однак не всі люди з оприлюдненого списку одержувачів електронної пошти були ціллю.
Нещасною жертвою атаки став Сем Лі з Bitcoin -арбітражного фондуРезерв біткойнів, який у результаті втратив 100 BTC .
Кошти були надіслані головним Технології директором фірми Джимом Ченом після того, як він отримав електронний Request від Лі. Насправді кошти в кінцевому підсумку були відправлені за межі компанії на гаманець зловмисника. Транзакцію можна побачити тут, за словами Лі.
Оперативний нагляд
Лі сказав, що кошти, які у нього викрали, належали Bitcoins Reserve і що він використав особисті кошти, щоб замінити їх. Він поінформував інвесторів Bitcoin Reserve про ситуацію в електронному листі, сказавши:
«Оскільки цей вектор атаки був успішним лише через недогляд за операціями, засновники Bitcoins Reserve компенсують компанію шляхом введення додаткових 100 біткойнів, щоб переконатися, що ми все ще ефективно виконуємо арбітраж для наших інвесторів».
Як вони це зробили
The повна процедура оскільки шахрайство було складним і надзвичайно витонченим, але основний процес полягав у наступному.
21 червня Лі отримав електронний лист від певної «Лінди Джексон», яка стверджувала, що представляє BitFilm Production, справжню німецьку компанію. Джексон неправдиво стверджував, що фірма збирала серію інтерв’ю про майбутній аукціон для клієнта.
Потім Джексон надіслав Лі другий електронний лист із LINK на файл із запитаннями для інтерв’ю. Здавалося, це був документ Google Drive, але насправді це був веб-сайт, контрольований зловмисником.
Потім підроблена сторінка запитала пароль електронної пошти Лі, щоб отримати доступ до документа, і, отже, коли пароль було введено, зловмисник отримав доступ до облікових записів електронної пошти Лі.
Нарешті шахраї надіслали електронний лист, нібито від Лі, різним співробітникам з проханням надіслати кошти на зовнішню адресу гаманця для Bitcoin , і технічний директор, нічого не підозрюючи, підкорився.
Факти погоджуються
Версія історії Лі та електронні листи від зловмисника, які її підтверджують (до яких CoinDesk отримав доступ), відображають метод фішингу, описаний у WSJ стаття.
The Журнал також повідомив, що поки Виробництво BitFilm є справжньою компанією, вона ніколи не намагалася зв’язатися з особами, зазначеними в електронному листі, який просочився.
Згодом Служба маршалів США оприлюднила заяву, у якій говориться, що особи, які постраждали від фішингових шахраїв, повинні звернутися до відповідних правоохоронних органів, зазначивши, що ФБР займалося фішинговими шахрайствами в Сполучених Штатах.