Критическое предупреждение о безопасности поступило от сообщества GoPlus, в котором отмечается возрождение схем фишинга, нацеленных на экосистему Web3. Последние кампании используют методы социальной инженерии, при которых злоумышленники выдаются за известных личностей — в том числе за директора по маркетингу AVAX — чтобы обманом заставить участников установить вредоносное программное обеспечение.
Как работает атака
Мошенники действуют, внедряясь в каналы сообщества и группы, связанные с мероприятиями, особенно те, что обсуждают крупные конференции, такие как ETH Denver и ETHCC. Они создают ложные учетные записи, заявляя о своем участии в партнерствах, инвестиционных возможностях или координации мероприятий. Обман обычно реализуется через мошеннические сообщения, содержащие скомпрометированные ссылки для скачивания ZOOM или вредоносные установки приложений.
Почему участники становятся жертвами
Основная уязвимость заключается в недостаточной практике проверки. Многие члены сообщества принимают решения, основываясь на поверхностных сигналах доверия — узнаваемом членстве в группе или кажущихся легитимных источниках — без проверки официальных каналов или анализа реальной ссылки для скачивания ZOOM или источника приложения. Такой легкомысленный подход к безопасности создает идеальные условия для успешного осуществления схем злоумышленниками.
Проверяйте самостоятельно: всегда перепроверяйте подозрительные запросы через официальные каналы связи или проверенных контактов
Тщательно проверяйте ссылки: внимательно изучайте URL перед нажатием, даже если они находятся в доверенных группах
Используйте только официальные источники: скачивайте ZOOM и другое программное обеспечение только с официальных сайтов или авторизованных магазинов приложений
Скептически относитесь к неожиданным запросам: будьте осторожны с непрошенными предложениями о партнерствах или инвестициях, независимо от предполагаемого отправителя
Практики Web3 должны осознавать, что эти угрозы продолжают развиваться. Момент неосторожности при проверке может привести к значительным финансовым или безопасностным потерям. Сообщество настоятельно рекомендует участникам сохранять повышенную бдительность и постоянно применять эти меры защиты.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Предупреждение о безопасности Web3: сложные фишинговые кампании, выдающие себя за лидеров отрасли через поддельные ссылки ZOOM
Критическое предупреждение о безопасности поступило от сообщества GoPlus, в котором отмечается возрождение схем фишинга, нацеленных на экосистему Web3. Последние кампании используют методы социальной инженерии, при которых злоумышленники выдаются за известных личностей — в том числе за директора по маркетингу AVAX — чтобы обманом заставить участников установить вредоносное программное обеспечение.
Как работает атака
Мошенники действуют, внедряясь в каналы сообщества и группы, связанные с мероприятиями, особенно те, что обсуждают крупные конференции, такие как ETH Denver и ETHCC. Они создают ложные учетные записи, заявляя о своем участии в партнерствах, инвестиционных возможностях или координации мероприятий. Обман обычно реализуется через мошеннические сообщения, содержащие скомпрометированные ссылки для скачивания ZOOM или вредоносные установки приложений.
Почему участники становятся жертвами
Основная уязвимость заключается в недостаточной практике проверки. Многие члены сообщества принимают решения, основываясь на поверхностных сигналах доверия — узнаваемом членстве в группе или кажущихся легитимных источниках — без проверки официальных каналов или анализа реальной ссылки для скачивания ZOOM или источника приложения. Такой легкомысленный подход к безопасности создает идеальные условия для успешного осуществления схем злоумышленниками.
Основные меры профилактики
Сообщество GoPlus подчеркивает важность бдительности:
Практики Web3 должны осознавать, что эти угрозы продолжают развиваться. Момент неосторожности при проверке может привести к значительным финансовым или безопасностным потерям. Сообщество настоятельно рекомендует участникам сохранять повышенную бдительность и постоянно применять эти меры защиты.