Критичне попередження про безпеку з’явилося від спільноти GoPlus, яке висвітлює відновлення фішингових схем, спрямованих на екосистему Web3. Останні кампанії використовують тактики соціальної інженерії, коли зловмисники видають себе за високопоставлених осіб — зокрема, за головного маркетингового директора AVAX — щоб обдурити користувачів і змусити їх встановити шкідливе програмне забезпечення.
Як працює атака
Шахраї проникають у канали спільноти та групи, пов’язані з подіями, зокрема ті, що обговорюють великі конференції, такі як ETH Denver та ETHCC. Вони створюють фальшиві облікові записи, стверджуючи про участь у партнерствах, інвестиційних можливостях або координації заходів. Обман зазвичай відбувається через фальшиві повідомлення, які містять зламані посилання для завантаження ZOOM або шкідливі додатки.
Чому користувачі стають жертвами
Основна вразливість полягає у недостатній перевірці. Багато учасників спільноти приймають рішення, орієнтуючись лише на поверхневі ознаки довіри — знайоме членство у групі або, здавалося б, легітимні джерела — без перевірки офіційних каналів або аналізу справжнього посилання для завантаження ZOOM або джерела додатку. Такий легковажний підхід до безпеки створює ідеальні умови для успішного здійснення схем зловмисників.
Необхідні заходи запобігання
Спільнота GoPlus наголошує на важливості оборонної обережності:
Перевіряйте самостійно: завжди порівнюйте підозрілі запити з офіційними каналами зв’язку або перевіреними контактами
Уважно оглядайте посилання: ретельно перевіряйте URL перед натисканням, навіть якщо вони з’являються у довірених групах
Використовуйте лише офіційні джерела: завантажуйте ZOOM та інше програмне забезпечення виключно з офіційних сайтів або авторизованих магазинів додатків
Скептично ставтеся до несподіваних запитів: будьте обережні з пропозиціями партнерств або інвестицій, незалежно від того, хто їх надсилає
Практики Web3 повинні усвідомлювати, що ці загрози постійно еволюціонують. Небагато уваги під час перевірки може призвести до значних фінансових або безпекових втрат. Спільнота наполегливо радить учасникам залишатися пильними та послідовно застосовувати ці захисні заходи.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Оповіщення безпеки Web3: Вишукані фішингові кампанії, що видають себе за лідерів галузі через підроблені посилання ZOOM
Критичне попередження про безпеку з’явилося від спільноти GoPlus, яке висвітлює відновлення фішингових схем, спрямованих на екосистему Web3. Останні кампанії використовують тактики соціальної інженерії, коли зловмисники видають себе за високопоставлених осіб — зокрема, за головного маркетингового директора AVAX — щоб обдурити користувачів і змусити їх встановити шкідливе програмне забезпечення.
Як працює атака
Шахраї проникають у канали спільноти та групи, пов’язані з подіями, зокрема ті, що обговорюють великі конференції, такі як ETH Denver та ETHCC. Вони створюють фальшиві облікові записи, стверджуючи про участь у партнерствах, інвестиційних можливостях або координації заходів. Обман зазвичай відбувається через фальшиві повідомлення, які містять зламані посилання для завантаження ZOOM або шкідливі додатки.
Чому користувачі стають жертвами
Основна вразливість полягає у недостатній перевірці. Багато учасників спільноти приймають рішення, орієнтуючись лише на поверхневі ознаки довіри — знайоме членство у групі або, здавалося б, легітимні джерела — без перевірки офіційних каналів або аналізу справжнього посилання для завантаження ZOOM або джерела додатку. Такий легковажний підхід до безпеки створює ідеальні умови для успішного здійснення схем зловмисників.
Необхідні заходи запобігання
Спільнота GoPlus наголошує на важливості оборонної обережності:
Практики Web3 повинні усвідомлювати, що ці загрози постійно еволюціонують. Небагато уваги під час перевірки може призвести до значних фінансових або безпекових втрат. Спільнота наполегливо радить учасникам залишатися пильними та послідовно застосовувати ці захисні заходи.