ScamSniffer рассказали про новый способ кражи сид-фразы в Phantom Wallet

Команда специалистов по кибербезопасности ScamSniffer обнаружила новую утонченную тактику, применяемую злоумышленниками для хищения сид-фраз пользователей популярного крипто-кошелька Phantom Wallet. Преступники начали использовать вредоносные всплывающие уведомления, искусно маскируемые под легитимные запросы на «обновление расширения». После согласия пользователя атакующие запрашивают ввод секретной фразы, что предоставляет им неограниченный доступ к средствам жертвы.

Ранее подобные мошеннические схемы ограничивались созданием поддельных веб-сайтов, копирующих интерфейс Phantom Wallet. В связи с этим эксперты ScamSniffer настоятельно рекомендуют никогда не разглашать свою сид-фразу и выполнять обновления исключительно через официальный Chrome Web Store.

Чтобы помочь пользователям различать подлинные и фальшивые всплывающие окна, эксперты предложили несколько проверочных методов. Аутентичные окна Phantom Wallet функционируют как системные элементы — их можно сворачивать, разворачивать и изменять размер. Поддельные же остаются привязанными к браузерной вкладке без возможности манипуляций.

Дополнительным способом верификации является проверка поведения ссылок: нажатие правой кнопкой мыши отключено на большинстве фишинговых страниц, чтобы предотвратить анализ URL. Настоящие окна такого ограничения не имеют. Критически важным моментом является также проверка адресной строки — оригинальные всплывающие окна содержат уникальный префикс chrome-extension://, который невозможно скопировать фальсификаторам.

ЧИТАЙТЕ НАС В GOOGLE NEWS
Самый удобный способ чтение новостей у вас в смартфоне
ЧИТАЙТЕ НАС В GOOGLE NEWS

📌 Выбор редакции

Самые яркие мемкойны 2024 года, их инвестиционные перспективы
Что такое DePIN: перспективы и развитие
Токенизация реальных активов: перспективы и развитие
Регулирование криптовалют в мире: в каких странах легален Биткоин
Как и где платить криптовалютой: полное руководство

🤔 Читайте также

Банк Турции изучит возможность запуска CBDC
Хакера из Британии посадили в тюрьму за кражу средств у пользователей Coinbase
Майнер Phoenix расширил мощности в Эфиопии
Хакеры захватили контроль над управлением Tornado Cash
Ripple решила купить трастовую фирму Fortress Trust
Инвестиции в криптостартапы выросли до $3,2 млрд.
Из украденных $187 млн. криптопроекты вернули больше половины
Стоимость биткоинов компании Tesla превысила $1 млрд.
Банк Турции изучит возможность запуска CBDC
Хакера из Британии посадили в тюрьму за кражу средств у пользователей Coinbase
Майнер Phoenix расширил мощности в Эфиопии
Хакеры захватили контроль над управлением Tornado Cash
Ripple решила купить трастовую фирму Fortress Trust
Инвестиции в криптостартапы выросли до $3,2 млрд.
Из украденных $187 млн. криптопроекты вернули больше половины
Стоимость биткоинов компании Tesla превысила $1 млрд.
Войти
Панель управления
Баланс:
1 BEX = 0.01$. Минимальная сумма вывода 10 000 BEX