Bittrex фишингтік алаяқтық Google іздеулеріне көлеңке түсірген кезде 

Крипто кеңістігі алаяқтық пен заңсыз әрекеттерден бос емес. Bittrex алаяқтық солардың бірі. Әдетте, алаяқтық жалған алмасу немесе әмиян веб-сайттарынан тұрады. 

Адамдармен жиі электрондық пошта арқылы байланысады, олар әдетте сәтсіз болады. Мұндай мәселелер әрқашан назар аударуды қажет ететін мәселелер болып табылады. Бес жыл бұрын, Google іздеу нәтижелері бойынша ең жақсы нәтижелер пайда болған кезде осындай мәселе туындады Bittrex веб-сайт фишингтік веб-сайт болды. 

Шабуыл әдісі қазір әлдеқайда ескі, бірақ бұл түрлер болашақта қайталанбайтынына сенімді бола алмаймыз. Заңсыз әрекет етушілер шоттар мен әмияндардың қалай жұмыс істейтіні туралы терең білімге ие болады және олар кейде жазықсыз пайдаланушылардың шоттарын босатуда сәтті болады. 

Бірақ жағдайда Bittrex, компания сол кезде жүргізген жаңартудан кейін мұны істеу біршама қиын болды. Ол жүйеге кірген кезде барлық пайдаланушылар үшін электрондық поштаға негізделген міндетті 2FA енгізді, ол фишингтік алаяқтық санының өсуіне қатысты жасады. 

Bittrex-тің зұлым егізі Google іздеулерін басып алды

Бес жыл бұрын, ең жақсы іздеу нәтижесі Bittrex Google-да фишингтік алаяқтыққа әкелді. Бұл адамдар іздеген кезде пайда болатын демеушілік жарнамалардың бірі болды. Бір қызығы, қарастырылып отырған домен атауы bittrex(dot)ltd болды және ол заңдыға ұқсайтын жалған сипаттаманы пайдаланды. 

Бұл мысал адамдар веб-сайт мекенжайларын қолмен енгізудің орнына Googling кезінде өте сақ болу керектігінің тағы бір мысалы болды. Домендік атауды есіне түсіре алмайтын жаңа пайдаланушылар мұндай фишингтік алаяқтықтардың нысанасына айналуға бейім. 

Бірақ сену қиын болды Bittrex нәтижеде пайда болған веб-сайт түпнұсқаға өте ұқсас болды. Дегенмен, егер біреу мұқият байқаса, сіз Bittrex(dot)com сайтын пайдаланып жатқаныңызды айтты. Бұл домендік атау екі апта бұрын тіркелген, бұл алаяқтықтың біраз уақыттан бері жалғасып жатқанын көрсетеді. 

Тіркеуші ұйымның Cloudflare қорғанысын пайдаланғаны белгілі болды. Бірақ жарнама аймақтарына байланысты кейбір адамдарға көрсетілмеді, бұл Google алаяқтыққа қарсы әрекет етуі мүмкін екенін көрсетті. 

Бұл алаяқтықтарды ұнатады деп айту қиын Bittrex болашақта орын алмайды. Шындығында, қазіргі уақытта алаяқтар мен заңсыз әрекет етушілер өздерінің көздеген алаяқтарын жүзеге асырудың жаңа тәсілдерін ойлап тапты. 

Дегенмен, киберқылмыскерлер жеке адамдардың айырбас әмиянында көп ақша сақтайтынын жақсы біледі. Дегенмен, алаяқтықтан сақтану үшін сақтық шараларын қолдану пайдаланушылардың қолында. Және cryptocurrency өнеркәсіп соңғы және жаңартылған технологиялардың пайда болуының куәсі болып табылатын тұжырымдама. Бес жыл бұрынғымен салыстырғанда бұл Bittrex халықты қанаудың жаңа тәсілдерін қолданатын алаяқтармен қатар алаяқтық орын алды. 

Дегенмен, жобаны әзірлеуге аздап көңіл бөлетін болсақ, қауіпсіздікке алаңдайтын ештеңе жоқ. Қауіпсіздік мәселелері сөзсіз, және бұл хакерлер бәрібір кеңістікті шарлап шығады. Біз жасай алатын бір нәрсе - қауіпті анықтау және оны тексеріп шығушы оны тапқанға дейін жою. Қысқасы, хакерден бұрын біз бір қадам жасауымыз керек. 

Нэнси Дж. Аллен
Нэнси Дж. Алленнің соңғы жазбалары (барлық қараңыз)

Дереккөз: https://www.thecoinrepublic.com/2022/04/02/when-bittrex-phishing-fraud-overshadowed-the-google-searches/