Netværk af scammy Cryptocurrency-websteder lover falske betalingsdage
For de kriminelt tilbøjelige er Internettet en enorm og stadigt voksende guldmine af muligheder, og stigningen i kryptokurver har gjort den digitale verden meget mere lukrativ.
Svindlere, bedragere og andre kriminelle er ofte afhængige af fiktive fortællinger om, at ofrene hurtigt bliver rige. Med nye legitime og ulovlige kryptomønter, altcoins, tokens, udvekslinger og andre kryptovalutaprodukter, der vises i appbutikker dagligt, har cyberkriminelle et omfattende arsenal af metoder til at målrette intetanende personer og virksomheder. Fordi der stadig er en relativt lav generel forståelse af, hvordan kryptokurver og blockchain fungerer, er brugerne modtagelige for svindel og “muligheder”, der lyder for godt til at være sandt. Folk hører, at der oprettes millioner, men de ved ikke hvordan. De ved bare, at de vil ind i dette fænomen.
Malware i en alder af krypto
Sofistikering af krypto-svindlere kombineret med misinformation om kryptokurver og blockchain giver grobund for udnyttelse. Tag eksemplet med møntminearbejdere, malware-programmer, der miner kryptokurver, mens en bruger er på et bestemt websted, ofte uden brugerens samtykke.
Der har også været en stigning i brugen af en anden type malware, ofte omtalt som udklipsholderkaprere, der spores, når brugere kopierer og indsætter deres tegnebogadresser til deres Windows-udklipsholder. Malwaret erstatter den legitime adresse med trusselaktørernes information og gør det muligt for sidstnævnte at suge offerets midler af.
Falske apps, bedrageriske mønter og forvirrende udvekslinger
Kryptospecifik malware er ikke den eneste fare for brugerne. Falske kryptovaluta-apps forvirrede mobilappens økosystem ved at udnytte navnene på velkendte børser.
Det faktum, at legitime udvekslinger rippes af svindlere, bør vedrøre virksomhedsejere, fordi kryptosvindel ikke bare truer enkeltpersoner. Hvis en legitim udveksling kan forfalskes, kan dit brand også falskes.
Ud over malware og falske udvekslingswebsteder skal du være opmærksom på falske mønter og forsætligt vildledende udvekslingssystemer. Websteder som Payeer implementerer bevidst forvirrende udvekslingsstrukturer til fidusbrugere. For at modtage en udbetaling via Payeer skal brugerne først bytte deres mønter til “sølv”, som de derefter bytter til rubler. Den nuværende valutakurs er 100 “mønter” til 1 “sølv” og 100 “sølv” til 1 rubel. Med et så forvirrende udvekslingssystem er de eneste der drager fordel af dem, der driver webstedet, hvilket efterlader brugeren med en følelse af, at de lige er blevet fleeced.
Et andet eksempel er hjemmesiden cryptcoins.biz, som blev designet til at ligne en ordning med forskudsgebyr. Brugere skal købe falske “mønter”, der markedsføres som forskellige “kryptokurver.” Køb sker med rigtige penge (rubler) via Payeer. Brugeren forbindes derefter til købet med løftet om, at de kan veksle “mønterne” til et investeringsafkast på et senere tidspunkt. Brugeren forbindes derefter yderligere til andre metoder til at tjene ekstra kontanter, såsom at klikke på annoncer, besøge websider og rekruttere nye brugere.
For yderligere at komplicere sagerne kan en enkelt IP-adresse være vært for flere domæner. For eksempel er cryptcoins.biz kun et af mange websteder, der drives af en enkelt gruppe. En enkelt IP-adresse (31.31.196.94) er vært for flere domæner med et kryptokurrency-tema, der fejlagtigt lover hurtig fortjeneste for enkeltpersoner. Et andet sted, der stammer fra den samme IP-adresse, skjuler sig som en digital valutaveksling, mens et andet websted beder brugerne om at sende et sted fra 0,5 til 5 Ethereum for et lovet afkast på 5 til 50 Ethereum.
Vær sikker ved at forstå dit digitale fodaftryk
Brugere står over for et potentielt minefelt, når de ønsker at investere i kryptokurver. Mens enkeltpersoner bestemt er mål, er mærker også modtagelige for skader. Mange hackere og svindlere bruger en kombination af typosquatting-domæner, hvilket er bevidst stavefejl i et domæne for at omdirigere trafik til et falsk websted og svigagtig branding af kendte og legitime mærker for at fidusere nogen.
For et brand kan et offer for disse svindel resultere i et PR-mareridt og mange års forsøg på at genskabe brugernes tillid. SOC-direktører, CIO’er og COO’er, der er opmærksomme på disse potentielle faldgruber, kan i høj grad øge deres organisations parathed til at bekæmpe denne unikke trussel og sikre ægtheden af alle digitale aktiver tilknyttet deres mærker.
Dan Schoenbaum
Dan Schoenbaum har 23 års lederskab hos softwarevirksomheder med høj vækst. Som præsident og COO leder Dan salgs-, marketing- og kundesuccesfunktioner for RiskIQ. Tidligere var han administrerende direktør for Cooladata, en leder inden for cloud data warehousing og machine learning. Dan var også administrerende direktør for Redbooth, hvor han voksede virksomheden fra opstart til Gartner “cool leverandør” med over en million betalende brugere over hele verden. Redbooth blev erhvervet af AeroFS. Dan var COO og Chief Business Development Officer for Tripwire, en leder inden for sikkerhed i datacenter, hvor han hjalp med at tredoble indtægterne, indgive en S1 på NASDAQ og sælge virksomheden. Dan var også formand for fusioner & Erhvervelser og strategi hos Compuware – en virksomhedssoftwarevirksomhed på en milliard dollar – og krediteres oprettelsen af en $ 800 mio. Serie af produkter hos Mercury Interactive (erhvervet af HP for 4.6B). Dan var også en første sergent og en snigskytte i faldskærmstropperne.