Опасная схема кражи криптовалют через Swapzone

По сведениям исследователей, новая мошенническая кампания сосредоточена на обмане пользователей сервиса обмена цифровых активов Swapzone. Злоумышленники утверждают, что обнаружили «уязвимость арбитража», обещая прибыль, но на самом деле запускают вредоносный код, который модифицирует сайт прямо в браузере своего клиента.

Среди первых случаев применения социальной инженерии для манипуляции веб-страницами такого рода, злоумышленники оставляют комментарии на ресурсе Pastebin, рекламируя «утечку документации по взлому» с обещанием дохода до 13 000 долларов за краткий срок. Инструкция включает следующие шаги: перейти на сайт Swapzone, скопировать JavaScript-код с внешнего ресурса, затем вставить его в адресную строку браузера.

Данный метод использует javascript: URI, позволяя злодеям внедрять код на страницу. Это создает иллюзию нормального функционирования сервиса, выдавая адреса кошельков мошенников и искажая курсы валют, в результате чего пользователи невольно отправляют средства на счета бедняков. Эксперты из швейцарской компании Global Ledger также сообщили, что злоумышленники быстро выводят украденные криптоактивы, уже через несколько секунд после взлома.

Понравилась статья? Поделиться с друзьями: