🐠 Фишинговый квест
Пока рыночная стоимость криптовалюты команды Telegram – TON растет, как на дрожжах, а о сервисе fragment.com узнают всё больше людей, наши любимые злоумышленники не сидят на месте и придумывают новые способы угнать ваш крипто-кошелёк или аккаунт в телеграме. Напомню, сервис предоставляет опции по продаже и покупке никнеймов в мессенджере и виртуальных номеров для авторизации в нём же.
Думаю, что никого из вас не нужно учить бережно относиться к своей кибергигиене и перепроверять сервисы, которыми вы пользуетесь. Тем более, те сервисы, которые просят получить доступ к вашим кошелькам, социальным сетям и прочим личным данным. К сожалению, фишинг всё еще остаётся одним из самых популярных и простых способов кражи данных пользователей.
Так вот, на этот раз речь пойдёт о сайте с доменом fragment.quest. На первый взгляд он ничем не отличается от оригинального fragment.com, особенно если не пытаться тыкать на все кнопки (большинство из них просто не работает). Сайт нацелен сугубо на то, чтобы угнать ваш кошелёк TON. Вот только, в отличие от оригинального сайта, он не выдаёт вам QR-код для авторизации в приложении, а сразу запрашивает секретную фразу от кошелька.
Что произойдет, если эту фразу ввести, думаю, очевидно. Ах да, этот сайт запросит такую же фразу даже в том случае, если вы нажмете на кнопку “Connect Telegram”. Информации о том, сколько эти ребята уже угнали кошельков и заработали денег, у меня нет. Но то, что кто-то уже попался на этот трюк, можно понять по множеству гневных сообщений в тематических Дискорд-форумах.
Будьте осторожны и внимательны, вы же у меня умные.
А при возникновении каких-то сомнений или вопросов – пишите, не стесняйтесь.
#Кибергигиена
Пакет Безопасности
Post #19
2.77K