网络犯罪分子正在对Cryptocurrency用户电话提供商尝试语音网络钓鱼

2017年08月23日 币说






Cryptocurrency用户一直是网络犯罪分子一个诱人的目标。由于没有这些货币具有可逆的交易,抢钱是成功的保证。现在看来犯罪分子在整个美国为此针对电信供应商。更具体地讲,他们试图有一个受害者的电话号码给他们的公司转让控制权。这使得犯罪分子绕过最2FA通过cryptocurrency交流和钱包提供商所使用的身份验证方法。

它变得越来越难以保持一个人的cryptocurrency相关账户免受伤害。使用兑换服务,并实现双因素身份验证时,这一点尤其如此。虽然这种安全措施应该是强制性的,也可以是在某些情况下是灾难性的。根据纽约时报  的文章,犯罪分子瞄准美国电信运营商为这一特定目的。一旦移动电话号码的控制权转移到罪犯,他们可以绕过轻松所有平台2FA措施。

 

电话号码劫持是Cryptocurrency用户的一个大问题

到目前为止,受影响的电信运营商包括AT&T,Sprint公司,Verizon和T-Mobile公司。目前还不清楚如何成功的这些尝试都是真的,虽然。已经有很多关于用户失去对他们的电话号码对照的故事。在下面这样的事件的几分钟,黑客成功地漏连接到受害者的任何在线cryptocurrency钱包。电话劫持是一个非常严重的问题,似乎只是变得更为严重疼痛时间的推移。Cryptocurrency用户的使用手机作为劫持攻击向量犯罪分子的主要目标之一。

一个与这些攻击的主要问题是如何少数人有效地报告他们。当一个人失去了几百元,就可以将其看成一个损失。当数进入只以上,还有一个很大的问题。这种方法还是日渐流行,因为我们说话。美国电信运营商都没有对罪犯的唯一的目标,因为这些劫持企图发生在全球范围内的这些日子。不幸的是,很少有受害者能做到。交易所将不退还任何手段缺失的平衡。也不是有过错的电信公司,假设犯罪提供了足够的相关信息。

它通过社会化媒体出现犯罪分子的目标受害者。很多人对自己的投资组合cryptocurrency和购买非常开放。它并不需要很大的努力,获得有关这些人的一些个人信息,并试图劫持他们的电话号码。这是一个非常令人担忧的趋势,现在只由安全专家获得一定的认可。不幸的是,这几乎是不可能的,以防止这种情况的发生。运营商正在采取措施解决这些攻击,但社会工程学一直是任何一个行业一个致命的弱点。不依赖于基于SMS的2FA是一个开始,但它要么不是一个完美的解决方案。

 


收藏 已赞