Hamis tárcákkal vadásztak seed phrase-ekre
Egy feltárt csalási rendszer hamis tárcákkal, emailekkel és hívásokkal próbált seed phrase-eket lopni. Mutatjuk, mi árulja el.
Egy feltárt nemzetközi csalási rendszer hamis tárcaprogramokkal, emailekkel és telefonhívásokkal próbálta megszerezni kriptohasználók seed phrase-ét. Az ügy azért fontos, mert az előkészített támadás nem egyetlen gyanús linkre épített, hanem több csatornán ugyanazt a történetet adta volna elő.
Mi történt az Operation ASTERIX során?
A Rapid7 biztonsági kutatói egy rosszul beállított szerveren találták meg az Operation ASTERIX nevű csalási rendszer munkafájljait. A Rapid7 jelentése, valamint a Cointelegraph és a Crypto Briefing beszámolója szerint a szerveren telefonszám-listák, fiókellenőrző eszközök, hívási scriptek és ismert tárcákat utánzó programok voltak.
A feltárt munkafájlok alapján a támadók először azt próbálták kideríteni, mely elérhetőségek tartozhatnak valódi kriptohasználókhoz. Ezután hamis ügyfélszolgálati emailt küldtek volna, majd telefonon ugyanarra a kitalált problémára hivatkoztak volna. Végül egy megtévesztő tárcaprogramhoz terelték volna az áldozatot, amely a seed phrase megadását kérte. A kutatók hívásnaplót nem találtak, ezért a teljes folyamatot a szerveren maradt eszközökből és scriptekből rekonstruálták.
A seed phrase szerepéről szóló útmutatónk legfontosabb szabálya itt szó szerint érvényes: aki ezt a titkot megszerzi, annak nincs szüksége a telefonodra vagy a hardvertárcádra.
Miért volt meggyőzőbb egy átlagos csalásnál?
A levél és a hívás egymást erősítette. Ha egy telefonáló olyan ügyre hivatkozik, amelyről néhány perccel korábban emailt kaptál, könnyű azt hinni, hogy valódi ügyfélszolgálattal beszélsz. A márkanév, a sürgetés és a hamis program együtt gyártott bizalmat.
A Rapid7 szerint a csalók mesterséges intelligenciát is használtak a kód készítéséhez és módosításához. Ettől a módszer nem lett új, csak gyorsabban összerakható. A lényeg továbbra is az emberi reakció: elhiszed-e a sürgős történetet, és beírod-e a titkodat egy olyan programba, amelyhez egy idegen irányított.
A phishing email és SMS felismeréséről szóló ellenőrzőlista ezért telefonhívásnál is működik. Ne a beérkező üzenetből indulj, hanem külön nyisd meg a szolgáltató hivatalos felületét.
Mit árul el a hamis tárcaprogram?
A külseje lehet meggyőző, a kérése viszont elárulja. Egy ügyfélszolgálati vizsgálatnak nincs szüksége a seed phrase-edre. Ha egy hívás, email vagy frissen letöltött program ezt kéri, a folyamatot meg kell szakítani.
A hamis alkalmazásokról szóló útmutató abban segít, hogyan ellenőrizd a fejlesztőt és a letöltés forrását. A támadás tanulsága viszont ennél is egyszerűbb: a seed phrase nem ügyfélszolgálati adat.
Következtetés
A magyar olvasónak ez azt jelenti, hogy egy magyar nyelvű vagy helyinek látszó hívás önmagában nem bizonyítaná, hogy valódi szolgáltató keres. A jelentés nem azonosított magyar célpontokat vagy magyar nyelvű megkeresést, ezért ezt nem szabad hazai támadásként kezelni. Rövid távon az ilyen jelentések óvatosabb hangulatot hozhatnak a saját tárcák használata körül, de nem indokolnak általános pánikot a kriptopiacon. Nem kell emiatt tőzsdére mozgatnod mindent, és nem kell lecserélned a tárolási stratégiádat. A fontos különbség az, hogy a hardvertárca sem véd meg, ha te magad adod át a seed phrase-t egy hamis programnak. A következő konkrét jel a szolgáltatók vagy hatóságok új közlése lesz arról, hogy a feltárt infrastruktúrát teljesen leállították-e. Ennek jelenleg nincs bejelentett időpontja.
Mit jelent ez neked?
Ma elég egy szabályt megjegyezned: beérkező emailből vagy hívásból soha nem indítasz tárca-helyreállítást. Ha nincs gyanús megkeresésed, nincs teendőd. A lassabb ellenőrzés most is olcsóbb, mint egy hitelesnek látszó sürgősség.
Gyakori kérdések
Mi volt az Operation ASTERIX célja?
A hálózat kriptohasználókat azonosított, majd hamis ügyfélszolgálati emailekkel, telefonhívásokkal és megtévesztő tárcaprogramokkal próbálta megszerezni a seed phrase-üket.
Kérheti egy tárca ügyfélszolgálata a seed phrase-t?
Nem. A valódi ügyfélszolgálat nem kéri el a seed phrase-t emailben, telefonon vagy egy támogatási ügyhöz kapcsolt alkalmazásban.
Mitől tűnt hitelesnek a támadás?
A csalók ugyanarra a kitalált problémára hivatkoztak emailben és telefonon, majd ismert tárcák nevét és külsejét utánzó programot mutattak. A több csatorna együtt hamis bizalmat épített.
Mi a következő ellenőrizhető jel?
A szolgáltatók és hatóságok további közlései mutathatják meg, hogy sikerült-e teljesen leállítani a feltárt infrastruktúrát. Ennek időpontja egyelőre nem ismert.
Több kérdés minden cikkünkből: Gyakori kérdések
Ez a tartalom tájékoztató és oktató jellegű, nem pénzügyi tanácsadás. A kriptoeszközök kockázatosak; döntéseidért te felelsz.


