← Hírek & Piac Ingyenes

Hamis tárcákkal vadásztak seed phrase-ekre

Egy feltárt csalási rendszer hamis tárcákkal, emailekkel és hívásokkal próbált seed phrase-eket lopni. Mutatjuk, mi árulja el.

Hamis tárcákkal vadásztak seed phrase-ekre

Egy feltárt nemzetközi csalási rendszer hamis tárcaprogramokkal, emailekkel és telefonhívásokkal próbálta megszerezni kriptohasználók seed phrase-ét. Az ügy azért fontos, mert az előkészített támadás nem egyetlen gyanús linkre épített, hanem több csatornán ugyanazt a történetet adta volna elő.

Mi történt az Operation ASTERIX során?

A Rapid7 biztonsági kutatói egy rosszul beállított szerveren találták meg az Operation ASTERIX nevű csalási rendszer munkafájljait. A Rapid7 jelentése, valamint a Cointelegraph és a Crypto Briefing beszámolója szerint a szerveren telefonszám-listák, fiókellenőrző eszközök, hívási scriptek és ismert tárcákat utánzó programok voltak.

A feltárt munkafájlok alapján a támadók először azt próbálták kideríteni, mely elérhetőségek tartozhatnak valódi kriptohasználókhoz. Ezután hamis ügyfélszolgálati emailt küldtek volna, majd telefonon ugyanarra a kitalált problémára hivatkoztak volna. Végül egy megtévesztő tárcaprogramhoz terelték volna az áldozatot, amely a seed phrase megadását kérte. A kutatók hívásnaplót nem találtak, ezért a teljes folyamatot a szerveren maradt eszközökből és scriptekből rekonstruálták.

A seed phrase szerepéről szóló útmutatónk legfontosabb szabálya itt szó szerint érvényes: aki ezt a titkot megszerzi, annak nincs szüksége a telefonodra vagy a hardvertárcádra.

Miért volt meggyőzőbb egy átlagos csalásnál?

A levél és a hívás egymást erősítette. Ha egy telefonáló olyan ügyre hivatkozik, amelyről néhány perccel korábban emailt kaptál, könnyű azt hinni, hogy valódi ügyfélszolgálattal beszélsz. A márkanév, a sürgetés és a hamis program együtt gyártott bizalmat.

A Rapid7 szerint a csalók mesterséges intelligenciát is használtak a kód készítéséhez és módosításához. Ettől a módszer nem lett új, csak gyorsabban összerakható. A lényeg továbbra is az emberi reakció: elhiszed-e a sürgős történetet, és beírod-e a titkodat egy olyan programba, amelyhez egy idegen irányított.

A phishing email és SMS felismeréséről szóló ellenőrzőlista ezért telefonhívásnál is működik. Ne a beérkező üzenetből indulj, hanem külön nyisd meg a szolgáltató hivatalos felületét.

Mit árul el a hamis tárcaprogram?

A külseje lehet meggyőző, a kérése viszont elárulja. Egy ügyfélszolgálati vizsgálatnak nincs szüksége a seed phrase-edre. Ha egy hívás, email vagy frissen letöltött program ezt kéri, a folyamatot meg kell szakítani.

A hamis alkalmazásokról szóló útmutató abban segít, hogyan ellenőrizd a fejlesztőt és a letöltés forrását. A támadás tanulsága viszont ennél is egyszerűbb: a seed phrase nem ügyfélszolgálati adat.

Következtetés

A magyar olvasónak ez azt jelenti, hogy egy magyar nyelvű vagy helyinek látszó hívás önmagában nem bizonyítaná, hogy valódi szolgáltató keres. A jelentés nem azonosított magyar célpontokat vagy magyar nyelvű megkeresést, ezért ezt nem szabad hazai támadásként kezelni. Rövid távon az ilyen jelentések óvatosabb hangulatot hozhatnak a saját tárcák használata körül, de nem indokolnak általános pánikot a kriptopiacon. Nem kell emiatt tőzsdére mozgatnod mindent, és nem kell lecserélned a tárolási stratégiádat. A fontos különbség az, hogy a hardvertárca sem véd meg, ha te magad adod át a seed phrase-t egy hamis programnak. A következő konkrét jel a szolgáltatók vagy hatóságok új közlése lesz arról, hogy a feltárt infrastruktúrát teljesen leállították-e. Ennek jelenleg nincs bejelentett időpontja.

Mit jelent ez neked?

Ma elég egy szabályt megjegyezned: beérkező emailből vagy hívásból soha nem indítasz tárca-helyreállítást. Ha nincs gyanús megkeresésed, nincs teendőd. A lassabb ellenőrzés most is olcsóbb, mint egy hitelesnek látszó sürgősség.

Gyakori kérdések

Mi volt az Operation ASTERIX célja?

A hálózat kriptohasználókat azonosított, majd hamis ügyfélszolgálati emailekkel, telefonhívásokkal és megtévesztő tárcaprogramokkal próbálta megszerezni a seed phrase-üket.

Kérheti egy tárca ügyfélszolgálata a seed phrase-t?

Nem. A valódi ügyfélszolgálat nem kéri el a seed phrase-t emailben, telefonon vagy egy támogatási ügyhöz kapcsolt alkalmazásban.

Mitől tűnt hitelesnek a támadás?

A csalók ugyanarra a kitalált problémára hivatkoztak emailben és telefonon, majd ismert tárcák nevét és külsejét utánzó programot mutattak. A több csatorna együtt hamis bizalmat épített.

Mi a következő ellenőrizhető jel?

A szolgáltatók és hatóságok további közlései mutathatják meg, hogy sikerült-e teljesen leállítani a feltárt infrastruktúrát. Ennek időpontja egyelőre nem ismert.

Több kérdés minden cikkünkből: Gyakori kérdések

Ez a tartalom tájékoztató és oktató jellegű, nem pénzügyi tanácsadás. A kriptoeszközök kockázatosak; döntéseidért te felelsz.