Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

«Клон» сервиса Privnote.com крадет биткойны

16/06/20

cryptocurrency2-1В течение последнего года в Сети работает мошеннический сайт Privnotes.com, выдаваемый его владельцами за ресурс Privnote.com – бесплатный сервис для обмена зашифрованными сообщениями, которые автоматически уничтожаются после прочтения. Журналист Брайан Кребс долго наблюдал за «клоном», но до недавнего времени не мог выяснить его предназначение. Теперь же все стало предельно ясным: если в передаваемом сообщении указывается адрес биткойн-кошелька, злоумышленники подменяют его своим собственным (за исключением случаев, когда IP-адрес получателя и отправителя совпадает, то есть, пользователь отправил сообщение сам себе).

Создатели оригинального сервиса Privnote.com давно жалуются на «клон», вводящий пользователей в заблуждение. А спутать сайты действительно легко. Названия ресурсов отличаются всего лишь одной буквой, дизайн практически одинаковый, а поиск Google выдает подделку по запросу «privnote». Более того, Privnotes.com отображается в самом верху поисковой выдачи, если пользователь случайно введет запрос «privnotes».

Тем не менее, «клон» работает не так, как оригинал. Легитимный сервис шифрует сообщения пользователей таким образом, что никто посторонний, даже он сам, не может их расшифровать. Кроме того, Privnote.com не отправляет и не получает сообщений. После написания сообщения создается ссылка, после открытия которой появляется предупреждение о том, что после прочтения послания оно будет уничтожено.

По словам создателей оригинального сервиса, подделка не шифрует сообщения пользователей должным образом и может их читать/модифицировать. Более того, Privnotes.com использует автоматизированный скрипт для поиска в сообщениях адресов биткойн-кошельков и их подмены. Если один и тот же адрес встречается в переписке несколько раз, во избежание разоблачения скрипт подменяет его только в первом сообщении.

Темы:КриптовалютыУгрозыклоны сайтов
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...