Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Мошенники создают поддельные площадки по продаже NFT-токенов

16/04/21

fungibleСпециалисты ИБ-компании Bolster рассказали о том, как злоумышленники используют технику typosquatting для создания доменных имен, замаскированных под популярную торговую площадку Rarible по продаже NFT-токенов (Non-Fungible Token). Посещение таких сайтов приводит к установке вредоносного ПО на устройстве жертвы.

NFT (non-fungible token) — нечто вроде нового вида криптовалюты, существующей исключительно в своей криптосистеме. Фактически это особая форма владения цифровым искусством, закрепленная уникальным токеном. Владелец токена становится единоличным обладателем определенного цифрового объекта — будь то картинка, GIF, видео, публикация в Twitter или песня.

Поисковые системы по большей части хорошо справляются с тем, чтобы скрыть мошеннические домены с типографскими ошибками из результатов поиска. Однако злоумышленники часто используют сообщения в мессенджерах WhatsApp и Telegram, прямые сообщения в социальных сетях или даже рекламу для распространения поддельного домена.

Например, эксперты обнаружили домен wwwrarible[.]сom, в котором отсутствует точка между www и rarible. Когда посетители по ошибке нажимают на URL-адрес данного домена, они попадают на web-сайт, предлагающий установить поддельное обновление Firefox. Одно из расширений для браузера внедряет рекламу на посещаемые пользователем сайты и отслеживает активность в интернете.

Другие домены перенаправляют посетителей на различные мошеннические ресурсы, включая азартные игры, поддельные сайты знакомств, предназначенные для хищения данных, а также поддельные страницы технической поддержки. В одном из случаев пакет рекламного ПО установил майнер криптовалюты на тестовом устройстве специалистов.

Как полагают эксперты, мошенники продолжат пользоваться возрастающей популярностью NFT, создавая поддельные торговые площадки по продаже NFT и раздачи токенов

Typosquatting (Тайпсквоттинг) — регистрация доменных имен, близких по написанию с адресами популярных сайтов в расчете на ошибку части пользователей.

Темы:КриптовалютыУгрозыNFT
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Методика исследования криптовалютных адресов и транзакций. Хранение доказательств
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    В первом квартале 2025 г. Банк России выявил 2780 субъектов с признаками нелегальной деятельности. Традиционно лидируют псевдоинвестиционные интернет-проекты, действующие как финансовые пирамиды или нелегальные брокеров. Большинство этих проектов краткосрочные, первоначальные взносы в них минимальны. Значительная часть такой незаконной деятельности прямо или косвенно связана с цифровыми валютами. Растет объем хищений и мошенничества, а вместе с этим – и количество преступлений в сфере оборота криптовалют.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • DeFi: инкапсулированная угроза децентрализованных финансов
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Увеличивающиеся инвестиции в DeFi привлекают внимание все большего количества хакерских групп, что усугубляется технической сложностью это сферы, не всегда достаточной квалификацией пользователей и отсутствием эффективного регулирования о стороны законодательства
  • Смарт-контракты и вопросы безопасности
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Поскольку транзакции блокчейна необратимы, очень важно убедиться в безопасности кода смарт-контрактов
  • Сущность и риски NFT
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    NFT – это цифровые активы с запрограммированной редкостью, они идеально подходят для представления прав собственности на виртуальные активы
  • Платформа SICP для отслеживания подозрительных транзакций и обеспечения безопасности блокчейнов
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    С 2021 г. в России будет осуществляться идентификация владельцев цифровых активов, внедряться скоринг транзакций и мониторинг криптовалютных транзакций.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...