Криптокошелёк не спас: как социальная инженерия разрушила защиту Trezor

Суман, художник и криптоинвестор, стал жертвой профессионального мошенничества. В его кошельке Trezor Model One находились 17,5 биткоинов и 225 эфиров, но это не остановило аферистов, использовавших комбинацию утечки данных, фишингового сайта и психологического давления.

Всё началось с тревожного сообщения о «возможной атаке» на аккаунт в Coinbase. Через несколько минут последовал звонок от «Бретта Миллера», якобы сотрудника биржи. Суман, не подозревая подвоха, ввёл сид-фразу на фальшивом сайте, внешне идентичном Coinbase. Вторая волна обмана повторила процедуру и окончательно убедила его в легитимности запроса.

Позже выяснилось, что инцидент связан с масштабной утечкой данных в самой Coinbase — доступ был получен через сотрудников поддержки в Индии. Хакеры получили возможность точно таргетировать пользователей, зная их балансы и историю транзакций.

Одновременно растёт число жалоб на поддельные письма от «бирж», где пользователям предлагают якобы безопасные кошельки с уже встроенной сид-фразой. Потери — мгновенные и необратимые.

История Сумана — мощное напоминание: аппаратный кошелёк эффективен только тогда, когда сид-фраза остаётся исключительно у владельца. Один неверный клик может обнулить годы инвестиций.

Источник

Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *