区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 币赢 > 正文

tether:谨防:Discord 私信钓鱼手法分析_THE

作者:

时间:

By:Thinking@慢雾安全团队

事件背景

5月16日凌晨,当我在寻找家人的时候,从项目官网的邀请链接加入了官方的?Discord?服务器。在我加入服务器后立刻就有一个"机器人"(Captcha.bot)发来私信要我进行人机验证。这一切看起来相当的合理。我也点击了这个验证链接进行查看。

钓鱼手法分析

我访问"机器人"(Captcha.bot)发来的链接后,是有让我进行人机验证的,但是当我验证通过后,发现它要求唤起我的小狐狸(MetaMask)钱包,唤起的钱包界面挺真实的,如下图所示,但是我看到了钱包的地址栏显示"about:blank"这引起了我的警惕,如果是插件唤起的就不会有这个"about:blank"的地址栏了。

声音 | 证券日报:金融科技创新要立好规矩,谨防区块链走P2P“老路”:11月27日,证券日报刊文《金融科技创新要立好规矩 谨防区块链走P2P“老路”》。文章表示,当前各界对待区块链的态度,与此前的P2P有些类似,无论是何种类型的企业,似乎都能和区块链扯上关系。区块链与P2P一样,初心都是为了服务实体经济,但后者在资本的冲击下呈野蛮生长状态,最终发展成为金融领域的风险点之一。所以,区块链尤其是“区块链+金融”在发展之初,就要立好规矩,制定好发展规划,让其成为实体经济的“守护神”,绝对不能踏上P2P的覆辙。一个好的“区块链+金融”产业的发展,必定要结合我国金融市场特点,在合法合规的前提下开展金融业务、产品、流程和模式创新,从而确保科技创新业务在提升金融服务实体经济效率的同时规范发展。这是金融科技创新稳健发展的基本路径。[2019/11/27]

接下来我随意输入了密码,并且通过审查元素查看,确定这个小狐狸(MetaMask)界面是由虚假网站"https://captcha.fm/"弹出的,并不是真实的钱包界面,于是我开始调试这个钱包。

分析 | 市场情绪相对看空,需谨防市场大幅波动造成穿仓:据Bgain投研数据:自北京时间11月19日18点-11月20日18时,BTC价格下跌0.8%,结合量化交易的BTC本位增强指数涨跌互现,其中Bgain交易指数下跌0.06%,CTA指数上涨0.31%,对冲交易指数上涨0.18%。截至18点,OKEX精英用户多空占比为54%/43%;火币精英用户多空占比42%/57%,Bitfinex多/空保证金占比为80%/20%,BitMEX多空仓位占比为48%/52%,市场情绪相对看空。币价昨日一度跌破8000点,但空头乏力未能站稳,币价依旧维持在8000点以上,空头或将在近日继续试探,需谨防市场大幅波动造成穿仓。[2019/11/20]

在随意输入密码后,这个虚假的钱包界面进入到"SecurityCheck"界面,要求我输入助记词进行验证。注意,输入的密码和和助记词会被加密发送到恶意站点的服务端。

声音 | 币安何一:有BTT代投死灰复燃,大家谨防跑路:1月19日晚,币安联合创始人何一在微博上表示,听说又有代投死灰复燃,大家谨防跑路。微博所附截图显示为BTT(Bittorrent)代投群相关信息。[2019/1/20]

通过分析域名可以发现,这恶意域名captcha.fm解析到了172.67.184.152和104.21.59.223,但是都是托管在cloudflare上,只能是反手一个举报了。

分析恶意账号

下载保存好恶意站点的源码后,我将情报发给了项目方团队,并开始分析这次钓鱼攻击的账号。由于我刚加入家人群,就收到了下面的这个地址发来的验证消息。经过分析,这个账号是一个伪装成Captcha.bot机器人的普通账号,当我加入到官方服务器后,这个假Captcha.bot机器人立刻从官方服务器私发我假的人机验证链接,从而引导我输入钱包密码和助记词。

动态 | 谨防BitMEX交易机器人局:据Nulltx消息,加密货币领域交易机器人发挥越来越重要作用,但是目前一个围绕BitMEX交易机器人的局正在发生,到目前为止,这个机器人还没有得到任何人的验证,进一步加剧了它首先不存在的可能。一旦用户为BitMEX机器人付款,他们就应该很快收到软件,但是情况似乎并非如此,首先会出现持续延误。此外,负责分发软件的人提出了许多借口,以确保用户永远不会得到他们所支付的费用,形成局。[2019/1/8]

我在相关频道里面搜索了Captcha.bot,发现有好几个假Captcha.bot,于是将这几个账号也一并同步给了项目方团队,项目方团队很给力,也很及时地进行了处理,把这几个假Captcha.bot删除了,并一起讨论了可能的防范方式。

再次收到钓鱼链接

事情还没结束,第二天早上又一位慢雾的小伙伴加入到官方Discord服务器中,再次收到恶意账户发来的私信,里面包含着一个钓鱼链接,不同的是,这次的钓鱼者直接伪装成官方的账户发送私信。

这次钓鱼者讲的故事是在链接中导入助记词进行身份验证,然而不是采用假小狐狸(MetaMask)的界面来用户,而是直接在页面上引导用户输入助记词了,这个钓鱼手法就没这么真。

钓鱼网站的域名和?IP?是app.importvalidator.org47.250.129.219,用的是阿里云的服务,同样反手一个举报。

钓鱼防范方式

各种钓鱼手法和事件层出不穷,用户要学会自己识别各种钓鱼手法避免被,项目方也要加强对用户安全意识的教育。

用户在加入Discord后要在隐私功能中禁止服务器中的用户进行私聊。同时用户也需要提高自己的安全意识,学会识别伪装MetaMask的攻击手法,网页唤起MetaMask请求进行签名的时候要识别签名的内容,如果不能识别签名是否是恶意的就拒绝网页的请求。在参与Web3项目的时候无论何时何地都不要在网页上导入私钥/助记词。尽可能地使用硬件钱包,由于硬件钱包一般不能直接导出助记词或私钥,所以可以提高助记词私钥被盗门槛。

项目方团队也要时刻关注社区用户的反馈,及时在社区Discord服务器中删除恶意账户,并在用户刚加入Discord服务器时进行防钓鱼的安全教育。

Discord隐私设置和安全配置参考链接:

https://discord.com/safety/360043857751-Four-steps-to-a-super-safe-account

https://support.discord.com/hc/en-us/articles/217916488-Blocking-Privacy-Settings-

标签:ETHTHETETtether1eth币等于多少人民币ethereal昵称含义stETH价格Tether CNH

币赢热门资讯
ETH:如何使用SQL分析Web3中的数据??_web3域名值钱吗

你想知道如何在Web3中成为一名高效的数据分析师吗?还是,你只想构建一个Web3分析仪来对感兴趣的Web3数据感进行分析?不管怎样,欢迎你阅读本文.

UST:从真金白银的资金易手,看 Luna 崩盘的底层数学规律_MUST价格

这两天币圈发生了有史以来数得着的天量财富转移,你在这次转移中,是赚了还是亏了?如果你不懂数学,那肯定是会亏的,因为这次Luna归零的例子非常极端,400亿美元在2天内彻底归零.

LUNA:观点:USDT 不会暴雷_HER

USDT是市场上最大的雷,这应该是行业中绝大多数人的观点,在前两个月USDT疯狂增发的时候,不少文章都表示USDT这样毫无节制的增发,风险越来越大,暴雷随时有可能发生.

MAC:6.1 六月月线开盘第一天,本月或将市场回暖?_杭州女子花300万买比特币

BTC分析 大饼昨日晚间多头发力,破位前高反弹至32400一线,随后受阻回落,低位跌至31400附近,目前币价在31500附近运行,恭喜跟上昨日思路的朋友获利两千余点.

LUN:LUNA:套利者的饕餮盛宴_lunar币今日最新价格

UST脱锚的前情就不多说了,这个目前已有很多分析文章,本质问题都分析的很透彻。我也是第一次见第一天跌了95%+的代币,第二天还能继续跌99%,而此种情况下,交易所还暂没下架,借贷协议也没暂停借贷.

TER:盘点Luna暴雷后遭受重创的机构_interstellarchain

过去两周,Terra与UST史诗级崩盘,市值蒸发超500亿美元,受到市场瞩目。不仅散户投资者损失惨重,不少重仓的机构和加密名人也遭受重创.