BTC $77,069.41 -1.54%
ETH $2,458.27 -0.63%
BNB $716.06 -0.73%
XRP $1.35 -2.83%
SOL $99.63 -2.00%
TRX $0.3390 -0.34%
DOGE $0.0840 -1.70%
ADA $0.2100 -1.33%
BCH $227.93 -8.79%
LINK $11.53 -2.22%
HYPE $79.27 -5.55%
AAVE $122.73 -1.65%
SUI $0.7393 -3.65%
XLM $0.1760 -2.10%
ZEC $1,086.47 -12.50%
BTC $77,069.41 -1.54%
ETH $2,458.27 -0.63%
BNB $716.06 -0.73%
XRP $1.35 -2.83%
SOL $99.63 -2.00%
TRX $0.3390 -0.34%
DOGE $0.0840 -1.70%
ADA $0.2100 -1.33%
BCH $227.93 -8.79%
LINK $11.53 -2.22%
HYPE $79.27 -5.55%
AAVE $122.73 -1.65%
SUI $0.7393 -3.65%
XLM $0.1760 -2.10%
ZEC $1,086.47 -12.50%

피싱

전체
뉴스 플래시

first_img Trezor 마케팅 플랫폼이 해킹당해 34.7만 사용자가 피싱 이메일을 받았습니다

비트코인 하드웨어 지갑 제조사 Trezor가 뉴스레터 발송에 사용되는 제3자 마케팅 플랫폼 Brevo에서 데이터 유출이 발생했다고 경고했습니다. 공격자는 이 플랫폼을 이용해 34.7만 Trezor 고객에게 피싱 이메일을 발송했습니다. 공격자는 Trezor의 도메인을 이용해 이메일을 발송하여 피싱 시도를 더욱 혼란스럽게 만들었으며, 이메일에는 악성 링크가 포함되어 있어 사용자가 애플리케이션을 다운로드하고 지갑 백업을 입력하도록 유도했습니다.Trezor는 DNS 레벨에서 20분 이내에 해당 도메인을 차단하여 링크의 계속된 유효성을 방지했다고 밝혔지만, 그 이전에 약 2500명이 클릭한 것으로 나타났습니다. Trezor는 이메일 발송을 계속 차단하기 위해 Brevo 계정을 중단했으며, 해당 마케팅 플랫폼 외에는 다른 Trezor 시스템은 영향을 받지 않았다고 강조했습니다. 또한 Trezor는 고객에게 지갑 백업을 제공할 것을 요구하지 않는다고 상기시켰습니다.이번 사건 이전에 Trezor는 지난달 제3자 이행 파트너인 ShipMonk가 공격을 받아 11742명의 고객 데이터가 유출되었다고 밝혔습니다. 지난주에는 또 다른 6.7만명의 미국 고객의 이름, 이메일, 전화번호, 배송 주소 및 주문 번호가 유출되었다고 발표했습니다. 올해 들어 암호화폐 지갑 Ledger의 결제 처리업체 Global-e와 지갑 제공업체 SafePal에서도 데이터 유출이 발생했으며, SafePal의 약 3.98만 고객의 주문 정보가 무단 접근을 당했습니다.

SafePal 보안 사건 진행 상황 업데이트: 피싱 방지 조치 시작, 제3자 기관에 주문 시스템 검토 위임

암호화 지갑 프로젝트 SafePal이 보안 사건 후속 진행 상황을 발표하며, 피싱 사이트와 사칭 계정을 지속적으로 추적하고 있으며, 전문 반피싱 보안 회사를 도입할 계획이라고 밝혔습니다. 이를 통해 악성 정보의 하차 처리를 가속화하여 사용자 자산의 안전을 보호할 것입니다. SafePal은 현재 4개의 전문 반피싱 보안 회사 중에서 최종 선정을 진행 중이며, 협력 파트너를 선정한 후에는 모조 사이트, 사기 계정 등 위협에 대한 처리 효율성을 더욱 높일 것이라고 전했습니다.팀은 또한 영향을 받은 데이터가 판매되거나 공개되는지 지속적으로 모니터링하고 있으며, 다크웹 포럼 및 거래 시장 등 채널을 포함합니다. 관련 데이터 유출 징후가 발견되면 영향을 받은 사용자는 즉시 위험 알림을 받을 것입니다. 보안 감사 측면에서 SafePal은 3개의 성숙한 독립 보안 기관 중에서 최종 선택을 진행 중이며, 주문 시스템에 대한 종합적인 보안 검토를 실시할 것입니다. 동시에 팀은 주문 및 물류 프로세스를 재평가하여 시스템 초기 단계에서 저장해야 하는 데이터 규모를 줄여 잠재적 위험을 원천적으로 낮추고 있습니다.영향을 받은 사용자에 대해 SafePal은 공식 지원 채널을 통해 일대일 지원을 계속 제공할 것이며, 사건 진행 상황, 자주 묻는 질문 및 사기 사례 분석을 제공하는 사기 방지 페이지를 지속적으로 업데이트할 것이라고 밝혔습니다. SafePal은 다시 한 번 사용자에게 경고합니다: 공식은 절대 사용자에게 시드 문구(Seed Phrase)를 요구하지 않습니다. 사용자는 누구에게도 시드 문구를 공개하지 말고, 알 수 없는 QR 코드를 스캔하거나 의심스러운 링크를 클릭하지 말아야 하며, 공식 채널을 통해 정보 출처를 확인해야 합니다.

미국 국세청, 새로운 암호화폐 피싱 공격 경고: 위조된 서신이 QR 코드를 이용해 지갑 개인 키를 탈취함

코인데스크(CoinDesk)에 따르면, 미국 국세청(IRS)은 미국의 암호화폐 보유자를 겨냥한 고급 이메일 피싱 활동이 확산되고 있다고 경고했습니다. 공격자는 공식 세금 서신을 위조하여 사용자가 악성 QR 코드를 스캔하도록 유도하여 암호 지갑 인증서와 개인 키를 훔치고 있습니다.알려진 바에 따르면, 공격자는 IRS를 사칭하여 종이 서신을 발송하고 "세무 준수", "계좌 인증" 등의 명목으로 긴박감을 조성하며 서신에 QR 코드를 첨부합니다. 사용자가 이를 스캔하면, 가짜 웹사이트로 유도되어 지갑 로그인 정보, 니모닉 또는 개인 키가 유출되어 디지털 자산이 도난당할 수 있습니다.IRS는 납세자에게 공식 기관이 비공식 채널을 통해 사용자에게 암호 지갑 개인 키, 니모닉 또는 유사한 "지갑 인증" 작업을 요구하지 않는다고 상기시킵니다. 암호화폐 보유자는 QR 코드를 스캔하거나 지갑에 연결하거나 민감한 정보를 제출하라는 요청이 포함된 의심스러운 이메일과 서신에 주의해야 합니다.암호 자산 보유자의 규모가 확대됨에 따라 디지털 지갑을 겨냥한 사회 공학 공격이 지속적으로 증가하고 있으며, 규제 기관과 보안 기관은 관련 사기 활동에 대한 예방 경고를 강화하고 있습니다.

안전 회사가 암호 피싱 작전을 공개: 88.5만 개의 전화번호를 겨냥하고 5576개의 바이낸스 계좌가 관련됨

코인텔레그래프에 따르면, 사이버 보안 회사 Rapid7이 Operation Asterix라는 이름의 암호 피싱 작전을 공개했으며, 이 작전의 목표는 여러 국가의 약 88.5만 개의 전화번호로, 피해자들을 가짜 지갑 서비스 웹사이트로 유도하고 있다. 현재 5576개의 전화번호가 바이낸스 사용자 계정과 일치하며, 공격 대기열에 포함되어 있다.공격자는 레저(Ledger), 트레저(Trezor) 및 엑소더스(Exodus)의 가짜 애플리케이션을 가장하여 니모닉 구문을 탈취하고, 위조된 고객 서비스 이메일 및 전화를 통해 피해자와 연락을 취하고 있다. Rapid7은 또한 독일의 31.6만 개 이상의 전화번호 중 43066개가 암호 거래 계정과 일치하며, 적중률은 약 13.6%에 달한다고 밝혔다. 관련 공격에는 크라켄(Kraken) 계정을 대상으로 한 대량 전화번호 검증 도구도 포함되어 있으며, 조사 결과 AI 도구가 피싱 작전에서 대량으로 사용되고 있음을 발견했다.블록체인 보안 회사 Hacken의 데이터에 따르면, 올해 1분기 피싱 공격 및 사회 공학 사기로 인해 3억 600만 달러의 손실이 발생했으며, 이는 암호 산업의 4억 8200만 달러 총 손실의 대부분을 차지한다.

이더리움 재단이 WEBCAT에 보안 자금을 지원하여 지갑 검증 프론트엔드 코드로 피싱 공격을 방지합니다

공식 소식에 따르면, 이더리움 재단 산하 "조달러 보안 계획" (Trillion Dollar Security, 1TS)은 자유 언론 재단 (Freedom of the Press Foundation, FPF)에 특별 기금을 제공하여 오픈 소스 도구 WEBCAT의 지속적인 개발을 지원하고, 이더리움 지갑과 탈중앙화 애플리케이션 (DApp)의 오랜 프론트엔드 코드 검증 보안 격차를 해결합니다.WEBCAT (Web-based Code Assurance and Transparency)은 브라우저가 웹사이트에서 로드된 코드가 개발자가 공개한 버전과 일치하는지 검증하는 데 도움을 주기 위해 설계된 오픈 소스 도구입니다.이번 기금 지원은 WEBCAT이 이더리움 지갑 및 애플리케이션 환경으로 확장되어 사용자가 접근하는 프론트엔드 페이지가 변조되었는지 검증할 수 있도록 합니다.이더리움 재단은 현재 HTTPS가 사용자 연결 웹사이트를 검증하고 통신을 암호화할 수 있지만, 웹사이트에서 실제로 실행되는 프론트엔드 코드가 개발자가 발표한 버전인지 증명할 수는 없다고 밝혔습니다. 공격자가 웹사이트 프론트엔드 코드를 제어할 경우, 사용자가 모르는 사이에 거래 수신 주소를 수정하거나 페이지에 표시된 내용과 일치하지 않는 거래를 서명하도록 유도할 수 있습니다.이더리움 재단은 프론트엔드 공격이 블록체인 인프라의 중요한 보안 위험이 되었으며, 악의적인 웹 페이지 인터페이스 수정이 공급망 공격, DNS 탈취 후속 공격 및 사용자 인터페이스 속임수 등의 문제를 초래할 수 있다고 언급했습니다.WEBCAT은 원래 자유 언론 재단에 의해 개발되어 SecureDrop과 같은 안전한 통신 시스템의 코드 신뢰성을 높이는 데 사용되었습니다.이번 이더리움 생태계로의 확장은 1TS 계획의 "명확한 서명 (Clear Signing)"과 같은 보안 조치와 상호 보완적인 관계를 형성할 것입니다: 전자는 지갑이 애플리케이션 프론트엔드가 변조되지 않았음을 확인하는 데 도움을 주고, 후자는 사용자가 승인하고 있는 거래 내용을 이해하는 데 도움을 줍니다.

IRS는 암호화 자산 보유자에게 사기꾼들이 자산이나 데이터를 훔치기 위해 가짜 편지를 발송하고 있다고 경고했습니다

블룸버그 통신에 따르면, 미국 국세청(IRS)은 암호 자산 보유자에게 사기꾼들이 위조된 편지를 통해 일부 납세자와 연락하고 있으며, 이들의 디지털 자산이나 개인 데이터를 훔치려 하고 있다고 경고했습니다. IRS는 이러한 편지가 납세자에게 이른바 "디지털 자산 준수 포털"에 등록할 것을 요구할 수 있지만, 해당 포털은 존재하지 않는다고 밝혔습니다. IRS는 또한 사용자에게 의심스러운 QR 코드를 스캔하지 말고, 결제를 요구하는 전화에 응답하거나 협력하지 말 것을 당부했습니다.피싱과 디지털 사기는 암호 산업에서 새로운 것이 아니지만, 실제 우편으로 가짜 IRS 통지를 보내는 것은 새로운 사기 수법으로 보입니다. IRS가 과거에 납세자에게 디지털 자산과 관련된 편지를 보낸 적이 있고, 지난해 암호 세무 신고 통지가 급증하여 많은 납세자들이 혼란스러워했기 때문에, 사기꾼들이 이러한 친숙함을 이용해 위장하고 있을 가능성이 있습니다. 미국 세무 시스템이 납세자에게 세금 신고서에 암호 자산 활동을 공개하도록 요구함에 따라, IRS와 디지털 자산 보유자 간의 통신이 더욱 일반화되었습니다. 이는 위조 세무 통지를 더욱 혼란스럽게 만들고 있습니다. 암호 사용자들은 포털 등록, QR 코드 스캔, 지갑 연결 또는 결제 요구와 관련된 "IRS 편지"를 만날 경우 각별히 주의해야 하며, 공식 경로를 통해 확인해야 합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.