Contents

O kit dos sonhos de um cibercriminoso

,

Os crimes baseados em criptomoedas se diversificaram e se tornaram uma ameaça global. Agora, a empresa de segurança cibernética Sophos nos revela um novo plano de fraude criptográfica com um nome curioso: ‘mineração de abate de porcos’, que em espanhol podemos traduzir como ‘mineração de abate de porcos’. E não, não há radioamadores envolvidos nesta história.

Neste caso, os golpistas cibernéticos recorrem a aplicativos de namoro e redes sociais para atrair suas vítimas (com quem estabelecem supostas relações de amizade ou amor), para terminar de convencê-los a investir juntos em criptomoedas (porco fase de engorda) e depois, quando tiverem deixado as poupanças, romper todo o contacto com eles… mas não com o dinheiro que investiram, que fica nas mãos do burlão (fase de abate do porco).

Em 2020, a Sophos iniciou uma investigação sobre este método de operação após identificar vários aplicativos fraudulentos de negociação de criptomoedas móveis que estavam vinculados a tais esquemas. Esses aplicativos, chamados de “CryptoRom”, atrairiam os usuários a baixá-los, explorando suas conexões feitas por meio de plataformas de namoro.

Puxando a linha, eles se depararam com algo muito maior: ou seja, três diferentes grupos chineses de crimes cibernéticos que usaram o mesmo kit de golpes (provavelmente inscritos nos serviços do mesmo grupo de desenvolvimento de malware) para roubar de 90 vítimas uma quantidade total de quase três milhões de dólares apenas entre janeiro e novembro deste ano.

/images/53c70b1338950aafdad0517befe2b36aee04545b7a9884b374df154c5d9aa386.jpg Neste site ‘Crime-as-a-Service’: por que todos nós podemos ser cibercriminosos recorrendo à terceirização Uma olhada em… NÃO SEJA ENGANADO! Os principais GOLPES nas COMPRAS ONLINE e COMO EVITÁ-LOS

Como funciona

Eles usaram contratos inteligentes para acessar carteiras e transferir criptomoedas sem comprometer a segurança do dispositivo: mais de uma dúzia de domínios e cinco “carteiras de contrato” controlavam a transferência de criptomoedas da conta das vítimas para outras carteiras para lavagem.

Ao estudar as carteiras digitais dos fraudados, os pesquisadores da Sophos descobriram que os golpistas criaram um contrato inteligente que dava a outro endereço de carteira uma"alocação"praticamente ilimitada , o que permitia ao seu proprietário visualizar o saldo da carteira vinculada e transferir Tokens Tether depositados nele.

O referido receptáculo de armazenamento de ativos digitais-que serve como repositório virtual para o acordo baseado em criptografia-não despachou nenhum token para seu próprio cofre, mas transmitiu valores mantidos sob sua alçada para vários repositórios controlados por atores ilícitos através do poder investido no contrato inteligente, permitindo-lhes realizar transações no livro-razão descentralizado.

Se há algo que está claro para os pesquisadores da Sophos é que, à medida que as técnicas por trás desses golpes se tornaram mais sofisticadas (e capazes de evitar a detecção), o mesmo aconteceu com suas ferramentas e práticas… e, ao mesmo tempo, Novas ferramentas permitem que criminosos com cada vez menos conhecimentos tecnológicos para se envolverem neste’negócio'.

/images/b2662d46d2cbe30474ac5407f675930e75325dd3f2844565363353d92a6707e3.jpg Neste site Esta mulher de Granada ia casar com Brad Pitt, mas foi tudo uma fraude online com a qual perdeu 170.000€

Pendência

“Como esses golpes usam aplicativos legítimos […], a melhor defesa contra eles continua sendo a conscientização pública e um ceticismo saudável em relação às interações on-line em geral. Como as vítimas de fraudes como esta são muitas vezes deixadas isoladas e emocionalmente vulneráveis, a única forma de prevenir ou reduzir perdas é a divulgação pública ampla.”

Os indivíduos que suspeitam ter sido vítimas de tais esquemas fraudulentos devem seguir o curso de ação recomendado pela Sophos, que implica tomar medidas imediatas para mitigar qualquer dano potencial e reportar o incidente às autoridades relevantes ou empresas de segurança cibernética para investigação e remediação adicionais.

-Retire imediatamente todos os fundos da carteira que você conectou ao site fraudulento. -Mantenha registro de tudo o que puder, incluindo mensagens trocadas com o possível golpista, o endereço da sua carteira de criptomoeda e o domínio ao qual você foi instruído a se conectar. -Relatório perante as forças de segurança do estado.

E acrescentamos: se você conhece alguém em um aplicativo de namoro e Antes de te ver cara a cara ele já está conversando com você sobre emprestar/investir dinheiro, corre.

Através de | Sophos

0

Imagem | Marcos Merino por meio de IA

A Polícia Nacional emitiu um alerta sobre a ameaça representada pelos “golpes amorosos” depois de um caso envolvendo a aquisição fraudulenta de 300.000 euros em Espanha ter vindo à luz nesta plataforma.

1

*️⃣ Link da fonte:

Sophos,