Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 343 Биржи: 1454
Рыночная капитализация: $3 068 128 409 606,08
Объём за 24 ч: $121 138 511 404,889
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Клаудфер

В интернете появился новый способ обмана пользователей, который маскируется под систему проверки Cloudflare. Мошенники создают поддельные страницы с просьбой подтвердить, что человек не робот. Для этого они предлагают выполнить ряд действий, включая запуск специальных команд на компьютере.

На поддельных страницах представлена инструкция, которая побуждает пользователей открыть диалог «Выполнить» с помощью комбинации клавиш Win + R. Затем злоумышленники просят вставить предоставленную команду и исполнить ее. Она запускает PowerShell-процедуру и загружает вредоносный скрипт с удаленного сервера, после чего инициирует процедуру на устройстве пользователя.

Скрипт может использоваться для установки троянов, кражи данных, доступа к криптовалютным кошелькам или получения удаленного доступа к системе жертвы. Подобные атаки сложно обнаружить сразу, так как они замаскированы под легальные процессы. Многие пользователи доверяют интерфейсу, похожему на Cloudflare, не подозревая о скрытой угрозе.

Эксперты по кибербезопасности предупреждают, что настоящие проверки никогда не требуют выполнения процессов в командной строке. Если сайт просит пользователя осуществить такое действие или выполнить скрипт, то это явный признак мошенничества. Следует немедленно закрыть такую страницу и не выполнять предложенных действий.

«Для защиты от подобных угроз рекомендуется установить антивирусное ПО и регулярно обновлять системы безопасности. Также стоит обращать внимание на адресную строку браузера: мошеннические сайты могут использовать домены, похожие на настоящие, но с небольшими отличиями», — заявили аналитики.

Юзерам необходимо быть бдительными и не выполнять непонятные команды на своих устройствах, будь то ПК или смартфон. Если возникли сомнения в подлинности сайта, лучше обратиться за помощью к специалистам или воспользоваться альтернативными методами проверки.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Coinbase запускает бессрочный контракт MERL
Coinbase добавит бессрочный контракт MERL (Merlin Chain) в листинг 18 декабря. Торговля MERL-PERP начнется в 9:30 по Гринвичу при выполнении условий ликвидности в поддерживаемых регионах.
Solstice выбрал Ondo OUSG в качестве залога для стейблкоина USX
Протокол Solstice на Solana использует токен OUSG от Ondo в качестве обеспечения для своего стейблкоина USX. OUSG представляет собой портфель институциональных казначейских облигаций от крупных управляющих активами, таких как BlackRock, Fidelity и Franklin Templeton.
Биткоин превысил $88 000 с ростом за сутки в 1,38%
Биткоин поднялся выше отметки в $88 000, увеличившись за последние сутки на 1,38%. Такой рост отражает продолжающийся интерес инвесторов к криптовалюте.
Grayscale перевел на Coinbase Prime около 320 BTC на $27,98 млн
Grayscale за полчаса перевел на Coinbase Prime около 320 BTC на сумму примерно $27,98 млн, сообщает Arkham. Эти операции привлекли внимание на фоне активной торговли на крипторынке.
Bitget запустил проект Launchpool с возможностью заработать 2,33 млн THQ
Bitget открыл проект Launchpool для токена THQ, где пользователи могут разблокировать 2 333 300 THQ, делая ставки на BGB или THQ до 23:00 19 декабря (UTC+8). В проекте доступны два пула ставок: на BGB с лимитом 50 000 для VIP и 5 000 для обычных пользователей, а также на THQ с лимитом 3 333 000 токенов. THQ также добавлен в Bitget Innovation Zone и AI Zone, а вывод средств начнется 18 декабря в 00:00 (UTC+8).