Wann Bittrex Phishing Bedruch d'Google Recherchen iwwerschat huet 

De Kryptoraum ass net fräi vu Bedruch an illegalen Aktivitéiten. Bittrex Bedruch ass ee vun hinnen. Normalerweis besteet d'Betrüger aus gefälschte Austausch oder Portemonnaie Websäiten. 

D'Leit ginn dacks iwwer E-Maile kontaktéiert, déi normalerweis bal net erfollegräich sinn. Dës Aarte vu Probleemer sinn déi, déi ëmmer Opmierksamkeet gebraucht hunn. A viru fënnef Joer ass esou ee Problem entstanen wann déi Top Google Sichresultater fir den Bittrex Websäit war eng Phishing Websäit. 

D'Attackmethod ass elo zimmlech méi al, awer et kann net sécher sinn ob dës Aarte sech net an Zukunft widderhuelen. Déi illegal Akteuren tendéieren eng déif Kenntnisser ze hunn wéi d'Konten a Portemonnaie funktionnéieren, a si kréien heiansdo zimlech erfollegräich fir d'Konten vun onschëllegen Benotzer eidel ze maachen. 

Awer am Fall vun Bittrex, et gouf e bësse schwéier dat ze maachen no engem Upgrade, deen d'Firma deemools gemaach huet. Et huet eng obligatoresch E-Mail-baséiert 2FA fir all d'Benotzer agefouert beim Aloggen, wat et gemaach huet iwwer d'wuessend Zuel vu Phishing Bedruch. 

Bittrex's Evil Twin Hijacked Google Searches

Virun fënnef Joer, déi Top Sichresultater fir Bittrex op Google huet zu engem Phishing Bedruch gefouert. Et war eng vun de gesponsert Annoncen, déi opgetaucht sinn, während d'Leit no gesicht hunn. Ironescherweis war den Domain Numm an der Fro bittrex(dot)ltd, an et huet eng gefälscht Beschreiwung benotzt déi et ähnlech wéi eng legitim ausgesäit. 

Dës Instanz koum als en anert Beispill vu firwat d'Leit ganz virsiichteg musse sinn beim Googelen fir Websäitadressen anstatt se manuell anzeginn. Déi nei Benotzer, déi den Domain Numm net erënnere kënnen, si méi ufälleg fir d'Ziler vun esou Phishing Bedruch ze ginn. 

Mä et war schwéier ze gleewen, datt de Bittrex Websäit déi am Resultat erschéngt huet ganz ähnlech wéi déi ursprénglech ausgesinn. Wéi och ëmmer, wann iergendeen méi genee gemierkt hätt, sot et datt Dir Bittrex(dot)com benotzt. An datt dësen Domain Numm virun zwou Wochen registréiert gouf, wat ugedeit huet datt de Bedruch zanter enger laanger Zäit leeft. 

Et gouf präziséiert datt d'Registrierungsentitéit Cloudflare Schutz benotzt. Awer d'Annonce huet e puer Leit ofhängeg vun hire Regiounen net gewisen, wat uginn datt Google Moossname géint de Bedruch ausféiert. 

Et ass schwéier ze soen, datt dës Bedruch wéi déi vun Bittrex wäert an Zukunft net stattfannen. Tatsächlech, an der heiteger Zäit, Bedrucher an illegal Akteuren hunn nei Weeër komm fir hir virgesinn Bedruch auszeféieren. 

Awer iwwerhaapt, Cyberkriminelle si ganz gutt bewosst datt Individuen vill Suen an engem Austausch Portemonnaie späicheren. Trotzdem ass et an den Hänn vun de Benotzer Virsiichtsmoossnamen ze huelen fir sech vu Bedruch ze schützen. An déi cryptocurrency Industrie ass e Konzept dat d'Entstoe vun den neisten an aktualiséierten Technologien Zeien. Am Géigesaz zu fënnef Joer wéi dëst Bittrex Bedruch ass geschitt, nieft Bedrucher déi nei Weeër benotzt hunn fir d'Leit auszenotzen. 

Wéi och ëmmer, et gëtt näischt iwwer d'Sécherheet ze Suergen, wa mir nëmmen e bësse méi Opmierksamkeet op d'Entwécklung vun engem Projet bezuelen. Sécherheetsprobleemer sinn inévitabel, an dës Hacker wäerte souwisou iwwer de Raum krabbelen. Eng Saach déi mir maache kënnen ass d'Drohung z'identifizéieren an ze eliminéieren ier de Crawler se fënnt. Kuerz gesot, mir mussen e Beweegung maachen ier den Hacker et mécht. 

Nancy J. Allen
Läscht posts vun Nancy J. Allen (gesinn all)

Quell: https://www.thecoinrepublic.com/2022/04/02/when-bittrex-phishing-fraud-overshadowed-the-google-searches/