Полиция Сингапура предупредила о несанкционированном доступе к криптоаккаунтам через почту
Полиция Сингапура сообщила о росте с середины августа случаев несанкционированного доступа к криптовалютным аккаунтам через скомпрометированные электронные почтовые ящики. Как сообщает Channel NewsAsia, правоохранители установили, что некоторые почтовые аккаунты пострадавших ранее фигурировали в утечках данных на других платформах. Это может свидетельствовать о том, что учетные данные пользователей были скомпрометированы.
Как могут действовать злоумышленники
По данным полиции, злоумышленники могли использовать скомпрометированные данные для входа в криптовалютные аккаунты пользователей, применявших одинаковые пароли в разных онлайн-сервисах. Они также могли просматривать почту жертв, чтобы определить, какими криптовалютными платформами или биржами те пользуются.
Мошенники могут создавать правила для автоматического архивирования, пересылки или удаления писем от криптобирж, чтобы избежать обнаружения. После этого они могут отправлять запросы на сброс пароля к криптовалютному аккаунту и перехватывать ссылки для его изменения, одноразовые коды или письма для подтверждения.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Рекомендации полиции
Полиция призвала использовать сложные и уникальные пароли для каждого аккаунта и включить многофакторную или двухфакторную аутентификацию. По возможности пользователям советуют выбирать приложение-аутентификатор вместо подтверждения через SMS, поскольку SMS-сообщения более уязвимы к перехвату.
Владельцам аккаунтов рекомендуется проверять настройки безопасности почты, в частности правила обработки входящих писем, параметры пересылки и подозрительную активность входа. Пользователям криптовалютных сервисов также советуют регулярно просматривать историю транзакций и подключать уведомления об активности. При подозрении на компрометацию следует немедленно обратиться в почтовый сервис и криптобиржу, чтобы защитить или, если возможно, заблокировать аккаунты, а также изменить пароли везде, где использовался тот же пароль.