IA transformă phishing-ul într-o armă letală pentru deținătorii de crypto!
Furnizorul de portofele hardware Trezor a emis o avertizare privind o creștere semnificativă a atacurilor de phishing sofisticate și a scapărilor generate prin inteligenta artificială, dirigate împotriva persoanelor care administrează propriile avere în criptomonede. Alertă apare în contextul crescător de preoccupări privind securitatea activelor digitale, urmat de recente violate de date și apariția de aplicații false foarte convincentes, concepute pentru a fură cheile private.
Știri de ultimă oră
Bitcoin se lovește de un zid la 82.000$: Ce urmează pentru cea mai cunoscută criptomonedă?
Duelul capitalului în crypto: XRP și Solana domină fluxurile de investiții
Gemini, de la gloria IPO-ului la pragul unei achiziții: Valoarea bursei crypto s-a prăbușit cu 80%
Bruxelles-ul pune sub lupă staking-ul crypto: urmează reguli mai stricte în UE?Jan Komarek, șeful securității la Trezor, a subliniat că aceste amenință în evoluție reprezintă unele dintre cele mai serioase provocări cu care se confruntă astazi utilizatorii care țin propriile chei.
Avertizarea urmează după o violate de date la ShipMonk, o companie de logisticii care a expus informațiile clienților — informații pe care atacatorii le-au putut folosi pentru a construi campanii de phishing altamente personalizate. În paralel, criminalii cibernetici folosesc inteligenta artificială pentru a crea aplicații și site-uri false de portofele, foarte similare cu cele legitime, inducând utilizatorii în eroare să reveleze informații sensitive.
Komarek a explicat că aceste tactici devin din ce în ce mai greu de detectat, chiar și pentru utilizatorii experimentați, deoarece IA permite atacatorilor să personalizeze mesajele în masă și să evite verificările de securitate tradiționale.
Komarek a clarificat că IA permite actorilor de pericol să genereze mesaje, postări pe rețelele sociale și chat-uri de suport care par să vină de la surse de încredere, precum furnizorii de portofele sau bursele. Aceste mesaje solicită adesea utilizatorilor să verifice conturile sau să actualizeze setările de securitate, ducându-i pe site-uri malicious concepute pentru a recolta frazele de recuperare sau cheile private.
Cum te protejezi de phishing-ul generat de IA?
Spre deosebire de încercările vechi de phishing, generice, atacurile cu IA se pot adapta în timp real în funcție de comportamentul utilizatorului, crescând rata de succes.
Trezor a observat o creștere notabilă a asemenea incidente în ultimii șase luni, în special față de utilizatorii de portofele de deținere proprie, care cred că sunt în siguranță doar pentru că țin cheile lor.
Pentru a contracara aceste amenință, Komarek a subliniat importanța verificării autenticității software-ului, utilizării exclusiv a canalelor oficiale și nunca introducerea frazei de recuperare în niciun site sau aplicație. A recomandat activarea straturilor suplimentare de protejare, cum ar fi protejarea prin parolă suplimentară și verificarea regulată a actualizărilor firmware direct de pe site-ul producătorului.
Trezor sfatură și utilizatorilor să fie skeptici față de comunicările ne solicitée, chiar dacă par personalizate sau profesionale, și să verifice independență orice cerere prin canalurile oficiale de suport.
Educația și vigilanța, a spus el, rămân cele mai eficiente apărări împotriva atacurilor care devin din ce în ce mai inteligente.
Cum pot să știu dacă o aplicație de portofel este legitimă? Descărcați aplicațiile de portofel numai de pe site-urile oficiale sau din magazinii de aplicații verificate.
Cum IA transformă phishing-ul într-o amenințare reală?
Verificați numele dezvoltatorului, citiți cu atenție recenziile și evitați link-urile trimise prin e-mail sau rețelele sociale. În dubiu, accesați site-ul companiei tastând manual URL-ul.
De ce utilizatorii de deținere proprie sunt încă la risc, chiar dacă țin cheile lor?
Deținerea cheilor nu vă protejează de inginerie socială.
Dacă vă induc în eroare să revelați fraza de recuperare sau să semnați o tranzacție malicious, atacatorii pot accesa fondurile voastre indiferent de cât de sigure sunt cheile stocate.
Ce trebuie să fac dacă sospun că sunt ținta unui attempt de phishing? uNu faceți clic pe niciun link și nu introduceți niciun informație. Închideți mesajul, rapoartați-l companiei impersonate, dacă este posibil, și monitorizați conturile pentru activități neobişnuite. Dacă nu sunteți sigurați, presupuneți că este o scapă și verificați prin canalurile oficiale.