27 марта специалисты Dark Web Informer сообщили о продаже в даркнете крупной базы данных, предположительно содержащей информацию о пользователях криптобиржи Gemini. 100 000 записей включают имена, email, номера телефонов и геоданные.
На следующий день стало известно о другой базе, уже от имени пользователей Binance — почти 133 тысячи аккаунтов с логинами и паролями. Однако биржа заявила: инфраструктура в безопасности, а кража произошла из-за вредоносного ПО на устройствах пользователей.
Фишинговые ссылки, поддельные сайты поддержки, ложные airdrop — всё это стало частью схем, благодаря которым хакеры получают контроль над устройствами. Установленное ПО позволяет им красть не только логины и пароли, но и доступы к кошелькам, seed-фразы и другие чувствительные данные.
За 2024 год объём украденных криптоактивов превысил $3 млрд. И доля атак, построенных на социальной инженерии, растёт. Всё чаще жертвы сами «вручают» свои данные хакерам — через клик, через доверие, через ошибку.
Чтобы защитить себя, нужно пересмотреть цифровые привычки. Используйте менеджеры паролей, не храните seed-фразы в облаке, применяйте аппаратные кошельки и обновляйте антивирусы.