Varo haittaohjelmia ja selainlaajennuksia, jotka Bitcoin varastaa

Kryptovaluutanvaihdot ovat suosittuja hakkereiden kohteita, joissa aiemmin saattoi olla varastettu suuria määriä Bitcoinia, Litecoineja ja muita Altcoineja. Tärkeämpää on Bitcoinin ja suurempien pääomamäärien turvallinen säilytys turvalliseen lompakkoon.

Huijarit käyttävät selainlaajennuksia – tekstinmuokkaussovelluksista taustakuviin – varastaakseen Bitcoinia. Casan toimitusjohtaja Jeremy Welch puhui viikonloppuna Baltian hunajamäyräkonferenssissa Riiassa suuren yleisön edessä Internetin päivittäiseen käyttöön ja verkkokauppoihin liittyvistä vaaroista. Pankkitilin kautta tapahtuva tapahtuma voidaan tehdä tietyin edellytyksin kumoamiseksi, toisin kuin Bitcoinilla.

Bitcoin Blockchain on peruuttamaton, eli sitä ei voi muuttaa, joten tapahtumia ei voida peruuttaa, vaikka epäilty ryöstö tai rikollinen toiminta olisikin. Verkkopankin petostapauksessa poliisi voidaan ottaa käyttöön ja varastettu summa voidaan korvata välillisesti pankin tuella.

Welch puhui erityisesti fyysisten hyökkäysten lisääntymisestä Bitcoinin omistajiin, jotka edustavat hakkereiden mahdollisia kohteita. Diaesityksessä Mikä listaa yhteensä 13 vaihtoehtoa, kuinka huijata Bitcoin voi varastaa. Raportissaan hän luettelee useita skenaarioita, jotka kuulostavat erittäin huolestuttavilta. Esimerkiksi valkoinen voi siepata hakkereita manipuloitujen SIM-korttien, salasanojen tai PIN-koodien avulla ja käyttää sitä sitten Bitcoinin varastamiseen. Mutta myös kryptopörssien työntekijät ja näin saadut tiedot KYC-tietojen muodossa voivat olla potentiaalisesti heikkoja. Welch kehottaa kryptosijoittajia pysymään aina valppaina (vapaasti käännetty):

Selainlaajennukset aiheuttavat suuren riskin, ja tämä pätee erityisesti verkkosovelluksiin. Mielestämme riskeistä keskustellaan tässä vaiheessa selainlaajennusten tapauksessa, haluamme hieman herättää tätä keskustelua. Kuinka suuria nämä riskit ovat.

Yksinkertainen mutta erittäin suosittu tapa selainlaajennuksille tai haittaohjelmille, jotka välittävät huijarit tärkeisiin tietoihin. Datamuisti, koko joukko Bitcoinia voi sisältää osoitteita hausta blockchain.info ja muilta verkkosivustoilta (vapaasti käännetty):

Ihmiset eivät ajattele sitä paljon - koko selaushistoriani selaimessani - mutta se voidaan ohjata ulkoiselle palvelimelle. Meidän kaikkien on keskusteltava näistä asioista enemmän, koska meitä ei ole vielä pidätetty kertaakaan vaiheessa, todellisissa hyökkäyksissä.

Suuret kryptoyritykset suuremmille asiakasmäärille hoitamaan rahaa, pitämään Bitcoinia, Rippleä ja muita Altcoineja niin sanotussa kylmävarastossa, jotka eivät koskaan joudu kosketuksiin Internetiin eikä hakkereilla tai muilla varkailla ole hyökkäyskohtaa.

Esityksen terävöittäminen, tietoisuus säilytyksen tarpeesta sekä kryptovaluuttojen mahdollisuuksista ja riskeistä tuo mukanaan. Joka vuosi varastetaan miljoonien dollarien arvosta Bitcoinia ja uhrit valittavat rikollisesta toiminnasta markkinoilla. Prosessin aikana he usein unohtavat yksinkertaiset turvaaukot, kuten Wi-Fi:n käytön julkisissa kahviloissa tai ravintoloissa. Koko What'n esitys on katsottavissa täältä:

Suositeltu kuva: Alexander Kirch | Shutterstock