Trang chủ Tạp chí Tin tức Binance Nhà nghiên cứu bảo mật phá vỡ một trang web lừa đảo...

Nhà nghiên cứu bảo mật phá vỡ một trang web lừa đảo Binance để tìm các hacker

Trong sáu giờ đồng hồ thông qua một máy chủ không an toàn ( insecure server), nhà nghiên cứu bảo mật Harry Denley đã có thể xây dựng lại – và dường như đã tắt – một cuộc tấn công lừa đảo thông minh đang nhắm vào người dùng sàn Binance.

Bài đăng trên Medium của Denley mô tả hoạt động chi tiết trên một trang web lừa đảo (phishing site) có tên – logins-binance.com12754825.ml – được thu thập thông tin đăng nhập và mã 2FA từ người dùng . Máy chủ đã trình bày những gì trông giống như thông tin đăng nhập Binance tiêu chuẩn và người dùng sẽ nhập thông tin đăng nhập của họ và sau đó bị buộc phải chờ đợi, có lẽ trong khi hacker đăng nhập về phía họ.

May mắn thay, máy chủ đã mở rộng và Denley có thể tìm thấy các công cụ, nhật ký và thậm chí cả địa chỉ email của các hacker.

Jeremiah O’Connor (nhà nghiên cứu bảo mật tại Cisco) đã chuyển tiếp cho tôi một tên miền lừa đảo để đăng nhập Binance – logins-binance.com12754825.ml.

Tên miền này có một bộ lừa đảo khác với những cái trước mà chúng tôi đã thấy, vì nó thay đổi hành trình đăng nhập của người dùng để thu thập thông tin cá nhân và cuối cùng sử dụng trong các phương pháp kỹ thuật xã hội – máy chủ này không giao tiếp với tên miền Binance. Denley mô tả.

Mã này cũng đã gửi email đến các kẻ xấu khác nhau. Các tên miền mà anh ta tìm thấy, bao gồm cả com12754825.ml vô nghĩa, dường như đã bị tắt và các email đến các địa chỉ được nhúng không được trả lời. Như chúng ta thấy, bảo mật gần như 90% về việc đảm bảo rằng màn hình đăng nhập và URL trông đúng và phần còn lại, có vẻ như là may mắn.

Denley là Giám đốc An ninh tại MyCrypto.com và lần gần đây nhất là ông đã báo cáo về một lỗ hổng lớn trong một công cụ tạo ví giấy nguồn mở.

Thạch Sanh

Tạp Chí Bitcoin | Coindesk

MỚI CẬP NHẬT

Airdrop là gì?

Key Points Airdrop là cách các dự án blockchain phát tán miễn phí token hoặc coin để tăng nhận thức, thu hút người dùng, và...

[QC] Đồng coin AI mới huy động 10 triệu USD, đặt mục tiêu 10...

Dogecoin (DOGE) đã là một trong những đồng tiền điện tử được yêu thích trên thị trường trong nhiều năm, từ một meme...

[QC] Cá voi tích lũy Ethereum và đồng coin mới, Ripple hướng đến mốc...

 Thị trường tiền điện tử đang trở nên sôi động khi các cá voi đang tích cực đầu tư lượng vốn lớn vào Ethereum...

[QC] Presale của DTX Exchange đạt 14,9 triệu USD – Tại sao các tổ...

Đợt presale của DTX Exchange đang tạo được tiếng vang lớn, huy động số vốn ấn tượng lên đến 14,9 triệu USD. Đây được...

[QC] SOL ETF có thể thu hút 6 tỷ USD vào tháng 7, nhưng...

Thị trường đang sôi động với những dự đoán về đà tăng trưởng của Solana, đặc biệt là với khả năng quỹ ETF...

Luật sư XRP John Deaton chỉ trích SEC cũ vì ưu ái SBF và...

Trong bài đăng trên X vào hôm nay, luật sư XRP, John Deaton, đã cáo buộc Ủy ban Chứng khoán và Giao dịch Hoa...

Token PI của Pi Network hướng đến sự trở lại $2

Token PI của Pi Network chính thức ra mắt vào ngày 21 tháng 2 (theo giờ Việt Nam), đánh dấu một cột mốc quan...

Dự đoán giá BTC, ETH, XRP: Các chỉ báo động lượng phát tín hiệu...

Giá Bitcoin (BTC) tiếp tục dao động trong vùng $94.000 - $100.000 từ đầu tháng Hai. Trong khi đó, Ethereum (ETH) và Ripple (XRP)...
Bitcoin

Hội đồng quản trị công ty đầu tư Hồng Kông đồng ý mua thêm...

HK Asia Holdings Limited đã tăng lượng Bitcoin nắm giữ lên gần 9 BTC, chỉ một tuần sau khi công ty đầu tư này...

Cá voi gom 930.000 Litecoin (LTC) trong 2 tuần – Giá sắp bùng nổ?

Các nhà đầu tư lớn (cá voi) đã mua vào 930.000 Litecoin (LTC) trong hai tuần qua, cho thấy niềm tin ngày càng mạnh...
Ngân hàng Stablecoin Infini bị exploit 49 triệu USD

Ngân hàng Stablecoin Infini bị exploit 49 triệu USD

Infini, nền tảng thanh toán và ngân hàng stablecoin có trụ sở tại Hồng Kông, đã bị tấn công, gây thiệt hại khoảng 49...
Bybit hoàn toàn khôi phục dự trữ ETH sau vụ hack lịch sử

Bybit hoàn toàn khôi phục dự trữ ETH sau vụ hack lịch sử

Sau vụ tấn công mạng nghiêm trọng nhất trong lịch sử tiền điện tử, Bybit chính thức thông báo rằng họ đã khôi phục...
4 điều có thể tác động đến thị trường tiền điện tử tuần này

4 điều có thể tác động đến thị trường tiền điện tử tuần này

Các báo cáo kinh tế gần đây cho thấy những dấu hiệu suy yếu trong khả năng phục hồi của nền kinh tế Mỹ,...
crypto

Công ty khai thác Bgin Blockchain nộp đơn IPO 50 triệu đô la tại...

Nhà sản xuất giàn khai thác tiền điện tử có trụ sở tại Singapore, Bgin Blockchain Limited, đã nộp đơn đăng ký niêm yết...
memecoin

Memecoin sẽ tồn tại lâu dài? Các nhà đầu tư VC cân nhắc

Vụ bê bối memecoin LIBRA đã làm dấy lên nghi ngờ về tương lai của các memecoin. Vào ngày 14/2, Tổng thống Argentina Javier Milei...
Cách xây dựng danh mục đầu tư tiền điện tử hoàn hảo

[QC] Cách xây dựng danh mục đầu tư tiền điện tử hoàn hảo: BTC,...

Việc tạo danh mục đầu tư trên thị trường tiền điện tử có thể khá phức tạp khi có nhiều lựa chọn dành cho...