DeFi Скам и безопасность

Партнёр крипто венчурного фонда потерял «всю жизнь» из-за фишинг-атаки через поддельный Zoom-звонок

DeFi Скам и безопасность
 Crypto VC partner loses ‘life savings’ during fake Zoom call

Ошибка одного из ведущих инвесторов в криптовалюты показала, насколько опасны современные фишинг-атаки, направленные на профессионалов криптоиндустрии. История потери нескольких криптовалютных кошельков и значительной части сбережений служит предупреждением для всех участников рынка.

В современном мире криптовалют и цифровых инвестиций безопасность становится всё более важной темой не только для розничных пользователей, но и для профессиональных инвесторов и венчурных фондов. Недавний инцидент с партнёром венчурного фонда Hypersphere, Мехди Фарук, служит ярким примером того, как целенаправленные кибератаки способны нанести серьёзный урон даже тем, кто имеет глубокое понимание криптосферы и опыт в инвестициях. Этот случай разоблачает новые методы мошенничества, которые выходят далеко за рамки традиционных схем и призывает быть максимально бдительными в виртуальном пространстве. Мехди Фарук потерял несколько криптовалютных кошельков, а вместе с ними и значительную часть своих личных накоплений, став жертвой фишинг-атаки через поддельный Zoom-звонок. Что же произошло и как такое могло случиться с опытным специалистом? История началась с сообщения в мессенджере Telegram, которое, на первый взгляд, казалось обычным общением с коллегой по имени Алекс Лин.

Однако аккаунт Алекса уже был взломан злоумышленниками. Используя доверие к знакомому человеку, хакеры организовали последовательность действий, тщательно скрытых под видом обычной коммуникации. Мехди, находясь в состоянии привычного профессионального взаимодействия, поделился своим Calendly для согласования встречи. Это действие показалось естественным в деловой переписке. По аналогии с реальными бизнес-практиками, Алекс назначил видео-звонок.

В последующем злоумышленники сменили платформу встречи на Zoom Business, сославшись на необходимость соблюдения корпоративных правил. Присутствие дальнейших участников, якобы знакомых Фаруку, способствовало снижению подозрительности и создавалось впечатление нарочитой легитимности. При присоединении к звонку Фарук заметил проблемы со звуком. В чате конференции ему предложили обновить программу Zoom, чтобы разрешить технические трудности. К сожалению, после установки «обновления» последствия были катастрофическими: злоумышленники получили полный доступ к его устройству.

Результат этого взлома стал быстрой и полной утратой контроля над шестью криптовалютными кошельками, в которых хранились накопления за долгие годы. Кроме того, ноутбук пострадавшего был полностью скомпрометирован, что свидетельствует о полном проникновении вредоносного ПО. Пока атака была в разгаре, имитатор продолжал общаться с Фаруком в Telegram, поддерживая видимость обычного диалога и даже шутя о предстоящей встрече в Сингапуре. Это привлекло внимание к высокому уровню планирования мошеннической операции — хакеры стремились не только украсть активы, но и предотвратить немедленное обнаружение своего вмешательства. Расследование инцидента выявило связь с известным северокорейским хакерским коллективом, действующим под псевдонимом “dangrouspassword”.

Этот факт подчеркивает международный и политический масштаб угрозы, исходящей от государственно поддерживаемых киберпреступных группировок. Потери, понесённые Фаруком, не только финансовые, но и репутационные, ведь он занимает важную позицию в Hypersphere, специализирующейся на венчурных инвестициях в криптовалютные и ликвидные активы. Его ситуация стала сигналом для всей отрасли о том, что даже опытные профессионалы уязвимы перед тщательно спланированными и технически оснащёнными атаками. В 2024 году тенденция к росту фишинг-атак, нацеленных на криптосообщество, стала особенно заметной. Эксперты отмечают, что мошенники активно совершенствуют свои методы, используя социальную инженерию, внедрение в цепочки доверия и имитацию надёжных сервисов.

Особенно опасными становятся кампании, которые комбинируют онлайн- и офлайн-каналы коммуникации. Например, недавно генеральный директор компании BitGo рассказал о рассылке мошеннических писем от имени производителей аппаратных кошельков Ledger. Жители США получили письма по почте с QR-кодами, ведущими на фишинговые сайты, под видом необходимости верифицировать свои кошельки. В апреле 2025 года на свет вышел ещё один резонансный случай, когда жертвой фишинга стал пенсионер, из которого мошенники похитили около 330 миллионов долларов в биткоинах. Этот случай продемонстрировал, что атаки теперь принимают гораздо более изощрённую форму и могут поражать любые слои аудитории, включая тех, кто далёк от технологических тонкостей.

История с Мехди Фаруком служит важным уроком для всех участников рынка и подталкивает к развитию многоуровневой стратегии безопасности. Необходимо регулярно обновлять знания о новых типах мошенничества, использовать сложные методы аутентификации и внимательно относиться к любым неожиданным просьбам, даже если они исходят от знакомых лиц или партнёров. На фоне таких инцидентов криптоиндустрия становится всё более зрелой и ответственная за защиту своих активов. Это также стимулирует появление новых решений в области кибербезопасности, ориентированных на блокчейн и цифровые валюты. В конечном итоге, безопасность в сфере криптовалют — это не только вопрос технологий, но и сознательности каждого пользователя, от рядового инвестора до профессиональных управляющих капиталом.

Потеря «жизни» — сбережений, накопленных долгие годы, из-за простой ошибки подчеркивает, что кибератаки являются одной из главных угроз, с которыми сталкивается современный финансовый мир. Только комплексный подход и постоянное внимание к деталям могут помочь предотвратить подобные трагедии в будущем.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 OKX brings DEX aggregator to MetaMask with Consensys partnership
Суббота, 13 Сентябрь 2025 OKX и MetaMask: новая эра децентрализованного трейдинга благодаря партнёрству с Consensys

Партнёрство OKX и Consensys открывает пользователям MetaMask доступ к более чем 500 DEX, снижая проскальзывание и усиливая защиту от атак MEV с помощью инновационного решения SERVO.

 Bitget secures Georgia license as part of Europe expansion
Суббота, 13 Сентябрь 2025 Bitget расширяет присутствие в Европе: получение лицензии Грузии и перспективы развития крипторынка

Bitget получает официальную лицензию Грузии для работы в сфере цифровых активов, что открывает новые возможности на рынке Восточной Европы благодаря благоприятному регулированию, налоговым преимуществам и росту пользовательской базы криптовалют.

 How crypto experts find 100x coins before anyone else
Суббота, 13 Сентябрь 2025 Как криптоэксперты находят монеты с потенциалом 100x задолго до всех

Узнайте, как профессионалы криптовалютного рынка выявляют проекты с высоким потенциалом роста, используя аналитические инструменты, науку о токеномике, активность разработчиков и поведение сообщества, чтобы опередить массовый интерес и избежать подводных камней.

 North Korea targets crypto workers with new info-stealing malware
Суббота, 13 Сентябрь 2025 Как Северная Корея использует новое вредоносное ПО для кражи данных крипто-специалистов

Северокорейские хакеры активно внедряют сложные методы атак на сотрудников криптоиндустрии, распространяя новое вредоносное ПО через поддельные сайты с вакансиями. Эксперты Cisco Talos предупреждают о масштабах угрозы и специфике нападений на профессионалов блокчейн-сферы и владельцев криптовалютных кошельков.

 Semler Scientific plans Bitcoin holdings of 105,000 BTC by 2027
Суббота, 13 Сентябрь 2025 Semler Scientific: Амбициозный план накопления 105 тысяч биткоинов к 2027 году

Semler Scientific, инновационная компания в сфере медицинских технологий, стремится значительно увеличить свои биткоин-активы, планируя накопить 105 000 BTC к 2027 году. Такой шаг отражает растущую тенденцию среди публичных компаний интегрировать криптовалюту в свои корпоративные стратегии и финансовые резервы.

 OpenAI cuts ties with Scale AI amid data labeler’s new Meta deal — Report
Суббота, 13 Сентябрь 2025 OpenAI прекращает сотрудничество с Scale AI на фоне сделки с Meta: что это значит для индустрии искусственного интеллекта

Разрыв партнерства между OpenAI и Scale AI на фоне крупного приобретения Scale AI компанией Meta меняет расстановку сил в сфере искусственного интеллекта и влияет на рынок поставщиков данных для обучения моделей ИИ.

 Ether bulls must break $2.8K: What will trigger a 'violent move'?
Суббота, 13 Сентябрь 2025 Ether на пороге прорыва: что станет катализатором стремительного роста выше $2800?

Анализ ключевых факторов, которые могут подтолкнуть цену Ethereum выше отметки в $2800, включая влияние институциональных инвестиций, сокращение ликвидности и технические индикаторы рынка.