Виртуальная реальность Институциональное принятие

Мошенники атакуют кредиторов Celsius: опасность фишинга в криптовалютной отрасли

Виртуальная реальность Институциональное принятие
Claimants in Celsius crypto bankruptcy targeted in phishing attack

Рассказывается о новом фишинговом мошенничестве, направленном на пострадавших в банкротстве криптолендера Celsius, методах защиты и важности проверки легитимности сообщений, связанных с возвратом криптовалютных средств.

В современном мире криптовалют безопасность пользователя становится фундаментальным вопросом, особенно когда речь идет о взаимодействии с крупными компаниями, испытывающими финансовые трудности. Недавние события вокруг криптолендера Celsius и его банкротства стали причиной всплеска мошеннических попыток украсть средства пострадавших инвесторов. В данном контексте появилась новая, достаточно изощренная фишинговая атака, которая нацелена именно на кредиторов компании, пытающихся вернуть часть своих замороженных активов. Рассмотрим подробнее, каким образом происходит эта угроза, почему она особенно опасна и какие меры необходимо предпринимать для защиты своих криптовалютных кошельков и данных. Компания Celsius, известная как криптолендор, в июле 2022 года подала на банкротство, что привело к заморозке выводов и замораживанию значительной части криптовалютных средств клиентов.

С тех пор тысячи пользователей пытались добиться возврата хотя бы части своих инвестиций через судебные процессы и заявления кредиторов. Этим и решили воспользоваться злоумышленники, начав с сентября 2023 года масштабную фишинговую кампанию, маскируясь под официальный агент по претензиям — компанию Stretto. В получаемых пользователями письмах, распространяемых по электронной почте, мошенники предлагают так называемое "выходное окно" в течение семи дней для подтверждения заявки на возврат замороженных средств. В письмах указан адрес отправителя с доменом stretto.com, что создает видимость легитимности.

Однако все ссылки внутри таких писем ведут на поддельные сайты, которые внешне очень похожи на официальный портал для заявок по делу Celsius, однако имеют иную доменную зону и зарегистрированы совсем недавно, иногда в офшорных юрисдикциях, например на Сейшельских островах. Самая опасная часть этого мошенничества в том, что сайт просит пользователя ввести свой электронный адрес, а затем подключить криптовалютный кошелек с помощью технологии WalletConnect. Речь идет о протоколе взаимодействия, который открывает подключенному сайту доступ к данным кошелька, включая адреса, баланс и историю операций, а также возможность инициировать транзакции. В результате, злоумышленники получают возможность отправлять средства с кошелька жертвы под видом легитимных операций, фактически опустошая счет. Интересно, что мошенники сумели сделать так, чтобы их письма проходили проверки безопасности, в том числе проверку SPF, которая обычно позволяет узнать, действительно ли отправитель письма может рассылать сообщения от имени указанного домена.

Письма исходят с IP-адреса, принадлежавшего компании SendGrid — известной платформе для массовых рассылок электронной почты, что дает им своей легитимный вид и повышает шансы успешной доставки в почтовые ящики жертв. Эта ситуация особенно опасна еще и тем, что некоторые получатели фишинговых писем не имеют вообще никакого отношения к Celsius или подаче претензий, что указывает на возможность использования злоумышленниками старых баз данных и утекших контактов из криптовалютных маркетинговых аккаунтов. Таким образом, вероятность попадания даже не относящихся к делу лиц достаточно велика. Для пользователей криптовалют, оказавшихся в подобной ситуации, крайне важно отнестись к таким письмам с максимальной осторожностью. Ни в коем случае нельзя переходить по подозрительным ссылкам, вводить свои личные данные или подключать свои кошельки к неизвестным сайтам.

Единственным надежным источником информации по делу Celsius является официальный сайт агента по претензиям, размещенный по адресу https://cases.stretto.com/celsius/. Проверка корректности ссылок и доменного имени помогает избежать попадания на мошеннические ресурсы. Стоит подчеркнуть, что в случае, если пользователь успел подключить кошелек к фишинговому сайту и потерял криптовалюту или NFT, вернуть активы практически невозможно.

Киберпреступники работают быстро и эффективно, а децентрализованный характер криптовалютных сетей исключает возможность обратных операций без согласия получателя. Это еще раз подчеркивает необходимость соблюдения правил безопасности. В целом, кейс с фишинговой атакой на кредиторов Celsius отражает более широкую тенденцию усиливающейся угрозы в области криптовалютных мошенничеств. По мере роста интереса к цифровым активам и включения в индустрию большого количества пользователей, увеличивается и привлекательность этого сегмента для мошенников. Они используют как сложные технические методы, так и социальную инженерию, чтобы обмануть жертву и получить доступ к ее деньгам.

Эксперты в области информационной безопасности рекомендуют всегда внимательно проверять источники писем и официальные сайты, рассылку с которыми вы не ожидали. Настройка многофакторной аутентификации и использование аппаратных кошельков способны существенно снизить риск потери средств при подобных атаках. Также важно следить за новостями и официальными заявлениями компаний, в чьих продуктах или услугах вы участвуете, чтобы своевременно получать предупреждения о возможных угрозах. Инцидент с Celsius получил внимание не только в узких кругах, но и среди широкой аудитории, поскольку показывает, насколько хрупкой может быть ситуация для инвесторов в криптовалюту, особенно при банкротствах и финансовых кризисах. Он служит наглядным примером того, что даже современные системы защиты и крупные компании не гарантируют абсолютной защиты от киберугроз.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Former head of crypto platform Celsius sentenced 12 years
Воскресенье, 14 Сентябрь 2025 Бывший глава криптоплатформы Celsius приговорён к 12 годам заключения: уроки и последствия для рынка криптовалют

История бывшего руководителя платформы Celsius и его приговор к длительному сроку заключения раскрывает важные уроки для криптоиндустрии, инвесторов и регуляторов. Анализируются причины уголовного преследования, экономические и юридические последствия, а также перспективы развития криптовалютного рынка в условиях растущего контроля и ответственности.

BlackRock ETF Amasses 3% of Bitcoin as Eight-Day Inflows Reach $2.4 Billion
Воскресенье, 14 Сентябрь 2025 BlackRock наращивает позиции в криптовалюте: ETF аккумулирует 3% биткоина на фоне рекордных вложений в $2,4 млрд

BlackRock, крупнейший в мире управляющий активами, значительно увеличил вложения в биткоин через свой iShares Bitcoin Trust. Расходы на криптовалюту достигли $2,4 млрд за восемь дней, что усиливает роль институциональных инвесторов на рынке и влияет на динамику цифровых активов.

Police and CSA warn against phishing scams targeting cryptocurrency users
Воскресенье, 14 Сентябрь 2025 Внимание криптовалютным пользователям: Предупреждение полиции и Агентства кибербезопасности о фишинговых мошенничествах

Криптовалютные инвесторы и пользователи сталкиваются с растущей угрозой фишинговых атак. Правоохранительные органы и кибербезопасность Сингапура советуют принимать меры для защиты цифровых активов и рассказывают о новых схемах мошенничества, нацеленных на кражу криптовалют.

US arrests former head of bankrupt crypto platform Celsius
Воскресенье, 14 Сентябрь 2025 Арест бывшего главы банкротящейся криптоплатформы Celsius в США: причины, последствия и уроки для рынка криптовалют

Обзор ареста Александра Машинского, бывшего руководителя Celsius Network, обвиненного в мошенничестве. Анализ обстоятельств банкротства платформы, реакция регуляторов и влияние на криптоиндустрию.

Jupiter DAO Pauses Voting After Backlash Over Team's Voting Power
Воскресенье, 14 Сентябрь 2025 Jupiter DAO приостанавливает голосование после критики из-за влияния команды на процесс принятия решений

Jupiter DAO, децентрализованная автономная организация, управляющая одноимённой децентрализованной биржей на базе Solana, временно приостановила голосование из-за общественного недовольства, связанного с чрезмерным влиянием команды разработчиков на процедурные решения. Рассмотрены причины скандала, последствия для сообщества и дальнейшие перспективы проекта.

Onchain Gold Trading Volume Hits Record High
Воскресенье, 14 Сентябрь 2025 Рекордные объемы торговли токенизированным золотом на блокчейне: причины и перспективы

Рост торговых объемов токенизированного золота свидетельствует о растущем интересе инвесторов к цифровым активам, связанным с драгоценными металлами, на фоне глобальной экономической неопределённости и развития блокчейн-технологий.

Launchcoin Tumbles as Believe App’s Revenue Falls 94% from May Peak
Воскресенье, 14 Сентябрь 2025 Крах Launchcoin: Почему Доходы Believe App Падали на 94% после Пика в Мае

Анализ стремительного падения Launchcoin на фоне снижения доходов платформы Believe App, причины резкого снижения активности пользователей и перспективы восстановления проекта в криптоиндустрии на основе данных и событий последних месяцев.