Злоумышленники стали выманивать криптовалюту в комментариях под видео на YouTube, рассказали «Известиям» эксперты «Лаборатории Касперского» 24 декабря. Они выманивают цифровые активы людей, распространяя в качестве приманки настоящую сид-фразу от криптокошельков с токенами Tether USD (USDT).
Как объяснили эксперты, мошенники размещают сид-фразу в комментариях под опубликованным в видеохостинге видео, которое посвящено финансовой тематике.Новости СМИ2 Сообщение оставляется от имени якобы наивного пользователя, который будто бы, не зная о базовых мерах безопасности, выложил конфиденциальные данные от своего криптокошелька в открытый доступ для консультации.
Криптокошелек содержит токены USDT (Tether), и сид-фразы достаточно, чтобы получить доступ к средствам. Поэтому недобросовестные пользователи, увидев комментарий, могут попытаться вывести цифровые активы. При этом они могут видеть баланс USDT и историю транзакций.
Когда пользователь пытается получить доступ к кошельку с помощью сид-фразы, он обнаруживает, что для вывода USDT требуется оплатить комиссию в токенах TRX (Tron), которых в кошельке нет. Если он переводит свои TRX для оплаты такой «комиссии», эти средства перенаправляются на другой кошелек, контролируемый мошенниками, уточнили специалисты.
Также эксперты отметили, что кошелек-приманка настроен как учетная запись с несколькими подписями, что требует дополнительных разрешений для авторизации любых транзакций. Поэтому, даже если жертва попытается перевести средства после оплаты «комиссии», это будет невозможно.