Χάκερ μπαίνουν πρώτα στο email και μετά “αδειάζουν” λογαριασμούς crypto

Οι χάκερ εκμεταλλεύονται διαρροές δεδομένων και επαναχρησιμοποιημένους κωδικούς για να παρακάμψουν την ασφάλεια των θυμάτων

Πώς οι χάκερ αδειάζουν λογιαριασμούς crypto © Magnific

Νέα μέθοδο εξαπάτησης με στόχο λογαριασμούς κρυπτονομισμάτων καταγράφουν οι Αρχές στη Σιγκαπούρη, προειδοποιώντας για αύξηση των περιστατικών στα οποία οι δράστες αποκτούν πρώτα πρόσβαση στο email των θυμάτων και στη συνέχεια στους λογαριασμούς τους σε πλατφόρμες crypto.

Η Αστυνομία της Σιγκαπούρης (SPF) ανακοίνωσε το Σάββατο 12 Σεπτεμβρίου ότι έχει διαπιστώσει αύξηση των συγκεκριμένων περιστατικών από τα μέσα Αυγούστου. Έρευνες έδειξαν ότι αρκετοί από τους λογαριασμούς email που παραβιάστηκαν είχαν προηγουμένως εμφανιστεί σε διαρροές δεδομένων από άλλες πλατφόρμες, γεγονός που υποδηλώνει ότι τα διαπιστευτήρια των χρηστών ενδέχεται να είχαν εκτεθεί.

Σύμφωνα με τις Αρχές, οι δράστες ενδέχεται να εκμεταλλεύονται την επαναχρησιμοποίηση των ίδιων κωδικών πρόσβασης σε διαφορετικές υπηρεσίες. Με τα στοιχεία που έχουν υποκλέψει από προηγούμενες διαρροές, μπορούν να επιχειρήσουν να αποκτήσουν πρόσβαση και στους λογαριασμούς κρυπτονομισμάτων των θυμάτων.

Αφού εισέλθουν στο email, οι απατεώνες αναζητούν πληροφορίες που θα τους αποκαλύψουν ποιες πλατφόρμες ή ανταλλακτήρια κρυπτονομισμάτων χρησιμοποιεί το θύμα. Στη συνέχεια, μπορούν να δημιουργήσουν κανόνες στα εισερχόμενα ώστε μηνύματα από τα ανταλλακτήρια να αρχειοθετούνται, να προωθούνται ή να διαγράφονται αυτόματα, με στόχο να μην γίνει αντιληπτή η παραβίαση.

Το επόμενο βήμα είναι η διαδικασία επαναφοράς του κωδικού πρόσβασης στον λογαριασμό crypto. Οι δράστες μπορούν να ζητήσουν αλλαγή κωδικού και να υποκλέψουν τους συνδέσμους επαναφοράς, τους κωδικούς μίας χρήσης (OTP) ή τα email επαλήθευσης που αποστέλλονται στον κάτοχο του λογαριασμού.

Τι συστήνει η Αστυνομία

Η Αστυνομία της Σιγκαπούρης καλεί τους χρήστες να χρησιμοποιούν ισχυρούς και μοναδικούς κωδικούς πρόσβασης για κάθε λογαριασμό και να ενεργοποιούν πολυπαραγοντικό έλεγχο ταυτότητας (MFA) ή επαλήθευση δύο παραγόντων (2FA).

Όπου είναι δυνατό, συστήνει τη χρήση εφαρμογής authenticator αντί για επιβεβαίωση μέσω SMS, καθώς η τελευταία είναι περισσότερο ευάλωτη σε υποκλοπή.

Παράλληλα, οι χρήστες θα πρέπει να ελέγχουν τακτικά τις ρυθμίσεις ασφαλείας του email τους, αναζητώντας άγνωστους κανόνες στα εισερχόμενα, μη εξουσιοδοτημένες ρυθμίσεις προώθησης και ύποπτη δραστηριότητα σύνδεσης.

Η Αστυνομία συνιστά επίσης να ελέγχεται τακτικά το ιστορικό συναλλαγών στους λογαριασμούς κρυπτονομισμάτων και να ενεργοποιούνται, όπου παρέχονται, οι ειδοποιήσεις για τη δραστηριότητα του λογαριασμού.

Σε περίπτωση που κάποιος υποψιάζεται ότι έχει παραβιαστεί ο λογαριασμός email ή crypto, θα πρέπει να επικοινωνήσει άμεσα με τον πάροχο email και το ανταλλακτήριο κρυπτονομισμάτων, προκειμένου να ασφαλίσει ή να παγώσει τους λογαριασμούς, όπου αυτό είναι δυνατό.

Οι Αρχές συστήνουν ακόμη την άμεση αλλαγή των κωδικών πρόσβασης όχι μόνο στους επηρεαζόμενους λογαριασμούς, αλλά και σε κάθε άλλη υπηρεσία όπου είχε χρησιμοποιηθεί ο ίδιος κωδικός.

Η προειδοποίηση έρχεται σε μια περίοδο κατά την οποία οι απάτες που σχετίζονται με κρυπτονομίσματα εξακολουθούν να αποτελούν σημαντικό μέρος των οικονομικών απωλειών στη Σιγκαπούρη. Κατά το πρώτο εξάμηνο του 2026, οι απώλειες από απάτες με κρυπτονομίσματα ανήλθαν σε περίπου 65,5 εκατ. δολάρια Σιγκαπούρης, σύμφωνα με στοιχεία που δημοσίευσε το CNA.