Подмена BTC-адресов.webp

Эксперты по кибербезопасности из BleepingComputer предупредили о новой мошеннической кампании, нацеленной на владельцев биткоина. Злоумышленники продвигают якобы «выгодную арбитражную стратегию», которая на деле приводит к краже средств через скрытую подмену BTC-адресов.

Схема строится вокруг фейковой информации о «найденной уязвимости арбитража» на платформе обмена криптовалют Swapzone. Потенциальным жертвам обещают доход до $13 000 за несколько дней, прикладывая «слитую документацию по взлому».

Продвижение ведётся через сервис публикации кода Pastebin, где размещаются инструкции и вредоносные скрипты.

Как работает схема

Пользователю предлагают:
  1. Перейти на сайт Swapzone.
  2. Скопировать специальный JavaScript-код со стороннего ресурса.
  3. Вставить его в адресную строку браузера через префикс javascript: и запустить.
На практике это активирует вредоносный скрипт прямо в браузере жертвы. Сначала загружается основной код, затем — обфусцированный модуль, который внедряется в страницу обменника и меняет сценарий проведения транзакций.

В результате:
  • подменяются BTC-адреса получателя;
  • изменяются курсы и расчётные суммы;
  • создаётся иллюзия корректной «арбитражной» прибыли.
Пользователь видит привычный интерфейс, но отправляет средства на кошелёк мошенников.

Аналитики подчёркивают, что это один из первых зафиксированных случаев, когда социальная инженерия используется для манипуляции веб-страницей непосредственно в браузере с целью прямой кражи криптовалют.

Ранее специалисты швейцарской компании Global Ledger сообщали, что преступники научились выводить украденные цифровые активы буквально за считанные секунды после компрометации кошельков.
 
Сверху Снизу