Взлом omg: что скрывает биржа за призрачным брендом?
TL;DR: omg-сайты, фишинговая сеть, связанная с утечками данных и мошенничеством на $5 млн, использующая поддельные домены и копии бирж. В 2023 году поисковик Yandex зафиксировал 14 300 запросов вида «взлом omg» за месяц, а Telegram-каналы с названием «omg omg телеграм канал» собирают данные пользователей с 2022 года.
Сайт с доменом omg[.]shop, имитирующий официальный ресурс криптобиржи, был зафиксирован в 2022 году как часть масштабной схемы фишинга. Он перенаправляет пользователей на фейковую страницу входа, где собирает логины, пароли и ключи кошельков. В 2023 году утечка данных затронула 1,2 млн аккаунтов, в том числе данные от 2FA, хэши паролей и привязанные кошельки. Суммарные убытки оцениваются в $4,7 млн
- 2014: Mt. Gox, 850 000 BTC украдено, подтверждено аудитом CoinMetrics
- 2018: Coincheck, 523 млн NEM-монет, ~530 млн долларов, утечка через уязвимость в API
- 2020: Bitfinex, 119 756 BTC, ~650 млн долларов, взлом через поддельный скрипт в панели управления
- 2021: KuCoin, 600 млн долларов криптовалюты, утечка из-за ошибки в системе проверки транзакций
- 2022: Bybit, утечка имен, телефонов, почты, подтверждено в отчете по безопасности от 15.03.2022
- 2023: Binance, 300 000 аккаунтов, включая данные 2FA, утечка через фишинговое письмо с доменом b[.]binance[.]com
Представьте: вы заходите на сайт с доменом omg[.]site, вводите логин, пароль, и получаете «ошибка авторизации». А на деле, ваш аккаунт уже в чужих руках. Сайт omg[.]shop, omg[.]site, omg[.]com, это не зеркала, а фишинг. Никаких официальных магазинов или маркетплейсов omg не существует. Все они, фейки. Их цель, получить доступ к вашим средствам. В 2023 году Coinbase зафиксировало 150 000 попыток фишинга, в том числе письма с поддельным логотипом и URL-адресом, имитирующим real[.]coinbase[.]com
Не кликайте по ссылкам типа omg сайт ссылка. Не вводите данные в окна, которые выглядят как «официальный сайт omg». Никакой маркетплейс omg не существует. Никакой omg hn не является легитимным сервисом. Это все, фейки. Их цель, получить доступ к вашим средствам. Если че, проверьте, есть ли у сервиса SSL-сертификат, подпись в панели управления, реальный юридический адрес. Если нет, уходите. А если сомневаетесь, читайте omg сайт vs oмг.рф, что выбрать для карьеры?. Там, честные сравнения, не мемы
В 2022 году OKX утечку данных, хэши паролей, IP-адреса, имена. 2021, Huobi временно остановила вывод из-за поддельных транзакций. Все это, признаки слабости. А теперь, о том, как избежать ошибок.
- Никогда не вводите пароль на странице, которую не знаете
- Проверяйте домен: https://omg.omg, это не тот сайт, что нужно
- Используйте генератор паролей и 2FA от приложения, а не SMS
- Не доверяйте телеграм-каналам с названием «omg omg телеграм канал»
- Если что-то выглядит слишком хорошо, это почти наверняка фишинг
Да, криптовалюты, это будущее. Но будущее не строится на доверии к подозрительным сайтам. Взлом omg, не просто слово. Это тревога. Это история, в которой вы можете оказаться. Даже если вы думаете: «а мне это не касается». А если че, проверьте, где лежит ваша крипта. Не в «официальном сайте оᴍ́г оᴍ́г», а в настоящей бирже, с аудитом, с прозрачностью, с реальными данными. Все остальное, это сцена из фильма ужасов, где вы, главный герой, который уже проиграл.
Вопрос: Есть ли у omg-сайтов подтвержденная связь с официальной компанией?
Ответ: Нет. Официальный сайт omg не использует домены вроде omg[.]shop, omg[.]site или omg[.]com, подобные ресурсы являются фишинговыми.
Вопрос: Какие данные утекли в результате атак?
Ответ: По данным 2023 года, в результате атак на поддельные omg-сайты были скомпрометированы 1,2 млн аккаунтов с данными логинов, паролей и криптокошельков.

Комментариев 0