Согласно последним данным, мошенническая кампания ориентирована на эксплуатацию так называемой «уязвимости арбитража» в сервисе обмена цифровых активов Swapzone. Для осуществления атак злодеи применяют вредоносный код, который изменяет страницу обмена в браузере жертвы. Исследователи отмечают, что это один из первых примеров использования социальной инженерии для манипуляций с веб-страницами с целью кражи криптовалют. В рамках своей схемы мошенники используют платформу Pastebin для размещения комментариев о «утечке документации по взлому», обещая высокий доход — до $13 000 — всего за несколько дней. Жертвам пользователям предлагают выполнить ряд шагов: посетить сайт Swapzone, скопировать JavaScript-код с внешнего ресурса, вставить его в адресной строке и нажать Enter. Данная методика использует функцию javascript: URI, позволяя внедрять код на открытой странице. В результате, злоумышленники подменяют адреса биткоин-кошельков и параметры транзакций, создавая видимость успешной работы «арбитражной схемы». Таким образом, пользователь видит привычный интерфейс, но фактически переводит средства на кошелек мошенников. Ранее специалисты швейцарской компании Global Ledger сообщали о том, что преступники быстро выводят похищенные активы всего через несколько секунд после взлома.»
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
В июне 2026 года белорусы активно меняли иностранную валюту, при этом общий объем операций
Кредитный продукт «Баланс доверия» от Белгазпромбанка предназначен для поддержки малого и среднего бизнеса в
8 июля 2026 года сырьевой рынок демонстрирует смешанные тенденции, с фокусом на ожидаемые «минутки»
С 4 июля 2026 года вступает в силу новая редакция правил, касающихся ведения и
Команда второго уровня Ethereum, известная как Base, активировала в мейннете стандарт B20, чтобы запустить
Согласно исследованию маркетплейса Банки.ру, проведенному в 2026 году, наблюдается значительная динамика ключевых валют, таких