Если вы всё ещё кликаете по ссылкам в письмах о «подтверждении» от имени, которое выглядит официально, не проверяя подписи отправителя, остановитесь прямо сейчас.
Фишинговые атаки уже давно вышли за рамки плохо написанного спама, и если ваши учётные данные будут скомпрометированы, это может незаметно раскрыть весь ваш портфель ещё до того, как вы обнаружите несанкционированную активность.
Последний инцидент с поддельными правительственными письмами, которые были нацелены на Revolut, — жёсткое напоминание о том, что централизованная операционная инфраструктура остаётся наиболее уязвимой целью в цифровых финансах. Мы уже видели, как работает этот сценарий, когда происходили утечки данных у клиентов Ledger и прежние компрометации Mailchimp: злоумышленники полностью обошли криптографическую защиту, используя человеческую ошибку и каналы коммуникации для «вывода» средств.
Когда злоумышленники получают доступ к проверенным записям учётных записей, простая парковка ваших $USDT в холодном хранилище решает лишь часть задачи. Если социальные инженеры могут подделывать уведомления о соблюдении требований, то даже перемещение ликвидности через $OP или децентрализация резервных копий на $FIL won't защитит вас от целевых SIM-замен и сбросов учётных данных. В конечном итоге ваша операционная безопасность не прочнее самого лёгкого для подделки канала связи.
Как вы думаете, централизованные fintech-off-ramps когда-нибудь полностью решат риски социальной инженерии, или только полностью децентрализованное самостоятельное хранение является единственным реальным долгосрочным щитом?
#RevolutConfirmsFakeGovEmailDataBreach #CryptoLiquidations
Фишинговые атаки уже давно вышли за рамки плохо написанного спама, и если ваши учётные данные будут скомпрометированы, это может незаметно раскрыть весь ваш портфель ещё до того, как вы обнаружите несанкционированную активность.
Последний инцидент с поддельными правительственными письмами, которые были нацелены на Revolut, — жёсткое напоминание о том, что централизованная операционная инфраструктура остаётся наиболее уязвимой целью в цифровых финансах. Мы уже видели, как работает этот сценарий, когда происходили утечки данных у клиентов Ledger и прежние компрометации Mailchimp: злоумышленники полностью обошли криптографическую защиту, используя человеческую ошибку и каналы коммуникации для «вывода» средств.
Когда злоумышленники получают доступ к проверенным записям учётных записей, простая парковка ваших $USDT в холодном хранилище решает лишь часть задачи. Если социальные инженеры могут подделывать уведомления о соблюдении требований, то даже перемещение ликвидности через $OP или децентрализация резервных копий на $FIL won't защитит вас от целевых SIM-замен и сбросов учётных данных. В конечном итоге ваша операционная безопасность не прочнее самого лёгкого для подделки канала связи.
Как вы думаете, централизованные fintech-off-ramps когда-нибудь полностью решат риски социальной инженерии, или только полностью децентрализованное самостоятельное хранение является единственным реальным долгосрочным щитом?
#RevolutConfirmsFakeGovEmailDataBreach #CryptoLiquidations
