По данным, полученным от пользователя 25usdc, стало известно, что хакер использует раздел комментариев на определенном рынке прогнозов для мошеннических действий, ущерб уже превысил 500000 долларов США. Хакер одновременно покупает “Yes” и “No” с разных адресов, чтобы избежать фильтрации своих комментариев, а затем публикует ссылку на свой мошеннический сайт, запутанным образом, не раскрывая открытый текст; на этом сайте есть такие же знаки, как на оригинале, и требуется войти через электронную почту, после завершения проверки всплывающее окно, маскирующееся под Cloudflare, требует верификации активности; как только вы нажимаете на копию (реальное содержимое полностью отличается от увиденного), команда копирования сначала декодирует строку, закодированную в Base64 (на самом деле это URL сервера), а затем загружает скрипт с этого сервера и немедленно выполняет его, этот скрипт может содержать что угодно и не будет никаких предупреждений в виде всплывающих окон; эти скрипты собирают данные, записывают все в системе и похищают средства.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Есть Хакер, использующий рынок прогнозов для внедрения поддельных мошеннических сайтов в комментарии, что уже привело к убыткам более 500000 долларов.
По данным, полученным от пользователя 25usdc, стало известно, что хакер использует раздел комментариев на определенном рынке прогнозов для мошеннических действий, ущерб уже превысил 500000 долларов США. Хакер одновременно покупает “Yes” и “No” с разных адресов, чтобы избежать фильтрации своих комментариев, а затем публикует ссылку на свой мошеннический сайт, запутанным образом, не раскрывая открытый текст; на этом сайте есть такие же знаки, как на оригинале, и требуется войти через электронную почту, после завершения проверки всплывающее окно, маскирующееся под Cloudflare, требует верификации активности; как только вы нажимаете на копию (реальное содержимое полностью отличается от увиденного), команда копирования сначала декодирует строку, закодированную в Base64 (на самом деле это URL сервера), а затем загружает скрипт с этого сервера и немедленно выполняет его, этот скрипт может содержать что угодно и не будет никаких предупреждений в виде всплывающих окон; эти скрипты собирают данные, записывают все в системе и похищают средства.