黑客伪造合法加密货币交易平台 bittrex,窃取用户登录凭据与账户资金
2017-08-21 09:32:12
据外媒报道,安全专家近期发现黑客伪造美国合法加密货币交易平台 ,旨在窃取用户登录凭据与账户资金。
美国加密货币交易网站 bittrex 于 2015 年正式推出,支持包括比特币在内的数百款加密货币交换。不过,它仅支持英文且尚无任何联盟计划。bittrex 由专业人士操作,主要目标是赢得客户信赖,确保货币交易更加安全快速。
据悉,一名在线用户于 8 月 15 日首次发现自身 bittrex 帐号遭黑客入侵,且被盗约 2000 美元。研究人员随后经调查发现,黑客模仿合法网站 bittrex 创建虚假交易平台,甚至连登录页面都极其相似,以诱导受害者泄露自身登录凭据。不过,伪造的 bittrex 网站存在微小差异。例如,该虚假网站域名为 blttrex.com,它使用字母 “ l ” 取代 “ i ”。
一家提供 ip 地址信息的知名平台 who.is 向媒体透露,虚假的 bittrex 网站由俄罗斯公民 sergey valerievich kireev 注册,其网站收集的所有地址、电话号码、城市与邮政编码均可在 who.is 平台使用。另外,虽然该网站已处于离线状态,但尚不清楚是否被托管公司强制下线。目前,bittrex 尚未对此进行回应。