Malware i kryptowaluty: jak oszuści żerują na kryptoinwestorach

Malware i kryptowaluty: jak oszuści żerują na kryptoinwestorach
Poradnik inwestora
Data dodania: 2023-08-03 (11:45)

Kryptowaluty dużą część swojej popularności zawdzięczają bezpieczeństwu. Anonimowość i nieodwracalność transakcji krypto sprawiają, że coraz więcej inwestorów zwraca się właśnie ku nim. Gdy jednak nowa technologia zdobywa miłośników, przybywa również oszustów i osób o nieuczciwych zamiarach. Nie inaczej jest w tym wypadku.

Cyberprzestępcy zawsze wymyślają kreatywne sposoby na to, by wzbogacić się cudzym kosztem. W przypadku kryptowalut powszechne stają się wirusy i złośliwe oprogramowanie biorące na cel właścicieli kryptoportfeli – zarówno inwestorów, jak i osoby po prostu gromadzące środki w ramach oszczędności.

Jeśli sam od czasu do czasu dokonujesz transakcji krypto, zastanów się, czy Twoje środki na pewno są dobrze chronione. Większość kryptowalut z definicji gwarantuje bezpieczeństwo na poziomie przelewania funduszy, ale to, co dzieje przed i po transferze, leży po Twojej stronie. Jeśli obawiasz się wycieku czy kradzieży kapitału, polecamy rozwiązania szyfrujące dane, takie jak VPN oraz dodatkowe środki bezpieczeństwa: weryfikację dwuetapową, silne hasła czy przechowywanie funduszy w kilku portfelach. Serwisów VPN na rynku jest wiele i warto przetestować VPN z darmowym okresem próbnym przed wykupieniem abonamentu. Wróćmy jednak do problemu oszustw.

Co to jest i jak działa cryware?

Cryware to wdzięczny i stosunkowo nowy oraz dość potoczny termin oznaczający złośliwe oprogramowanie stworzone w konkretnym celu, którym jest kradzież kryptowalut. Najczęściej chodzi tu o oprogramowanie wykradające dane tak zwanych gorących portfeli, czyli kryptoportfeli online podłączonych do sieci.

Oprogramowanie cryware rozprzestrzenia się tak samo, jak inne rodzaje malware i wirusów:
• poprzez zainfekowane pliki torrent,
• poprzez maile phishingowe,
• poprzez fałszywe witryny internetowe,
• poprzez oszustwa w social mediach,
• i tak dalej.

Przykłady ataków na posiadaczy kryptowalut

Oprogramowanie kradnące kryptowaluty wcale nie musi być niesamowicie zaawansowane, żeby działać. Jak wspomnieliśmy, transakcje krypto z reguły są bezpieczne – gwarantuje to działanie blockchaina, który zapewnia, że przelewu krypto nie da się cofnąć, zmodyfikować czy w żaden sposób sfałszować. Ale co, jeśli zagrożenie wystąpi na poziomie zlecania transferu?

Wystarczy wpisać niewłaściwy adres portfela, by przelać środki nie tam, gdzie miały trafić. Właśnie z tej zasady korzystają odkryte w 2022 roku MortalKombat i Laplas Clipper. Te złośliwe programy nie ingerują bezpośrednio w kryptoportfele, a zamiast tego zajmują się schowkiem komputera. Po prostu podmieniają skopiowany adres na inny – należący do hakerów.

Ofiara oprogramowania próbująca skopiować i wkleić adres odbiorcy przelewu, nieświadomie wkleja podmieniony adres portfela, wysyłając w ten sposób środki przestępcom. A ponieważ adresy portfeli krypto są bardzo długie – trudno zauważyć gołym okiem, że coś jest nie tak. Zresztą co złego może się stać podczas zwykłego kopiowania i wklejania ciągu znaków, prawda?

Oprogramowanie podmieniające dane w schowku może mieć postać wirusa komputerowego albo programu działającego w tle, ale równie dobrze może… udawać wtyczkę do przeglądarki. Tak właśnie funkcjonuje jeden z rodzajów cryptostealera ViperSoftX, ukrywający się jako rozszerzenie Google Sheets 2.1 do Chrome, również wykryty w 2022 roku.

Wtyczka ta działa na podobnej zasadzie, co poprzednio opisane programy, tyle że infekuje przeglądarkę. Jeśli ofiara skopiuje adres portfela krypto – zostanie on podmieniony na inny. Mało tego, wtyczka potrafi modyfikować kod HTML w taki sposób, by ofiara nie zauważyła, że wkleiła niewłaściwy adres – zobaczy bowiem ten „prawidłowy”, ale będzie to tylko fasada.

Problem z cryptostealerami jest taki, że można je „nabyć”, nawet będąc dość ostrożnym. Oszuści wykorzystują wszelkie możliwe środki, by rozprzestrzeniać swoje złośliwe programy – w tym płatne reklamy Google Ads. Sponsorowane reklamy nie muszą być bowiem bezpieczne – hakerzy celowo tworzą fałszywe strony phishingowe rozprzestrzeniające malware, którym następnie wykupują kampanie reklamowe w Google, licząc na to, że ofiary korzystające z wyszukiwarki po prostu klikną pierwszy link od góry.

Stało się tak między innymi w 2023 roku, kiedy to hakerzy podrobili stronę OBS (oprogramowania do przechwytywania i streamowania wideo) i wykupili dla niej kampanię Google Ads. Strona służyła do rozprzestrzeniania oprogramowania wykradającego aktywa krypto.

Jak nie zostać ofiarą kradzieży krypto?

Przechowuj aktywa w wielu portfelach. W prawdziwym życiu zaleca się, by nie trzymać wszystkich kosztowności w jednym miejscu. Nie inaczej jest z kryptowalutami. Kradzież środków z jednego portfela będzie mniej bolesna, jeśli nie będą to wszystkie aktywa, które posiadasz.

Uważaj na podejrzane maile i wiadomości prywatne. Może się zdarzyć, że dostaniesz wiadomość o potrzebie zresetowania hasła do swojego portfela kryptowalutowego albo platforma poinformuje Cię o jakiejś nietypowej aktywności. Uważaj na tego typu wiadomości i dokładnie sprawdzaj, dokąd chcą Cię przekierować. Mogą być formą phishingu, czyli podszywania się pod zaufaną witrynę w celu wyłudzenia poufnych danych.

Sprawdzaj adres odbiorcy transferu po dwa razy. Oprogramowanie podmieniające adresy portfeli w schowku bywa trudne do wykrycia, ale jeśli zachowasz czujność, być może unikniesz nieprzyjemności. Sprawdzaj dokładnie, gdzie wysyłasz środki i czy adres, który wkleiłeś w pasku odbiorcy przelewu, jest tym samym, który skopiowałeś.

Włącz uwierzytelnianie wieloetapowe. Jeśli włączysz weryfikację dwu- lub wieloetapową, będziesz musiał dodatkowo potwierdzić swoją tożsamość (np. jednorazowym kodem SMS) przed zalogowaniem. To skuteczne zabezpieczenie wszystkich kont (nie tylko portfeli!) przed kradzieżą danych logowania.

Korzystaj z tak zwanych zimnych portfeli. Zimne portfele przechowują prywatne klucze właścicieli krypto aktywów offline (w przeciwieństwie do gorących portfeli działających online). Są mniej narażone na cyberzagrożenia, jako że nie łączą się z siecią. Oczywiście nie są stuprocentowo odporne na hakowanie – ich posiadacze także muszą przestrzegać zasad bezpieczeństwa.

Źródło: Poradnik inwestora
Publikuj: Facebook Wykop Twitter
RSS - Wiadomości MyBank.pl Nasze kanały RSS

Banki - Najnowsze wiadomości i komentarze

Płatności telefonem i zegarkiem: czy to naprawdę bezpieczne i jak się dobrze zabezpieczyć

Płatności telefonem i zegarkiem: czy to naprawdę bezpieczne i jak się dobrze zabezpieczyć

2025-12-09 Felieton MyBank.pl
Płacenie telefonem i zegarkiem jeszcze kilka lat temu wydawało się ciekawostką dla entuzjastów nowych technologii. Dziś stało się codziennością – w wielu sklepach i punktach usługowych zdecydowana większość transakcji zbliżeniowych jest realizowana właśnie w ten sposób. Coraz częściej spotykamy się z sytuacją, w której ktoś mówi: „Portfela nie mam, ale telefon tak – to wystarczy”. Pojawia się jednak naturalne pytanie: czy płatności telefonem i zegarkiem są naprawdę bezpieczne i co zrobić, żeby zminimalizować ryzyko?
Zalety i wady likwidacji gotówki

Zalety i wady likwidacji gotówki

2025-12-02 Materiał zewnętrzny
Coraz więcej państw analizuje możliwość całkowitego odejścia od fizycznego pieniądza. Zmiana, która jeszcze dekadę temu brzmiała jak eksperyment, dziś wydaje się mniej lub bardziej realnym scenariuszem. Płatności elektroniczne rosną szybciej niż jakikolwiek inny segment usług finansowych, a banki i rządy ograniczają infrastrukturę obsługującą gotówkę. Jeśli korzystasz z płatności mobilnych, zamawiasz online lub rzadko odwiedzasz bankomat, jesteś częścią tego procesu. Dyskusja nie dotyczy już tego, czy gotówka będzie wypierana z rynku, lecz kiedy i w jakim zakresie.
Nowe sztuczki oszustów bankowych: jak działają fałszywi konsultanci i na co nabierają się nawet ogarnięci klienci

Nowe sztuczki oszustów bankowych: jak działają fałszywi konsultanci i na co nabierają się nawet ogarnięci klienci

2025-12-02 Poradnik MyBank.pl
Jeszcze niedawno wydawało się, że typowe oszustwa bankowe dotyczą głównie osób starszych, mniej obeznanych z technologią. Dziś ten obraz jest już nieaktualny. Nowe sztuczki oszustów bankowych coraz częściej opierają się na perfekcyjnie odegranej roli fałszywego konsultanta, który dzwoni z „prawdziwego” numeru banku, zna dane klienta, mówi profesjonalnym językiem i prowadzi rozmowę dokładnie tak, jak zrobiłby to pracownik infolinii. W efekcie ofiarą padają nie tylko seniorzy, lecz także przedsiębiorcy, księgowi, informatycy, a nawet osoby zawodowo związane z finansami.
Dlaczego wydajemy więcej, gdy płacimy kartą niż gotówką? Sztuczki banków i psychologii

Dlaczego wydajemy więcej, gdy płacimy kartą niż gotówką? Sztuczki banków i psychologii

2025-11-27 Felieton MyBank.pl
Kluczowy powód, dla którego wydajemy więcej kartą niż gotówką, polega na tym, że płacenie plastikiem albo telefonem jest psychologicznie mniej bolesne niż oddawanie fizycznych banknotów. W Polsce ten problem ma coraz większą skalę: według danych NBP i Mastercard już około dwie trzecie transakcji w terminalach odbywa się bezgotówkowo, a karty zbliżeniowe stanowią ponad 97% wszystkich kart, co stawia nas w światowej czołówce płatności bezdotykowych.
Czy stacjonarne placówki bankowe mają jeszcze sens w dobie pełnej cyfryzacji?

Czy stacjonarne placówki bankowe mają jeszcze sens w dobie pełnej cyfryzacji?

2025-11-17 Felieton MyBank.pl
Cyfryzacja bankowości sprawiła, że większość codziennych spraw załatwiamy dziś w aplikacji – od sprawdzenia salda, przez przelewy, po zaciągnięcie kredytu gotówkowego. Naturalne więc pytanie brzmi: czy w takim świecie stacjonarne placówki bankowe mają jeszcze sens, czy są tylko kosztownym reliktem epoki papierowych wyciągów i kolejek do okienka? Odpowiedź nie jest ani prosta, ani zero-jedynkowa, bo wraz z rozwojem kanałów cyfrowych fizyczna sieć banku nie znika – raczej zmienia funkcję, skalę i sposób działania.
Unieważnienie kredytu w euro i CHF – jak odzyskać pieniądze i uwolnić się od banku (2025)

Unieważnienie kredytu w euro i CHF – jak odzyskać pieniądze i uwolnić się od banku (2025)

2025-11-10 Materiał zewnętrzny
W ostatnich latach tysiące kredytobiorców w Polsce – zarówno posiadających kredyt frankowy (CHF), jak i kredyt walutowy w euro – zaczęło domagać się sprawiedliwości w sądach. Wspólnym mianownikiem tych spraw są nieuczciwe zapisy w umowach kredytowych, tzw. klauzule abuzywne, które powodowały, że ryzyko kursowe w całości przerzucano na klienta. W efekcie wielu konsumentów płaciło raty znacznie wyższe, niż mogliby przewidzieć w chwili podpisywania umowy.
Jak skutecznie negocjować warunki kredytu w banku?

Jak skutecznie negocjować warunki kredytu w banku?

2025-10-28 Poradnik MyBank.pl
Negocjowanie warunków kredytu w banku to nie tylko sztuka perswazji, lecz przede wszystkim proces wymagający rzetelnego przygotowania, dogłębnej analizy własnej sytuacji finansowej oraz znajomości zasad funkcjonowania sektora bankowego. Na tle rosnącej konkurencji wśród banków i zmiennej sytuacji gospodarczej, świadomy kredytobiorca ma dziś więcej narzędzi do uzyskania lepszych warunków kredytowych niż jeszcze kilka lat temu. Poniżej znajdziesz ekspercki przegląd strategii i porad, jak skutecznie negocjować warunki kredytu.
IKE i IKZE – jak wybrać najlepszą instytucję do oszczędzania na emeryturę?

IKE i IKZE – jak wybrać najlepszą instytucję do oszczędzania na emeryturę?

2025-10-14 Materiał zewnętrzny
To, kto będzie prowadził Twoje IKE i IKZE może realnie wpłynąć na sposób obsługi konta i wysokość kapitału do wypłaty na emeryturze. Dowiedz się, jakie instytucje prowadzą te konta emerytalne i co wziąć pod uwagę przy wyborze konkretnej oferty.
Kredyty hipoteczne w polskich bankach – kto oferuje najatrakcyjniejsze warunki?

Kredyty hipoteczne w polskich bankach – kto oferuje najatrakcyjniejsze warunki?

2025-10-08 Analizy MyBank.pl
Październik 2025 roku przynosi mieszane sygnały dla polskiego rynku kredytów hipotecznych. Po dwóch obniżkach stóp procentowych Narodowego Banku Polskiego w lipcu i wrześniu, stopa referencyjna wynosi obecnie 4,75%, co teorycznie powinno przekładzać się na tańsze kredyty. W praktyce jednak banki ostrożnie podchodzą do obniżek marż, a polska jest nadal w czołówce najdroższych kredytów hipotecznych w Unii Europejskiej.
Pożyczka na auto czy kredyt? Najważniejsze różnice

Pożyczka na auto czy kredyt? Najważniejsze różnice

2025-09-02 Poradnik kredytobiorcy
Planowanie zakupu auta wiąże się z poszukiwaniem najlepszego finansowania. Pożyczka na auto jest popularnym sposobem finansowania zakupu pojazdu. Wybór między nią a kredytem bankowym bywa jednak niełatwy. Ten artykuł wyjaśnia najważniejsze różnice i pomaga podjąć świadomą decyzję.