Кіберкримінальники серйозно атакують криптосвіт складними голосовими фішинговими атаками — і я спостерігав за цим кошмаром з перших рядів. Використовуючи професійних голосових акторів та сучасний ШІ, ці шахраї успішно видають себе за керівників і викачують мільйони з криптокомпаній по всьому США.
Цифри шокують. Голосове фішинг ( або "вишинг" ) атаки вибухнули на приголомшливі 1,600% на початку 2025 року в порівнянні з кінцем 2024 року. Одна європейська енергетична компанія втратила $25 мільйон після того, як шахраї ідеально скопіювали голос їхнього фінансового директора—засвоївши тон, паузи та мовні зразки так точно, що співробітник без вагань перевів гроші. Коли вони зрозуміли, що їх обманули, гроші вже зникли назавжди.
Я спілкувався з жертвами, які описували ці фальшиві голоси як незвично ідеальні — вони не могли відрізнити штучний клон від свого справжнього начальника. Що робить це особливо небезпечним у криптосвіті, так це те, що на відміну від банківських переказів, які іноді можна скасувати, транзакції в блокчейні є постійними. Як тільки ці гроші зникли, вони ЗНИКЛИ.
Тактики також хитрі. Типова атака починається з дзвінка від когось, хто стверджує, що він з надійного органу — вашого начальника, IRS, FBI — створюючи штучну надзвичайну ситуацію, яка вимагає термінових дій. Вони додадуть особисті деталі, такі як ваша адреса або останні цифри вашого номера соціального страхування, щоб все виглядало легітимно.
Найгірша частина? Коли компанії проводили тестові сценарії, один із чотирьох співробітників не зміг ідентифікувати клонований голос. А середня індивідуальна жертва втрачає близько 1,400 доларів, тоді як витрати на відновлення організацій становлять близько 1.5 мільйона.
За цим сплеском стоять кілька кримінальних груп, зокрема UNC6040 (східноєвропейські хакери, які продають програмне забезпечення для зламу мереж) та відома група Лазаря з Північної Кореї, яка вже вкрала приблизно 1,34 мільярда доларів у 47 окремих інцидентах лише в 2024 році — і це не рахуючи масового зламу на 1,5 мільярда доларів у березні.
Лише два тижні тому Google підтвердив, що хакери зламали одну з їхніх внутрішніх баз даних, пов'язаних із Salesforce, викравши дані клієнтів. Ніхто не в безпеці від цих атак, навіть технологічні гіганти.
Криптосвіт повинен прокинутися до цієї загрози, перш ніж ще мільйони зникнуть у цифрових гаманцях, які ми ніколи не зможемо відстежити.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Лякаючий зріст голосових дипфейків: як керівники Крипто втратили мільйони на шахрайствах з ШІ
Кіберкримінальники серйозно атакують криптосвіт складними голосовими фішинговими атаками — і я спостерігав за цим кошмаром з перших рядів. Використовуючи професійних голосових акторів та сучасний ШІ, ці шахраї успішно видають себе за керівників і викачують мільйони з криптокомпаній по всьому США.
Цифри шокують. Голосове фішинг ( або "вишинг" ) атаки вибухнули на приголомшливі 1,600% на початку 2025 року в порівнянні з кінцем 2024 року. Одна європейська енергетична компанія втратила $25 мільйон після того, як шахраї ідеально скопіювали голос їхнього фінансового директора—засвоївши тон, паузи та мовні зразки так точно, що співробітник без вагань перевів гроші. Коли вони зрозуміли, що їх обманули, гроші вже зникли назавжди.
Я спілкувався з жертвами, які описували ці фальшиві голоси як незвично ідеальні — вони не могли відрізнити штучний клон від свого справжнього начальника. Що робить це особливо небезпечним у криптосвіті, так це те, що на відміну від банківських переказів, які іноді можна скасувати, транзакції в блокчейні є постійними. Як тільки ці гроші зникли, вони ЗНИКЛИ.
Тактики також хитрі. Типова атака починається з дзвінка від когось, хто стверджує, що він з надійного органу — вашого начальника, IRS, FBI — створюючи штучну надзвичайну ситуацію, яка вимагає термінових дій. Вони додадуть особисті деталі, такі як ваша адреса або останні цифри вашого номера соціального страхування, щоб все виглядало легітимно.
Найгірша частина? Коли компанії проводили тестові сценарії, один із чотирьох співробітників не зміг ідентифікувати клонований голос. А середня індивідуальна жертва втрачає близько 1,400 доларів, тоді як витрати на відновлення організацій становлять близько 1.5 мільйона.
За цим сплеском стоять кілька кримінальних груп, зокрема UNC6040 (східноєвропейські хакери, які продають програмне забезпечення для зламу мереж) та відома група Лазаря з Північної Кореї, яка вже вкрала приблизно 1,34 мільярда доларів у 47 окремих інцидентах лише в 2024 році — і це не рахуючи масового зламу на 1,5 мільярда доларів у березні.
Лише два тижні тому Google підтвердив, що хакери зламали одну з їхніх внутрішніх баз даних, пов'язаних із Salesforce, викравши дані клієнтів. Ніхто не в безпеці від цих атак, навіть технологічні гіганти.
Криптосвіт повинен прокинутися до цієї загрози, перш ніж ще мільйони зникнуть у цифрових гаманцях, які ми ніколи не зможемо відстежити.