QR-kódos beléptetéssel verik át a gyanútlan Discord-felhasználókat

Alig telt el pár nap, hogy a Discord bevezette a QR-kódos beléptetési rendszert, néhányan már most átverés áldozatává váltak.

„A Discord bevezette a QR kódos logint desktopon, és ezt sokan arra használják, hogy giveawaynek/airdropnak álcázott scammel beszkenneltessék veled a login QR kódodat és hozzáférést szerezzenek a fiókodhoz. Semmilyen ingyen cucchoz, airdrophoz, játékhoz ne szkenneld be a Discord login QR kódodat!”– figyelmeztetett a MicroCoin Discord-csoportjában Vegera Tamás, a projekt egyik fejlesztője.

A videójátékosok – és kriptoközösségek – által előszeretettel használt csevegőalkalmazás újonnan QR-kódos beléptetéssel könnyítette meg felhasználóinak dolgát.
Működése egyszerű: a képernyőn megjelenő kódot elegendő beolvasni az alkalmazás natív QR-szkennerével, az asztali számítógépen pedig jelszó megadása nélkül jelentkezhetünk be abba a fiókba, amelyről a kódot az alkalmazásban leszkenneltük.
Nem kell hozzá nagy logika, hogy kitaláljuk: nem a legbiztonságosabb megoldásról van szó.

Airdrops helyett feltört fiók

Pár „hekker” (talán nem a legmegfelelőbb kifejezés) kapott is az alkalmon, és mit sem sejtő áldozatokkal olvastatta be a nála megjelenő kódot. Airdropsot, giveawayeket (értsd: mindenféle digitális jutalmakat) ígért – feltört fiókokat adott cserébe.
Az esetről először 2 napja számolt be a BiteFulYoungWolf nevű felhasználó, aki az ügyfélszolgálat oldalán az alábbit írta:

„Hello, eddig öt olyan embert jelentettem, akik QR-kódos bejelentkezés révén próbálták meg átverni tagjainkat […], egy embert már átejtettek. Úgy gondolom, nagyobb biztonságosságot igényelne a funkció.”

Shadow Hunter válasza erre nagy közfelháborodást váltott ki:

„Nos, nem igazán a Discord a felelős azért, ami történik. Az embereket figyelmeztették arról, hogy ne szkenneljék be mások QR-kódjait. Csak az ostobák hagyják figyelmen kívül a figyelmeztetéseket.”

SH szerint tehát, ha ostoba vagy, akkor megérdemled, hogy átverjenek. Ha nem látod teljesen át a bankrendszer működését, akkor is megérdemled, hogy meglopjanak. Sőt! Már-már joguk van hozzá, nem igaz?
Nem is beszélve arról, hogy sokak figyelmét el is kerülhette az új funkció bevezetése. Így még kellő szakértelem révén sem feltétlenül tudták elhárítani azt, hogy áldozattá váljanak.
De ez nyilván szintén az ő hibájuk, hiszen egy ilyen nagy közösségben vajmi kevés esély van arra, hogy bárkit is átvágjanak…
A magyar kriptoközösségnek egyébként a Telegram és a Facebook mellett a Discordon van az egyik (ha nem a) legaktívabb és legnagyobb csoportosulása.
A MicroCoin magyar kriptovalután dolgozó fejlesztők, valamint a projekt iránt érdeklődők csoportját ide kattintva érheted el.

Olvastad már? Nincs összefüggés az arany és a bitcoin árfolyama között


Várjuk hozzászólásaitokat itt lent, illetve a közösségimédia-felületeken. Ne hagyjátok ki a többi hírt, és iratkozzatok fel hírlevelünkre. Ne felejtsétek el nyomon követni oldalunkat a Facebookon .
Legyen szép napotok! 🙂

Legfrissebb bejegyzéseink

Hajtóvadászat indult a digitális eszközös csalóhálózatok ellen

Nemzetközi hajtóvadászat indult a pig butchering scam centerek ellen, mégpedig egyszerre két különböző kontinensen. Az FBI együttműködik a dubaji és a kínai hatóságokkal, az Europol...

Az AI-agentek nem a modellekért, hanem a működési infrastruktúráért versenyeznek

A technológia már megérkezett, a piac viszont az infrastruktúrát várja. Az AI-agentekről régóta sok szó esik, de önmagában az, hogy egy rendszer képes keresni, elemezni...

Az intézményi tőke csak oda áramlik, ahol a digitális eszközök piaca kiszámíthatóan működik

A nagy pénznek nem elég a nagy hozam ígérete. Az intézmények számára a magas hozam önmagában nem vonzó, ha nincs mögötte kiszámítható működés, felelős kontrollrendszer...

A digitális eszközök világában nem a hackerek, hanem a csalók szedik a legtöbb áldozatot

Mostanában szinte minden nap olvashatunk egy új hacker-támadásról. Ez könnyen azt az illúziót keltheti, hogy a nagy protokollok számítanak a legfőbb célpontnak, de nem szabad...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.