Kryptovaluuttaa ja rikollisuutta
Rikolliset hyödyntävät henkilökohtaisia kryptotapahtumia käynnistääkseen phishing-kampanjoita ja identiteettivarkauksia, varoittaa Kraken. Nykyisin ei ole enää salaisuus, että kryptovaluutta on nousemassa valtaväestön keskuuteen, ja sen myötä se on myös suurempi kohde rikollisille.
Kryptokonferenssit ja turvallisuus
Dubain horisontista Singaporen huipputeknologian saleihin kryptokonferenssit ovat paisuneet niin kooltaan kuin laajuudeltaan. Mutta paneelien ja esitysten keskellä Krakken turvallisuusjohtaja Nick Percoco varoittaa huolestuttavasta kaavasta: alan ammattilaiset saattavat laskea varovaisuuttaan juuri silloin, kun heidän pitäisi olla erityisen valppaina.
”Henkilökohtainen turvallisuushygienia kryptokonferensseilla on jäänyt taka-alalle,” Percoco kirjoitti blogikirjoituksessa.
Hänen tiiminsä Krakken tarkkailee hiljaa — ja mitä he ovat nähneet, on vaikeaa ohittaa. Viimeisissä tapahtumissa Krakken henkilökunta huomasi valvomattomia kannettavia tietokoneita, joissa lompakkosovellusten pääsy oli jätetty auki esittelypöydille, sekä puhelimia, joissa kuului lompakkohälytyksiä.
”Jos olet kryptovaluutta-alalla, digitaalinen laitteesi ei ole vain puhelin tai kannettava tietokone, se on holvi,” Percoco muistuttaa.
Kommentissaan crypto.newsille Percoco selitti, että phishing on edelleen yleisin ja tehokkain huijaus konferensseilla. Se sulautuu helposti joukkoon ja luo ihanteelliset olosuhteet huijareille sulautua joukkoon ja laukaista hyökkäyksiä.
Vaaralliset tilanteet
Kryptokonferenssit ovat aina olleet sosiaalisia keskuksia, mutta nyt ne ovat myös kullankaivuu varomattomasta tiedosta. Percoco jakoi kohtauksen: ryhmä konferenssivieraita keskustelemassa avoimesti suurista kaupoista julkisella jalkakäytävällä — kaulanauhoissa, joilla oli näkyvänä heidän nimensä ja yrityksensä.
”Vaikka et usko, että kukaan kuuntelee, joku todennäköisesti kuuntelee.”
Julkiset Wi-Fi-verkot tai QR-koodit voivat helposti joutua kaapatuksi. Percoco näkee tämän kaavojen tunnistamisen sijaan kuin pelkkänä paranoia. Ehdotuksena on käyttää polttimellisia lompakoita, joissa on vain vähän varoja. Älä koskaan skannaa QR-koodia, jota et voi vahvistaa.
Fyysiset uhkat
Ranskassa on tapahtunut sarja väkivaltaisia hyökkäyksiä kryptovaluutta-alan ammattilaisia vastaan, mikä korostaa hyvin todellista vaaraa olla liian näkyvä tällä alalla. Esimerkiksi tammikuussa David Balland, Ledgerin perustaja, kidnappattiin aseen uhalla.
”Hänen kidnappaajansa katkaisivat hänen sormensa ja lähettivät sen hänen liikekumppanilleen todisteena.”
Bodalimma selviytyi, mutta tämä järkytti yhteisöä. Hyökkääjät olivat nuoria, organisoituneita ja teknologisesti taitavia. Vanha sääntö ”älä kerro ihmisille, että olet kryptovaluutta-alalla” saa nyt kirjaimellisemman merkityksen. Percocon suurin huoli liittyy henkilökohtaisen vaaran tunnistamiseen sekä varovaisuuteen ympäristössä.
Tietoturva ja henkilökohtainen vastuu
Palatessasi konferenssisalille Percoco kehotti osallistujia omaksumaan turvallisuustietoisemman mielentilan. Hän korosti erityisesti:
- Identiteettien vahvistamisen
- Herkistä keskusteluista välttämistä julkisilla alueilla
- Henkilökohtaisten tavaroiden seuraamista
- Eristämistä ilmaisista latausasemista, jotka voivat asentaa haittaohjelmia.
Percocon mukaan hyökkäjät eivät toimi satunnaisesti. He arvioivat näkyviä yksityiskohtia, kuten nimiä ja yritysyhteyksiä, tunnistaakseen nopeasti suurarvoisia kohteita.
Johtopäätös
Kun kryptoteollisuus saa legitimiteettiä, sillä on myös vihollisia. Turvallisuuskulttuurin on kehitettävä sen mukana. Percoco uskoo, että ei ole hopealuotia huijareiden poistamiseen täysin teollisuus-tapahtumista, mutta kyberturvallisuus on välttämättömyys, ei enää valinnainen.