Otrovanje adrese: kako lažna adresa upada u vašu istoriju transakcija
Otrovanje adrese: kako lažna adresa upada u vašu istoriju transakcija
Ključno ukratko:
- Otrovanje adrese je tehnika kojom napadač šalje bezvrednu transakciju na vašu adresu sa adrese koja liči na adresu nekoga kome ste ranije slali sredstva.
- Napadač računa da ćete kopirati adresu iz istorije transakcija bez provere celog niza.
- Provera samo prvih i poslednjih znakova adrese nije pouzdana jer napadač može da generiše adresu sa istim tim znakovima.
- Uvek proverite celu adresu, koristite adresar ili beleške, i pošaljite mali testni iznos uz potvrdu primaoca pre veće transakcije.
Otrovanje adrese je podmukla tehnika kojom napadač zagađuje vašu istoriju transakcija lažnim unosima. Cilj nije da ukrade sredstva direktno, već da vas navede da sledeći put kopirate pogrešnu adresu. Ovaj napad koristi ljudsku naviku da skrolujemo kroz istoriju i verujemo onome što smo već videli.
U ovom članku objašnjavam kako obrazac otrovanja adrese funkcioniše, zašto je provera samo prvih i poslednjih znakova nedovoljna i koje praktične korake možete preduzeti da smanjite rizik.
Šta je otrovanje adrese i kako izgleda napad
Otrovanje adrese (address poisoning) je vrsta napada u kojoj napadač generiše adresu čiji se prvi i poslednji znakovi poklapaju sa adresom nekoga kome ste ranije slali sredstva, na primer dobavljača ili menjačnice. Sa te lažne adrese šalje bezvrednu transakciju na vašu adresu. Ova transakcija se pojavljuje u vašoj istoriji, tik pored legitimne adrese primaoca.
Kada sledeći put budete slali sredstva tom primaocu, možete pomisliti da je lažna adresa ispravna i kopirati je iz istorije. Umesto da sredstva stignu na adresu primaoca, ona odlaze na adresu napadača. Napadač ne mora da probije vašu sigurnost, samo čeka da napravite grešku.
Zašto provera prvih i poslednjih znakova nije dovoljna
Mnogi korisnici proveravaju adresu tako što uporede prvih nekoliko i poslednjih nekoliko karaktera. To je brzo, ali opasno. Napadač može da generiše adresu koja se poklapa u tim delovima, a da se sredina potpuno razlikuje. Ovo je tehnički izvodljivo i ne zahteva velike resurse.
Na primer, ako adresa primaoca počinje sa 0x1234 i završava se sa abcd, napadač može da generiše adresu koja takođe počinje sa 0x1234 i završava se sa abcd, ali je ostatak potpuno drugačiji. Ako samo brzo pogledate prve i poslednje znakove, nećete primetiti razliku.
Zato je ključno da proverite celu adresu, karakter po karakter. Najpouzdanija praksa je uporediti celu adresu sa izvorom koji ste dobili direktno od primaoca ili sačuvali u adresaru.
Kako prepoznati otrovanu adresu u istoriji transakcija
Otrovane adrese se obično pojavljuju kao transakcije sa 0 iznosa ili bezvrednim tokenima. One mogu sadržati i poruku u podacima transakcije koja pokušava da izgleda legitimno, ali je najvažnije da obratite pažnju na samu adresu.
- Proverite da li je adresa potpuno ista kao ona koju ste ranije koristili. Ako se razlikuje u bilo kom karakteru, to je crvena zastava.
- Ignorišite transakcije koje nemaju vrednost ili koje dolaze od nepoznatih adresa.
- Koristite adresar u svom novčaniku da sačuvate adrese koje ste već koristili, umesto da ih tražite u istoriji.
Ako primetite sumnjivu transakciju, ne šaljite sredstva na tu adresu i proverite adresu direktno kod primaoca.
Praktični koraci za zaštitu od otrovanja adrese
Zaštita od otrovanja adrese zahteva nekoliko navika. Prvo, uvek proverite celu adresu pre slanja. Drugo, koristite adresar ili beleške u novčaniku da sačuvate adrese koje često koristite. Treće, pošaljite mali testni iznos i tražite od primaoca da potvrdi prijem pre glavne transakcije, posebno ako šaljete na novu adresu.
Dodatno, možete koristiti hardverski novčanik koji prikazuje adresu na ekranu uređaja, što pomaže ako vam zlonamerni softver menja adresu u clipboardu. I dalje morate proveriti adresu na ekranu, ali je uporedite sa adresom iz adresara ili direktno sa primaocem, ne sa istorijom transakcija.
Za mala preduzeća, preporučljivo je da uspostavite proceduru dvostruke provere adresa, posebno za veće iznose. Jedna osoba može da pripremi transakciju, a druga da proveri adresu pre potvrde.
Šta učiniti ako sumnjate da ste žrtva otrovanja adrese
Ako primetite da ste poslali sredstva na pogrešnu adresu, odmah prekinite svaku dalju transakciju. Nažalost, transakcije na blockchainu su nepovratne, tako da ne možete vratiti sredstva. Prijavite slučaj Odeljenju za visokotehnološki kriminal MUP-a Srbije (vtk@mup.gov.rs, 011/3540-231) i obavestite svoju mrežu, ali budite svesni da je povrat sredstava malo verovatan.
Redovno proveravajte svoju istoriju transakcija i budite sumnjičavi prema svakoj adresi koja se ne poklapa u potpunosti.
Najvažnije je da sami budete pažljivi i da primenite adresar i testnu transakciju pre svakog slanja.
Zašto je svest o ovom obrascu ključna za korisnike u Srbiji
Otrovanje adrese je posebno opasno jer napadač može da generiše lažnu adresu koja se poklapa u prvim i poslednjim znakovima, a žrtve često nisu svesne da su napadnute sve dok ne izgube sredstva.
Širenje informacija o ovom obrascu daje korisnicima šansu da ga prepoznaju pre nego što pošalju sredstva.
Povezani tekstovi
Česta pitanja
Kako otrovanje adrese funkcioniše?
Napadač generiše adresu koja liči na adresu nekoga kome ste ranije slali sredstva, i sa te adrese šalje bezvrednu transakciju na vašu adresu. Lažna adresa se tako pojavljuje u vašoj istoriji, tik pored legitimne.
Da li je dovoljno proveriti prve i poslednje znakove adrese?
Ne, jer napadač može da generiše adresu koja se poklapa u tim delovima. Uvek proverite celu adresu karakter po karakter.
Kako mogu da prepoznam otrovane adrese u istoriji?
Obratite pažnju na transakcije sa 0 iznosa ili bezvrednim tokenima. Ako adresa nije potpuno ista kao ona koju ste ranije koristili, ignorišite je.
Šta da radim ako sam poslao sredstva na pogrešnu adresu?
Transakcije su nepovratne, tako da ne možete vratiti sredstva. Prijavite slučaj Odeljenju za visokotehnološki kriminal MUP-a Srbije (vtk@mup.gov.rs, 011/3540-231) i prekinite dalje transakcije, ali fokusirajte se na prevenciju ubuduće.
Da li hardverski novčanik pomaže protiv otrovanja adrese?
Samo delimično. Ekran uređaja štiti ako vam zlonamerni softver menja adresu u clipboardu, ali ako sami kopirate pogrešnu adresu iz istorije, uređaj će prikazati upravo nju. Ekran koristite da uporedite adresu sa adresom iz adresara ili direktno sa primaocem, ne sa istorijom transakcija.