Cybersäkerhet

Kryptons dolda pris: Finansiell frihet möter nätfiske

mm
Lägg till Securities.io bland dina föredragna källor på Google

När kryptovalutapriserna stiger, ökar också attackerna mot kryptotillgångar. Faktum är att cyberkriminella blir mer sofistikerade varje dag, och går från kod till att utnyttja mänskliga sårbarheter.

Sådana attacker gör det enkelt för cyberkriminella att lura kryptoanvändare utan att ens behöva bryta igenom de komplexa cybersäkerhetsbarriärerna.

I ett sådant nätfiskesvindel förlorade en kryptoinvesterare 3 miljoner dollar. Användaren verifierade inte kontraktsadressen innan de skrev under en skadlig blockkedjetransaktion. Och med bara ett enda klick, 3 miljoner dollar i USDT dränerades från användarens plånbok.

Tweet about $3M Lost to Crypto Phishing Attack

Blockkedjeanalysplattformen Lookonchain noterade i ett inlägg på X (tidigare Twitter):

“Någon föll offer för en nätfiskesattack, skrev under en skadlig överföring och förlorade 3,05 M $USDT. Var vaksam, var säker. Ett felaktigt klick kan tömma din plånbok. Signera aldrig en transaktion du inte fullt förstår.”

Vad betyder detta egentligen? Låt oss förstå. Till att börja med är en transaktion en datapost som registreras på den digitala, distribuerade liggaren som kallas blockkedja.

När du initierar en handling som att överföra tillgångar, skapas en transaktion skapas, som innehåller information om avsändare, mottagare, beloppet och eventuella relevanta villkor. Transaktionen sänds sedan till nätverket av noder, som validerar den, innan den inkluderas i ett block och därefter läggs till i blockkedjan.

Nu, som avsändare, när du överför värde/fonder från ditt konto till någon annan, måste du ange mottagarens adress, beloppet och sedan godkänna eller signera transaktionen. 

Att godkänna en transaktion betyder att du auktoriserar den att gå igenom. Med denna bekräftelse, som kräver att du digitalt signerar en transaktion med din privata nyckel, transaktionen utförs, beloppet flyttas från din plånbok till mottagaren och slutligen registreras den på blockkedjan.

I motsats till detta, när du ber någon annan att skicka pengar till dig, begär du en transaktion och för det måste du ange din offentliga adress.

En adress är en unik kontoin identifierare, och genom att verifiera den säkerställer du att den är giltig och att du skickar pengar till rätt person. För enkelhetens skull kan du bara kontrollera de första och sista några tecknen i plånboksadressen, och i många fall fungerar det, men du kan aldrig vara helt säker. Därför är detta inte bästa praxis, särskilt när du flyttar stora belopp. 

Eftersom varje kryptoplånbok har en unik kombination av tecken, se till att granska och verifiera den.

Dessutom, är det viktigt att kryptoanvändare alltid dubbelkollar signaturförfrågningarna samt URL:en till webbplatsen eller tjänsten de använder. Dessutom, som Lookonchain noterade, alltid “verifiera kontraktsadresser från officiella källor.”

Ett klick kan kosta miljoner: Hur nätfiske överlistar kryptoanvändare

Nätfiskeattacker har blivit vanliga i kryptovärlden. Bara förra veckan drabbades ett annat offer för en nätfiskeattack förlorade över 900 000 $ i tillgångar. Den specifika attacken inträffade så långt som 457 dagar efter att offret skrev under en skadlig godkännandetransaktion.

A victim lost $908,551 due to a phishing approval

Så, om du vill förhindra dig själv från att göra ett sådant misstag, måste du förbättra din förståelse av blockkedjan och de olika typerna av attacker du är sårbar för. Låt oss först titta närmare på nätfiske.

Nätfiske är en av de vanligaste typerna av cyberattacker. Begreppet nätfiske användes ursprungligen för att identifiera hackare som använde falska e‑mail för att “fiska” information. Men idag har nätfiskeattacker blivit alltmer avancerade och använder inte bara e‑mail utan även webbplatser, text, röst, sociala medier och andra kanaler i syfte att utnyttja mänskligt förtroende och deras beslutsprocesser.

Det innebär att lura människor att lämna sina privata nycklar till plånboken eller personlig information såsom användarnamn, lösenord, bankkontouppgifter, kreditkortsnummer eller annan känslig data.

Nätfiske är faktiskt en populär form av social ingenjörskonst, som utnyttjar mänsklig psykologi snarare än tekniska sårbarheter. Det finns ingen direkt inriktning på nätverk och resurser; istället använder sociala ingenjörsattacker mänskliga fel och påtryckningstaktiker för att manipulera oskyldiga offer att oavsiktligt skada sig själva.

På grund av detta är standardövervakningsverktyg inte särskilt framgångsrika i att fånga dessa attacker i realtid.

Genom att manipulera personen psykologiskt vilseleder hotaktören användare att utföra specifika handlingar som att avslöja privata detaljer, klicka på skadliga länkar, öppna en bilaga eller ladda ner skadliga filer.

För att få tillgång till dem maskerar sig angriparen som en legitim person, enhet eller källa. När angriparen har vunnit offrets förtroende använder de den erhållna informationen för att stjäla medlen.

Enligt IBMs Kostnaden för ett dataintrång rapport är nätfiske faktiskt den vanligaste initiala vektorn för dataintrång.

De är också den dyraste attackvektorn för kryptobranschen, enligt CertiKs årliga Web3-säkerhetsrapporten. Nästan 300 nätfiskeattacker inträffade 2024, och minst tre av dem resulterade i förluster på över 100 miljoner dollar för offren.

Nätfiskeattacker gav angriparna över 1 miljard dollar i stulna kryptotillgångar. Dessa siffror är faktiskt “konservativa”, med den faktiska siffran förväntad att vara mycket högre på grund av oregistrerade incidenter.

Målen för dessa attacker är inte bara vanliga människor utan även stora företag och myndigheter. Inom krypto är målen för dessa attacker plånböcker, börser och till och med tokenförsäljningar, vilket gör det kritiskt för kryptoanvändare att vara medvetna om sätt att skydda sina pengar.

Några av de vanliga kryptonätfiskeattackerna inkluderar:

  • Spear phishing attack Med förhandskunskap om sitt mål skräddarsyr nätfiskaren sitt e‑mail för att se legitim ut. 
  • Whaling attack Detta riktar sig mot högprofilerade individer i en organisation, aka valar, för en mycket större påverkan. 
  • Clone phishing attack Angriparen skapar en kopia av ett meddelande som målet har mottagit tidigare.
  • Deceptive phishing attack Genom att använda teknik för att imitera ett riktigt företag och informera mål att de upplever en cyberattack, för att få dem att klicka på en skadlig länk.
  • Pharming attack – Omdirigerar offret till en falsk webbplats även när den korrekta URL:en anges.
  • Evil twin attack – Inriktar sig på offentliga Wi‑Fi-nätverk genom att skapa ett falskt nätverk med samma namn som det legitima. 
  • Angler phishing attack – Använder falska inlägg på sociala medier för att lura offer.
  • Smishing or SMS phishing attack – Skickar till synes legitima företags‑SMS med skadliga länkar.
  • Vishing or Voice phishing attack Förfalskar samtals‑ID så att det ser ut som om samtalet kommer från en legitim organisation. 
  • DNS hijacking – Omdirigerar till en falsk webbplats genom att ändra DNS‑poster för en legitim webbplats.
  • Fake browser extensions Skadliga tillägg som ser ut som legitima.
  • Search engine phishing attack Hackare organiserar för att bli det främsta resultatet i en sökning med en länk till hackarens webbplats.
  • Ice phishing – Skickar offret en falsk transaktion och kräver att de signerar den med sin privata nyckel. 
  • Phishing bots Datorprogram som automatiserar nätfiskeattacker och används för att massskicka nätfiskemail.

I krypto börjar en nätfiskeattack vanligtvis med att en angripare skickar ett e‑mail eller meddelande till potentiella offer, som verkar vara från en legitim källa. 

Meddelandet innehåller samtidigt en länk som leder till en falsk webbplats som ser ut som den riktiga. När du klickar på länken och anger dina inloggningsuppgifter använder angriparen dem för att få åtkomst till ditt konto.

Även om det är svårt att upptäcka falska e‑mail och webbplatser kan du bekanta dig med den produkt eller tjänst du använder för att upptäcka en bedragare. Du kan också leta efter stavfel eller grammatiska fel. Att använda en offentlig e‑mail istället för en företagsmail bör göra dig misstänksam. 

När det gäller sätt att skydda dig mot dessa nätfiskeattacker, bör du alltid vara försiktig med e‑mail och aldrig klicka på länkar från källor du inte litar på. Använd alltid bara pålitliga plattformar för att ladda ner appar och undvik offentliga Wi‑Fi‑nätverk. Håll ditt system uppdaterat, använd starka lösenord och aktivera 2FA. Dessutom, skryta aldrig om dina kryptotillgångar för någon, och ge inte din privata information till vem som helst.

Beyond Phishing: Crypto Crime’s Growing Arsenal

En nätfiskeattack är bara en av de vanliga attackvektorerna i krypto. Förutom att använda falska webbplatser, e‑mail eller meddelanden för att lura användare att lämna privata nycklar eller seed‑fraser, använder cyberkriminella också många andra metoder för att få tag på dina kryptotillgångar eller pengar.

Rug pulls är en där ett team samlar in pengar från allmänheten för att bygga sitt projekt, bara för att försvinna med pengarna. Sedan finns pumps and dumps där insiders koordinerar prismanipulation för att artificiellt höja priset och göra det attraktivt för investerare innan de snabbt säljer av. 

Att bli lurad i krypto är faktiskt ganska vanligt.

Enligt Internet Crime Complaint Center (IC3) av Federal Bureau of Investigation (FBI), förlorade amerikaner en “enorm $16,6 miljarder” år 2024, där bedrägeri utgjorde majoriteten. Myndigheten uppskattade en förlust på $9,3 miljarder på kryptorelaterat bedrägeri.

Personer över 60 år var de mest drabbade, med myndigheten som registrerade ungefär 33 000 klagomål och $2,8 miljarder i förluster.

Hackar fortsätter också att plåga branschen, vilket innebär att angripare får obehörig åtkomst till ett system. Dessa handlingar registrerade en år‑till‑år ökning på 17 % år 2024, enligt blockkedjesäkerhetsföretaget TRM Labs. Nordkoreanska‑kopplade grupper var ensamma ansvariga för att stjäla nästan $800 miljoner. 

Smart contract‑exploit är en annan populär attackvektor där buggar eller sårbarheter i kod används för att stjäla pengar. Cross‑chain‑broar är särskilt sårbara för stöld och utnyttjas därför av kriminella för att avleda stora mängder krypto.

Komprimeringar av privata nycklar och seed‑fraser fortsätter också att vara primära attackvektorer. För att stjäla privata nycklar använder kriminella inte bara nätfiskeattacker utan även skadlig kod, urklipps‑kapning, keyloggers och osäker lagring.

Enligt Crypto Crime Report från TRM Labs, minskade illegal kryptok aktivitet med 24 % förra året, men ransomware‑betalningar sköt i rekordnivåer. Ransomware är en typ av skadlig kod som cyberkriminella använder för att få åtkomst till ett offers system, kryptera personlig data och blockera åtkomst tills en lösensumma betalas

FBI:s rapport från 2024 konstaterade också att ransomware återigen är det mest genomgripande hotet mot kritisk infrastruktur, med klagomål som ökat 9 % från 2023.

Utöver allt detta använder transnationella organiserade brottsnätverk i ökande grad krypto för penningtvätt samt för människohandel, narkotikahandel och handel med vilt. Nästan $11 miljarder i illegal kryptovolym mottogs av plånböcker som är inblandade i “hackning, utpressning, smuggling eller bedrägerier.”

Dessa siffror rapporterades av blockkedjeanalysföretaget Chainalysis, som noterade att den totala illegala kryptovolymen översteg $51 miljarder år 2024. Dock har andelen kryptoanvändning för illegala ändamål jämfört med hela marknaden fallit till den lägsta nivån på tre år. Chainalysis skrev:

“2024 var sannolikt ett rekordår för inflöden till illegala aktörer eftersom dessa siffror är lägre gräns uppskattningar baserade på inflöden till de illegala adresser vi har identifierat fram till idag.”

Om vi tittar på detta år har kriminella redan stulit $2,17 miljarder från kryptotjänster under bara den första halvan av 2025, enligt en rapport av Chainalysis. Denna siffra förväntas stiga till $4 miljarder vid årets slut.

Majoriteten av dessa medel stals från kryptobörsen Bybit. Den $1,5 miljarder stölden av nordkoreanska hackare uppskattades vara den största i kryptohistorien.

Det kombinerade värdet av stulen krypto från både individer och plattformar har dock redan nått nästan $3 miljarder under de första sex månaderna av detta år. Detta sker samtidigt som attacker på individuella kryptoplånböcker ökar.

Av de totala stölderna stod personliga plånböcker för över 23 %. “Stölder som riktar sig mot personliga plånböcker innehar för närvarande $8,5 miljarder i krypto on-chain,” uppgav rapporten. Angripare har använt fysisk våld och tvång för att få tillgång till medel.

Mot denna dystra bakgrund, är det viktigt för kryptoanvändare att vidta strikta åtgärder för att skydda sin förmögenhet. Det viktigaste steget är att utbilda dig själv, så håll dig uppdaterad om vanliga bedrägerier och hot. Använd sedan hårdvaruplånböcker för att lagra dina privata nycklar offline, och dela under inga omständigheter din seed‑fras med någon.

The Double-Edged Sword of Crypto Wealth

Som vi såg har kryptoanvändare förlorat miljarder dollar varje år. Cyberkriminella använder alla möjliga taktiker för att lura oskyldiga användare att lämna ut sin privata, känsliga information eller pengar.

Å ena sidan verkar krypto berika kriminella, men å andra sidan ger det människor över hela världen möjlighet till finansiell frihet. 

Byggt på grunden av en distribuerad, transparent och oföränderlig blockkedja erbjuder kryptovalutor ett decentraliserat alternativ till traditionella finansiella system. 

Det finns helt enkelt inget behov av en mellanhand som en bank eller penningöverföringstjänster här, vilket kan sänka kostnaderna och tiden avsevärt. Detta har betydande konsekvenser för global handel. Med ingen central myndighet i makt eller kopplingar till en regering eller finansiell institution eliminerar det inte bara enskilda felpunkter utan gör också kryptonätverk till ett värdefullt alternativ för företag och länder.

Samtidigt kan individer över hela världen dra nytta av kryptovalutornas öppna och gränslösa natur. 

Även idag finns det 1,4 miljarder vuxna globalt som saknar tillgång till traditionell bankverksamhet. Även i USA, 4,2 % hushåll är utan bank, med högre siffror bland marginaliserade grupper. Alla dessa personer kan enkelt få tillgång till den breda kryptosektorn via sina smartphones och internet utan några begränsningar.

De låga inträdesbarriärerna möjliggör för vem som helst från hela världen, oavsett kön, religion eller politisk tillhörighet, att använda digitala tillgångar för att skicka och ta emot värde utan att behöva en bank. 

En annan användning av krypto är att lagra värde, särskilt i länder med hög inflation eller instabila ekonomier. 

En Reuters‑rapport visade att bolivianare i ökande grad vänder sig till krypto som ett skydd mot devalveringen av den lokala boliviano-valutan. Till och med landets centralbank upprepade en dramatisk ökning i transaktioner av digitala tillgångar, som ökade med över 530 % år 2025 jämfört med föregående år.

“Dessa verktyg har underlättat tillgång till transaktioner i utländsk valuta, inklusive remitteringar, små inköp och betalningar, vilket gynnar mikro- och småföretagare i olika sektorer, samt familjer nationellt.”

– Banken sade i ett uttalande

Samtidigt har kryptoadoption i utvecklingsekonomier som Kenya, Venezuela och Nigeria avsevärt ökat finansiell inkludering och ekonomisk hållbarhet. 

Så har krypto tydligt framträtt som en transformerande kraft som utmanar traditionella banksystem och erbjuder ett helt nytt tillvägagångssätt för finansiella tjänster. Med sin öppna och decentraliserade grund adresserar krypto de geografiska barriärerna och de höga kostnaderna i traditionell finans som har begränsat finansiell inkludering.

Men samtidigt som digitala valutor har förändrat pengakonceptet och gett individer finansiell suveränitet, har de också introducerat nya utmaningar som bedrägerier, bluffar och säkerhetsrisker, vilket gör dem till ett dubbelsidigt svärd.

I en värld där finansiella system blir decentraliserade och demokratiserade, är övergången av kontroll från institutioner till individer stärkande men samtidigt farlig. För med krypto får du direkt kontroll över dina pengar, du får hålla dina egna nycklar, och med det ditt öde.

Som ordspråket säger, med stor makt kommer stort ansvar, och i krypto ligger det helt på dig, användaren.

Det betyder att finansiell egenmakt inte räcker, och medvetenhet är lika viktigt. Så, som kryptoanvändare, var alltid på alert och uppdaterad. Och framför allt, lita aldrig, verifiera alltid!

Klicka här för en lista över bluffar att vara medveten om när det gäller krypto.

Gaurav började handla med kryptovalutor 2017 och har sedan dess blivit förälskad i kryptorummet. Hans intresse för allt som rör kryptovalutor förvandlade honom till en skribent som specialiserar sig på kryptovalutor och blockchain. Snart fann han sig själv arbeta med kryptoföretag och mediekanaler. Han är också en stor Batman-entusiast.