ARK. 1Słownik pojęćAtaki i socjotechnika

drainer (wallet drainer)

Skrypt lub strona phishingowa, która nie wykrada klucza prywatnego, tylko nakłania właściciela portfela kryptowalutowego do podpisania uprawnienia (approval/permit) pozwalającego atakującemu wydawać jego tokeny, po czym opróżnia portfel jedną transakcją.

TAB. 1Nazwapo angielsku
Po angielskuwallet drainer (approval/permit phishing)
Po polskudrainer (wallet drainer)
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyoprogramowanie do kradzieży kryptowalut · skrypt opróżniający portfel kryptowalutowy · phishing na podpis uprawnienia
Odmianaten drainer, tego drainera, temu drainerowi, tym drainerem, te drainery, tych drainerów
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak używa angielskiego słowa i tłumaczy je opisowo w nawiasie: „tzw. drainer gains (oprogramowanie do kradzieży kryptowalut)”; niebezpiecznik nie ma w archiwum żadnego wyniku dla „drainer”.
TAB. 3Źródła2
FormaCytatSkąd
PL (EN)bywa regularnie wykorzystywana do kampanii phishingowych oraz tzw. drainer gains (oprogramowanie do kradzieży kryptowalut)sekurak.pl
PLwprowadzenie w nim danych do odzyskania konta (seed phrase) skutkowały natychmiastowym wyczyszczeniem kontasekurak.pl
TAB. 4Obok w tej dziedzinie6
BECbusiness email compromise (BEC)Oszustwo finansowe polegające na przejęciu firmowego konta e-mail lub podszyciu się pod nie, by skłonić pracownika do przelewu albo do zmiany numeru rachunku kontrahenta. Rozwinięcie skrótu: business email compromise.
clickjackingclickjackingAtak, w którym docelowa witryna (ta, na której ofiara jest zalogowana) zostaje załadowana w przezroczystej ramce IFRAME nałożonej NA widoczną stronę-przynętę. Użytkownik jest przekonany, że klika przynętę, a kliknięcie trafia w ukrytą ramkę i uruchamia niezamierzoną akcję na jego koncie.
credential stuffingcredential stuffingZautomatyzowane testowanie w wielu serwisach par login-hasło pochodzących z wcześniejszych wycieków, w oczekiwaniu, że użytkownik użył tego samego hasła ponownie.
drive-by downloaddrive-by downloadPobranie i uruchomienie złośliwego oprogramowania wywołane samym wejściem na spreparowaną lub zainfekowaną stronę, bez świadomej zgody i bez żadnego działania użytkownika poza otwarciem witryny.
fałszywa CAPTCHAClickFix (fake CAPTCHA / paste-and-run attack)Metoda socjotechniczna, w której fałszywy komunikat „potwierdź, że jesteś człowiekiem” lub „napraw błąd wyświetlania” instruuje ofiarę, by skopiowała gotową komendę i wkleiła ją w okno Uruchom (Win+R), Terminal Windows albo konsolę systemu — w efekcie ofiara własnoręcznie uruchamia złośliwe oprogramowanie, omijając zabezpieczenia przeglądarki.
insiderinsider threatZagrożenie ze strony osoby mającej legalny dostęp do zasobów organizacji, która nadużywa go świadomie (kradzież danych, sabotaż, sprzedaż dostępu przestępcom) albo szkodzi nieumyślnie przez nieostrożność.

Cały słownik →

Nasłuch 24/7