Внимание, мошенничество: Фальшивый аирдроп GitHub нацелен на пользователей токена CLAW

Подробности мошенничества
Фальшивая афера с раздачей токенов через GitHub нацелена на пользователей, обещая им токены $CLAW за вклад в GitHub. Согласно источнику, мошенничество работает по следующему механизму:
- Пользователи получают сообщения о том, что они «выбраны» для раздачи $CLAW на основе их активности на GitHub
- Мошенники направляют пользователей подключить свои кошельки через случайную ссылку для общего доступа Google
- Эта ссылка Google перенаправляет на подозрительный сайт .xyz
- Фальшивое обсуждение на GitHub, где пользователей отмечают и они получают электронные письма от GitHub, находится по адресу:
https://github.com/highwayskinkjump/OpenClawEco-4828884/discussions/7
Предупреждение о безопасности
Это идентифицировано как фишинговая афера, опустошающая кошельки. Источник прямо предупреждает:
- НЕ подключайте свой кошелёк к любым ссылкам из этой аферы
- НЕ подписывайте никакие транзакции или разрешения
- Использование ссылки для общего доступа Google с последующим перенаправлением на домен .xyz — распространённая тактика фишинга
Мошенничества с раздачами токенов через GitHub обычно работают, создавая фальшивые репозитории или обсуждения, которые выглядят легитимно, а затем используют систему уведомлений GitHub для охвата потенциальных жертв. Как только пользователи подключают свои кошельки через предоставленную ссылку, мошеннический сайт может запросить разрешения, которые позволяют злоумышленникам опустошать средства.
📖 Прочитайте полный источник: r/openclaw
👀 Смотрите также

McpVanguard: Открытый прокси-сервер безопасности для ИИ-агентов на основе MCP
McpVanguard — это трёхуровневый прокси-сервер безопасности и межсетевой экран, который располагается между ИИ-агентами и инструментами MCP, обеспечивая защиту от инъекций в промпты, обхода путей и других атак с задержкой около 16 мс.

OpenClaw Security: 13 практических шагов для защиты вашего ИИ-агента
В посте на Reddit изложены 13 мер безопасности для установок OpenClaw, включая запуск на отдельной машине, использование Tailscale для изоляции сети, изоляцию под-агентов в Docker и настройку белых списков для доступа пользователей.

Инструмент поиска бесед Claude по-прежнему возвращает удалённые чаты
Пользователь Claude Pro обнаружил, что удаленные диалоги остаются доступными для поиска через инструмент поиска диалогов Claude, возвращая содержательную информацию, включая заголовки, количество сообщений и выдержки, несмотря на то, что ссылки на чаты не работают.

Клод Коворк: Проблемы безопасности разрешения «Разрешить все действия в браузере» и предлагаемые решения
Пользователь Reddit отмечает, что кнопка 'Разрешить всё' в Claude Cowork предоставляет постоянный, неограниченный доступ к браузеру во всех будущих сессиях без видимости, границ или срока действия, создавая риски безопасности. В посте предлагаются разрешения, ограниченные сессией или навыком, как более безопасные варианты по умолчанию.