Шахрайське шахрайство націлене на підписників - останнєущосьещешещеуще

Шахрайське шахрайство націлене на підписників - останнєущосьещешещеуще

55

Шахрайське шахрайство націлене на підписників розсекречування - ось останнє

Вранці 27 березня, хакери, що видають себе за Decrypt, відправили ​​листа нашим підписникам на новини, оголошуючи фіктивний розподіл токенів. Як тільки ми дізналися про спробу шахрайства, ми відправили ​​повторний лист, повідомляючи наших читачів про шахрайство.

Однак, поспішаючи попередити наших підписників, і через схожу спробу шахрайства, яка сталася в січні, ми неправильно звинуватили нашого постачальника електронної пошти, MailerLite, у цьому нападі. Фактично, хакери, ймовірно, отримали наш ключ пароля до сервісу від когось з боку Decrypt - MailerLite не винен.

“З міркувань безпеки MailerLite не зберігає інформацію про ключі API, тому це неможливо доступу до неї в панелі адміністратора MailerLite або в аккаунті взагалі,” - сьогодні нам повідомила представник MailerLite. “Це означає, що навіть якщо обліковий запис Decrypt Media постраждав під час порушення даних, що сталося на MailerLite 23 січня 2024 року, зловмисники не мали можливості отримати доступ до ключів API, які могли призвести до надсилання шахрайських кампаній 27 березня 2024 року.`

Тож соромно нам за те, що ми поспішали з неправильним висновком, і ми щиро вибачаємося перед MailerLite.

Ми вивчаємо події та співпрацюємо з правоохоронними органами. За словами MailerLite, “шахрайські кампанії були організовані через API MailerLite, виходячи з IP-адреси `69.4.234.86` та використовуючи агент користувача `python-requests/2.31.0.` Після того, як зловмисники отримали доступ до нашого списку електронних адрес, вони видалили всі адреси, що закінчуються на decrypt.co або decryptmedia.com, щоб наші співробітники не були негайно попереджені, та відправили свій фальшивий лист.

На щастя, велика більшість наших читачів були пильні до цих шахрайських спроб; тільки одна особа спробувала підключити свій гаманець до фальшивої адреси.

Але це один занадто. Як зазначено у нашому попередньому листі, криптовалютні шахрайства надто поширені в нашій галузі, і стають все більш складними з кожним разом. Decrypt, разом із майже кожною іншою криптовалютною фірмою, був видається або використовувався як вектор атаки. Хакери навіть пішли на створення цілком різних веб-сайтів, фейкових серверів Discord та аккаунтів у соцмережах, що видаються за наш персонал. (Зверніть увагу, що у нас існують лише дві домени: decrypt.co і decryptmedia.com - якщо хтось направляє вас на інший домен, будьте обережні!)

Злам акаунта Altcoin 0G: Хакер вимагає реалізації аирдропу та погрожує користувачам
Злам акаунта Altcoin 0G: Хакер вимагає реалізації аирдропу та погрожує користувачам
Злам акаунта Altcoin 0G: хакер розкрив свої вимоги через фальшивий аирдроп, звинувачуючи розробників у шахрайстві. Бережіть активи! ⚠️💰🔗
Переглянути
Злам Discord: користувачам криптовалюти слід бути обережними через компрометацію даних
Злам Discord: користувачам криптовалюти слід бути обережними через компрометацію даних
Злам Discord викрив дані користувачів, зокрема електронні адреси та IP. ✅ Користувачам криптовалют слід бути обережними. Принагідно, Discord підкреслює: безпека — в пріоритеті. 🔒💼
Переглянути
Кібербезпека Південної Кореї під загрозою: кількість зломів зростає щомісяця
Кібербезпека Південної Кореї під загрозою: кількість зломів зростає щомісяця
Південна Корея стикається з постійними зломами через нестачу ефективних кіберзахисних механізмів. Критика зростає, а уряд намагається покращити ситуацію, проте проблеми з координацією та кадрами залишаються. 🔒💻👾
Переглянути
Знову атака на Abracadabra Money: втрати $1,77 мільйона та злом смарт-контрактів
Знову атака на Abracadabra Money: втрати $1,77 мільйона та злом смарт-контрактів
GoPlus Security повідомила про злом Abracadabra Money з втратами $1,77 млн. 🚨 Зловмисник передав 51 ETH до Tornado Cash. Команда платформи планує викупити постраждалі токени. 💸🔒
Переглянути