Cointelegraph предупреждает о мошенническом airdrop токенов после взлома сайта

Cointelegraph предупреждает о мошенническом airdrop токенов после взлома сайта

7

Cointelegraph подтвердил, что его веб-сайт был скомпрометирован в результате фронтального взлома, использованного для продвижения мошеннического airdrop токенов и кражи средств у пользователей.

В своем заявлении на платформе X вечером в воскресенье Cointelegraph сообщил, что осведомлен о «мошенническом всплывающем окне» и «активно работает над его исправлением».

«Не нажимайте на эти всплывающие окна, не подключайте свои кошельки и не вводите личную информацию», - предостерегает издание.

ИзданиеDecrypt обратилось к Cointelegraph за комментариями.

Всплывающее окно ложным образом утверждало, что пользователи были выбраны для участия в розыгрыше нового токена, якобы являющегося частью «инициативы справедливого запуска» от Cointelegraph для вознаграждения преданных читателей.

Оно отображало фальшивую цену токена и обещало пользователям почти 5,500 долларов США в виде токенов, если они подключат свои криптокошельки. Также утверждалось, что безопасность контракта была проверена компаниейCertiK.

Использованный метод аналогичен подобному фронтальному атаке на агрегатор ценCoinMarketCap, которая произошла всего за два дня до этого.

В том случае посетители сайта сталкивались с всплывающими окнами, запрашивающими подключения кошельков для проверки. Позже CoinMarketCap подтвердил, что на сайт была внедрена вредоносная код, и он был удален.

Оба инцидента представляют собой растущую волну фишинговых атак на криптоплатформы через скомпрометированные пользовательские интерфейсы.

В этих мошенничествах жертвы заманиваются в подключение кошельков под ложными предлогами, такими как получение токенов или подтверждение личности, а затем их счета опустошаются злоумышленником.

Согласно данным аналитической компанииTRM Labs, схемы фишинга и атаки на основе вредоносного ПО составили 70% от 2.2 миллиардов долларов, украденных в связи с криптовалютными взломами в 2024 году.

Атака на Cointelegraph произошла всего через несколько дней после того, как исследователи безопасности раскрыли крупный утечку данных, содержащую более 16 миллиардов украденных учетных записей, включая доступ к аккаунтам на таких платформах, какGoogle,Telegram,Facebook иGitHub.

Эта информация, вероятно, была собрана с помощью инфостиллеров, методики «stuffing» учетных данных и ранее произошедших утечек.

Редакция:Себастьян Синклейр

ТикТокер из Аризоны получил 8,5 года за помощь Северной Корее в IT-мошенничестве и отмывании денег
ТикТокер из Аризоны получил 8,5 года за помощь Северной Корее в IT-мошенничестве и отмывании денег
ТикТокерка Кристина Чапман осуждена на 8,5 лет за помощь северокорейским агентам в IT-мошенничестве. Она отмывала деньги и способствовала заражению 300 компаний. 💻🔒💰🌍🚨
Просмотреть
Суд над Романом Штормом: законность Tornado Cash и споры о конфиденциальности в криптовалютном мире
Суд над Романом Штормом: законность Tornado Cash и споры о конфиденциальности в криптовалютном мире
Роман Шторм, разработчик Tornado Cash, стоит перед судом из-за вопросов законности кода. Защита утверждает, что это инструмент конфиденциальности. Обвинение указывает на отмывание денег. 💼🔍💰
Просмотреть
Биткойн-инвестора пытали для получения паролей: обвиняемые выпущены под залог в 1 миллион долларов
Биткойн-инвестора пытали для получения паролей: обвиняемые выпущены под залог в 1 миллион долларов
Два человека, обвиняемых в пытках инвестора Bitcoin, получили залог по 1 млн долларов. Судья допустил их освобождение, несмотря на угрозу пожизненного заключения. 📉💰😱
Просмотреть
Крис Ларсен перевел 50 миллионов XRP: возможные последствия для рынка
Крис Ларсен перевел 50 миллионов XRP: возможные последствия для рынка
Кошелек соучредителя Ripple Криса Ларсена активен: переведено 50 миллионов XRP (175 млн долларов). Большая часть на биржи, что может повлиять на цену XRP. 💹💰🔍
Просмотреть