Несколько фирм Web3 выдали себя за других в ходе продолжающейся скоординированной фишинговой атаки в криптосообществе.
Согласно твиту сетевого сыщика ZachXBT, инвесторы получают фишинговые электронные письма от источников, утверждающих, что они принадлежат таким платформам, как децентрализованные приложения и поставщик мостов для криптовалютных кошельков WalletConnect, полнофункциональная платформа сетевых данных Token Terminal, децентрализованный финансовый портфель трекер De.Fi и криптомедийный дом Cointelegraph.
Текущая скоординированная фишинговая атака
Скриншоты, опубликованные Заком, показали, что все электронные письма содержали предложения о фальшивых раздачах, призванных побудить пользователей совершить действие. Хотя электронные письма преследовали одну и ту же цель, мошенники приводили разные причины предполагаемых раздач.
В случае с WalletConnect злоумышленники утверждали, что раздача была частью «особого случая», чтобы выразить благодарность пользователям и членам сообщества. Пользователям Token Terminal сообщили, что бесплатные токены являются частью празднования новой вехи: представления бета-версии платформы.
С другой стороны, мошенники сообщили пользователям De.Fi, что раздача была частью запуска «инновационных вариантов ставок» на панели запуска платформы, в то время как Cointelegraph якобы празднует свое десятилетие.
Интересно, что адреса электронной почты, использованные для фишинговых атак, не имеют заметных отличий от подлинных адресов выдающихся компаний. Это привело к тому, что многие жертвы попались на удочку мошенников. ZachXBT сообщил, что у пользователей, перешедших по ссылкам, было украдено более 580 000 долларов США.
Затронутые компании предупреждают пользователей
Поскольку новости о фишинговых письмах начали распространяться, пострадавшие компании опубликовали официальные заявления, отрицающие ответственность за атаки и предупреждающие пользователей воздерживаться от взаимодействия со ссылками на раздачу писем.
Нам известно об электронном письме, которое, судя по всему, было отправлено с адреса электронной почты, связанного с WalletConnect, и получателям предлагалось открыть ссылку, чтобы получить возможность запросить раздачу. Мы можем подтвердить, что это электронное письмо не было отправлено непосредственно от WalletConnect или каких-либо филиалов WalletConnect и что ссылка, по-видимому, ведет на вредоносный сайт», — заявил WalletConnect.
Cointelegraph объявил, что не проводит раздачи, а Token Terminal подтвердил, что электронное письмо было фальшивым.
Пока расследование продолжается, De.Fi обнаружила, что проблема связана с Mailer Lite, поставщиком услуг электронной почты, который также используется другими затронутыми компаниями.
«Мы уже передаем наши базы данных другому поставщику, чтобы обеспечить дополнительную безопасность наших пользователей», — сообщил De.Fi.
Пост Внимание! Эти криптофирмы сталкиваются с скоординированной фишинговой атакой. Впервые появилось на CryptoPotato.




