ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

La Fundación Ethereum alerta a la comunidad sobre la amenaza de correo de phishing

PorNoticias de CryptopolitanNoticias de Cryptopolitan 2 min de lectura
Phishing de la Fundación Ethereum

La Fundación Ethereum alerta a la comunidad sobre la amenaza de correo de phishing

  • El proveedor de la lista de correo del blog de la Fundación Ethereum fue comprometido y los suscriptores recibieron un correo electrónico malicioso.
  • La brecha de seguridad está ahora bajo control y se ha cerrado todo acceso externo.
  • Los proveedores de servicios de correo electrónico se han convertido en objetivos atractivos para los hackers que buscan a los usuarios de criptomonedas.

El proveedor de listas de correo para el blog de la Fundación Ethereum fue comprometido el domingo. Los atacantes enviaron un correo con un enlace de phishing. El desarrollador de Ethereum Tim Beiko alertó alertó a los usuarios sobre la violación y les advirtió que no hicieran clic en ningún enlace en el correo.

También lea: La SEC pone fin permanentemente a todas las investigaciones sobre Ethereum

Sin embargo, la Fundación Ethereum podría no ser la única entidad de criptomonedas afectada por la violación. Un inversor de Ethereum señaló que recibió un correo idéntico a través de una dirección que registró con el proveedor de datos en cadena Nansen.

La Fundación Ethereum recupera el control

Basado en la última actualización de Beiko, la fundación ha recuperado el control de la lista de correos y bloqueado todo acceso externo. Para confirmar esto, la fundación envió un nuevo correo alertando a los destinatarios sobre el correo anterior y diciéndoles que lo ignoraran. El nuevo correo decía:

“Aproximadamente 1 hora atrás, habrán recibido un correo titulado ‘Ahora Disponible: Plataforma de Staking de la Fundación Ethereum’. Este correo no fue enviado por nosotros, la cuenta que usamos para enviar estos correos fue comprometida. Creemos que el problema ahora está contenido. Por favor, eliminen el correo anterior y NO hagan clic en ningún enlace en ese correo.”

Sin embargo, ninguno de los interesados ha proporcionado información sobre cómo ocurrió la violación o su extensión. El proveedor de listas de correo SendPulse no hizo ninguna declaración sobre el tema, siendo su última publicación en su cuenta de Twitter en septiembre de 2023.

Hasta ahora, no ha habido ningún informe de personas que hayan perdido sus activos después de abrir el correo. La mayoría de las personas rápidamente notaron algo sospechoso en un correo del blog de la Fundación Ethereum pidiendo a los suscriptores que hicieran staking de ETH con Lido.

Los proveedores de servicios de correo se están convirtiendo en objetivos principales para los hackers

Esta no es la primera vez que los hackers han atacado a un proveedor de servicios de correo para una entidad de criptomonedas. Los actores maliciosos han atacado servicios de gestión de correo de terceros durante varios años, pero los esfuerzos se han intensificado recientemente.

A principios de este mes, miles de usuarios de CoinGecko recibieron correos de phishing después de que su proveedor de servicios de correo, GetResponse, experimentara una violación de datos. CoinGecko confirmó el incidente, señalando que los hackers exportaron la información de contacto de 1.9 millones de usuarios.

También lea: Los gigantes de la industria se unen contra la creciente marea de ataques de phishing de criptomonedas

Citando la publicación en su sitio web, “El atacante exportó 1,916,596 contactos de la cuenta de GetResponse de CoinGecko y envió correos de phishing a 23,723 correos de la cuenta de otro cliente de GetResponse (alj.associates).”

Usando esta táctica, los actores maliciosos pueden enviar fácilmente correos que contienen enlaces de phishing a miles. Dependiendo del tipo de phishing implementado, aquellos que hagan clic en el enlace pueden dar información sensible a los estafadores o ser engañados para enviar fondos a direcciones fraudulentas que parecen las reales a través del spoofing de direcciones. A veces, los usuarios incluso autorizan involuntariamente a los estafadores para ejecutar transacciones en su nombre cuando hacen clic en el enlace de phishing.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

MÁS … NOTICIAS