Your bank is using your money. You’re getting the scraps.WATCH FREE

Classic мошенническая схема с раздачей криптовалюты затронула пользователей Betterment после крупной утечки данных

В этом посте:

  • Пользователи Betterment получали поддельные push-уведомления и электронные письма, рекламирующие classic мошенническую схему «раздачи криптовалюты».
  • Пользователи получили поддельное рекламное сообщение через мобильное приложение Betterment и по электронной почте.
  • Компания объяснила, что неуполномоченное лицо получило доступ к ее маркетинговой системе.

Сервис Betterment, предоставляющий традиционные инвестиционные услуги, был взломан криптохакерами. Тысячи пользователей получили поддельные push-уведомления и электронные письма, рекламирующие classic мошенническую схему «раздачи криптовалюты».

Пользователи получали поддельные уведомления через мобильное приложение Betterment. Другие получали электронные письма, рекламирующие мошенническую схему с розыгрышем. В поддельном сообщении обещалось утроить криптовалюту пользователей. «Акция» действовала в течение трех часов.

Криптовары-злоумышленники выдают себя за компанию Betterment

В электронном письме пользователям предлагалось внести от 1 до 750 000 долларов в Bitcoin или эфире. В уведомлении мобильного приложения говорилось: «Например, если вы отправите 10 000 долларов в Bitcoin или Ethereum, мы вернем вам 30 000 долларов на ваш адрес отправителя Bitcoin или Ethereum »

Хакеры добавили конкретные Bitcoin и эфир-кошельков. На момент написания статьи на Bitcoin кошелек поступило 0,14626084 на эфир-кошелек составляет Чистый приток средств 1 779,30 долларов США.

Classic мошенническая схема с раздачей криптовалюты затронула пользователей Betterment после крупной утечки данных.
Скриншот поддельного уведомления мобильного приложения. Источник X.:

Через два часа после взлома команда Betterment опубликовала предупреждение на X и Reddit. На Reddit представитель Betterment ответил на обсуждение взлома, заявив: «Приносим извинения за недоразумение. Это не настоящее предложение от Betterment…»

На официальном аккаунте Betterment в сети X было объяснено, что неуполномоченное лицо получило доступ к системе компании. Это позволило злоумышленнику отправлять электронные письма и push-уведомления от имени компании.

См. также:  Энтони Хопкинс выпустил триллер о создании фильма NFT под названием «Нулевой контакт»

Компания уточнила: «Если вы нажали на уведомление о предложении, это не поставило под угрозу безопасность вашей учетной записи Betterment». Betterment заверила пользователей, что «несанкционированный доступ устранен», и начато расследование.

В последующем сообщении Betterment заявила, что фейковая акция поступила из сторонней системы. Компания написала: «Это было несанкционированное сообщение, отправленное через стороннюю систему, которую мы используем для маркетинга и других коммуникаций с клиентами».

При дальнейшем расследовании выяснилось, что поддельные электронные письма пришли из двух почтовых ящиков, принадлежащих e[dot]betterment[dot]com. По всей видимости, это поддомен основного веб-сайта Betterment.

Один из пользователей Reddit написал: «Я получил электронное письмо по этому поводу. Всё выглядит нормально, заголовки в порядке, SPF, DKIM и DMARC прошли проверку». Это означает, что письмо было криптографически аутентифицировано. Это не был поддельный Gmail или фальшивая строка отправителя. Домен Betterment одобрил поддельное письмо.

Неясно, произошла ли утечка пользовательских данных из базы данных Betterment в даркнет. Более того, скомпрометированный сторонний инструмент пока неdent.

Взлом показал, что криптохакеры больше не полагаются на поддельные веб-сайты или холодные электронные письма. Теперь злоумышленники используют доверенные финансовые платформы в качестве средства доставки. Как только пользователь отправляет криптовалюту, деньги исчезают. Никаких возвратов платежей, никаких аннулирований, никакого восстановления.

Ваши ключи, ваша карта. Тратьте деньги, не передавая свои средства, и получайте доходность более 8% на свой баланс с Ether.fi Cash.

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtrondentdentdentdentdentdentdentdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan