Фонд Ethereum предупреждает сообщество об угрозе фишинговых писем

Фонд Ethereum предупреждает сообщество об угрозе фишинговых писем
- Поставщик почтовых рассылок для блога Фонда Ethereum был скомпрометирован, и подписчики получили вредоносное письмо.
- Утечка под контролем, весь внешний доступ заблокирован.
- Провайдеры электронной почты стали привлекательной целью для хакеров, нацеленных на пользователей криптовалют.
Поставщик списка рассылки для блога Фонда Ethereum был скомпрометирован в воскресенье. Атакующие отправили письмо со ссылкой на фишинг. Разработчик Ethereum Тим Бейко предупредила пользователей об утечке и предупредил их не нажимать ни на какие ссылки в письме.
Также читайте: SEC навсегда прекращает все расследования, связанные с Ethereum
Однако Фонд Ethereum может быть не единственным крипто-организмом, затронутым взломом. Один инвестор Ethereum отметил, что он получил идентичное письмо с адреса, который он зарегистрировал у поставщика ончейн-данных Nansen.
Фонд Ethereum восстанавливает контроль
На основе последнего обновления от Бейко, фонд восстановил контроль над списком рассылки и заблокировал весь внешний доступ. Чтобы подтвердить это, фонд отправил новое письмо, предупреждающее получателей о предыдущем письме и говорящее им игнорировать его. Новое письмо гласило:
«Примерно 1 час назад вы получили письмо с заголовком “Теперь доступно: Платформа стейкинга Ethereum Foundation”. Это письмо не было отправлено нами, аккаунт, который мы используем для отправки этих писем, был скомпрометирован. Мы считаем, что проблема теперь локализована. Пожалуйста, удалите предыдущее письмо и НЕ НАЖИМАЙТЕ ни на какие ссылки в этом письме.”
Однако ни один из заинтересованных сторон не предоставил никакой информации о том, как произошел взлом или каковы его масштабы. Поставщик списков рассылки SendPulse не сделал никаких заявлений по этому вопросу, последняя публикация в его аккаунте Twitter была в сентябре 2023 года.
Пока не было никаких сообщений о потере активов людьми после открытия письма. Большинство людей быстро заметили что-то подозрительное в письме от блога Ethereum Foundation, предлагающем подписчикам стейкать ETH с Lido.
Поставщики почтовых услуг становятся главными мишенями для хакеров
Это не первый раз, когда хакеры нацеливаются на провайдеров почтовых услуг крипто-организмов. Злоумышленники нацеливаются на сторонние услуги управления электронной почтой уже несколько лет, но в последнее время усилия усилились.
Ранее в этом месяце тысячи пользователей CoinGecko получили фишинговые письма после того, как их провайдер почтовых услуг, GetResponse, стал жертвой утечки данных. CoinGecko подтвердил инцидент, отметив, что хакеры экспортировали контактную информацию 1,9 миллиона пользователей.
Также читайте: Индустриальные гиганты объединяются против растущей волны крипто-фишинговых атак
Ссылаясь на публикацию на своем сайте, «Атакующий экспортировал 1 916 596 контактов из аккаунта GetResponse CoinGecko и отправил фишинговые письма на 23 723 адреса из аккаунта другого клиента GetResponse (alj.associates).»
Используя эту тактику, злоумышленники могут легко отправлять письма, содержащие фишинговые ссылки, тысячам людей. В зависимости от типа развернутого фишинга те, кто нажимает на ссылку, могут передать мошенникам конфиденциальную информацию или быть обмануты с целью отправки средств на мошеннические адреса, которые выглядят как настоящие, через подделку адреса. Иногда пользователи даже неосознанно авторизуют мошенников на выполнение транзакций от их имени, когда нажимают на фишинговую ссылку.
Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.
















