09.08.2023 10:10
Акаунт X Blockchain Capital зламали для просування шахрайської схеми з токенами
Акаунт X (Twitter) криптовалютної венчурної компанії Blockchain Capital, імовірно, був захоплений шахраями, які намагалися залучити користувачів до участі в розіграшах токенів.
Деякі повідомлення, опубліковані з цього акаунту 9 серпня, містили обіцянку розіграшу токенів «BCAP» та направляли користувачів на підроблений вебсайт, який спробував імітувати зовнішній вигляд офіційного сайту венчурної компанії.
Згодом компанія Blockchain Capital відновила контроль над акаунтом та видалила підозрілі повідомлення.
Фальшивий вебсайт мав URL-адресу з додатковою буквою «n», що робило його надзвичайно схожим на оригінал. Він спрямовував відвідувачів на сторінку для підключення криптогаманця. Це поширена тактика фішингових шахраїв, яка дозволяє їм обдурити користувачів і змусити їх підписати шкідливі транзакції, що спрямовані на викрадення коштів.
Шахраї ввімкнули обмеження коментарів до своїх повідомлень, щоб уникнути попередження інших користувачів про можливий обман. Декілька осіб, що підписані на акаунт Blockchain Capital, поділилися дописами з попередженням про спробу шахрайства.
Цей випадок вторгнення в акаунт Blockchain Capital стався всього кілька днів після попередження від Федерального бюро розслідувань (ФБР) про те, що зловмисники активно захоплюють акаунти відомих діячів у криптовалютній галузі в соціальних мережах, щоб перенаправляти користувачів на підроблені шкідливі сайти.
Нещодавно також акаунт Джеремі Хогана, юриста, який підтримує XRP, був зламаний, і з нього розпочався потік фішингових повідомлень, що містили шкідливі посилання на підроблений сайт XRP. Ця атака тривала близько чотирьох днів.
Наприкінці липня генеральний директор Binance Чанпенг Чжао попередив своїх підписників про збільшення кількості фішингових атак після того, як був зламаний акаунт засновника Uniswap Хейдена Адамса.
Чжао порадив уникати двофакторної автентифікації на основі текстових повідомлень та запропонував використовувати апаратні пристрої для забезпечення безпеки.