https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/banner-c90f4.jpg_800x.jpg
Μάρτιος 3, 2022
Συγγραφέας: Trend Micro

Κλοπή NFTs αξίας 2 εκατομμυρίων δολαρίων από λογαριασμούς OpenSea

Η πλατφόρμα NFT, OpenSea, διερευνά επί του παρόντος μια μεγάλη επίθεση ηλεκτρονικού "ψαρέματος", αφού δεκαεπτά από τους χρήστες της έχασαν περισσότερα από 250 NFT - αξίας περίπου 2 εκατομμυρίων δολαρίων.

Η OpenSea, η οποία πρόσφατα έφτασε το εντυπωσιακό ποσό των 5 δισεκατομμυρίων δολαρίων σε μηνιαίες πωλήσεις, δήλωσε ότι η επίθεση δεν εκμεταλλεύτηκε καμία ευπάθεια στην πλατφόρμα της. Αντιθέτως, ήταν μια κλασική περίπτωση κοινωνικής μηχανικής: εξαπάτηση των χρηστών μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου phishing. Η OpenSea προειδοποίησε τους χρήστες να παραμείνουν σε επαγρύπνηση. Το πιο σημαντικό είναι ότι οι πελάτες δεν πρέπει να κάνουν κλικ σε κανένα σύνδεσμο που δεν ανήκει στον τομέα opensea.io.

Οι επιτιθέμενοι φέρεται να γνώριζαν για μια επερχόμενη ενημέρωση της OpenSea που ήταν προγραμματισμένη για τις 18-25 Φεβρουαρίου. Ήξεραν ότι η εταιρεία θα έστελνε μηνύματα ηλεκτρονικού ταχυδρομείου με οδηγίες για το πώς να χειριστούν τη διαδικασία. Ως εκ τούτου, οι επιτιθέμενοι ετοίμασαν δικά τους ψεύτικα μηνύματα ηλεκτρονικού ταχυδρομείου και ιστότοπους.

Στη συνέχεια, τα μηνύματα ηλεκτρονικού ταχυδρομείου στάλθηκαν σε πελάτες οι οποίοι εν αγνοία τους έκαναν κλικ στους κακόβουλους συνδέσμους. Δυστυχώς γι' αυτούς, με τον τρόπο αυτό οι επιτιθέμενοι είχαν πρόσβαση σε μια σειρά αιτήσεων προώθησης με επαληθευμένες παραμέτρους. Ως αποτέλεσμα, τα NFTs μπορούσαν να μεταβιβαστούν στους επιτιθέμενους.

Σε ένα νήμα στο Twitter, ο Devin Finzer, (συνιδρυτής και διευθύνων σύμβουλος της OpenSea) παρείχε περισσότερες πληροφορίες σχετικά με το hack:

01-6c242.jpg

Σε άλλα νέα για την απάτη της NFT

02-47e97.jpg a:1:{i:2;s:12:"03-04f53.jpg";}

Παραδείγματα ηλεκτρονικών μηνυμάτων phishing

Εδώ στην Trend Micro, αναφερόμαστε εδώ και καιρό στα NFTs και τις σχετικές απάτες που στοχεύουν τους πελάτες. Δείτε αυτό το άρθρο για μια ολοκληρωμένη επισκόπηση: "Τι είναι τα NFTs; 5 κοινές απάτες NFT & 9 συμβουλές ασφαλείας 2021". Και περάστε από εδώ για μια χρήσιμη λίστα με ψεύτικους ιστότοπους και πλατφόρμες κρυπτογράφησης.

Οι ερευνητές μας, που εργάζονται σκληρά για να κρατήσουν τους αναγνώστες & τους πελάτες μας ασφαλείς και προστατευμένους, βρήκαν δύο ακόμη απάτες phishing που σχετίζονται με την κρυπτογράφηση. Η μία αφορά το MetaMask και η άλλη το Trust Wallet. Προσέχετε τα κακόβουλα μηνύματα ηλεκτρονικού ψαρέματος - όταν έχετε αμφιβολίες, επικοινωνήστε απευθείας με αυτές τις πλατφόρμες μέσω της σελίδας υποστήριξής τους.

04-a48cf.jpg a:1:{i:1;s:12:"05-52794.jpg";}

Παραδείγματα σελίδων phishing

Όπως πάντα, αν βρήκατε αυτό το άρθρο ενδιαφέρον και/ή χρήσιμο, παρακαλούμε να το ΜΟΙΡΑΖΕΤΕ με φίλους και συγγενείς για να βοηθήσετε να διατηρηθεί η διαδικτυακή κοινότητα ασφαλής και προστατευμένη.

Ελέγξτε το Trend Micro Check - μια επέκταση του προγράμματος περιήγησης "όλα σε ένα" που χρησιμοποιείται για τον εντοπισμό απάτης, επιθέσεων phishing, κακόβουλου λογισμικού και επικίνδυνων συνδέσμων - είναι ΔΩΡΕΑΝ! Αφού καρφιτσώσετε το Trend Micro Check, θα μπλοκάρει αυτόματα τους επικίνδυνους ιστότοπους! Είναι πλέον διαθέσιμο στο Safari, το Google Chrome και το Microsoft Edge.

Αναφορά απάτης!
Έχετε πέσει σε μια φάρσα, αγοράσατε ένα ψεύτικο προϊόν; Αναφέρετε τον ιστότοπο και προειδοποιήστε τους άλλους!

Ετικέτες απάτης

#Απάτες διαδικτυακών αγορών #Phishing και κλοπή ταυτότητας #Άλλες απάτες, φάρσες και απάτες #Ψεύτικα ηλεκτρονικά καταστήματα #Απάτες κρυπτονομισμάτων και Bitcoin #Επενδυτικές απάτες #Απάτες στην αγορά #Απάτες προκαταβολών #Ψεύτικο ηλεκτρονικό κατάστημα #Απάτες κακόβουλου λογισμικού #Απάτες συναλλαγών κρυπτογράφησης #Απάτες ερωτικών και γνωριμιών #Απάτες Bait & Switch #Ψεύτικες απάτες προϊόντων (Πλαστές) #Απάτες Giveaway #Ψεύτικες απάτες εργασίας #Εργασία από το σπίτι Απάτες #Απάτες courier & παράδοσης #Απάτες απασχόλησης #Συστήματα Ponzi & πυραμίδων #Απάτες τυχερών παιχνιδιών #Απάτες συνδρομής #Απάτες εξόρυξης κρυπτογράφησης #Απάτες με κάρτες δώρων #Απάτες Amazon #Απάτες ταξιδιών και διακοπών #Απάτες Λοταρία #Απάτη σε συμβιβασμό μέσω email για επιχειρήσεις (BEC) #Απάτες με πιστωτικές και χρεωστικές κάρτες #Απάτες πλαστοπροσωπίας #Φιλανθρωπικές απάτες #Fake IT & Τεχνική Υποστήριξη #Απάτες ιστοσελίδας γνωριμιών ενηλίκων #Τηλεφωνικές απάτες #Απάτες με δωρεάν δώρα και βραβεία #Απάτες ανάκτησης χρημάτων #Απάτες τυχερών παιχνιδιών & στοιχημάτων #Απάτες στα μέσα κοινωνικής δικτύωσης #Απάτες διαπραγμάτευσης Forex & μετοχών #Απάτες μετανάστευσης #Απάτες ιστοσελίδας βίντεο ενηλίκων #Απάτες διαδικτυακής έρευνας #Απάτες κληρονομικότητας #Ψεύτικη απάτη τιμολογίων #Απάτες ηλεκτρονικών πληρωμών #Απάτες με μηνύματα κειμένου #Απάτες Pay to Click #Απάτες κατοικίδιων ζώων #Εκπαιδευτικές απάτες #Απάτες εξαπάτησης χρημάτων #Απάτες AliExpress #Απάτες στο Facebook #Πιστωτικές απάτες #Παραβίαση δεδομένων #Απάτες στο Instagram #Απάτες βοηθητικών προγραμμάτων #Απάτες Catfishing
Σχετικά με εμάς Χρήσιμες Πληροφορίες Επικοινωνία Αποποίηση ευθυνών
Developed by: scamadviser-logo