https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/banner-c90f4.jpg_800x.jpg
Μάρτιος 3, 2022
Συγγραφέας: Trend Micro

Κλοπή NFTs αξίας 2 εκατομμυρίων δολαρίων από λογαριασμούς OpenSea

Η πλατφόρμα NFT, OpenSea, διερευνά επί του παρόντος μια μεγάλη επίθεση ηλεκτρονικού "ψαρέματος", αφού δεκαεπτά από τους χρήστες της έχασαν περισσότερα από 250 NFT - αξίας περίπου 2 εκατομμυρίων δολαρίων.

Η OpenSea, η οποία πρόσφατα έφτασε το εντυπωσιακό ποσό των 5 δισεκατομμυρίων δολαρίων σε μηνιαίες πωλήσεις, δήλωσε ότι η επίθεση δεν εκμεταλλεύτηκε καμία ευπάθεια στην πλατφόρμα της. Αντιθέτως, ήταν μια κλασική περίπτωση κοινωνικής μηχανικής: εξαπάτηση των χρηστών μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου phishing. Η OpenSea προειδοποίησε τους χρήστες να παραμείνουν σε επαγρύπνηση. Το πιο σημαντικό είναι ότι οι πελάτες δεν πρέπει να κάνουν κλικ σε κανένα σύνδεσμο που δεν ανήκει στον τομέα opensea.io.

Οι επιτιθέμενοι φέρεται να γνώριζαν για μια επερχόμενη ενημέρωση της OpenSea που ήταν προγραμματισμένη για τις 18-25 Φεβρουαρίου. Ήξεραν ότι η εταιρεία θα έστελνε μηνύματα ηλεκτρονικού ταχυδρομείου με οδηγίες για το πώς να χειριστούν τη διαδικασία. Ως εκ τούτου, οι επιτιθέμενοι ετοίμασαν δικά τους ψεύτικα μηνύματα ηλεκτρονικού ταχυδρομείου και ιστότοπους.

Στη συνέχεια, τα μηνύματα ηλεκτρονικού ταχυδρομείου στάλθηκαν σε πελάτες οι οποίοι εν αγνοία τους έκαναν κλικ στους κακόβουλους συνδέσμους. Δυστυχώς γι' αυτούς, με τον τρόπο αυτό οι επιτιθέμενοι είχαν πρόσβαση σε μια σειρά αιτήσεων προώθησης με επαληθευμένες παραμέτρους. Ως αποτέλεσμα, τα NFTs μπορούσαν να μεταβιβαστούν στους επιτιθέμενους.

Σε ένα νήμα στο Twitter, ο Devin Finzer, (συνιδρυτής και διευθύνων σύμβουλος της OpenSea) παρείχε περισσότερες πληροφορίες σχετικά με το hack:

01-6c242.jpg

Σε άλλα νέα για την απάτη της NFT

02-47e97.jpg a:1:{i:2;s:12:"03-04f53.jpg";}

Παραδείγματα ηλεκτρονικών μηνυμάτων phishing

Εδώ στην Trend Micro, αναφερόμαστε εδώ και καιρό στα NFTs και τις σχετικές απάτες που στοχεύουν τους πελάτες. Δείτε αυτό το άρθρο για μια ολοκληρωμένη επισκόπηση: "Τι είναι τα NFTs; 5 κοινές απάτες NFT & 9 συμβουλές ασφαλείας 2021". Και περάστε από εδώ για μια χρήσιμη λίστα με ψεύτικους ιστότοπους και πλατφόρμες κρυπτογράφησης.

Οι ερευνητές μας, που εργάζονται σκληρά για να κρατήσουν τους αναγνώστες & τους πελάτες μας ασφαλείς και προστατευμένους, βρήκαν δύο ακόμη απάτες phishing που σχετίζονται με την κρυπτογράφηση. Η μία αφορά το MetaMask και η άλλη το Trust Wallet. Προσέχετε τα κακόβουλα μηνύματα ηλεκτρονικού ψαρέματος - όταν έχετε αμφιβολίες, επικοινωνήστε απευθείας με αυτές τις πλατφόρμες μέσω της σελίδας υποστήριξής τους.

04-a48cf.jpg a:1:{i:1;s:12:"05-52794.jpg";}

Παραδείγματα σελίδων phishing

Όπως πάντα, αν βρήκατε αυτό το άρθρο ενδιαφέρον και/ή χρήσιμο, παρακαλούμε να το ΜΟΙΡΑΖΕΤΕ με φίλους και συγγενείς για να βοηθήσετε να διατηρηθεί η διαδικτυακή κοινότητα ασφαλής και προστατευμένη.

Ελέγξτε το Trend Micro Check - μια επέκταση του προγράμματος περιήγησης "όλα σε ένα" που χρησιμοποιείται για τον εντοπισμό απάτης, επιθέσεων phishing, κακόβουλου λογισμικού και επικίνδυνων συνδέσμων - είναι ΔΩΡΕΑΝ! Αφού καρφιτσώσετε το Trend Micro Check, θα μπλοκάρει αυτόματα τους επικίνδυνους ιστότοπους! Είναι πλέον διαθέσιμο στο Safari, το Google Chrome και το Microsoft Edge.

Αναφορά απάτης!
Έχετε πέσει σε μια φάρσα, αγοράσατε ένα ψεύτικο προϊόν; Αναφέρετε τον ιστότοπο και προειδοποιήστε τους άλλους!

Ετικέτες απάτης

#Απάτες διαδικτυακών αγορών #Phishing και κλοπή ταυτότητας #Άλλες απάτες, φάρσες και απάτες #Ψεύτικα ηλεκτρονικά καταστήματα #Απάτες κρυπτονομισμάτων και Bitcoin #Επενδυτικές απάτες #Απάτες στην αγορά #Απάτες προκαταβολών #Ψεύτικο ηλεκτρονικό κατάστημα #Απάτες κακόβουλου λογισμικού #Απάτες συναλλαγών κρυπτογράφησης #Απάτες ερωτικών και γνωριμιών #Απάτες Bait & Switch #Ψεύτικες απάτες προϊόντων (Πλαστές) #Ψεύτικες απάτες εργασίας #Απάτες Giveaway #Εργασία από το σπίτι Απάτες #Απάτες τυχερών παιχνιδιών #Συστήματα Ponzi & πυραμίδων #Απάτες courier & παράδοσης #Απάτες απασχόλησης #Απάτες συνδρομής #Απάτες εξόρυξης κρυπτογράφησης #Απάτες με κάρτες δώρων #Απάτες ταξιδιών και διακοπών #Απάτες Amazon #Απάτες Λοταρία #Απάτη σε συμβιβασμό μέσω email για επιχειρήσεις (BEC) #Απάτες με πιστωτικές και χρεωστικές κάρτες #Fake IT & Τεχνική Υποστήριξη #Απάτες πλαστοπροσωπίας #Φιλανθρωπικές απάτες #Τηλεφωνικές απάτες #Απάτες ιστοσελίδας γνωριμιών ενηλίκων #Απάτες ανάκτησης χρημάτων #Απάτες με δωρεάν δώρα και βραβεία #Απάτες διαδικτυακής έρευνας #Απάτες στα μέσα κοινωνικής δικτύωσης #Απάτες τυχερών παιχνιδιών & στοιχημάτων #Απάτες ηλεκτρονικών πληρωμών #Απάτες ιστοσελίδας βίντεο ενηλίκων #Απάτες διαπραγμάτευσης Forex & μετοχών #Απάτες μετανάστευσης #Απάτες κληρονομικότητας #Ψεύτικη απάτη τιμολογίων #Απάτες με μηνύματα κειμένου #Απάτες Pay to Click #Απάτες κατοικίδιων ζώων #Απάτες στο Facebook #Εκπαιδευτικές απάτες #Απάτες εξαπάτησης χρημάτων #Απάτες Catfishing #Απάτες AliExpress #Παραβίαση δεδομένων #Απάτες εκβιασμού #Πιστωτικές απάτες #Απάτες στο Instagram #Απάτες βοηθητικών προγραμμάτων
Σχετικά με εμάς Χρήσιμες Πληροφορίες Επικοινωνία Αποποίηση ευθυνών
Developed by: scamadviser-logo