Twoje NFT i portfel kryptograficzny mogą zostać opróżnione za pomocą tego e-maila


obraz artykułu

Władysław Sopow

Josh M. Chavez, amerykański artysta NFT, który stworzył przedmioty kolekcjonerskie dla Tigera Woodsa, Toma Brady'ego i Rafaela Nadala, pada ofiarą rażącego oszustwa

Spis treści

Josh Chavez podzielił się na Twitterze smutną historią o niebezpiecznym oszustwie, którego był celem. Oszuści wykorzystali starą technikę z zainfekowanym plikiem w dokumentach dołączonych do wiadomości e-mail.

Artysta NFT zostaje oszukany przez złoczyńców z Instagrama

19 stycznia 2022 roku Josh M. Chavez, amerykański artysta cyfrowy, ogłosił, że oszuści ukradli wszystkie tokeny i NFT z jego kryptograficznego portfela MetaMask w łańcuchu.

Artysta ujawnił, że potencjalny klient skontaktował się z nim za pośrednictwem bezpośrednich wiadomości na Instagramie. Pomimo doniesień o masowym śledzeniu „klienta” przez boty, Chavez postanowił zignorować ten fakt.

Nieznajomy zamówił okładkę do ich piosenki, która miała się wkrótce ukazać. Chavez poprosił ich o przesłanie szczegółów prośby, w tym informacji o wydaniu, budżecie, koncepcji, referencjach i tak dalej. Wszystkie te szczegóły zostały wysłane do Chaveza e-mailem.

Oszust, posługujący się nazwiskiem „Oscar Davies”, przesłał dokumenty; jeden z nich był oznaczony jako .pdf, ale w rzeczywistości miał rozszerzenie nazwy pliku .exe. Pliki EXE są przeznaczone do uruchamiania programów komputerowych po otwarciu.

Po otwarciu plik został natychmiast powiązany z Chrome, w przeglądarce zintegrowane są portfele MetaMask. W mgnieniu oka wyssał tokeny z MetaMask i sprzedał wszystkie NFT na aukcjach za ułamek ich rzeczywistych cen.

Podstępne oszustwa w segmencie NFT są w ogniu

Chavez podkreśla, że ​​cała procedura inżynierii społecznej została stworzona po mistrzowsku: pomimo swojej wiedzy nie zauważył czerwonych flag:

Mieszkam w internecie i wyczuwam oszustwa na odległość, ale dzisiaj zapomniałem sprawdzić jeszcze jeden mały szczegół (…) Nie tylko się spieszyłem, to była rutyna – coś, co z zadowoleniem robiłem wiele razy z klientami

Jak informował wcześniej serwis U.Today, czołowi gracze na rynku NFT byli celem wyrafinowanych kampanii oszustw w czwartym kwartale 4 r., a pierwszym kwartale 2022 r. W listopadzie osoby atakujące zhakowały media społecznościowe Grega Solano, założyciela firmy BAYC, i zaczęły rozprzestrzeniać linki phishingowe.

Wśród euforii wokół Mistrzostw Świata FIFA w Katarze oszuści zarządzane aby przejść kontrole bezpieczeństwa na Twitterze i promować fałszywy zrzut Binance x Cristiano Ronaldo NFT.

Źródło: https://u.today/scam-alert-your-nfts-and-crypto-wallet-can-be-drained-with-this-email