假如你收到了这封邮件,来自CoinTelegraph或TokenTerminal,那么你可能是被欺骗了。
一次复杂的电子邮件钓鱼攻击行动中,骗子装扮成知名的数字货币品牌,比如 CoinTelegraph 和 Token Terminal,成功骗取了近 600,000 美金。受害人防备心毫无,上当受骗。
骗子运用虚假的空投活动吸引用户进入圈套,从而导致巨额财产被打劫。
知名加密品牌背后存在电子邮件诈骗。
匿名区块链侦探 ZachXBT 透露,不足10小时内,这个骗术已经骗取了接近60万美金。随后,区块链分析企业Nansen的报告指出,骗子将大概52万美元的以太坊(ETH)转移到Railgun的混合器中。这显示某人尝试遮盖资金来源。
此次行动的核心是网络钓鱼诈骗,犯罪分子效仿知名公司,提取个人信息。他们装扮成来自CoinTelegraph、Token Terminal、Wallet Connect和De.Fi的通信,通过发送电子邮件来欺骗客户,这种策略非常巧妙。
想要获取更多信息:谁是ZachXBT,揭露骗局的加密侦探?
根据Nansen的研究结果,超出85,000美金仍保留在最初存放被盗资金地址中,这些资金分布于约280个不同的代币上。
南森表示,电子邮件诈骗者的净值是指他们所拥有的净资产。
在 JITO 代币空投引起加密社区的兴奋后,出现了这个事件。这个事件运用了 Solana 的流动性质押协议,向早期采用者每人支付了均值 10,000 美金。这个骗术充分利用了人们对空投的浓厚兴趣,所有的钓鱼攻击电子邮件都在宣传相似的欺诈计划。
网络诈骗者运用加密市场的电子邮件服务供应商MailerLite操纵了一起网络钓鱼攻击。这个漏洞是由于MailerLite的支持团队人员无意里将对内部系统的访问限制提供给攻击者所导致的。攻击者通过重置密码获得了未经授权的控制权,并专门针对与数字货币有关的账户进行了攻击。
据MailerLite报告,约有117个帐户被未授权浏览,其中一些帐户被用于发起其它的钓鱼攻击行动。
“肇事者在获得访问限制后,通过管理面板为特定客户执行密码重置,以增强他们未授权的控制权。通过这种权限等级,他们可以模拟用户账户,特别关注于与数字货币有关的账户。” Mailerlite表示。