Вашите NFT и крипто портфейл могат да бъдат източени с този имейл


изображение на статията

Владислав Сопов

Джош М. Чавес, базиран в САЩ NFT художник, който създава колекционерски предмети за Тайгър Уудс, Том Брейди и Рафаел Надал, става жертва на крещяща измама

Съдържание

Джош Чавес отиде в Twitter, за да сподели тъжна история за опасна измама, към която е бил насочен. Измамниците са използвали стара техника със заразен файл в документи, прикачени към имейл съобщение.

NFT артист е измамен от злосторници от Instagram

На 19 януари 2022 г. Джош М. Чавес, американски дигитален художник, обяви, че измамници са откраднали всички токени и NFT от неговия крипто портфейл във веригата MetaMask.

Художникът разкри, че с него се е свързал потенциален клиент чрез директни съобщения в Instagram. Въпреки разказа, че „клиентът“ е масово следван от ботове, Чавес реши да пренебрегне този факт.

Непознатият поръча обложка на песента им, която скоро ще излезе. Чавес ги помоли да изпратят подробности за заявката, включително информация за изданието, бюджет, концепция, референции и т.н. Всички тези подробности бяха изпратени на Чавес по имейл.

Измамникът, използващ името „Оскар Дейвис“, изпрати документите; един от тях беше етикетиран като .pdf, но всъщност имаше файлово разширение .exe. EXE-файловете са предназначени за изпълнение на компютърни програми при отваряне.

След като файлът беше отворен, той веднага беше свързан с Chrome, в браузъра са интегрирани портфейлите MetaMask. За миг той източи токени от MetaMask и продаде всички NFT на търгове за малка част от реалните им цени.

Хитрите измами в NFT сегмента са в пламъци

Чавес подчертава, че цялата процедура на социално инженерство е създадена майсторски: въпреки експертния си опит, той не успя да забележи червени знамена:

Живея в интернет и мога да забелязвам измамите на една миля разстояние, но днес забравих да проверя отново един малък детайл (…) Не само бързах, това беше рутинно нещо – нещо, което съм правил самодоволно много пъти подред с клиенти

Както беше описано от U.Today по-рано, видни участници на пазара на NFT бяха атакувани от сложни измамни кампании през Q4, 2022, Q1, 2023. През ноември нападателите хакнаха социалните медии на Грег Солано, основателят на BAYC, и започнаха да разпространяват фишинг връзки.

На фона на еуфорията около Световното първенство по футбол в Катар, измамници управлявана за преминаване на проверките за сигурност на Twitter и популяризиране на фалшив еърдроп Binance x Cristiano Ronaldo NFT.

Източник: https://u.today/scam-alert-your-nfts-and-crypto-wallet-can-be-drained-with-this-email