Новости Вам письмо от Coinbase, а в нём ловушка на весь ваш криптокошелёк

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
32.892
Репутация
12.740
Реакции
64.560
RUB
150
Мошенники вышли на новый уровень: масштабная фишинговая кампания под кодовым названием PoisonSeed разносит по интернету письма с поддельными фразами восстановления кошельков.

Цель одна — заставить жертву передать всю свою крипту в руки злоумышленников, причём добровольно.

Вам письмо от Coinbase, а в нём ловушка на весь ваш криптокошелёк


Атака начинается хитро: взламываются аккаунты популярных email-платформ — Mailchimp, SendGrid, HubSpot, Mailgun и Zoho. Через эти взломанные аккаунты преступники рассылают рассылки от лица известных брендов вроде Coinbase и Ledger. Со стороны всё выглядит легитимно: фирменный стиль, аккуратные домены вроде mailchimp-sso.com, а в теле письма — якобы обновление политики безопасности и предложение перейти на «новый кошелёк».

Дальше хуже: в письме уже прописана фраза восстановления (seed phrase), и пользователя просят ввести её в новом кошельке. Только вот это не ваш кошелёк — это заранее созданная ловушка, полный контроль над которой уже у хакеров. Как только вы переводите туда крипту, она исчезает без следа — вы просто сами сдали им ключи от сейфа.

Эксперты советуют: никакая платформа никогда не присылает вам готовую seed-фразу. Если получили письмо с такой просьбой — сразу удаляйте и ни в коем случае не используйте присланные данные. В случае сомнений — заходите на сайт напрямую, без ссылок из писем. И помните: если seed-фраза пришла по email — это уже не кошелёк, это криптогильотина.


 
  • Теги
    coinbase hubspot ledger mailchimp mailgun seed-фраза sendgrid zoho
  • Назад
    Сверху Снизу