Populární NFT influencer a blogger NFT GOD se stal obětí phishingového podvodu na Google Ads. To vedlo k porušení všech jeho účtů a krádeži jeho blue-chip nezaměnitelných tokenů (NFT) a digitálních aktiv.

NFT GOD ztratí vše při phishingovém útoku

V neděli 15. ledna NFT influencer a blogger NFT GOD, také známý jako Alex, oznámil, že 14. ledna byly kompromitovány jeho osobní a profesionální účty, což vedlo ke krádeži jeho NFT a digitálních aktiv. Tweetoval:

Včera v noci bylo narušeno celé mé digitální živobytí. Každý účet propojený se mnou osobně i profesionálně byl hacknut a použit k ublížení ostatním. A co je méně důležité, ztratil jsem život měnící se částku svého čistého jmění

— NFT God (@NFT_GOD)           15. ledna 2023

Alex vysvětlil, že při pokusu o stažení OBS klikl na sponzorovanou reklamu na Googlu. Odkaz obsahoval škodlivý software, který vytvořil zadní vrátka pro hackery. Hack objevil poté, co byla z jeho účtů zveřejněna řada phishingových tweetů.

Hackeři ukradli 19 ETH, Mutant Ape Yacht Club (MAYC) NFT v hodnotě 16 ETH, mimo jiné NFT. Útočníci se přesunuli a vyměnili finanční prostředky za neznámé tokeny na Fixed Float – decentralizované burze.

Den poté, co byla jeho peněženka vyčerpána, Alex zjistil, že jeho Substack byl proražen. Vykořisťovatelé poslali e-maily protkané phishingovými odkazy jeho 16 000 odběratelům.

NFT phishing vzrůstá

Nešťastná událost NFT GOD není jediným případem, kdy byly NFT a další krypto aktiva ukradeny prostřednictvím phishingových schémat ve službě Google Ads. Útok následuje po útoku renomovaného čínského bloggera DeFi, který ztratil majetek v hodnotě 7,9 milionu dolarů kvůli úniku soukromého klíče.

Společnost Cyble zabývající se kybernetickou bezpečností nedávno varovala před malwarem kradoucím informace s názvem „Rhadamanthus Stealer“, který se šíří prostřednictvím Google Ads. Changpeng Zhao také varoval, že výsledky vyhledávání Google propagují kryptophishingové a podvodné weby.

Na Flipside

  • Alex vysvětlil, že hackeři zneužili jeho hardwarovou peněženku, protože zadali její počáteční frázi „způsobem, který ji již nedržel chladnou“ nebo offline.

Proč by vás to mělo zajímat

Abyste se vyhnuli phishingovým útokům, navštěvujte pouze oficiální webové stránky společností a před kliknutím na Google pečlivě zkontrolujte symbol reklamy.