
Una truffa di phishing prende di mira gli utenti del portafoglio Imtoken tramite motori di ricerca.
La truffa sfrutta Google Docs per commettere frodi, spingendo l'azienda di sicurezza informatica SlowMist a intervenire.
In precedenza, una truffa di phishing aveva come obiettivo il portafoglio MetaMask.
La comunità crypto è stata messa in stato di massima allerta a seguito di siti web di phishing mascherati da popolare portafoglio Imtoken. Collin Wu, un noto reporter cinese, ha rivelato che la pubblicità principale per Imtoken nella ricerca cinese di Google è, in realtà, un sito web di phishing che utilizza Google Docs per commettere frodi.
Wu ha evidenziato che molti wallet falsi stanno inondando i motori di ricerca e formando una catena industriale, rappresentando una minaccia per gli utenti ignari. Di conseguenza, si invitano gli utenti a prestare la massima attenzione quando accedono e utilizzano i wallet di criptovalute.
La pubblicità principale di Imtoken nella ricerca cinese di Google è un sito Web di phishing, che utilizza Google Doc per frodi. Un gran numero di falsi portafogli sta inondando i motori di ricerca e formando una catena industriale, gli utenti devono stare attenti. https://t.co/y8bJapgOAD pic.twitter.com/J0uuoqMxnF
— Wu Blockchain (@WuBlockchain) 21 aprile 2023
In risposta, l'azienda di sicurezza informatica SlowMist ha espresso shock per il fatto che una truffa del genere possa verificarsi e ha avvisato gli utenti di prestare attenzione. Secondo un ricercatore di SlowMist, l'attacco di phishing è un nuovo tipo che utilizza Google Docs per ingannare gli utenti. L'azienda prevede di rivelare un percorso di rischio di portafoglio falso nei prossimi giorni.
Al momento in cui scriviamo, Imtoken non ha ancora rilasciato una dichiarazione ufficiale in merito.
In particolare, la situazione evidenzia l'importanza della vigilanza quando si accede a portafogli e exchange di criptovalute, poiché gli attacchi di phishing stanno diventando sempre più comuni nel settore delle criptovalute.
A febbraio, il principale portafoglio Web3 al mondo, MetaMask, ha messo in guardia la comunità crypto su un exploit in cui gli hacker inviano e-mail non autorizzate ai propri utenti. I truffatori hanno chiesto agli utenti di compilare un modulo know-your-customer (KYC) e confermare la loro frase di recupero segreta in un tentativo fraudolento di "mantenere al sicuro i fondi degli utenti".
MetaMask non raccoglie informazioni KYC e non ti invierà mai e-mail sul tuo account! Non inserire MAI la tua frase di recupero segreta su un sito web. Se oggi hai ricevuto un'e-mail da MetaMask o Namecheap o chiunque altro come questo, ignorala e non cliccare sui suoi link! https://t.co/EP0HGZFOfo pic.twitter.com/4CDtne24OK
— MetaMask (@MetaMask) 13 febbraio 2023
Secondo un rapporto, la fonte delle e-mail non autorizzate era il famoso registrar di domini NameCheap dopo una violazione avvenuta domenica, che ha causato un'ondata di e-mail di phishing che hanno tentato di rubare le informazioni personali e i portafogli crittografici dei destinatari.
Il post Il principale annuncio pubblicitario per Imtoken nella ricerca Google cinese è un sito truffa: rapporto è apparso per la prima volta su Coin Edition.
