• Фишинговая афера нацелена на пользователей кошелька Imtoken через поисковые системы.

  • Мошенничество использует Google Docs для совершения мошенничества, что побудило фирму по кибербезопасности SlowMist.

  • Ранее фишинговая афера была нацелена на кошелек MetaMask.

Криптосообщество было приведено в состояние повышенной готовности после фишинговых веб-сайтов, маскирующихся под популярный кошелек Imtoken. Коллин Ву, известный китайский репортер, сообщил, что самая популярная реклама Imtoken в китайском поиске Google на самом деле является фишинговым веб-сайтом, который использует Документы Google для совершения мошенничества.

Ву подчеркнул, что множество фальшивых кошельков наводняют поисковые системы и образуют производственную цепочку, создавая угрозу для ничего не подозревающих пользователей. В результате пользователям рекомендуется быть особенно осторожными при доступе и использовании криптокошельков.

Самая популярная реклама Imtoken в китайском поиске Google — это фишинговый веб-сайт, использующий документ Google для мошенничества. Большое количество фейковых кошельков наводняют поисковые системы и образуют производственную цепочку, пользователям следует быть осторожными. https://t.co/y8bJapgOAD pic.twitter.com/J0uuoqMxnF

– Ву Блокчейн (@WuBlockchain) 21 апреля 2023 г.

В ответ компания SlowMist, занимающаяся кибербезопасностью, выразила шок по поводу возможности такого мошенничества и предупредила пользователей о необходимости проявлять осторожность. По словам исследователя SlowMist, фишинговая атака представляет собой новый тип атаки, использующий Google Docs для обмана пользователей. В ближайшие дни компания планирует раскрыть путь риска фальшивого кошелька.

На момент написания Imtoken еще не опубликовала официального заявления по этому поводу.

Примечательно, что ситуация подчеркивает важность бдительности при доступе к криптокошелькам и биржам, поскольку фишинговые атаки становятся все более распространенными в сфере криптовалют.

В феврале ведущий в мире кошелек Web3 MetaMask предупредил криптосообщество об уязвимости, позволяющей хакерам отправлять несанкционированные электронные письма своим пользователям. Мошенники просили пользователей заполнить форму «Знай своего клиента» (KYC) и подтвердить свою секретную фразу восстановления в мошеннической попытке «обеспечить безопасность средств пользователей».

MetaMask не собирает информацию KYC и никогда не отправит вам электронное письмо о вашей учетной записи! НИКОГДА не вводите свою секретную фразу восстановления на веб-сайте. Если вы получили сегодня электронное письмо от MetaMask, Namecheap или кого-либо еще, подобное этому, проигнорируйте его и не нажимайте на него. ссылки!https://t.co/EP0HGZFOfo pic.twitter.com/4CDtne24OK

– МетаМаск (@MetaMask) 13 февраля 2023 г.

Согласно отчету, источником несанкционированных электронных писем стал популярный регистратор доменов NameCheap после воскресного взлома, вызвавшего поток фишинговых писем с попытками украсть личную информацию получателей и криптокошельки.

Сообщение «Лучшая реклама Imtoken в китайском поиске Google — это мошеннический сайт: отчет» впервые появилось на Coin Edition.