
Фишинговая афера нацелена на пользователей кошелька Imtoken через поисковые системы.
Мошенничество использует Google Docs для совершения мошенничества, что побудило фирму по кибербезопасности SlowMist.
Ранее фишинговая афера была нацелена на кошелек MetaMask.
Криптосообщество было приведено в состояние повышенной готовности после фишинговых веб-сайтов, маскирующихся под популярный кошелек Imtoken. Коллин Ву, известный китайский репортер, сообщил, что самая популярная реклама Imtoken в китайском поиске Google на самом деле является фишинговым веб-сайтом, который использует Документы Google для совершения мошенничества.
Ву подчеркнул, что множество фальшивых кошельков наводняют поисковые системы и образуют производственную цепочку, создавая угрозу для ничего не подозревающих пользователей. В результате пользователям рекомендуется быть особенно осторожными при доступе и использовании криптокошельков.
Самая популярная реклама Imtoken в китайском поиске Google — это фишинговый веб-сайт, использующий документ Google для мошенничества. Большое количество фейковых кошельков наводняют поисковые системы и образуют производственную цепочку, пользователям следует быть осторожными. https://t.co/y8bJapgOAD pic.twitter.com/J0uuoqMxnF
– Ву Блокчейн (@WuBlockchain) 21 апреля 2023 г.
В ответ компания SlowMist, занимающаяся кибербезопасностью, выразила шок по поводу возможности такого мошенничества и предупредила пользователей о необходимости проявлять осторожность. По словам исследователя SlowMist, фишинговая атака представляет собой новый тип атаки, использующий Google Docs для обмана пользователей. В ближайшие дни компания планирует раскрыть путь риска фальшивого кошелька.
На момент написания Imtoken еще не опубликовала официального заявления по этому поводу.
Примечательно, что ситуация подчеркивает важность бдительности при доступе к криптокошелькам и биржам, поскольку фишинговые атаки становятся все более распространенными в сфере криптовалют.
В феврале ведущий в мире кошелек Web3 MetaMask предупредил криптосообщество об уязвимости, позволяющей хакерам отправлять несанкционированные электронные письма своим пользователям. Мошенники просили пользователей заполнить форму «Знай своего клиента» (KYC) и подтвердить свою секретную фразу восстановления в мошеннической попытке «обеспечить безопасность средств пользователей».
MetaMask не собирает информацию KYC и никогда не отправит вам электронное письмо о вашей учетной записи! НИКОГДА не вводите свою секретную фразу восстановления на веб-сайте. Если вы получили сегодня электронное письмо от MetaMask, Namecheap или кого-либо еще, подобное этому, проигнорируйте его и не нажимайте на него. ссылки!https://t.co/EP0HGZFOfo pic.twitter.com/4CDtne24OK
– МетаМаск (@MetaMask) 13 февраля 2023 г.
Согласно отчету, источником несанкционированных электронных писем стал популярный регистратор доменов NameCheap после воскресного взлома, вызвавшего поток фишинговых писем с попытками украсть личную информацию получателей и криптокошельки.
Сообщение «Лучшая реклама Imtoken в китайском поиске Google — это мошеннический сайт: отчет» впервые появилось на Coin Edition.
