Популярний інфлюенсер і блогер NFT NFT GOD став жертвою фішингового шахрайства в Google Ads. Це призвело до злому всіх його облікових записів і крадіжки його незамінних токенів (NFT) і цифрових активів.

NFT GOD втрачає все через фішингову атаку

У неділю, 15 січня, впливовий діяч NFT і блогер NFT GOD, також відомий як Алекс, повідомив, що 14 січня його особисті та професійні облікові записи були зламані, що призвело до крадіжки його NFT і цифрових активів. Він написав у Twitter:

Минулої ночі було порушено весь мій цифровий спосіб життя. Кожен обліковий запис, пов’язаний зі мною як особисто, так і професійно, було зламано та використано, щоб завдати шкоди іншим. Менш важливо те, що я втратив значну частину свого майна

— NFT God (@NFT_GOD)           15 січня 2023 р.

Алекс пояснив, що він натиснув рекламну рекламу в Google, коли намагався завантажити OBS. Посилання містило шкідливе програмне забезпечення, яке створило бекдор для хакерів. Він виявив злом після серії фішингових твітів, опублікованих з його акаунтів.

Хакери вкрали 19 ETH, Mutant Ape Yacht Club (MAYC) NFT вартістю 16 ETH, серед інших NFT. Зловмисники направляли та обмінювали кошти на невідомі токени на Fixed Float – децентралізованій біржі.

Наступного дня після того, як його гаманець був вичерпаний, Алекс виявив, що його підстек було зламано. Експлуататори розсилали електронні листи з фішинговими посиланнями його 16 000 передплатникам.

NFT-фішинг викликає занепокоєння

Прикрий інцидент із NFT GOD — не єдиний випадок, коли NFT та інші криптоактиви були викрадені за допомогою фішингових схем у Google Ads. Ця атака сталася після нападу на відомого китайського блогера DeFi, який втратив активи на 7,9 мільйона доларів через витік приватного ключа.

Фірма кібербезпеки Cyble нещодавно попередила про зловмисне програмне забезпечення, що викрадає інформацію під назвою «Rhadamanthus Stealer», яке поширюється через Google Ads. Чанпен Чжао також попередив, що результати пошуку Google рекламують криптофішингові та шахрайські веб-сайти.

На зворотному боці

  • Алекс пояснив, що хакери використали його апаратний гаманець, оскільки вони ввели його вихідну фразу «таким чином, щоб він більше не залишався холодним» або офлайн.

Чому ви повинні дбати

Щоб уникнути фішингових атак, відвідуйте лише офіційні веб-сайти компаній і уважно перевіряйте символ реклами, перш ніж клацати Google.