Vaši NFT-ovi i kripto novčanik mogu se isprazniti ovom e-poštom


slika članka

Vladislav Sopov

Josh M. Chavez, američki NFT umjetnik koji je stvarao kolekcionarske predmete za Tigera Woodsa, Toma Bradyja i Rafaela Nadala, postao je žrtva očigledne prijevare

Sadržaj

Josh Chavez oglasio se na Twitteru kako bi podijelio tužnu priču o opasnoj prijevari kojoj se našao na meti. Prevaranti su koristili staru tehniku ​​sa zaraženom datotekom u dokumentima priloženima uz poruku e-pošte.

NFT izvođač biva prevaren od strane zlonamjernika s Instagrama

Dana 19. siječnja 2022. Josh M. Chavez, američki digitalni umjetnik, objavio je da su prevaranti ukrali sve tokene i NFT-ove iz njegovog lančanog kripto novčanika MetaMask.

Umjetnik je otkrio da ga je potencijalni klijent kontaktirao putem izravnih poruka na Instagramu. Unatoč priči o “kupcu” kojeg botovi masovno prate, Chavez je odlučio ignorirati tu činjenicu.

Stranac je naručio omot za njihovu pjesmu koja će uskoro biti objavljena. Chavez ih je zamolio da pošalju detalje zahtjeva, uključujući informacije o izdanju, proračunu, konceptu, referencama i tako dalje. Svi ti detalji poslani su Chavezu e-poštom.

Prevarant je pod imenom "Oscar Davies" poslao dokumente; jedan od njih bio je označen kao .pdf, ali je zapravo imao nastavak naziva datoteke .exe. EXE datoteke dizajnirane su za izvršavanje računalnih programa kada se otvore.

Nakon što je datoteka otvorena, odmah je vezana za Chrome, preglednik u koji su integrirani novčanici MetaMask. U tren oka, iscijedio je tokene iz MetaMaska i prodao sve NFT-ove na aukcijama za mali dio njihove stvarne cijene.

Vatrene su lukave prijevare u NFT segmentu

Chavez ističe da je cijeli postupak društvenog inženjeringa osmišljen maestralno: unatoč svojoj stručnosti, nije primijetio crvene zastavice:

Živim na internetu i prijevare mogu uočiti na kilometar udaljenosti, ali danas sam zaboravio još jednom provjeriti jedan mali detalj (…) Nisam samo bio u žurbi, ovo je bila rutinska stvar – nešto što sam samozadovoljno učinio mnogo puta uzastopce s klijentima

Kao što je U.Today ranije objavio, istaknuti akteri NFT tržišta bili su na meti sofisticiranih kampanja prijevare u četvrtom tromjesečju 4. – prvom tromjesečju 2022. U studenom su napadači hakirali društvene medije Grega Solana, osnivača BAYC-a, i počeli se širiti phishing veze.

Usred euforije oko Svjetskog prvenstva u nogometu u Kataru, prevaranti upravlja proći sigurnosne provjere Twittera i promovirati lažni NFT ispust Binance x Cristiano Ronaldo.

Izvor: https://u.today/scam-alert-your-nfts-and-crypto-wallet-can-be-drained-with-this-email