Аккаунт X (Twitter) венчурной компании Blockchain Capital, специализирующейся на криптовалютах, по-видимому, был захвачен мошенниками, пытающимися заманить пользователей обещанием токена.
9 августа в аккаунте Blockchain Capital появилось несколько сообщений с обещаниями раздачи токенов «BCAP» и перенаправлением пользователей на веб-сайт-подражатель, который имитировал внешний вид оригинального сайта венчурной фирмы.
Позже Blockchain Capital восстановила контроль над аккаунтом и удалила сообщения.
Мошенники размещают ссылку на поддельный сайт Blockchain Capital под видом заявки на токен. Источник: Х
Веб-сайт-подражатель, который включал дополнительную букву «n» в URL-адрес, чтобы точно имитировать оригинал, предлагает пользователям подключить свой крипто-кошелек — обычная тактика, используемая фишинговыми мошенниками, чтобы обманным путем заставить пользователей подписать вредоносную транзакцию, которая выкачивает из кошелька все доступные средства.
Мошенники тактически отключили комментирование постов, пытаясь не дать другим предупредить о возможном мошенничестве. Несколько пользователей X поделились сообщениями, предупреждающими о попытке мошенничества.
Основатель Tierion Уэйн Воан был одним из многих, кто предупредил о попытке мошенничества. Источник: Х
Захваченная учетная запись Blockchain Capital появилась через несколько дней после того, как ФБР предупредило о том, что преступники захватывают учетные записи в социальных сетях известных фигур в криптопространстве, чтобы направлять пользователей на вредоносные поддельные сайты.
Поток мошеннических сообщений также недавно появился на взломанной учетной записи X юриста, выступающего за XRP, Джереми Хогана, где около четырех дней публиковались вредоносные ссылки на предполагаемую раздачу Ripple (XRP).
В конце июля генеральный директор Binance Чанпэн «CZ» Чжао предупредил своих подписчиков в X о росте числа фишинговых атак после взлома аккаунта X основателя Uniswap (UNI) Хайдена Адамса.
Чжао посоветовал не использовать двухфакторную аутентификацию на основе текстовых сообщений и вместо этого рекомендовал использовать аппаратные устройства.