
Plusieurs sociétés Web3 ont été usurpées dans le cadre d’une attaque de phishing coordonnée en cours dans la communauté crypto.
Selon un tweet du détective en chaîne ZachXBT, les investisseurs ont reçu des e-mails de phishing de sources prétendant provenir de plates-formes telles que des applications décentralisées et le fournisseur de ponts de portefeuille cryptographique WalletConnect, la plate-forme de données en chaîne complète Token Terminal, le tracker de portefeuille financier décentralisé De. Fi et la maison de médias cryptographiques Cointelegraph.
Attaque de phishing coordonnée en cours
Les captures d’écran publiées par Zach ont révélé que tous les e-mails contenaient des offres de faux parachutages pour inciter les utilisateurs à cliquer sur l’action. Alors que les e-mails visaient le même objectif, les escrocs ont donné des raisons différentes pour les prétendus largages.
Pour WalletConnect, les acteurs malveillants ont affirmé que les parachutages faisaient partie d’une « occasion spéciale » pour exprimer leur gratitude aux utilisateurs et aux membres de la communauté. Les utilisateurs de Token Terminal ont été informés que les jetons gratuits faisaient partie de la célébration d’une nouvelle étape : le dévoilement de la version bêta de la plateforme.
D’un autre côté, les escrocs ont déclaré aux utilisateurs de De.Fi que le largage faisait partie du lancement d’« options de jalonnement innovantes » sur le Launchpad de la plateforme, alors que Cointelegraph fêterait prétendument son dixième anniversaire.
Il est intéressant de noter que les adresses e-mail utilisées pour les attaques de phishing ne présentent aucune différence notable par rapport aux véritables adresses des entreprises usurpées. Cela a poussé de nombreuses victimes à se laisser prendre au piège des escroqueries. ZachXBT a révélé que plus de 580 000 $ avaient été volés aux utilisateurs ayant cliqué sur les liens.
Les entreprises concernées avertissent les utilisateurs
Alors que la nouvelle des e-mails de phishing commençait à faire le tour, les entreprises concernées ont publié des déclarations officielles niant toute responsabilité dans les attaques et avertissant les utilisateurs de s’abstenir d’interagir avec les liens de largage.
«Nous avons connaissance d’un e-mail qui semble avoir été envoyé à partir d’une adresse e-mail liée à WalletConnect, invitant les destinataires à ouvrir un lien pour pouvoir réclamer un parachutage. Nous pouvons confirmer que cet e-mail n’a pas été émis directement par WalletConnect ou par des sociétés affiliées de WalletConnect et que le lien semble mener à un site malveillant », a déclaré WalletConnect.
Cointelegraph a annoncé qu’il n’émettait pas de parachutages et Token Terminal a confirmé que l’e-mail était faux.
Alors que les enquêtes sont en cours, De.Fi a découvert que le problème provenait de Mailer Lite, un fournisseur de services de messagerie également utilisé par d’autres sociétés concernées.
« Nous déplaçons déjà nos bases de données vers un autre fournisseur pour garantir une sécurité accrue de nos utilisateurs », a déclaré De.Fi.
Binance Free 100 $ (Exclusif) : utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais sur Binance Futures le premier mois (termes).
Voir l’article original en anglais
