
- Les utilisateurs ont été amenés à cliquer sur des liens malveillants vers des sites drainant leur portefeuille.
- La cause première du problème était le piratage du fournisseur de services de messagerie Mailer Lite.
Le marché de la cryptographie a été la cible d’une attaque de phishing coordonnée le 23 janvier, entraînant des pertes de plus de 580 000 dollars.
C’est ce qui s’est passé
Selon le détective en chaîne ZachXBT, des e-mails imitant des sociétés Web3 populaires telles que CoinTelegraph, Token Terminal et Wallet Connect ont été envoyés à des utilisateurs sans méfiance.
Les e-mails, qui provenaient apparemment des adresses officielles des sociétés susmentionnées, ont incité les utilisateurs à cliquer sur des liens « airdrop réclamer », qui n’étaient rien d’autre que des liens vers des sites de drainage de portefeuille.
Les extraits joints au message de ZachXBT montraient comment les pirates informatiques utilisaient des techniques sophistiquées pour imiter le modèle de courrier original des entreprises.
Source : ZachXBT
ZachXBT a signalé l’adresse à laquelle le montant volé a été transféré.
La plateforme de marketing par e-mail est piratée
Une autre incitation de la société de sécurité Web3 Blockaid a révélé que la cause première du problème était le piratage du fournisseur de services de messagerie Mailer Lite.
Une vulnérabilité a permis aux pirates informatiques d’accéder sans autorisation au système de Mailer Lite. Après cela, ils ont usurpé l’identité des comptes d’utilisateurs de sociétés cryptographiques populaires.
Blockaid a également noté :
« Les attaquants ont profité du fait que Mailer Lite avait auparavant reçu l’autorisation d’envoyer des e-mails au nom des domaines de ces sites, ce qui leur a permis de créer des e-mails qui semblaient provenir de ces organisations. »
Des mots d’assurance
Les entreprises concernées, dont les adresses ont été utilisées frauduleusement, ont immédiatement pris des mesures pour apaiser leur base d’utilisateurs.
Token Terminal a déclaré avoir déconnecté son domaine de Mailer Lite. L’entreprise a également supprimé toutes les informations sur les abonnés pour éviter d’autres problèmes.
WalletConnect a également assuré à ses utilisateurs qu’ils étaient à l’origine du problème et les a exhortés à ne pas interagir avec l’e-mail de réclamation du largage.
Tout ce qui brille n’est pas d’or
AMBCrypto a déjà signalé une augmentation alarmante du nombre de sites Web de phishing chaque mois. Cela correspond également à la croissance constante des services de drainage de portefeuille.
Les parachutages étaient de plus en plus utilisés comme une arme pour effacer les fonds cryptographiques. De tels cas nécessitent une prudence particulière de la part des utilisateurs, et il est toujours conseillé de faire des recherches avant de se lancer dans l’offre.