Des escrocs attaquent les abonnés à la newsletter décryptés : dernières nouvelles

Des escrocs attaquent les abonnés à la newsletter décryptés : dernières nouvelles

En résumé

  • Le matin du 27 mars, un groupe de hackers a envoyé un faux email aux abonnés de Decrypt.
  • MailerLite a été accusé à tort d’être responsable de l’attaque de phishing en raison d’un malentendu.
  • Les pirates ont supprimé les adresses e-mail de Decrypt et ont envoyé un faux e-mail ; un seul lecteur a été concerné.

Le matin du 27 mars, un groupe de hackers se faisant passer pour Décrypter Ils ont envoyé un e-mail à nos abonnés à la newsletter annonçant le lancement d’un jeton fictif. Dès que nous avons eu connaissance de la tentative de phishing, nous avons envoyé un e-mail de suivi informant nos lecteurs de l’arnaque.

Cependant, dans notre hâte d’avertir nos abonnés, et en raison une tentative de phishing similaire survenue en janvier, nous avons imputé à tort cette attaque à notre fournisseur de services de messagerie, MailerLite. En fait, il est apparu que les pirates avaient obtenu le mot de passe de notre service auprès d’une personne appartenant à Décrypter—MailerLite n’était pas à blâmer.

« Pour des raisons de sécurité, MailerLite ne stocke pas d’informations sur les clés API, il n’est donc pas possible d’y accéder dans le panneau d’administration de MailerLite ou depuis le compte en général », a déclaré aujourd’hui un porte-parole de MailerLite. « Cela signifie que bien que le compte Decrypt Media ait été compromis lors de la violation de données survenue chez MailerLite le 23 janvier 2024, les auteurs n’ont pas pu accéder aux clés API qui pourraient conduire à l’envoi de campagnes de phishing le 27 mars 2024. »

Nous avons donc honte de tirer de mauvaises conclusions et nous nous excusons sincèrement auprès de MailerLite.

Nous avons enquêté sur ce qui s’est passé et travaillerons avec les autorités. Selon MailerLite, « Les campagnes de phishing ont été orchestrées via l’API MailerLite, provenant de l’adresse IP « 69.4.234.86 » et utilisant l’agent utilisateur « python-requests/2.31.0 ». Après que les intrus aient accédé à notre liste d’e-mails, ils ont supprimé toutes les adresses se terminant par dans decrypt.co ou decryptmedia.com afin que notre personnel ne soit pas alerté immédiatement et envoie son faux e-mail.

Heureusement, la grande majorité de nos lecteurs se méfient de ce type de tentatives de phishing ; une seule personne a tenté de connecter son portefeuille à la fausse adresse.

Un seul de nos utilisateurs qui l’essaye, c’est trop pour nous. Comme mentionné dans notre précédent e-mail, les escroqueries aux cryptomonnaies ne sont que trop courantes dans notre secteur et deviennent de plus en plus sophistiquées. Décryptercomme presque toutes les autres sociétés de crypto-monnaie, a été usurpé ou utilisé comme vecteur d’attaque. Même les pirates sont allés jusqu’à créer des sites Web complètement séparés, faux serveurs Discord et des comptes de réseaux sociaux qui usurpent l’identité de notre personnel. (Veuillez noter que nous n’avons que deux domaines : decrypt.co et decryptmedia.com ; si quelqu’un vous dirige vers un autre domaine, soyez prudent !)

Alors s’il vous plaît, soyez prudent, nous le serons aussi. Merci comme toujours d’avoir lu Décrypter.

Restez au courant de l’actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception.

Voir l’article original en espagnol