Cointelegraph et d’autres ont envoyé des e-mails de phishing dans le cadre d’un piratage présumé

Cointelegraph et d’autres ont envoyé des e-mails de phishing dans le cadre d’un piratage présumé

Les fournisseurs de données et d’informations cryptographiques Cointelegraph, WalletConnect, Token Terminal et les adresses e-mail De.Fi envoient des e-mails de phishing.

Dans un article de Telegram du 23 janvier, le détective pseudonyme de la blockchain ZachXBT a mis en garde contre les e-mails provenant de domaines relevant des domaines légitimes de ces sociétés. Les données recueillies par le service d’analyse de blockchain Arkham Intelligence montrent que l’adresse a reçu des centaines de transactions, dont presque toutes les activités ont commencé le 23 janvier. Les données Etherscan montrent 80 transactions uniquement sur Ethereum (ETH).

Jusqu’à présent, 580 000 $ ont été drainés.

ZachXBT | Enquêtes menées par la chaîne Telegram ZachXBT

Visualisation des transactions ayant atteint l’adresse de phishing depuis le 23 janvier | Source : Arkham Intelligence

Jusqu’à présent, on ne sait pas comment l’attaquant pourrait envoyer des messages semblant provenir des organisations susmentionnées. Plusieurs techniques de piratage peuvent avoir été utilisées par l’entité à l’origine de l’attaque de phishing.

Une tactique consiste à usurper l’e-mail, où les attaquants falsifient l’en-tête de l’e-mail pour donner l’impression que le message provient d’une source légitime. Dans ce scénario, l’attaquant aurait pu modifier le champ « de » dans les e-mails pour imiter les domaines légitimes des entreprises citées. Cependant, cette approche est généralement contrecarrée par les services de messagerie modernes, à moins que l’attaquant ne compromette les enregistrements DNS.

Une autre méthode plausible est la compromission des serveurs de messagerie des entreprises. L’accès à ces serveurs permettrait aux attaquants d’envoyer des e-mails provenant véritablement des adresses des entreprises. Alternativement, les attaquants pourraient avoir accédé aux comptes de messagerie individuels des employés de ces organisations.

Cela peut être fait par le biais de phishing, de logiciels malveillants ou en utilisant des informations d’identification provenant d’autres violations de données. Avoir le contrôle du compte de messagerie d’un employé permet à l’attaquant d’envoyer des e-mails qui semblent provenir de cette personne.

Enfin, une faille dans la sécurité des fournisseurs de messagerie tiers utilisés par ces sociétés pourrait également expliquer cette situation. Dans ce cas, les attaquants auraient ciblé les prestataires de services plutôt que les entreprises, leur permettant ainsi d’envoyer des emails à partir d’adresses légitimes.

À ce stade, on ne sait pas quelle méthode l’attaquant a employée, si l’une des méthodes répertoriées a été utilisée. Entre-temps, Cointelegraph a publié un article d’avertissement à l’intention de ses lecteurs, et la page Etherscan de l’adresse comprend également une clause de non-responsabilité en matière d’escroquerie par phishing.

WalletConnect a pris X pour expliquer que l’entreprise est au courant de la campagne de phishing faisant la promotion d’un faux airdrop. La société a confirmé que ses employés ou ses sociétés affiliées n’avaient pas envoyé l’e-mail directement et collaboraient avec le service de protection contre le piratage cryptographique Blockaid.

Tandis que nous continuons à mieux comprendre la situation, nous exhortons toute personne ayant reçu cet e-mail à ne pas interagir du tout avec celui-ci.

PortefeuilleConnect | X

Cointelegraph annoncé de la même manière dans un X poste que la société est « au courant des fraudeurs se faisant passer pour Cointelegraph ». La société a réitéré qu’elle n’effectue pas de parachutages.

Veuillez ne pas répondre ou cliquer sur les liens envoyés dans votre DM/E-MAIL par toute personne prétendant faire partie de l’équipe Cointelegraph.

Cointélégraphe | X

Terminal à jetons et De.Fi ont émis des avertissements similaires, ce dernier attribuer l’incident de MailerLite – le fournisseur de services de messagerie utilisé par l’entreprise. La société a expliqué que les autres courriels étaient probablement envoyés de la même manière.

Malheureusement, il semble que MailerLite ait également été utilisé par WalletConnect, Cointelegraph et Token Terminal, qui en ont également été victimes.

De.Fi | X

Suivez-nous sur Google Actualités



Voir l’article original en anglais