Tvrtka rizičnog kapitala Blockchain Capital postala je žrtva sofisticirane phishing prijevare nakon što je otet njezin račun na društvenoj mreži X, prije poznat kao Twitter.
Počinitelji su 9. kolovoza objavili niz lažnih poruka, obećavajući davanje “BCAP” tokena. Dali su poveznicu na lažnu web stranicu koja je vrlo slična izvornoj stranici Blockchain Capitala, s namjerom da prevare korisnike da povežu svoje novčanike za kriptovalute.
Lažna web stranica imala je manju izmjenu u svom URL-u, dodajući dodatno ‘n’, detalj koji korisnici koji ništa ne sumnjaju lako promaknu. Strategija prijevare također je uključivala osjećaj hitnosti navodeći da će darivanje biti dostupno samo jedan dan, s ciljem iskorištavanja straha od propuštanja. Naime, kako bi se spriječilo potencijalno izlaganje, odjeljak s komentarima je deaktiviran, sprječavajući korisnike da označe prijevaru.
Brza akcija informiranih članova blockchain zajednice dovela je do brze identifikacije prijevare. Blockchain Capital ponovno je uspostavio kontrolu u roku od nekoliko sati, uklanjajući obmanjujuće postove.
Ovaj cyber upad slijedi širi obrazac prijevara u kripto prostoru, kako je istaknuto u (FBI) nedavno. Agencija je izdala upozorenje o sve češćim slučajevima kriminalaca koji se predstavljaju kao (NFT) programeri. Ovi prevaranti hakiraju račune na društvenim mrežama visokog profila, lažno reklamirajući nova NFT izdanja. Žrtve se usmjeravaju na krivotvorene web stranice gdje se, nakon što se povežu njihovi kripto novčanici, sredstva izvlače pomoću zlonamjernih pametnih ugovora.
Prema FBI-u, ukradeni tokeni zatim se peru kroz više miksera i razmjena kriptovaluta, prikrivajući im tragove.
Kršenje Blockchain Capitala odjekuje sličnim incidentom iz travnja koji uključuje platformu za kripto razmjenu, . Njegov račun na društvenim mrežama bio je kompromitiran, što je dovelo do prijevare s lažnim darivanjem koja je rezultirala gubitkom od preko 22,6 tisuća dolara u kriptovaluti. Kao odgovor, KuCoin je zajamčio punu kompenzaciju pogođenim klijentima i naglasio stalnu sigurnost imovine na svojoj platformi.
direktor tvrtke , globalna mjenjačnica kriptovaluta, nedavno je upozorila na porast takvih phishing napada i savjetovala zajednici da ne koristi dvofaktornu autentifikaciju temeljenu na tekstualnim porukama. Umjesto toga, preporučio je sigurnije metode poput hardverskih uređaja.
Uz učestalost i sofisticiranost ovih kibernetičkih napada u porastu, dionici unutar domene kriptovalute ostaju u stanju pripravnosti, pojačavajući potrebu za poboljšanim digitalnim sigurnosnim mjerama.