Киберсекьюрити компания Rapid7 раскрыла детали крупной фишинговой операции, нацеленной на держателей криптовалют. Атаке подвергаются почти 900 тысяч номеров мобильных телефонов.
Схема работает просто: жертвам отправляют сообщения, которые выглядят как уведомления от провайдеров кошельков. Ссылки в этих сообщениях ведут на поддельные сайты, скопированные под популярные платформы для хранения цифровых активов.
Когда пользователь переходит по ссылке и вводит свои учётные данные на поддельном сайте, мошенники получают полный доступ к кошельку и могут вывести все средства. Атака демонстрирует, как простой социальный инжиниринг через SMS остаётся эффективным инструментом для кража криптовалютных активов, несмотря на развитие технологий безопасности.
Rapid7 призывает инвесторов быть осторожнее с подозрительными ссылками в сообщениях и всегда проверять адреса веб-сайтов перед вводом пароля или приватных ключей.