Cointelegraph y otros enviaron correos electrónicos de phishing en un presunto hackeo

Los proveedores de datos y noticias criptográficas Cointelegraph, WalletConnect, Token Terminal y De.Fi direcciones de correo electrónico están enviando correos electrónicos de phishing.

En una publicación de Telegram del 23 de enero, el detective seudónimo de blockchain ZachXBT advirtió a los correos electrónicos de dominios bajo los dominios legítimos de esas empresas. Los datos recopilados del servicio de análisis de blockchain Arkham Intelligence muestran que la dirección recibió cientos de transacciones, y casi toda la actividad comenzó el 23 de enero. Los datos de Etherscan muestran 80 transacciones solo en Ethereum (ETH).

hasta ahora se han agotado 580.000 dólares.

ZachXBT | Investigaciones por el canal de Telegram de ZachXBT

Cointelegraph, others sent phishing emails in presumed hack - 1

Visualización de las transacciones que llegaron a la dirección de phishing desde el 23 de enero | Fuente: Arkham IntelligenceHasta el momento, no está claro cómo el atacante pudo enviar mensajes que parecen provenir de las organizaciones antes mencionadas. Es posible que la entidad detrás del ataque de phishing haya empleado múltiples técnicas de piratería.

Una táctica es la suplantación de identidad por correo electrónico, en la que los atacantes falsifican el encabezado del correo electrónico para que parezca que el mensaje proviene de una fuente legítima. En este escenario, el atacante podría haber alterado el campo “de” en los correos electrónicos para imitar los dominios legítimos de las empresas citadas. Sin embargo, este enfoque suele verse frustrado por los servicios de correo electrónico modernos, a menos que el atacante comprometa los registros DNS.

Otro método plausible es el compromiso de los servidores de correo electrónico de las empresas. Obtener acceso a estos servidores permitiría a los atacantes enviar correos electrónicos que realmente provienen de las direcciones de las empresas. Alternativamente, los atacantes podrían haber accedido a cuentas de correo electrónico de empleados individuales dentro de estas organizaciones.

Esto se puede hacer a través de phishing, malware o utilizando credenciales de otras violaciones de datos. Tener control sobre la cuenta de correo electrónico de un empleado permite al atacante enviar correos electrónicos que parecen provenir de ese individuo.

Por último, una brecha en la seguridad de los proveedores de servicios de correo electrónico de terceros utilizados por estas empresas también podría explicar la situación. En este caso, los atacantes se habrían dirigido a los proveedores de servicios en lugar de a las empresas, lo que les permitiría enviar correos electrónicos desde direcciones legítimas.

En este punto, se desconoce qué método empleó el atacante si se utilizó alguno de los enumerados. Mientras tanto, Cointelegraph emitió un artículo de advertencia a sus lectores, y la página de Etherscan para la dirección también incluye un descargo de responsabilidad de estafa de phishing.

WalletConnect se dirigió a X para explicar que la compañía está al tanto de la campaña de phishing que promueve un airdrop falso. La compañía confirmó que sus empleados o afiliados no enviaron el correo electrónico directamente y está colaborando con el servicio de protección contra piratería de criptomonedas Blockaid.

Mientras seguimos comprendiendo mejor la situación, instamos a cualquier persona que haya recibido este correo electrónico a que no interactúe con él en absoluto.

WalletConnect | X

Cointelegraph anunció de manera similar en una publicación X que la compañía está “al tanto de los estafadores que se hacen pasar por Cointelegraph”. La compañía reiteró que no emite lanzamientos aéreos.

Por favor, no respondas ni hagas clic en ningún enlace enviado en tu DM/E-MAIL por nadie que afirme ser parte del equipo de Cointelegraph.

Cointelegraph | X

Token Terminal y De.Fi han emitido advertencias similares, y esta última atribuye el incidente a MailerLite, el proveedor de servicios de correo utilizado por la empresa. La firma explicó que los otros correos electrónicos probablemente se enviaron de la misma manera.

Desafortunadamente, parece que MailerLite también fue utilizado por WalletConnect, Cointelegraph y Token Terminal, que también se han convertido en víctimas de esto.

De.Fi | X

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado