Mint egy népszerű NFT befolyásoló életmódosító pénz, elveszített csalás

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am und aktualisiert am

A csalárd cégek egyre inkább a Google ADS platformot célozzák meg, hogy a rosszindulatú programokat terjesszék a népszerű szoftvertermékeket kereső felhasználók számára. Az álneves NFT felhasználó, az „NFT God”, az ilyen csalás legújabb áldozata. Azt állították, hogy ez megsértette a „teljes digitális megélhetést”. Egy életmódosító összeg elvesztése az egész akkor kezdődött, amikor a népszerű NFT befolyásoló letöltötte az OBS-t a személyes asztali számítógépére. Végül a hivatalos weboldal helyett egy szponzorált hirdetésre kattintottak. Csak akkor, amikor a támadók az adathalász tweeteket mindkét Twitter -fiókjukra tették, az NFT Isten rájött, hogy a rosszindulatú programok játszottak. A tweet sorozatában a felhasználó azt mondta, hogy mindkettő személyes ...

Mint egy népszerű NFT befolyásoló életmódosító pénz, elveszített csalás

A csalárd társaságok egyre inkább a Google ADS platformon célozzák meg, hogy a rosszindulatú programokat a gyanútlan felhasználók számára terjesszék, akik népszerű szoftvertermékeket keresnek. Egy álnév NFT felhasználó, az "NFT Isten", az ilyen csalás legfiatalabb áldozata.

Azt állították, hogy megsértették a "teljes digitális megélhetést".

Elveszít egy életet -változási összeget

Az egész akkor kezdődött, amikor a népszerű NFT-influencer OBS leállt a személyes asztali számítógépén. Végül a hivatalos weboldal helyett kattintottak egy szponzorált kijelzőre.

Csak azután, hogy a támadók adathalász tweeteket tettek közzé a két Twitter -fiókjukon, az NFT Isten felismerte, hogy a rosszindulatú programok részt vettek.

Számos Tweet, A felhasználó azt mondta, hogy mind a személyes, mind a szakmai fiókokat - a Twitter, a Suntack, a Gmail, a Discord és a Palletct - feltörték, ami nettó vagyonuk életváltoztató összegének elvesztését eredményezte. A támadók még adathalász e -maileket küldtek előfizetőinek ezreinek a Substack -fiókban.

"Az én alsó részem nekem többet jelent nekem, mint bármi más az életemben, ami nem ember. Itt készítem a mélyen személyes munkámat. Itt építettem a közösségemet. Ez az a személyes eredmény, amire leginkább büszke vagyok az életemben. Most veszélyben volt a megsemmisítés. A hackerek 2 e -mailt küldtek, ha feltörtek a 16 000 -es szurkolásomhoz. A bizalommal foglalkoztam. A bizalommal együtt dolgoztam."

A Blockchain Data szerint legalább 19 ETH -t és számos más NFT -t, köztük egy mutáns majom -jachtklubot (Mayc) loptak el a támadók ebből a pénztárcából. A legtöbb éteri alapot több pénztárcába vitték át, mielőtt a Fixfloat nevű decentralizált tőzsdébe költöztették, és különféle digitális eszközökre cserélték.

Az NFT Isten úgy véli, hogy az egyetlen kritikus hiba az volt, hogy a „oly módon, hogy már nem tartsa meg” a magvak kifejezését egy olyan technológiába, amely egy másik bukásához vezetett. Azt mondták, hogy bár "halálos hiba" volt, hogy ne vásároljon hideg pénztárcát, ez önmagában nem teszi ki a digitális biztonságot. Ugyanolyan fontos, hogy vigyázzon az interneten végzett tevékenységekkel.

A Google hirdetések visszaélése

A Google hirdetések lényegében segítenek a hirdetőknek a Google keresési oldalak hirdetésében. Minden, aktív hirdetési blokkolók nélküli személyek először látják a műveletet. Ha a Google felismeri a weboldalt rosszindulatúnak, akkor blokkolja a kampányt és eltávolítja a hirdetéseket. Ezért a támadók kifinomultabb technológiát alkalmaztak az iránymutatás fordítóinak és a Google automatizált ellenőrzéseinek megkerülésére.

A Guardio Labs legfrissebb jelentése kimondja, hogy a rosszindulatú szponzorált hirdetési link egy ártalmatlan weboldalon veszi az áldozatokat, mielőtt átirányítanák őket egy trójaira irányuló változatra, amely legitimként maszkol.

A csalárd weboldal ezután a rosszindulatú hasznos teherbe vezeti az áldozatot. A jelentések szerint a fenyegetés játékosok felhasználói vonzzák a felhasználókat több kiemelkedő projekt csalárd verziójának letöltésére. Miközben a felhasználók megkapják, amit letöltnek, a rosszindulatú programokat észrevétlenül telepítik.

Az áldozatok számítógépein végrehajtott víruskereső programok nem adnak figyelmeztetést, mivel a hasznos teher leginkább a komoly fájlmegosztási és kódolóhelyekről, például a GitHub, a Dropbox stb. Letöltésre kerül.

-