„Zachxbt doradził Coinbase, aby poprawił bezpieczeństwo, tworząc dane wejściowe numeru telefonu, tworząc ograniczony typ konta dla nowych użytkowników i poprawiając edukację społeczności w zakresie zapobiegania oszustwom.”, — informuje: www.coindesk.com
- Według Crypto Sleuth Zachxbt użytkownicy Coinbase stracili ponad 65 milionów dolarów na ataki inżynierii społecznej, a około 300 milionów dolarów straciło na takich atakach rocznie.
- Oszuści wykorzystują skradzione dane osobowe do oszukiwania użytkowników, wysyłając fałszywe e-maile, które naśladują oficjalną komunikację Coinbase, w tym fałszywe identyfikatory przypadków, które skłoniły użytkowników do przeniesienia funduszy na portfele kontrolowane przez oszust, powiedział Zachxbt.
Zachxbt powiedział, że faktyczna utracona liczba może być wyższa, ponieważ kwota nie obejmuje niezgłoszonych przypadków.
Coinbase nie publicznie skomentował tej sprawy. Poproszeni o komentarz, podkreślił podkład w zakresie identyfikacji i unikania oszustw inżynierii społecznej opublikowanych na swoim blogu w poniedziałek.
Zatokowie wykorzystują skradzione dane osobowe do oszukiwania użytkowników, wysyłając fałszywe e-maile, które naśladują oficjalną komunikację Coinbase, w tym fałszywe identyfikatory przypadków, które skłoniły użytkowników do przeniesienia środków na portfele kontrolowane przez oszust, powiedział, że Zachxbt.
„Oszuści klonizują stronę Coinbase prawie 1: 1 i pozwalają oszustom wysyłać różne podpowiedzi do celu za pomocą sfałszowanych e -maili za pomocą paneli” – zauważył. „Dwie główne grupy prowadzące te oszustwa to poślizg od aktorów COM i zagrożenia zlokalizowanych w Indiach, zarówno skierowanymi do klientów amerykańskich”.
5/ Następnie wysłali sfałszowaną wiadomość e -mail, która wydawała się pochodzić z Coinbase z fałszywym identyfikatorem sprawy, który uzyskuje zaufanie.Poinstruowali ofiarę, aby przekazała fundusze na portfel Coinbase i Whiteleist adres, a „wsparcie” zweryfikowało bezpieczeństwo swoich rachunków. pic.twitter.com/potqpnmfcz
– Zachxbt (@zachxbt) 3 lutego 2025
„Pracownik Coinbase powiedział ludziom na X, aby przestali używać VPN, aby uniknąć oznaczenia jako podejrzanego. Tymczasem aktorzy zagrożeni wyraźnie zablokują VPN z miejsc phishingowych ”, napisał Zachxbt w The Now Viral Post. „To pokazuje brak diagnozowania faktycznego problemu Coinbase”.
Zachxbt doradził Coinbase, aby poprawił bezpieczeństwo, tworząc dane wejściowe numeru telefonu, tworząc ograniczony typ konta dla nowych użytkowników i poprawiając edukację społeczności w zakresie zapobiegania oszustwom.
Aktualizacja (4 lutego 15:57 UTC): W trzecim akapicie dodaje post na blogu Coinbase na ten temat.
X ikona