Maaaring Maubos ang Iyong mga NFT at Crypto Wallet Gamit ang Email na Ito


imahe ng artikulo

Vladislav Sopov

Si Josh M. Chavez, NFT artist na nakabase sa US na lumikha ng mga collectible para kay Tiger Woods, Tom Brady at Rafael Nadal, ay naging biktima ng lantarang scam

Nilalaman

Nagpunta si Josh Chavez sa Twitter upang magbahagi ng isang malungkot na kuwento tungkol sa isang mapanganib na scam na kanyang tinarget. Gumamit ang mga manloloko ng lumang pamamaraan na may nahawaang file sa mga dokumentong naka-attach sa isang email na mensahe.

Ang NFT artist ay na-scam ng mga malefactors mula sa Instagram

Noong Ene. 19, 2022, inihayag ni Josh M. Chavez, isang American digital artist, na ninakaw ng mga scammer ang lahat ng token at NFT mula sa kanyang on-chain na crypto wallet na MetaMask.

Inihayag ng artist na nakipag-ugnayan siya sa isang potensyal na kliyente sa pamamagitan ng mga direktang mensahe sa Instagram. Sa kabila ng account ng "customer" na sinusundan ng marami ng mga bot, nagpasya si Chavez na huwag pansinin ang katotohanang ito.

Ang estranghero ay nag-order ng cover art para sa kanilang malapit nang ipalabas na kanta. Hiniling ni Chavez sa kanila na magpadala ng mga detalye ng kahilingan, kabilang ang impormasyon tungkol sa pagpapalabas, badyet, konsepto, mga sanggunian at iba pa. Ang lahat ng mga detalyeng ito ay ipinadala kay Chavez sa pamamagitan ng email.

Ang scammer, gamit ang pangalang "Oscar Davies," ay nagpadala ng mga dokumento; ang isa sa kanila ay may label na .pdf ngunit talagang may extension ng .exe filename. Ang mga EXE-file ay idinisenyo upang magsagawa ng mga programa sa computer kapag binuksan.

Sa sandaling mabuksan ang file, agad itong nakatali sa Chrome, isinama ang mga wallet ng MetaMask ng browser. Sa isang kisap-mata, inalis nito ang mga token mula sa MetaMask at ibinenta ang lahat ng NFT sa mga auction para sa isang maliit na bahagi ng kanilang mga tunay na presyo.

Nasusunog ang mga nakakalito na scam sa NFT segment

Binibigyang-diin ni Chavez na ang buong pamamaraan ng social engineering ay mahusay na nilikha: sa kabila ng kanyang kadalubhasaan, hindi niya napansin ang mga pulang bandila:

Nakatira ako sa internet at nakakakita ng mga scam isang milya ang layo, ngunit ngayon ay nakalimutan kong i-double check ang isang maliit na detalye (…) Hindi lang ako nagmamadali, ito ay isang nakagawiang bagay – isang bagay na kampante kong ginawa ng maraming beses sa dulo kasama ang mga kliyente

Gaya ng saklaw ng U.Today dati, ang mga kilalang aktor ng NFT market ay na-target ng mga sopistikadong scam campaign noong Q4, 2022, – Q1, 2023. Noong Nobyembre, na-hack ng mga attacker ang social media ni Greg Solano, ang founder ng BAYC, at nagsimulang kumalat mga link sa phishing.

Sa gitna ng euphoria sa paligid ng FIFA World Cup sa Qatar, mga scammer pinamamahalaan upang pumasa sa mga pagsusuri sa seguridad ng Twitter at i-promote ang isang pekeng Binance x Cristiano Ronaldo NFT airdrop.

Pinagmulan: https://u.today/scam-alert-your-nfts-and-crypto-wallet-can-be-drained-with-this-email