Kuidas populaarne NFT mõjutaja kaotas pettuse tõttu elu muutva raha
Petturlikud ettevõtted sihivad üha enam Google Adsi platvormi, et levitada pahavara pahaaimamatutele kasutajatele, kes otsivad populaarseid tarkvaratooteid. Pseudonüümiga NFT kasutaja "NFT God" on sellise pettuse viimane ohver. Nad väitsid, et see oli rikkunud nende "kogu digitaalset elatist". Elu muutva summa kaotamine Kõik sai alguse sellest, et populaarne NFT mõjutaja laadis OBS-i oma lauaarvutisse. Nad klõpsasid ametliku veebisaidi asemel sponsoreeritud reklaamil. Alles pärast seda, kui ründajad postitasid oma mõlemale Twitteri kontole andmepüügisäutsu, sai NFT God aru, et mängus on pahavara. Säutsuste seerias ütles kasutaja, et nii isiklikud...
Kuidas populaarne NFT mõjutaja kaotas pettuse tõttu elu muutva raha
Petturlikud ettevõtted sihivad üha enam Google Adsi platvormi, et levitada pahavara pahaaimamatutele kasutajatele, kes otsivad populaarseid tarkvaratooteid. Pseudonüümiga NFT kasutaja "NFT God" on sellise pettuse viimane ohver.
Nad väitsid, et see oli rikkunud nende "kogu digitaalset elatist".
Elu muutva summa kaotamine
Kõik sai alguse sellest, et populaarne NFT mõjutaja laadis OBS-i oma personaalarvutisse. Nad klõpsasid ametliku veebisaidi asemel sponsoreeritud reklaamil.
Alles pärast seda, kui ründajad postitasid oma mõlemale Twitteri kontole andmepüügisäutsu, sai NFT God aru, et mängus on pahavara.
Seerias Tweets, ütles kasutaja, et nii isiklikele kui ka tööalastele kontodele – Twitter, Substack, Gmail, Discord ja Wallets – häkiti sisse, mille tulemusena kaotati nende netoväärtusest "elumuutev summa". Ründajad saatsid isegi tuhandetele tema Substacki konto tellijatele andmepüügimeile.
"Minu alampinn tähendab mulle rohkem kui miski muu mu elus, mis pole inimlik. See on koht, kus ma loon oma sügavalt isiklikku tööd. See on koht, kus ma ehitasin üles oma kogukonna. See on isiklik saavutus, mille üle olen oma elus kõige uhkem. Nüüd oli oht, et see hävib. Häkkerid saatsid 2 meili häkitud linkidega minu kõige lähematele fännidele üle 16 aasta, 16 aastat. Minu netoväärtuse kaotamine pole midagi võrreldes minu kogukonna usalduse kaotamisega.
Plokiahela andmete kohaselt varastasid ründajad sellest rahakotist vähemalt 19 ETH-d koos mitme teise NFT-ga, sealhulgas Mutant Ape Yacht Clubiga (MAYC). Enamik Etheri vahendeid kanti üle mitmesse rahakotti, enne kui need viidi üle detsentraliseeritud börsile nimega FixedFloat ja vahetati erinevate digitaalsete varade vastu.
NFT Jumal usub, et ainus kriitiline viga oli algfraasi sisestamine ühte tehnoloogiasse „sel viisil, mis ei hoia seda enam külmana”, mis viis teise hävimiseni. Nad ütlesid, et kuigi külma rahakoti ostmata jätmine on saatuslik viga, ei kujuta see üksi endast digitaalset turvalisust. Sama oluline on olla ettevaatlik kõigis Internetis tehtavates tegevustes.
Google Adsi kuritarvitamine
Google Ads aitab sisuliselt reklaamijatel Google'i otsingus lehti reklaamida. Kõik, kellel pole aktiivset reklaamiblokeerijat, näevad reklaami esimestena. Kui Google tuvastab veebisaidi pahatahtlikuna, blokeerib see kampaania ja eemaldab reklaamid. Seetõttu on ründajad kasutanud keerukamat tehnikat, et mööda hiilida Google'i eeskirjade täitjatest ja automaatsetest ülevaatustest.
Guardio Labsi hiljutises aruandes öeldakse, et pahatahtliku sponsoreeritud reklaamilink viib ohvrid kahjutule veebisaidile, enne kui suunab nad ümber õiguspäraseks maskeeritud Trooja versioonile.
Petturlik veebisait viib seejärel ohvri pahatahtliku kasuliku koormuse juurde. Väidetavalt meelitavad ohutegijad kasutajaid alla laadima mitme silmapaistva projekti petturlikke versioone. Samal ajal kui kasutajad saavad seda, mida nad alla laadivad, installitakse pahavara vaikselt.
Ohvri arvutites töötavad viirusetõrjeprogrammid ei anna hoiatusi, kuna põhikoormus laaditakse enamasti alla usaldusväärsetest failijagamis- ja koodimajutusteenustest, nagu GitHub, Dropbox jne.
.