Los atacantes aprovecharon la vulnerabilidad y difundieron correos electrónicos desde las cuentas de Cointelegraph, Wallet Connect, Token (TYO:1766) Terminal y De.Fi para promover un falso airdrop.
***
- Campaña masiva de phishing derivó en el robo de más de USD $600.000 en criptomonedas
- La vulnerabilidad estuvo presente en el servicio Mailer Lite
- Los atacantes aprovecharon la brecha y difundieron correos de Cointelegraph, Wallet Connect, Token Terminal y De.Fi
- Los correos invitaban a campañas airdrop que terminaron robando los fondos de las víctimas
Campaña masiva de phishing Según detallan varios reportes, los responsables tras el ataque aprovecharon una vulnerabilidad presente en el protocolo de Mailer Lite, la cual permitió a los hackers aprovechar canales de difusión autorizados por entidades como Cointelegraph, Wallet Connect, Token Terminal y De.Fi.
Hecho esto, difundieron correos masivos con mensajes invitando a las víctimas a campañas airdrop auspiciadas por estas compañías, con enlaces maliciosos que posibilitaron a los atacantes hacerse con el capital de las víctimas.
Community Alert: Phishing emails are currently being sent out that appear to be from CoinTelegraph, Wallet Connect, Token Terminal and DeFi team emails.~$580K has been stolen so far
0xe7D13137923142A0424771E1778865b88752B3c7 pic.twitter.com/XoN65HxOYh
— ZachXBT (@zachxbt) January 23, 2024
A diferencia de otros correos de phishing, acá las direcciones de las que provinieron los mensajes parecían ser las oficiales, lo cual dotó de mayor credibilidad la falsa oferta difundida en los correos. Tras difundirse las primeras denuncias, las empresas antes mencionadas alertaron a sus bases de seguidores sobre la estafa en curso.
Los reportes indican que hubo una dirección multichain asociada al robo de los fondos, y los sondeos más recientes capitalizan más de USD $580.000 robados, principalmente en monedas como Ethereum (ETH).
El hecho pone en evidencia lo refinados que están siendo los ataques organizados por malos actores, así como la necesidad de mayores medidas de seguridad para evitar ser víctima de una estafa.
Artículo de Angel Di Matteo / DiarioBitcoin
Imagen de Unsplash