Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Хакеры украли 3 млн долларов в криптовалюте, выдавая себя за журналистов

Uzias12

Опытный user
Регистрация
27 Янв 2021
Сообщения
630
Реакции
5
Группировка Pink Drainer «заработала» около 3 млн долларов в криптовалюте, используя фишинг и социальную инженерию. Злоумышленники выдавали себя за журналистов и атаковали пользователей Discord и Twitter, успешно скомпрометировав учетные записи 1932 жертв.

Эксперты ScamSniffer рассказывают, что заметили злоумышленников, когда те украли у одного человека NFT на сумму 327 000 долларов. В общей сложности группировка похитили цифровые активы на сумму 2 997 307 долларов (в основном в Mainnet и Arbitrum).

losses.jpg

По данным исследователей, среди недавних целей хакеров — технический директор OpenAI Мира Мурати, Стив Аоки, а также Evmos, Pika Protocol, Orbiter Finance, LiFi, Flare Network, Cherry Network, и Starknet.

Pink Drainer взламывает чужие учетные записи с помощью социальной инженерии. Как правило, злоумышленники несколько дней выдают себя за журналистов популярных изданий, включая Cointelegraph и Decrypt, и якобы хотят взять интервью у жертвы.

decrypt.jpg

Завоевав доверие цели, хакеры сообщают жертвам, что те должны пройти проверку KYC, чтобы подтвердить свою личность. И направляют пользователя на вредоносный сайт для кражи аутентификационных токенов Discord.

Такие сайты могут имитировать реально существующего в Discord бота Carl, и предлагают жертвам добавить закладку (якобы чтобы пройти верификацию), содержащую вредоносный код JavaScript, с помощью кнопки «Drag Me» на вредоносной странице.

drag-me.jpg

В итоге вредоносный код ворует токены Discord, позволяя хакерам захватить учетную запись жертвы без учетных данных и кода двухфакторной аутентификации. Чтобы расширить контроль, злоумышленники назначают себя администраторами и удаляют других администраторов сервера.

Если взломанная учетная запись принадлежит известному проекту или личности с большим количеством подписчиков, злоумышленники используют полученный доступ для рекламы фейковых раздач криптовалюты, минтинга, криптовалютного скама и фишинговых страниц.
 

Wintert

Опытный user
Регистрация
4 Авг 2022
Сообщения
103
Реакции
4
очень грамотно проделанная и продуманная работа,я бы даже сказал это вершина социальной инженерии,нахлобучить очень влиятельных и знаменитых людей,да ещё и на такую сумму
 

BlackBash

Опытный user
Регистрация
12 Авг 2020
Сообщения
643
Реакции
18
Пиздец 1932 долбаеба что думают после того как делают, вот почему знаменитостями становятся в основном идиоты? Я бы понял что взломали там через почту по скам ссылке, но тут они сами данные свои отдают...
 

restore9

Опытный user
Регистрация
13 Июл 2022
Сообщения
251
Реакции
17
Очередное доказательство того, что большие деньги не являются синонимом большого ума. Вообще когда я читаю подобные новости всегда возникает вопрос, типа блин ну как так? Постоянно из каждого утюга говорят Не передавайте никому свои учетные записи, данные и тому подобное. Но видимо они самые умные, зачем им следовать правилам основы безопасности в сети
 

BladeMan

Опытный user
Регистрация
18 Май 2022
Сообщения
679
Реакции
62
Пофигу, это же очевидно естественный отбор просто, нормальные челы на такое не купятся и деньги не потеряют, тут челы охотились на дурачков и их и поймали. Либо тут какие-то гении соц. инженерии сработали)
 
Сверху Снизу