ΑρχικήSecurityΟ λογαριασμός X της Symbiotic θύμα παραβίασης

Ο λογαριασμός X της Symbiotic θύμα παραβίασης

Σύμφωνα με μια αναφορά από το PeckShield, ο λογαριασμός X για το πρωτόκολλο πονταρίσματος Symbiotic έπεσε θύμα παραβίασης στις 5 Οκτωβρίου. Ο επίσημος ιστότοπος της ομάδας ανέφερε ότι ο λογαριασμός ήταν ακόμα σε κίνδυνο στις 7 Οκτωβρίου.

Δείτε επίσης: Το Linux malware “perfctl” χρησιμοποιείται για cryptomining

Symbiotic X SVG

Ως αποτέλεσμα της παραβίασης, ο λογαριασμός X της Symbiotic προωθεί μια λίστα ελέγχου «βαθμών» και ζητά από τους χρήστες να κάνουν κλικ σε έναν σύνδεσμο για να ελέγξουν πόσους βαθμούς έχουν. Ωστόσο, ο σύνδεσμος οδηγεί σε λάθος URL, network-symbiotic[.]fi, αντί για το σωστό, symbiotic.fi.

Όταν οι χρήστες συνδέονται στον ψεύτικο ιστότοπο phishing με ένα πορτοφόλι, τους παρουσιάζεται μια σελίδα που ισχυρίζεται ότι έχουν κερδίσει χιλιάδες πόντους, ακόμα κι αν δεν έχουν ποτέ αλληλεπιδράσει με το πρωτόκολλο Symbiotic. Η σελίδα παροτρύνει τους χρήστες να εξαργυρώσουν τους πόντους τους αμέσως και ισχυρίζεται ότι θα χαθούν αν δεν κάνουν κλικ σε ένα μεγάλο, πράσινο κουμπί «εξαργύρωσης» στη μέση της οθόνης.

Το πάτημα του κουμπιού “Εξαργύρωση” με ένα κενό πορτοφόλι οδηγεί σε ένα μήνυμα σφάλματος που δηλώνει ότι ο χρήστης πρέπει να δοκιμάσει ένα διαφορετικό πορτοφόλι, με ένα τυπικό μήνυμα σφάλματος που βρίσκεται σε ιστότοπους ηλεκτρονικού “phishing” που ζητά υπογραφές μηνυμάτων.

Εάν το πορτοφόλι ενός χρήστη περιέχει διακριτικά Symbiotic, ο ιστότοπος πιθανότατα ζητά από τον χρήστη να υπογράψει ένα μήνυμα, το οποίο στη συνέχεια χρησιμοποιείται για την αποστράγγιση των διακριτικών του χρήστη.

Δείτε ακόμα: Οι Βορειοκορεάτες hackers Kimsuky χρησιμοποιούν τα νέα malware KLogEXE και FPSpy

Από τον επίσημο ιστότοπό της, η ομάδα Symbiotic προειδοποιεί επί του παρόντος τους χρήστες ότι το X της έχει πέσει θύμα παραβίασης και ότι οι χρήστες δεν πρέπει να αλληλεπιδρούν με ιστότοπους που συνδέονται με τον λογαριασμό.

Δείτε επίσης: SnipBot: Νέα έκδοση του RomCom malware κλέβει δεδομένα

Οι παραβιάσεις λογαριασμών X, όπως στην περίπτωση της Symbiotic, έχουν γίνει ένα πρόβλημα ρουτίνας στον χώρο της κρυπτογράφησης. Οι χρήστες θα πρέπει να εξετάσουν το ενδεχόμενο να προσθέσουν σελιδοδείκτες στη διεύθυνση URL για εφαρμογές που χρησιμοποιούν συχνά, καθώς αυτός είναι γενικά ένας πιο αξιόπιστος τρόπος για να φτάσετε στον σωστό ιστότοπο από το να βασίζεστε σε συνδέσμους X, αν και δεν είναι 100% αλάνθαστος. Οι χρήστες θα πρέπει να είναι ιδιαίτερα προσεκτικοί όταν τους ζητείται να υπογράψουν ένα μήνυμα γραμμένο με κώδικα, καθώς αυτό είναι συχνά, αλλά όχι πάντα, σημάδι επίθεσης phishing.

Πηγή: cointelegraph

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS