Ontvang nu €10 starttegoed bij Bitvavo en handel tot €10.000 zonder transactiekosten
Begin nuIn een recent onthulde phishing-operatie zijn gebruikers van de Ethereum blockchain explorer Etherscan het doelwit geworden. Op 8 april kwam aan het licht dat advertenties op het platform onderdeel waren van een gecoördineerde aanval, gericht op het misleiden van gebruikers door ze naar frauduleuze websites te lokken. McBiblets, een actief lid van de X-gemeenschap, was de eerste die de malafide advertenties, bekend als portemonnee-afdruipers, identificeerde en sloeg alarm over de risico’s verbonden aan het klikken op dergelijke misleiding.
Aanval verspreid via vooraanstaande zoekmachines
Een diepgaand onderzoek onthulde dat deze schadelijke advertenties niet alleen beperkt waren tot Etherscan, maar ook opgedoken waren op andere bekende phishing-sites. Het Web3 anti-scamplatform Scam Sniffer nam het voortouw in het onderzoek en ontdekte dat de aanval zich had verspreid naar vooraanstaande zoekmachines zoals Google, Bing en DuckDuckGo, evenals op het sociale mediaplatform X.
De wijdverspreide verspreiding van deze phishing-campagne lijkt te wijten aan een gebrek aan adequate controle door advertentie-aggregators. Volgens Scam Sniffer verzamelt Etherscan zijn advertenties van platforms als Coinzilla en Persona, waar onvoldoende filtering de deur openzet voor dergelijke frauduleuze praktijken. De wallet-drainer-scam, zoals deze scam bekend staat, misleidt gebruikers om hun crypto-wallets te koppelen aan nepwebsites, waarna fraudeurs zonder enige vorm van gebruikersauthenticatie of toestemming geld kunnen ontvreemden.
De chief information security officer van blockchain-beveiligingsbedrijf SlowMist, bekend als 23pds, heeft eveneens gewaarschuwd voor de phishing-pogingen op Etherscan, benadrukkend hoe cruciaal voorzichtigheid is in deze situatie.
Mogelijk zit ‘Angel Drainer’-groep erachter
De operatie wordt vermoedelijk georkestreerd door de beruchte cyberphishing-groep Angel Drainer, hoewel concreet bewijs omtrent de identiteit van de oplichters tot op heden ontbreekt. De impact van cryptophishing is aanzienlijk, met bijna 300 miljoen dollar gestolen van meer dan 324.000 slachtoffers in 2023 alleen, via dergelijke portemonnee-aftrekkers.
Ondanks acties tegen deze praktijken, blijkt uit een rapport van Scam Sniffer dat phishing-groeperingen eenvoudig hun activiteiten verplaatsen naar nieuwe platforms, voortdurend op zoek naar nieuwe slachtoffers. Deze ontwikkeling onderstreept de voortdurende strijd tegen cybercriminaliteit in de cryptowereld en het belang van waakzaamheid onder gebruikers.
Hack nieuws
Groot crypto scamschandaal: $71 miljoen aan Bitcoin verduisterd
De techniek van wallet-vergiftiging maakt gebruik van de neiging van investeerders om enkel de eerste en laatste tekens van een adres te verifiëren.
Grootschalige hack van Poloniex en geldwitwaspraktijken via Tornado Cash opgemerkt
Een recente ontwikkeling in de cybercriminaliteit heeft de aandacht gevestigd op een significante diefstal en daaropvolgende witwasoperatie.
26-jarige Nederlander gearresteerd voor witwassen: $12,2 miljoen aan crypto in beslag genomen
26-jarige Nederlander gearresteerd voor witwassen; autoriteiten nemen $12,2 miljoen aan crypto, vastgoed en luxe auto’s in beslag.
Meest gelezen
JPMorgan slaat alarm: Grote zorgen over toekomst cryptomarkt
JPMorgan uit serieuze bedenkingen bij de stabiliteit en toekomstige groei van de cryptomarkt, signaleert potentieel zware tijden.
Ripple (XRP) koers plotseling in de lift: Wat speelt er?
De koers van Ripple (XRP) stijgt onverwacht sterk. Ontdek de mogelijke oorzaken achter deze plotse toename en marktreacties.
Experts bezorgd na verlies van Ripple in rechtszaak tegen SEC
Twee bekende advocaten verwachten dat Ripple Labs de motie die het heeft ingediend tegen de Securities and Exchange Commission (SEC) zal verliezen.