Stel Newsbit in als voorkeursbron
Zie onze artikelen vaker bovenaan in Google Nieuws en Top Stories. Eén keer instellen, altijd als eerste op de hoogte.
In een recent onthulde phishing-operatie zijn gebruikers van de Ethereum blockchain explorer Etherscan het doelwit geworden. Op 8 april kwam aan het licht dat advertenties op het platform onderdeel waren van een gecoördineerde aanval, gericht op het misleiden van gebruikers door ze naar frauduleuze websites te lokken. McBiblets, een actief lid van de X-gemeenschap, was de eerste die de malafide advertenties, bekend als portemonnee-afdruipers, identificeerde en sloeg alarm over de risico’s verbonden aan het klikken op dergelijke misleiding.
Een diepgaand onderzoek onthulde dat deze schadelijke advertenties niet alleen beperkt waren tot Etherscan, maar ook opgedoken waren op andere bekende phishing-sites. Het Web3 anti-scamplatform Scam Sniffer nam het voortouw in het onderzoek en ontdekte dat de aanval zich had verspreid naar vooraanstaande zoekmachines zoals Google, Bing en DuckDuckGo, evenals op het sociale mediaplatform X.
De wijdverspreide verspreiding van deze phishing-campagne lijkt te wijten aan een gebrek aan adequate controle door advertentie-aggregators. Volgens Scam Sniffer verzamelt Etherscan zijn advertenties van platforms als Coinzilla en Persona, waar onvoldoende filtering de deur openzet voor dergelijke frauduleuze praktijken. De wallet-drainer-scam, zoals deze scam bekend staat, misleidt gebruikers om hun crypto-wallets te koppelen aan nepwebsites, waarna fraudeurs zonder enige vorm van gebruikersauthenticatie of toestemming geld kunnen ontvreemden.
De chief information security officer van blockchain-beveiligingsbedrijf SlowMist, bekend als 23pds, heeft eveneens gewaarschuwd voor de phishing-pogingen op Etherscan, benadrukkend hoe cruciaal voorzichtigheid is in deze situatie.
De operatie wordt vermoedelijk georkestreerd door de beruchte cyberphishing-groep Angel Drainer, hoewel concreet bewijs omtrent de identiteit van de oplichters tot op heden ontbreekt. De impact van cryptophishing is aanzienlijk, met bijna 300 miljoen dollar gestolen van meer dan 324.000 slachtoffers in 2023 alleen, via dergelijke portemonnee-aftrekkers.
Ondanks acties tegen deze praktijken, blijkt uit een rapport van Scam Sniffer dat phishing-groeperingen eenvoudig hun activiteiten verplaatsen naar nieuwe platforms, voortdurend op zoek naar nieuwe slachtoffers. Deze ontwikkeling onderstreept de voortdurende strijd tegen cybercriminaliteit in de cryptowereld en het belang van waakzaamheid onder gebruikers.
SEC klaagt 38 partijen aan die officiële documenten zouden hebben misbruikt om beleggers te misleiden en betrouwbaar over te komen.
Hackers stalen voor miljoenen aan Bitcoin bij de Coldcard-hack, maar het grootste deel staat nog altijd onaangeroerd op bekende adressen.
Hackers misbruiken duizenden WordPress-websites om Windows-gebruikers te besmetten met malware die wachtwoorden, bestanden en herstelzinnen van cryptowallets kan stelen.
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oekraïne raakt opnieuw een grote Russische olieraffinaderij, terwijl de druk op de olie-export en brandstofvoorziening verder oploopt.
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.