In een recente ontwikkeling hebben talrijke gebruikers van het crypto-analyseplatform Nansen phishing-e-mails ontvangen van oplichters die zich voordeden als het platform en een ‘exclusieve kans’ aanboden om deel te nemen aan de fictieve ‘Nansen Airdrop’. Op 23 november alarmeerden leden van de cryptogemeenschap op X (voorheen Twitter) de aanwezigheid van een lopende phishing-campagne die gericht was op Nansen-gebruikers.
Gebruikersgegevens bij eerdere inbreuk verkregen
Crypto-onderzoeker Officer’s Notes (Officercia) bevestigde de hack en vermoedt dat gebruikersgegevens, verkregen uit een eerdere inbreuk op de beveiliging van een externe leverancier op 22 september, worden gebruikt om Nansen-gebruikers aan te vallen. Bij deze inbreuk werd bijna 7% van de gebruikers getroffen, waarbij e-mailadressen en wachtwoord-hashes werden vrijgegeven, en bij sommigen werd hun blockchain-adres gecompromitteerd. Destijds verzekerde Nansen de getroffenen dat portemonneefondsen niet waren beïnvloed en vroeg hen hun wachtwoorden te wijzigen.
De phishing-e-mail toonde een afzender met het adres “mail@networkforgood.com“, dat geen verband hield met het originele analyseplatform. De e-mail beloofde gebruikers een gegarandeerd aantal valse $NANSEN-tokens te kunnen claimen binnen de komende 48 uur en bevatte een link naar een mogelijk vervalste website.
Het melden van verdachte phishing-links
Officercia adviseert gebruikers om verdachte phishing-links te melden op databases zoals chainabuse.com, cryptoscamdb.org en phishtank.org om het succespercentage van dergelijke aanvallen te verminderen.
De recente lekken van gebruikersgegevens van platforms zoals TrueCoin en FTX faillissementsclaims hebben de bezorgdheid vergroot, alhoewel Friend.tech onlangs ontkende dat de database van meer dan 100.000 gebruikers was gelekt. Het Friend.tech-team verklaarde als slot dat de informatie afkomstig was van het schrapen van de openbare API en vergeleek het met iemand hacken door naar een openbare Twitter-feed te kijken.
Enorme phishingaanval treft cryptogebruikers, 885.000 nummers buitgemaakt
Cybercriminelen gebruikten 885.000 telefoonnummers, nepapps en AI om cryptogebruikers gericht aan te vallen en toegang tot hun digitale bezittingen te krijgen.
Na de grootste cryptohack ooit zet Bybit AI in om $700 miljoen tegen te houden
Bybit zet na de grootste cryptodiefstal ooit AI in en claimt daarmee 700 miljoen dollar schade te voorkomen.
Cryptoplatform met noodstop stilgelegd na diefstal 20 Bitcoin
Een hacker combineerde zes lekken en stal 20 Bitcoin en andere crypto van Maya Protocol. Het cross-chain-netwerk ligt volledig stil.
Meest gelezen
Tijdperk van goedkoop geld is voorbij, ING waarschuwt voor gevolgen
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oud-ASML’er helpt China aan cruciale EUV-lichtbron
China zet stap richting eigen EUV-chipmachines dankzij voormalig ASML-wetenschapper, maar ASML blijft voorlopig voor.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
