O cenário da Web3 parece maduro para os cibercriminosos, pois eles continuam criando novos ataques técnicos ou replicando técnicas de phishing do passado para enganar as vítimas.
Enquanto o Web3 promete segurança aprimorada na forma de arquitetura baseada em blockchain, entidades maliciosas estão traduzindo ameaças antigas para o novo espaço. Ataques no estilo Web2, como campanhas de phishing, continuam a representar uma ameaça.
- No mais recente desenvolvimento, a proeminente empresa de análise Blockchain, PeckShield revelou detectando uma enorme quantidade de sites de phishing representando – Stepn – que por acaso é um aplicativo de estilo de vida Web3 baseado em Solana.
- É um aplicativo de fitness que permite aos usuários acessar os recursos do jogo. Isso inclui – cunhar tênis virtuais, atualizar “joias” e participar da votação de governança.
- PeckShield disse que os invasores operam inserindo um plug-in falso do navegador MetaMask, permitindo que eles roubem frases iniciais de usuários desavisados da plataforma.
- Uma vez que os invasores obtêm a frase inicial, eles podem solicitar que os usuários conectem suas carteiras ou até mesmo “Reivindicar” doação, de acordo com a empresa de segurança.
- Stepn ainda não se pronunciou sobre o assunto.
- As últimas notícias chegam poucos dias depois que os usuários da rede Terra perderam US$ 4.3 milhões em um golpe de phishing.
- As relatado anteriormente, a maior parte dos ataques foi realizada por meio de anúncios de phishing do Google.
- Na semana passada, a carteira sem custódia da Ethereum, MetaMask, emitido um aviso aos usuários da Apple para ficarem alertas sobre os ataques de phishing do iCloud, pois os consumidores correm o risco de perder todos os seus fundos se sua senha “não for forte o suficiente”.
Binance Grátis $ 100 (Exclusivo): Use este link para se registrar e receber $ 100 grátis e 10% de desconto nas taxas do Binance Futures no primeiro mês (condições).
Oferta especial PrimeXBT: Use este link para se registrar e inserir o código POTATO50 para receber até $ 7,000 em seus depósitos.
Fonte: https://cryptopotato.com/peckshield-detects-phishing-sites-impersonating-solana-based-web3-app/