Používatelia kryptomien hlásia novú vlnu podvodov Discord NFT

Podvodníci údajne našli nový spôsob, ako kompromitovať účty Discord používateľov – vrátane tých na serveroch súvisiacich s kryptomenami a nezastupiteľnými tokenmi (NFT) – únosom QR kódov používaných na prihlásenie.

Podľa pseudonymného krypto nadšenca Serpenta, zlomyslní herci – maskovaní za overeného robota Discordu s názvom Wick – teraz oslovujú používateľov, aby im ponúkli spoluprácu, potenciálne zamestnanie alebo nejaké iné lákavé príležitosti. Má to však háčik – aby mohli pokračovať v diskusii, podvodníci žiadajú používateľov o overenie pomocou QR kódu.

Je to preto, že Discord má možnosť prihlásiť sa pomocou špeciálneho QR kódu, čím sa obíde dvojfaktorové overenie. V skutočnosti však „podvodníci používajú ovládače Chrome na otvorenie prihlasovacej stránky, získanie obrázka QR kódu a jeho odoslanie robotovi Discord a žiadajú ľudí, aby sa overili,“ vysvetlil Serpent.

Ak používateľ naskenuje takýto kód, zlí herci sa môžu okamžite prihlásiť do svojho účtu a získať ich token Discord, jedinečnú sériu čísel a písmen, ktoré sa vytvárajú, keď sa ľudia pripájajú k aplikácii. Ak k tomu dôjde, používatelia musia čo najskôr obnoviť svoje heslá.

Prečo je to nebezpečné?

Zatiaľ čo prístup k účtu Discord nebude priamo ohroziť niečí krypto alebo NFT, takéto narušenia bezpečnosti sú stále nebezpečné a môžu umožniť rôzne vektory kybernetických útokov.

Škodlivé QR kódy možno napríklad použiť na pridávanie nových – a potenciálne podozrivých – kontaktov do zoznamov používateľov. Okrem toho takéto kódy tiež umožňujú pripojiť zariadenia obetí k hackerovej sieti, automaticky iniciovať telefonické hovory, ako aj navrhovať e-maily a odosielať textové správy. Nehovoriac o tom, že takéto QR kódy môžu odhaliť polohu používateľov a iniciovať podvodné platby.

As CryptoSlate hlásené, kybernetické útoky v poslednej dobe naberú na obrátkach Discord. Je pozoruhodné, že nie sú napadnutí len bežní používatelia, ale aj veľké krypto spoločnosti.

1. apríla bol napríklad Discord server slávnej kolekcie Bored Ape Yacht Club NFT ohrozené hackermi.

V tom čase hacker získal prístup k serveru Discord, ktorý hostí Bored Ape Yacht Club, Mutant Ape Yacht Club a Mutant Ape Kennel Club – všetky tri zbierky NFT od Yuga Labs.

Okrem Yuga Labs, Discord servery iných NFT projektov, ako napr Klub Nyoki a Shamanzs NFT, boli v ten deň tiež hacknuté.

Publikované v: hacky, NFT, Podvody
Symbióza

Zdroj: https://cryptoslate.com/crypto-users-report-new-wave-of-discord-nft-scams/