Scroll untuk baca artikel
Networking

Coinbase Phishing Email Trik Pengguna dengan Migrasi Dompet Palsu

94
×

Coinbase Phishing Email Trik Pengguna dengan Migrasi Dompet Palsu

Share this article
coinbase-phishing-email-trik-pengguna-dengan-migrasi-dompet-palsu
Coinbase Phishing Email Trik Pengguna dengan Migrasi Dompet Palsu

Coinbase

Serangan phishing Coinbase berskala besar berpose sebagai migrasi dompet wajib, menipu penerima untuk menyiapkan dompet baru dengan frasa pemulihan yang dihasilkan sebelumnya yang dikendalikan oleh penyerang.

Example 300x600

Email-email tersebut memiliki subjek “Migrasi ke Dompet Coinbase” dan menyatakan bahwa semua pelanggan harus beralih ke dompet diri. Email ini juga memberikan instruksi tentang cara mengunduh dompet Coinbase yang sah.

“Pada tanggal 14 Maret, Coinbase beralih ke dompet diri sendiri. Mengikuti gugatan class action yang menuduh sekuritas yang tidak terdaftar dan operasi yang tidak berlisensi, pengadilan telah mengamanatkan bahwa pengguna mengelola dompet mereka sendiri,” membaca email phishing Coinbase.

“Coinbase akan beroperasi sebagai broker terdaftar, memungkinkan pembelian, tetapi semua aset harus pindah ke dompet Coinbase.”

“Frasa pemulihan unik Anda di bawah ini adalah identitas Coinbase Anda. Ini memberikan akses ke dana Anda – tuliskan dan simpan dengan aman. Impor ke dompet Coinbase dengan memasukkan setiap kata diikuti oleh spa

Email phishing Coinbase
Email phishing Coinbase
Sumber: BleepingComputer

Email tersebut mengklaim berasal dari Coinbase tetapi memiliki alamat balasan noreply@akamai.com. Ini juga dikirim dari alamat IP 167.89.33.244, yang merupakan alamat IP SendGrid yang diselesaikan melalui DNS ke o1.soha.akamai.com.

Karena email tampaknya telah dikirim langsung melalui Sendgrid dan apa yang tampaknya merupakan akun Akamai, itu melewati cek keamanan email SPF, DMARC, dan DKIM, melewati filter spam di banyak akun.

Koin phishing email lewat cek keamanan email
Koin phishing email lewat cek keamanan email
Sumber: BleepingComputer

BleepingComputer menghubungi Akamai untuk menanyakan apakah salah satu akun SendGrid mereka telah dikompromikan dan dikirimkan pernyataan berikut.

“Akamai mengetahui laporan tentang potensi penipuan phishing yang menargetkan pengguna Coinbase yang melibatkan domain email Akamai. Kami mengambil keamanan informasi dengan sangat serius dan secara aktif menyelidiki masalah ini,” kata Akamai kepada BleepingComputer.

“Penipuan phishing tetap menjadi ancaman cyber yang umum, dan kami mendesak semua pengguna untuk berhati -hati jika mereka menerima email yang tidak diminta, terutama yang meminta informasi pribadi atau akun. Jika Anda mencurigai bahwa email mungkin merupakan upaya phishing, harap perlakukan dan hindari mengklik tautan apa pun atau memberikan informasi sensitif apa pun.”

“Kami bekerja untuk mengatasi situasi dan akan terus memantau dan mengurangi risiko terkait. Sementara itu, kami sarankan kewaspadaan yang tinggi untuk membantu melindungi informasi pribadi Anda.”

Kampanye phishing crypto yang cerdas

Apa yang membuat kampanye phishing ini menonjol adalah bahwa tidak ada tautan phishing yang ada di dalam email, dan semua tautan masuk ke halaman dompet yang sah Coinbase.

Sebaliknya, email phishing mencakup frasa pemulihan, yang menurut email phishing harus digunakan untuk mengatur dompet Coinbase baru Anda.

Frasa pemulihan, juga dikenal sebagai “biji,” adalah serangkaian kata yang berfungsi sebagai versi pribadi dari kunci pribadi dompet cryptocurrency.

Siapa pun yang mengetahui frasa pemulihan ini dapat mengimpor dompet ke perangkat mereka sendiri, memungkinkan mereka untuk mencuri cryptocurrency dan NFT yang disimpan di dalamnya.

Sementara sebagian besar penipuan phishing cryptocurrency mencoba mencuri frasa pemulihan Anda, yang kemudian digunakan oleh penyerang untuk mencuri dana Anda, yang satu ini bertindak terbalik.

Email phishing ini sangat pintar, karena alih -alih mencuri frasa Anda, mereka memberi Anda satu yang sudah diketahui dan dikendalikan oleh penyerang.

Setelah pengguna mengatur dompet baru dengan frasa itu dan mentransfer dana ke dalamnya, semua aset sekarang akan tersedia untuk aktor ancaman yang kemudian dapat mentransfernya ke dompet lain yang mereka kendalikan.

Coinbase menyadari penipuan, menunjuk BleepingComputer ke sebuah posting di X di mana mengatakan mereka tidak akan pernah memulihkan frasa kepada pelanggan.

“Pengingat: Waspadalah terhadap penipuan frase pemulihan,” Coinbase diposting di x.

“Kami mengetahui email phishing baru yang berkeliling berpura -pura menjadi Coinbase dan Coinbase Wallet. Kami tidak akan pernah mengirimi Anda frasa pemulihan, dan Anda tidak boleh memasukkan frasa pemulihan yang diberikan kepada Anda oleh orang lain.”

Bagi siapa pun yang jatuh cinta pada penipuan ini, jika dana masih tersedia di dompet yang baru dibuat, Anda harus cepat mentransfernya kembali ke rumah Anda sebelum dicuri oleh aktor ancaman.

Meskipun aturannya selalu untuk tidak pernah berbagi frasa pemulihan Anda dengan orang lain atau situs web, sekarang harus diperluas untuk tidak pernah menggunakan pemulihan yang dibagikan kepada Anda melalui email dan situs web, karena mereka kemungkinan digunakan untuk mencuri cryptocurrency Anda.