Networking

Email Grubhub palsu menjanjikan pengembalian sepuluh kali lipat atas cryptocurrency yang dikirim

85
email-grubhub-palsu-menjanjikan-pengembalian-sepuluh-kali-lipat-atas-cryptocurrency-yang-dikirim
Email Grubhub palsu menjanjikan pengembalian sepuluh kali lipat atas cryptocurrency yang dikirim

Pengguna Grubhub menerima pesan palsu, tampaknya dari alamat email perusahaan, menjanjikan pembayaran bitcoin sepuluh kali lipat sebagai imbalan atas transfer ke dompet tertentu.

Email tersebut diklaim sebagai bagian dari ‘Promosi Kripto Liburan’ dan berasal dari alamat email di ‘b.grubhub.com‘, yang merupakan subdomain sah yang digunakan Grubhub untuk berkomunikasi dengan mitra dagang dan restorannya.

“Ada 30 menit tersisa dalam Promosi Kripto Liburan kami. Grubhub akan mengirim 10x lipat Bitcoin ke alamat ini […]. Misalnya, jika Anda mengirim $1000, kami akan mengirimkan kembali $10,000,” bunyi pesan penipuan tersebut.

Beberapa email dikirim dari ‘selamat natal@b.grubhub.com‘ Dan ‘crypto-promotion@b.grubhub.com‘ alamat mulai 24 Desember, dan mencantumkan nama penerima.

Pesan penipuan kripto dari Grubhub
sumber: RazMusk

Ini adalah penipuan hadiah kripto klasik di mana korban dibujuk untuk mengirim dana ke penipu dengan janji palsu untuk menerima kembali jumlah yang lebih besar.

Meskipun beberapa pengguna berspekulasi[[1, 2]tentang pesan penipuan yang disebabkan oleh serangan pengambilalihan DNS, yang memungkinkan penyerang mengirim email yang lolos pemeriksaan keaslian, perusahaan belum memberikan rincian apa pun tentang apa yang terjadi.

Namun, dalam pernyataan untuk BleepingComputer, juru bicara Grubhub mengatakan bahwa pihaknya telah mengisolasi masalah tersebut dan berupaya menghindarinya di masa mendatang.

“Kami mengetahui adanya pesan tidak sah yang tampaknya telah dikirim oleh Grubhub ke beberapa mitra pedagang kami. Kami segera menyelidiki, mengatasi masalah ini, dan mengambil langkah-langkah untuk memastikan hal itu tidak terjadi lagi,” kata Grubhub kepada BleepingComputer.

Di awal tahun, pengiriman makanan perusahaan diumumkan bahwa pelaku ancaman telah mengakses nama, alamat email, dan nomor telepon milik pelanggan, pedagang, dan pengemudinya.

Intrusi terjadi dari akun yang digunakan oleh pihak ketiga untuk memberikan layanan dukungan kepada Grubhub.

Hancurkan silo IAM seperti Bitpanda, KnowBe4, dan PathAI

IAM yang rusak bukan hanya masalah TI – dampaknya akan berdampak pada seluruh bisnis Anda.

Panduan praktis ini membahas mengapa praktik IAM tradisional gagal memenuhi tuntutan modern, contoh seperti apa IAM yang “baik”, dan daftar periksa sederhana untuk membangun strategi yang terukur.

Exit mobile version