Imagem da matéria: Cointelegraph promove falso airdrop após ser alvo de ataque phishing
Foto: Shutterstock

A publicação de notícias sobre criptomoedas Cointelegraph confirmou que seu site foi comprometido em uma exploração de front-end usada para promover um airdrop de tokens fraudulentos e roubar dos usuários.

Em um comunicado no X no domingo à noite, afirmou que estava ciente do “pop-up fraudulento” e estava “trabalhando ativamente em uma solução”.

Publicidade

“Não clique nesses pop-ups, conecte suas carteiras [ou] insira qualquer informação pessoal”, alertou.

O Decrypt entrou em contato com o Cointelegraph para comentários.

O pop-up afirma falsamente que os usuários foram selecionados para um sorteio de um novo token, supostamente parte de uma “iniciativa de lançamento justo” do Cointelegraph para recompensar leitores fiéis.

Ele exibia um preço de token fabricado e prometia aos usuários quase US$ 5.500 em tokens se conectassem suas carteiras de criptomoedas. Também afirmava que a empresa de segurança CertiK havia auditado o contrato inteligente.

CoinMarketCap também é alvo de hackers

O método utilizado espelha um ataque de front-end semelhante no agregador de preços CoinMarketCap, que ocorreu apenas dois dias antes.

Nesse caso, os visitantes do site viam pop-ups solicitando conexões de carteiras para fins de verificação. A CoinMarketCap confirmou posteriormente que um código malicioso havia sido injetado no site, e ele foi removido.

Publicidade

Ambos os incidentes representam uma onda crescente de ataques de phishing direcionados a plataformas de criptomoedas por meio de interfaces de usuário comprometidas.

Nesses golpes, as vítimas são atraídas a conectar carteiras sob falsos pretextos — como receber tokens ou confirmar identidade — e, em seguida, veem suas contas drenadas pelo atacante.

De acordo com a empresa de inteligência em blockchain TRM Labs, esquemas de phishing e ataques de infraestrutura baseados em malware representaram 70% dos US$ 2,2 bilhões roubados em hacks relacionados a criptomoedas em 2024.

O ataque ao Cointelegraph ocorre apenas dias após pesquisadores de segurança divulgarem um enorme vazamento de dados contendo mais de 16 bilhões de credenciais de login roubadas, incluindo acesso a contas em plataformas como Google, Telegram, Facebook e GitHub.

Publicidade

O conjunto de dados foi provavelmente montado a partir de malware de roubo de informações, preenchimento de credenciais e vazamentos anteriores.

* Traduzido e editado com autorização do Decrypt.

VOCÊ PODE GOSTAR
coração preso a uma ratoeira

Golpe do Amor: Mulher perde imóvel para homem que se dizia “mestre do Bitcoin”

O relacionamento que pode ter culminado no famoso “golpe do amor” começou após trocas de mensagens no TikTok
Michael Saylor, Strategy

Strategy compra R$ 2,9 bilhões em Bitcoin e reserva decola para 597.325 BTC

Custo de aquisição foi de US$ 106,8 mil por BTC
donald trump e bitcoin

Lei “grande e bonita” de Trump passa no Senado, mas sem isenções fiscais para Bitcoin

Líderes da indústria de cripto correram para incluir no projeto benefícios fiscais para mineradores e traders — mas o tempo acabou
ilustração de uma pessoa amarrada

Bilionário cripto reage a sequestro e arranca dedo de criminoso

Tim Heath, investidor conhecido no setor cripto, relatou o episódio violento enquanto cresce o número de ataques físicos contra detentores de criptomoedas