Clientes da FTX são vítimas de mais um golpe

As tentativas de ataque estão sendo enviadas por e-mail contendo um link malicioso, também conhecido como phishing
Imagem da matéria: Clientes da FTX são vítimas de mais um golpe

Shutterstock

Vários credores da falida corretora de criptomoedas FTX estão sendo vítimas de um novo golpe, mas que desta vez não está vindo dos executivos da empresa. São ações de hackers que tiveram acesso a um banco de dados com informações pessoais dos credores, como saldos, número de telefone, endereço e e-mail.

As tentativas de golpe estão sendo enviadas por e-mail contendo um link malicioso, também conhecido como ataque de phishing, sendo o alvo o saldo que os clientes têm a receber da exchange.

Publicidade

“Você foi identificado como um cliente elegível para começar a retirar ativos digitais de sua conta FTX”, diz um dos e-mails enviado a vários credores.

Um print da tentativa de golpe foi compartilhado no X, antigo Twitter, pelo famoso detetive online ZachXBT: “Um amigo acabou de receber um e-mail de phishing no e-mail associado à sua conta FTX”, escreveu. 

A friend just received a phishing email to the email associated with their FTX account. pic.twitter.com/cWy3ykN4B3

— ZachXBT (@zachxbt) August 25, 2023

De acordo com relatos de pessoas que vêm sendo atingidas pelo phishing, provavelmente os golpistas têm usado uma tática antiga, que é a troca de SIM, o chip de celular, quando em posse de dados pessoais. Geralmente as operadoras de telefonia lideram o número, já que isso depende da confirmação de dados sensíveis do cliente.

Conforme descreve o site CoinDesk, os golpistas tentam persuadir a vítima prometendo o resgate rápido em stablecoin USDC, “correspondentes ao saldo dos ativos digitais mantidos em sua carteira no momento da pausa da plataforma”, instando-os a clicar no link suspeito, cuja ação pode solicitar a chave privada de uma carteira de tokens ERC20, por exemplo, da rede Ethereum.

Publicidade

As tentativas de golpe ocorrem após o vazamento de dados de credores que estavam no sistema da Kroll, que é o agente de reivindicações da FTX. Dados de clientes de outras empresas de criptomoedas, como Genesis e BlockFi, também vazaram nesse ataque.

Na semana passada, a conta oficial da FTX no X, antigo Twitter, fez um alerta sobre a invasão, justamente para aos credores não serem pegos: “Por favor, permaneça em alerta máximo contra tentativas de fraude e e-mails fraudulentos que se façam passar por partes no processo de falência”.

(1/3) FTX learned that Kroll, the claims agent in the bankruptcy, experienced a cybersecurity incident that compromised non-sensitive customer data of certain claimants in the pending bankruptcy case.

— FTX (@FTX_Official) August 25, 2023