Сингапурская компания по информбезопасности Group-IB опубликовала отчет о масштабной фишинговой атаке Inferno Drainer, жертвами которой стали около 137 тыс. пользователей, потерявших $87 млн. При этом было создано порядка 16 тыс. фишинговых доменов. Суть схемы злоумышленников заключалась в том, что они создавали качественные фишинговые страницы, привлекающие посетителей, которые подключали собственные криптокошельки к системам мошенников. Чтобы заставить пользователей авторизовать свои транзакции, также создавались фейковые Web3-протоколы. Несмотря на то, что Inferno Drainer уже свернута, она принесла огромный ущерб и продолжает угрожать безопасности тысяч крипто инвесторов. С ноября 2022 года по ноябрь 2023-го угроза превратилась в полноценный сервис (Drainer-as-a-service), которым пользуются другие мошенники. Хакеры могут загружать вредоносный код на собственные фишинговые ресурсы для привлечения жертв и пользоваться услугами разработчиков для создания и хостинга подобных сайтов. По
Group-IB: фишинговые атаки Inferno Drainer опасны даже после завершения кампании
17 января 202417 янв 2024
6
1 мин