Пользователи Crypto сообщают о новой волне мошенничества с Discord NFT

Сообщается, что мошенники нашли новый способ компрометации учетных записей пользователей Discord, в том числе на серверах, связанных с криптовалютами и невзаимозаменяемыми токенами (NFT), путем захвата QR-кодов, используемых для входа в систему.

По словам крипто-энтузиаста под псевдонимом Serpent, злоумышленники, замаскированные под проверенного бота Discord по имени Wick, теперь обращаются к пользователям, чтобы предложить сотрудничество, потенциальную работу или какие-то другие заманчивые возможности. Но есть загвоздка — чтобы продолжить обсуждение, мошенники просят пользователей пройти верификацию через QR-код.

Это связано с тем, что в Discord есть возможность войти в систему с помощью специального QR-кода, минуя двухфакторную аутентификацию. Однако на самом деле «мошенники используют драйверы Chrome, чтобы открыть страницу входа в систему, получить изображение QR-кода, а затем отправить его боту Discord, прося людей подтвердить свою личность», — пояснил Серпент.

Если пользователь сканирует такой код, злоумышленники могут мгновенно войти в свою учетную запись и украсть свой токен Discord — уникальную серию цифр и букв, которая создается, когда люди подключаются к приложению. Если это произойдет, пользователям необходимо сбросить свои пароли как можно скорее.

Почему это опасно?

Хотя доступ к учетной записи Discord не будет непосредственно поставить под угрозу чью-то криптографию или NFT, такие нарушения безопасности по-прежнему опасны и могут привести к всевозможным векторам кибератак.

Например, вредоносные QR-коды можно использовать для добавления новых и потенциально подозрительных контактов в списки пользователей. Кроме того, такие коды также позволяют подключать устройства жертв к сети хакера, автоматически инициировать телефонные звонки, а также составлять электронные письма и отправлять текстовые сообщения. Не говоря уже о том, что такие QR-коды могут раскрывать местонахождение пользователей и инициировать мошеннические платежи.

As CryptoSlate переправу, В последнее время кибератаки на Discord набирают обороты. Примечательно, что взлому подвергаются не только обычные пользователи, но и крупные криптокомпании.

1 апреля, например, Discord-сервер знаменитой коллекции NFT Bored Ape Yacht Club был закрыт. взломан хакерами.

В то время хакер получил доступ к серверу Discord, на котором размещены яхт-клуб Bored Ape, яхт-клуб Mutant Ape и питомник Mutant Ape — все три коллекции NFT от Yuga Labs.

Помимо Yuga Labs, серверы Discord других проектов NFT, таких как Нёки Клуб и Шаманз НФТ, также были взломаны в тот же день.

Опубликовано в: Хаки, NFTs, Мошенничество
Симбиоз

Источник: https://cryptoslate.com/crypto-users-report-new-wave-of-discord-nft-scams/