Uporabniki Crypto poročajo o novem valu prevar Discord NFT

Prevaranti so domnevno našli nov način za ogrožanje uporabniških računov Discord – vključno s tistimi na strežnikih, povezanih s kriptovalutami in nezamenljivimi žetoni (NFT) – z ugrabitvijo QR kod, ki se uporabljajo za prijavo.

Po besedah ​​psevdonimnega kripto navdušenca Serpent se zlonamerni akterji – preoblečeni v Discordovega preverjenega bota, imenovanega Wick – zdaj obrnejo na uporabnike, da bi ponudili sodelovanje, potencialno zaposlitev ali kakšne druge vabljive priložnosti. Toda obstaja zank - za nadaljevanje razprave prevaranti prosijo uporabnike, naj preverijo s kodo QR.

To je zato, ker ima Discord možnost prijave z uporabo posebnega QR, ki zaobide dvofaktorsko preverjanje pristnosti. V resnici pa »prevaranti uporabljajo gonilnike za Chrome, da odprejo stran za prijavo, dobijo sliko kode QR in jo nato pošljejo botu Discord in prosijo ljudi, naj se preverijo,« je pojasnil Serpent.

Če uporabnik skenira tako kodo, se lahko slabi akterji takoj prijavijo v svoj račun in ugrabijo svoj žeton Discord, edinstveno serijo številk in črk, ki se ustvari, ko se ljudje povežejo z aplikacijo. Če se to zgodi, morajo uporabniki čim prej ponastaviti svoja gesla.

Zakaj je nevarno?

Medtem ko dostop do računa Discord ne bo neposredno ogrožajo nečije kriptovalute ali NFT, so takšne varnostne kršitve še vedno nevarne in lahko omogočijo vse možne vektorje kibernetskih napadov.

Zlonamerne kode QR lahko na primer uporabite za dodajanje novih – in potencialno sumljivih – stikov na sezname uporabnikov. Poleg tega takšne kode omogočajo tudi povezavo naprav žrtev z omrežjem hekerja, samodejno sprožijo telefonske klice, osnutke e-pošte in pošiljanje besedilnih sporočil. Da ne omenjam, da lahko takšne QR kode razkrijejo lokacije uporabnikov in sprožijo goljufiva plačila.

As CryptoSlate poročali, kibernetski napadi v zadnjem času pridobivajo moč na Discordu. Predvsem ne vdirajo samo navadni uporabniki, ampak tudi velika kripto podjetja.

Prvega aprila je bil na primer strežnik Discord znamenite zbirke Bored Ape Yacht Club NFT ogrozili hekerji.

Takrat je heker pridobil dostop do strežnika Discord, ki gosti Bored Ape Yacht Club, Mutant Ape Yacht Club in Mutant Ape Kennel Club – vse tri zbirke NFT iz Yuga Labs.

Poleg Yuga Labs, Discord strežniki drugih NFT projektov, kot npr Nyoki klub in Shamanzs NFT, so bili tisti dan tudi vdrti.

Objavljeno v: hacks, NFT, Goljufije
Simbioza

Vir: https://cryptoslate.com/crypto-users-report-new-wave-of-discord-nft-scams/