Josh M. Chavez, az egyesült államokbeli NFT-művész, aki Tiger Woods, Tom Brady és Rafael Nadal számára készített gyűjteményeket, nyilvánvaló átverés áldozatává válik
tartalom
Josh Chavez a Twitteren megosztott egy szomorú történetet egy veszélyes átverésről, amely őt célozta. A csalók egy régi technikát alkalmaztak egy fertőzött fájllal az e-mail üzenethez csatolt dokumentumokban.
Az NFT-művészt gonosztevők átverik az Instagramról
19. január 2022-én Josh M. Chavez amerikai digitális művész bejelentette, hogy a csalók ellopták az összes tokent és NFT-t a láncon belüli MetaMask kriptopénztárcájából.
Ma lemerült a MetaMask, és eladták az NFT-ket, mindezt néhány percen belül.
Soha nem gondoltam volna, hogy ez megtörténik velem, mivel az interneten élek, és egy mérföld távolságban észreveszem a csalásokat, de ma elfelejtettem ellenőrizni egy apró részletet: 🧵 pic.twitter.com/HwkIW14mTT
— ⊕ Josh Chavez (@tropicalratchet) Január 19, 2023
A művész elárulta, hogy egy potenciális ügyfele közvetlen üzenetben kereste meg az Instagramon. Annak ellenére, hogy az „ügyfelet” a botok tömegesen követték, Chavez úgy döntött, figyelmen kívül hagyja ezt a tényt.
Az idegen borítót rendelt a hamarosan megjelenő dalukhoz. Chavez arra kérte őket, hogy küldjék el a kérés részleteit, beleértve a kiadással, a költségvetéssel, a koncepcióval, a referenciákkal és így tovább. Mindezeket a részleteket e-mailben küldték el Chaveznek.
Az „Oscar Davies” nevet használó csaló elküldte a dokumentumokat; az egyiket .pdf címkével látták el, de valójában .exe fájlnévkiterjesztés volt. Az EXE-fájlok arra szolgálnak, hogy megnyitáskor a számítógépes programokat futtassák.
A fájl megnyitása után azonnal hozzá lett kötve a Chrome-hoz, a böngésző MetaMask pénztárcáit integrálták. Egy szempillantás alatt kiszívta a tokeneket a MetaMaskból, és az összes NFT-t eladta aukciókon a valós ár töredékéért.
Trükkös csalások égnek az NFT szegmensben
Chavez kiemeli, hogy a social engineering egész eljárását mesterien alkották meg: szakértelme ellenére nem vette észre a vörös zászlókat:
Az interneten élek, és egy mérföldnyire észreveszem a csalásokat, de ma elfelejtettem ellenőrizni egy apró részletet (…) Nem csak rohantam, ez egy rutin dolog volt – amit önelégülten sokszor megtettem a végén ügyfelekkel
Amint arról az U.Today korábban írt, az NFT-piac kiemelkedő szereplőit kifinomult átverési kampányok célozták 4 negyedik negyedévében – 2022 első negyedévében. Novemberben a támadók feltörték Greg Solano, a BAYC alapítója közösségi médiáját, és elkezdtek terjedni. adathalász linkek.
A katari labdarúgó-világbajnokság körüli eufória közepette csalók sikerült hogy átmenjen a Twitter biztonsági ellenőrzésein, és reklámozott egy hamis Binance x Cristiano Ronaldo NFT airdropot.
Forrás: https://u.today/scam-alert-your-nfts-and-crypto-wallet-can-be-draained-with-this-email