PeckShield détecte les sites d'hameçonnage usurpant l'identité de l'application Web3 basée sur Solana

Le paysage Web3 semble mûr pour les cybercriminels alors qu'ils continuent à concevoir de nouvelles attaques techniques ou à reproduire les techniques de phishing du passé pour duper les victimes.

Alors que Web3 promet une sécurité renforcée sous la forme d'une architecture basée sur la blockchain, les entités malveillantes traduisent les anciennes menaces dans le nouvel espace. Les attaques de type Web2 telles que les campagnes de phishing continuent de représenter une menace.

  • Dans le dernier développement, l'éminente société d'analyse Blockchain, PeckShield révélé détecter une multitude de sites Web de phishing se faisant passer pour - Stepn - qui se trouve être une application de style de vie Web3 basée sur Solana.
  • Il s'agit d'une application de fitness permettant aux utilisateurs d'accéder aux fonctionnalités du jeu. Cela inclut la création de baskets virtuelles, la mise à niveau de « gemmes » et la participation au vote sur la gouvernance.
  • PeckShield a déclaré que les attaquants opèrent en insérant un faux plugin de navigateur MetaMask, leur permettant ainsi de voler des phrases de départ aux utilisateurs sans méfiance de la plate-forme.
  • Une fois que les attaquants ont mis la main sur la phrase de départ, ils peuvent inviter les utilisateurs à connecter leurs portefeuilles ou même à réclamer un cadeau, selon la société de sécurité.
  • Stepn n'a pas encore commenté la question.
  • Les dernières nouvelles surviennent quelques jours seulement après que les utilisateurs du réseau Terra ont perdu 4.3 millions de dollars à cause d'une escroquerie par hameçonnage.
  • As rapporté Auparavant, la majeure partie des attaques était menée via des publicités de phishing Google.
  • La semaine dernière, le portefeuille non dépositaire d'Ethereum, MetaMask, émis un avertissement aux utilisateurs d'Apple d'être en alerte sur les attaques de phishing iCloud car les consommateurs risquent de perdre tous leurs fonds si leur mot de passe "n'est pas assez fort".
OFFRE SPÉCIALE (commanditée)

100 $ gratuits Binance (exclusif) : Utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais de Binance Futures le premier mois (conditions).

Offre spéciale PrimeXBT: Utilisez ce lien pour vous inscrire et entrer le code POTATO50 pour recevoir jusqu'à 7,000 XNUMX $ sur vos dépôts.

Source : https://cryptopotato.com/peckshield-detects-phishing-sites-impersonating-solana-based-web3-app/