Blogger NFT diretas, kehilangan aset setelah mengklik tautan iklan phishing di Google

Pada 14 Januari, NFT GOD, seorang blogger NFT, kehilangan "seluruh mata pencaharian digital" setelah mengklik tautan iklan phishing di Google. Peretas juga mengirim dua email yang berisi tautan phishing ke 16 ribu pelanggannya di Substack.

Menyusul serangan phishing yang ditargetkan, peretas memperoleh akses ke semua akun pribadi dan profesional NFT GOD sebelum memperluas aktivitas jahat mereka ke lingkaran blogger. Insiden itu menyebabkan blogger kehilangan kekayaan bersih yang diperoleh dengan susah payah.

Semua ini terjadi dalam waktu kurang dari 24 jam. 

Akun yang disusupi termasuk Twitter NFT GOD, Gmail, Discord, Substack, dan dompet digital.

Bagaimana itu turun

Blogger NFT yang terkenal menceritakan bagaimana dia menjadi korban peretasan setelah mengunduh perangkat lunak streaming video (OBS) standar industri. Dia sangat ingin streaming video game langsung untuk pertama kalinya. Dia tanpa sadar mengklik tautan sponsor dan menginstal file EXE berbahaya, tetapi tidak ada yang terjadi. Blogger memainkan game tersebut selama berjam-jam dan pergi ke kapal feri.

Sambil berjalan-jalan, @kloss_eth mengirim pesan kepadanya tentang peretasan di Twitter-nya. Memeriksa, dia menyadari kedua akun Twitternya telah disusupi. Dia dengan cepat menghapus tweet penipuan oleh peretas dan berpikir semuanya baik-baik saja. Setelah sampai di apartemennya, dia menerima pesan, "Bung, kamu WETH'd your kera?"

Saat memeriksa OpenSea, dia menyadari bahwa dia telah kehilangan segalanya; semua crypto dan NFT hilang dari dompetnya. Menyadari bahwa ini bukan sekadar kompromi dompet tetapi ancaman bagi semua aset digitalnya, NFT GOD melanjutkan untuk mengatur ulang semua kata sandi, memformat data, dan menginstal ulang sistem operasi komputernya, Windows, untuk menghentikan kekacauan tersebut.

Setelah mengalami malam yang penuh badai, dia bangun keesokan harinya untuk menemukan beberapa pesan dan email. Para peretas telah mengambil alih Substack, akunnya yang paling berharga. Menurut NFT God, Substack adalah upaya paling kritis yang diambil dalam hidup dengan semua pekerjaan pribadi. Komunitas ini memiliki 16,000 pelanggan.

Peretas telah mengirim dua email ke 16,000 pelanggan dengan tautan phishing. Blogger NFT mengindikasikan bahwa kehilangan komunitas adalah hal yang paling menyakitkan dibandingkan dengan kehilangan kekayaan bersih.

Blogger dikepung

Peretas telah mengubah taktik dan mulai menargetkan blogger dalam serangan phishing baru-baru ini. Serangan terhadap NFT God mengikuti serangan lain terhadap blogger DeFi China terkenal yang kehilangan aset senilai $7.9 juta dari a kebocoran kunci pribadi. Peretas mengubah sebagian besar aset menjadi ETH dan DAI menggunakan cBridge, 1inch, Multichain, dan Pancakeswap, sebelum mentransfernya ke mainnet ETH.


Ikuti Kami di Google Berita

Sumber: https://crypto.news/nft-blogger-hacked-losses-assets-after-clicking-a-phishing-advertisement-link-on-google/