Клиенты крупнейших криптовалютных бирж Coinbase и Gemini подвергаются новому типу фишинговых атак, распространяемых через X и электронную почту.
Злоумышленники отправляют письма, в которых утверждают, что биржи якобы обязаны перевести активы пользователей в новые кошельки. Для этого мошенники предлагают создать новый кошелек через Coinbase Wallet, предоставляя уже сгенерированную сид-фразу.
Если жертва переводит на такой кошелек свои активы, мошенники мгновенно получают к ним доступ.
Coinbase заявила, что знает о данной мошеннической кампании и напомнила клиентам, что компания никогда не отправляет пользователям сид-фразы.
Фишинговые письма также рассылаются от имени Gemini, где злоумышленники используют фиктивные судебные решения, чтобы убедить пользователей перевести средства.
Финансовые потери от таких атак уже значительны – 12 марта был зафиксирован случай, когда жертва фишинга потеряла 1,82 млн Compound USDC.