Аналитическая команда Scam Sniffer предупредила о новой волне атак в Web3-экосистеме. Скам-группы перехватывают истекшие Discord-приглашения и используют их для создания фишинговых ловушек. Так, ссылка, ранее принадлежавшая разработчикам Kiloex, оказалась под контролем мошенников. На нее до сих пор ведут страницы проекта на Coingecko и CoinMarketCap, а также старые твиты команды. Сегодня зафиксированы новые случаи кражи активов через фишинговые подписи.
Схема атаки выглядит системной и затрагивает не только Kiloex. По данным Scam Sniffer, аналогичным образом был скомпрометирован Discord-пригласительный линк проекта Verisense Network. Скам-группы активно захватывают освободившиеся «красивые» URL, после чего старые ссылки в документации, соцсетях и постах превращаются в инструменты фишинга. Это делает уязвимыми даже те проекты, которые давно не обновляли публичные ссылки.
crypto.ru