La empresa de seguridad Blockchain SlowMist notifica a la red social descentralizada Friend.tech sobre ataques de phishing
Los ataques de phishing se dirigen a los usuarios de friend.tech mediante la difusión de un enlace malévolo que alberga un script JavaScript, con la intención de adquirir ilícitamente las credenciales y los fondos de su cuenta. Al hacerse pasar por entrevistadores y monitorear la red Twitter del objetivo, se ejecuta el ataque. SlowMist advierte a los usuarios sobre este tipo de ataques y ofrece consejos sobre cómo evitarlos.

SlowMist , una empresa de seguridad blockchain, habría emitido una advertencia a los usuarios de la red social descentralizada friend.tech sobre un aumento en los ataques de fraude. El 14 de octubre, el usuario de Twitter Masiwei fue el primero en informar del problema; detectó un código malicioso diseñado para robar cuentas de friend.tech. Una investigación realizada por el equipo de seguridad de SlowMist reveló que los agresores distribuyeron un hipervínculo que contenía un script JavaScript malévolo.
El guión malévolo estaba dirigido a los usuarios de friend.tech en particular, con especial énfasis en los líderes de opinión clave (KOL), cuya notoriedad sugería que era más probable que les extendieran invitaciones a entrevistas. Al seguir a individuos de la red Twitter del objetivo, el agresor creó la ilusión de un sentido de comunidad en la página Twitter del objetivo. Posteriormente, el agresor concertaría entrevistas, indicaría a los usuarios que se suscribieran al Telegram de la entrevista y proporcionaría una sinopsis. Haciéndose pasar sutilmente por una verificación, el agresor solicitó a los usuarios que completaran un formulario y hicieran clic en un enlace de phishing después de la entrevista. Los usuarios revelaron involuntariamente las credenciales de su cuenta friend.tech, que incluían la contraseña (2FA) y los tokens vinculados a la billetera integrada Privy, al acceder al marcador que contenía el script JavaScript malicioso. Como resultado, la cuenta de friend.tech del usuario y todos los fondos asociados se volvieron susceptibles de robo.
SlowMist aconseja aumentar la conciencia sobre los ataques de ingeniería social, abstenerse de hacer clic en enlaces desconocidos y desarrollar la capacidad de identificar enlaces de phishing verificando su correspondencia con dominios oficiales y examinando los nombres de dominio en busca de errores ortográficos o puntuación excesiva. Además, la empresa recomienda que los usuarios instalen complementos antiphishing. Los usuarios de friend.tech han experimentado el robo de sus activos digitales anteriormente. ZachXBT , un investigador de la cadena, reveló el mes pasado que la manipulación de la tarjeta SIM estaba dirigida a los usuarios de friend.tech. El equipo de friend.tech implementó la función de contraseña 2FA como una medida proactiva para reforzar la seguridad del usuario y mitigar el riesgo de ataques de intercambio de SIM.
¡Reembolso de bonificación para ayudar a los inversores a crecer en el mundo del trading!