
क्रिप्टो मीडिया आउटलेट कोइंटेलग्राफ ने पुष्टि की है कि उसकी वेबसाइट को रविवार को एक फ्रंट-एंड शोषण द्वारा समझौता किया गया था, जिसमें हमलावरों ने एक दुर्भावनापूर्ण पॉप-अप को इंजेक्ट किया था, जिसने “Cointelegraph ICO Airdrops” और “CTG टोकन” की पेशकश करने का झूठा दावा किया था।
फर्जी बैनर ने पाठकों से आग्रह किया कि वे अपने क्रिप्टो वॉलेट को लगभग $ 5,500 मूल्य के टोकन के बदले में जोड़ते हैं, जिसमें “फेयर लॉन्च” इवेंट का हवाला देते हुए और घोटाले को वैधता देने के लिए एक फर्जी सर्टिफिकेट ऑडिट का हवाला दिया गया।
“इन पॉप-अप पर क्लिक न करें, अपने वॉलेट कनेक्ट करें, या किसी भी व्यक्तिगत जानकारी को दर्ज करें,” Cointelegraph ने एक्स पर एक पोस्ट में चेतावनी दी, यह कहते हुए कि यह “एक फिक्स पर सक्रिय रूप से काम कर रहा था।”
पीड़ितों को आम तौर पर टोकन दावों, पहचान सत्यापन, या वफादारी पुरस्कारों के लिए बटुए को जोड़ने के लिए छल किया जाता है – केवल उनके फंड के तुरंत बाद के बाद।
रणनीति लगभग समान शोषण को दर्शाती है दो दिन पहले CoinMarketCapजहां हमलावरों ने वॉलेट फ़िशिंग प्रॉम्प्ट की सेवा करने के लिए समान कोड एम्बेड किया।
दोनों ही मामलों में, हमले ने उपयोगकर्ता संदेह को बायपास करने के लिए विश्वसनीय प्लेटफार्मों को अपहरण करने पर भरोसा किया – न्यूज और डेटा साइटों को वॉलेट ड्रेनर्स के लिए अनजाने वैक्टर में बदलना।
और पढ़ें: CoinmarketCap ने संक्षिप्त रूप से वॉलेट फ़िशिंग पॉप-अप संदेश के साथ शोषण किया