Эксперты CoinMarketCap зафиксировали новую волну мошенничества в криптосекторе, направленную на разработчиков и менеджеров Web3-проектов. Злоумышленники рассылают письма с поддельных доменов team-coinmarketcapcom и contact-coinmarketcapcom, используя логотип CMC для придания письмам достоверности. Также аферисты создают фальшивые профили в социальной сети X, имитируя сотрудников CoinMarketCap, используя их фотографии и личные данные.
Получив доверие потенциальной жертвы, мошенники приглашают разработчиков на «онлайн-встречу» в Zoom. Во время звонка они просят сменить язык интерфейса на польский якобы для ведения заметок. После этого появляется всплывающее окно с предложением предоставить удалённый доступ к экрану. Многие участники совещаний соглашаются, не осознавая опасности.
После получения доступа злоумышленники запускают вредоносное ПО, которое моментально похищает учётные данные и очищает криптокошельки жертв. CoinMarketCap отмечает, что несколько известных участников криптоиндустрии уже пострадали от подобных атак.
Платформа подчеркнула, что авторы материалов CMC являются фрилансерами и не могут предлагать публикации напрямую криптопроектам. Все решения о публикации принимает редакция CoinMarketCap. Настоящие журналисты платформы не используют официальную электронную почту для прямого контакта с разработчиками и не обещают гарантированные статьи — любые такие предложения являются мошенничеством.
Это предупреждение не первое: в июне CoinMarketCap уже сообщала о фишинговых письмах от имени платформы, направленных на кражу личных данных пользователей и их криптоактивов. Эксперты напоминают о необходимости проверять подлинность электронных сообщений и не предоставлять удалённый доступ незнакомым лицам.
Соблюдение осторожности при общении с неизвестными контактами и внимательное отношение к адресам электронной почты и профилям в соцсетях остаются ключевыми способами защиты цифровых активов.