Експерти CoinMarketCap зафіксували нову хвилю шахрайства у криптосекторі, спрямовану на розробників та менеджерів Web3-проектів. Зловмисники розсилають листи з підроблених доменів team-coinmarketcapcom та contact-coinmarketcapcom, використовуючи логотип CMC для надання листам достовірності. Також аферисти створюють фальшиві профілі у соціальній мережі X, імітуючи співробітників CoinMarketCap, використовуючи їхні фотографії та особисті дані.
Отримавши довіру потенційної жертви, шахраї запрошують розробників на «онлайн-зустріч» у Zoom. Під час дзвінка вони просять змінити мову інтерфейсу на польську нібито для ведення нотаток. Після цього з'являється спливаюче вікно з пропозицією надати віддалений доступ до екрану. Багато учасників нарад погоджуються, не усвідомлюючи небезпеки.
Після отримання доступу зловмисники запускають шкідливе програмне забезпечення, яке моментально викрадає облікові дані та очищує криптогаманці жертв. CoinMarketCap зазначає, що кілька відомих учасників криптоіндустрії вже постраждали від таких атак.
Платформа наголосила, що автори матеріалів CMC є фрілансерами і не можуть пропонувати публікації безпосередньо криптопроектам. Усі рішення про публікацію ухвалює редакція CoinMarketCap. Справжні журналісти платформи не використовують офіційну електронну пошту для прямого контакту з розробниками і не обіцяють гарантованих статей — будь-які пропозиції є шахрайством.
Це попередження не перше: у червні CoinMarketCap вже повідомляла про фішингові листи від імені платформи, спрямовані на крадіжку особистих даних користувачів та їх криптоактивів. Експерти нагадують про необхідність перевіряти справжність електронних повідомлень та не надавати віддалений доступ незнайомим особам.
Дотримання обережності при спілкуванні з невідомими контактами та уважне ставлення до адрес електронної пошти та профілів у соцмережах залишаються ключовими способами захисту цифрових активів.