Χάκερς στοχεύουν πελάτες της Coinbase μέσω δωροδοκίας προσωπικού υποστήριξης
Μια νέα εκστρατεία κυβερνοεγκλήματος έχει προκύψει, με τους χάκερς να κλέβουν πληροφορίες χρηστών της Coinbase προσφέροντας χρηματικά κίνητρα σε μέλη του τμήματος υποστήριξης πελατών. Η δημοφιλής πλατφόρμα κρυπτονομισμάτων ανακοίνωσε την Πέμπτη ότι η επίθεση επηρεάζει ένα «μικρό υποσύνολο πελατών». Σύμφωνα με την εταιρεία, «Ο σκοπός τους ήταν να δημιουργήσουν μια λίστα πελατών για να επικοινωνήσουν μαζί τους προσποιούμενοι ότι είναι εκπρόσωποι της Coinbase – παραπλανώντας έτσι τα θύματα ώστε να αποκαλύψουν τα κρυπτονόματά τους».
Ευτυχώς, οι επιτιθέμενοι δεν κατάφεραν να αποκτήσουν πρόσβαση σε ευαίσθητους κωδικούς πρόσβασης ή σε μηχανισμούς ελέγχου ταυτότητας δύο παραγόντων ούτε στα ιδιωτικά κλειδιά των λογαριασμών των χρηστών. Ωστόσο, ορισμένοι από αυτούς κατάφεραν να εξαπατήσουν χρήστες χρησιμοποιώντας δεδομένα που είχαν αποκτήσει παράνομα. Αυτά περιλάμβαναν ονόματα, διευθύνσεις κατοικίας και ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνων και τις τελευταίες τέσσερις ψηφία κοινωνικής ασφάλισης καθώς και «κρυμμένους αριθμούς τραπεζικών λογαριασμών», φωτογραφίες κυβερνητικών εγγράφων όπως άδειες οδήγησης και ιστορικά συναλλαγών.
Τα ανυποψίαστα θύματα έστελναν στη συνέχεια τα ψηφιακά νομίσματά τους στους απατεώνες πιστεύοντας ότι συνομιλούν με αξιωματούχους της Coinbase.
Αξιοσημείωτο είναι ότι οι χάκερς προσπάθησαν επίσης να εκβιάσουν την ίδια την εταιρεία ζητώντας 20 εκατομμύρια δολάρια για τη σιωπή τους σχετικά με το περιστατικό. Παρά τις απειλές αυτές, η Coinbase αρνήθηκε κατηγορηματικά να πληρώσει και αποφάσισε αντίθετα να ενημερώσει το κοινό σχετικά με τη δραστηριότητα αυτή προκειμένου να προστατεύσει τους χρήστες της.
Η συγκεκριμένη εκστρατεία ενδέχεται να θέσει σε κίνδυνο εκείνους που χρησιμοποιούν συχνά την πλατφόρμα για συναλλαγές με ψηφιακά νομίσματα. Ο διευθύνων σύμβουλος Μπράιαν Άρμστρονγκ δήλωσε σε βίντεο: «Λιγότερο από το 1% των χρηστών μας που πραγματοποιούν μηνιαίως συναλλαγές είχαν πρόσβαση στα αρχεία αυτά», χωρίς ωστόσο να αναφέρει τον ακριβή αριθμό των επηρεαζόμενων πελατών.
