![]() |
Исследователи рассказали о масштабной фишинговой кампании https://www.silentpush.com/blog/poisonseed/. Злоумышленники взламывают корпоративные учетные записи для email-маркетинга и от лица взломанных аккаунтов Mailchimp, SendGrid, HubSpot, Mailgun и Zoho рассылают мошеннические письма. Как пишут эксперты компании SilentPush, в основном такие атаки направлены на пользователей Coinbase и Ledger. Кроме того, кампания может быть связана с недавней фишинговой атакой на основателя агрегатора утечек Have I Been Pwned https://xakep.ru/2025/03/26/troy-hunt-phishing-attack/ (Troy Hunt), в результате которой был скомпрометирован список рассылки Mailchimp, а также со взломом аккаунта https://www.bleepingcomputer.com/new...let-migration/. В рамках кампании PoisonSeed хакеры сначала выявляют жертв, имеющих доступ к CRM и email-платформам для массовых рассылок. Это можно сделать, проверив, какую электронную почту используют компании для своих рассылок и маркетинга, и найдя сотрудников на соответствующих должностях. Затем эти люди подвергаются целенаправленным фишинговым атакам: письма отправляются с поддельных адресов, а ссылки в них ведут на фальшивые страницы входа, которые тщательно замаскированы, чтобы казаться легитимными. К примеру, в письмах, адресованных клиентам MailChimp, злоумышленники использовали домены mail-chimpservices[.]com, mailchimp-sso[.]com и mailchimp-ssologin[.]com. https://xakep.ru/wp-content/uploads/.../mailchimp.jpg Фишинговое письмо клиенту MailChimp Если атака удалась и учетные данные получены, злоумышленники экспортируют списки рассылки и генерируют новые API-ключи, чтобы сохранить доступ к взломанному аккаунту, даже если жертва быстро сменит пароль. Затем взломанная учетная запись используется для массовой рассылки фишинговых писем на криптовалютную тематику, в которых пользователям сообщают, что им нужно срочно выполнить определенные действия. К примеру, в посланиях может содержаться уже готовая seed-фраза для кошелька Coinbase, и пользователю предлагается ввести ее в новый криптокошелек в рамках обновления или миграции. Если человек последует этой инструкции и переведет деньги в новый кошелек с новой seed-фразой, по сути, он предоставит злоумышленникам доступ ко всем своим средствам. https://xakep.ru/wp-content/uploads/...0/coinbase.jpg Готовая seed-фраза в письме Эксперты напоминают, что пользователи криптокошельков ни при каких обстоятельствах не должны использовать сторонние seed-фразы, и ни одна серьезная платформа не станет рассылать клиентам письма с заранее сгенерированными seed-фразами. Пользователям следует генерировать собственные seed-фразы при создании кошельков и не раскрывать их другим людям. https://xakep.ru/2025/04/07/poisonseed/ |
All times are GMT. The time now is 06:20 PM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.