Глибокі новини TechFlow, 11 листопада, згідно з даними трейдерів Polymarket 25usdc, у коментарях Polymarket з’явився фішинговий шахрайський контент, що вже спричинив збитки користувачів понад 500 000 доларів США.
Шахраї одночасно використовували два окремі акаунти для купівлі “так” і “ні” у ринку, щоб їхній коментар залишався видимим у режимі фільтрації “володільців”, а потім публікували підроблене посилання на сайт. Цей фішинговий сайт імітує офіційний інтерфейс Polymarket, вимагаючи від користувачів увійти через електронну пошту та пройти верифікацію пошти, після чого з’являється підроблений вікно перевірки, що імітує Cloudflare.
Коли користувач натискає кнопку “Копіювати”, насправді копіюється зловмисна команда, яка завантажує та виконує скрипт із віддаленого сервера, збираючи дані системи користувача та відправляючи їх на сервер шахраїв, що в кінцевому підсумку використовується для крадіжки коштів з облікових записів користувачів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Коментарі Polymarket зараз піддаються фішинговим шахрайствам, що спричинило збитки користувачів понад 500 000 доларів США
Глибокі новини TechFlow, 11 листопада, згідно з даними трейдерів Polymarket 25usdc, у коментарях Polymarket з’явився фішинговий шахрайський контент, що вже спричинив збитки користувачів понад 500 000 доларів США.
Шахраї одночасно використовували два окремі акаунти для купівлі “так” і “ні” у ринку, щоб їхній коментар залишався видимим у режимі фільтрації “володільців”, а потім публікували підроблене посилання на сайт. Цей фішинговий сайт імітує офіційний інтерфейс Polymarket, вимагаючи від користувачів увійти через електронну пошту та пройти верифікацію пошти, після чого з’являється підроблений вікно перевірки, що імітує Cloudflare.
Коли користувач натискає кнопку “Копіювати”, насправді копіюється зловмисна команда, яка завантажує та виконує скрипт із віддаленого сервера, збираючи дані системи користувача та відправляючи їх на сервер шахраїв, що в кінцевому підсумку використовується для крадіжки коштів з облікових записів користувачів.