Publicidade

Mailer Lite sofre ataque phishing e resulta em perda de US$ 600.000 no mercado cripto

Por Carlos Schuabb
Foto: Dall-e 3

A plataforma de marketing digital Mailer Lite foi vítima de um ataque de phishing que resultou na perda de mais de US$ 600.000, conforme relatado pela firma de segurança e privacidade web3 Blockaid.

O explorador utilizou uma vulnerabilidade no Mailer Lite para imitar empresas web3 enviando e-mails aparentemente legítimos que continham links maliciosos para sites drenadores de carteiras.

CONTINUA APÓS A PUBLICIDADE

‘Os atacantes tiraram proveito do fato de que o Mailer Lite havia recebido permissão anteriormente para enviar e-mails em nome dos domínios desses sites, permitindo-lhes criar e-mails que pareciam vir dessas organizações’, explicou a Blockaid.

Alvos e mecanismo do ataque

CoinTelegraph, WalletConnect, Token Terminal e De.Fi estavam entre as plataformas visadas pelo ataque de phishing, de acordo com o detetive de cripto ZachXBT.

CONTINUA APÓS A PUBLICIDADE

Especificamente, eles usaram registros DNS ‘pendurados’ que foram criados e associados ao Mailer Lite (anteriormente usados por essas empresas).

‘Depois de fechar suas contas, esses registros DNS permanecem ativos, dando aos atacantes a oportunidade de reivindicar e se passar por essas contas’, continuou a Blockaid.

CONTINUA APÓS A PUBLICIDADE

Resposta e prevenção a futuros ataques

Quando o Mailer Lite tomou conhecimento do incidente, a empresa identificou e resolveu o problema com sucesso, encerrando o método de acesso usado pelos perpetradores para infiltrar na plataforma. ‘O Mailer Lite pode confirmar que a violação foi totalmente interrompida’, disse a empresa.

O Mailer Lite afirmou que continua monitorando a situação e fará as mudanças necessárias em seus processos internos, abordando quaisquer funcionários que não tenham aderido a esses processos e focando em um treinamento de segurança melhor.

Compartilhe este artigo
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Sair da versão mobile