Cointelegraph é alvo de ataque phishing com pop-up falso de airdrop

Clipper DEX sofre hack milionário e descarta vazamento de chaves privadas
Imagem: Dall-e
  • O Cointelegraph confirmou um hack de front-end usado para servir pop-ups de phishing para pessoas que acessam o site
  • O Golpe usou um banner interativo que imitava campanhas legítimas de airdrop
  • A empresa reforçou que não realiza promoções de airdrops por meio de pop-ups ou banners emergentes

Na última semana, o site de notícias Cointelegraph foi alvo de um ataque phishing. Hackers exploraram uma vulnerabilidade no front-end da plataforma. Como resultado, visitantes da página visualizaram um pop-up falso de airdrop. O objetivo do golpe era redirecionar os usuários para um site de phishing que solicitava conexão com carteiras digitais. O caso gerou forte reação na comunidade cripto, além de levantar questionamentos sobre segurança em sites de mídia especializados.

Pop-up falso usava a identidade visual da Cointelegraph

O Golpe usou um banner interativo que imitava campanhas legítimas de airdrop. Ao clicar, o usuário era redirecionado a uma página que imitava plataformas conhecidas, como MetaMask. Lá, o site pedia ao visitante que conectasse sua carteira e aprovasse permissões. Em muitos casos, essas autorizações concediam controle total dos ativos ao invasor.

CONTINUA APÓS A PUBLICIDADE

A Cointelegraph confirmou que o pop-up “Airdrops de ICO da CoinTelegraph” e “tokens CTG” era falso. Em comunicado, a equipe técnica informou que removeu o código malicioso em poucas horas. Apesar do incidente, não houve relatos confirmados de perdas financeiras. No entanto, especialistas alertaram para os riscos, destacando que usuários distraídos são os principais alvos de phishing.

A vulnerabilidade explorada estava ligada ao carregamento de scripts de terceiros. Por isso, a Cointelegraph iniciou uma auditoria completa no site. A empresa reforçou que não realiza promoções de airdrops por meio de pop-ups ou banners emergentes.

Além disso, orientou os leitores a desconsiderar qualquer oferta que solicite conexão com carteiras externas. O método usado reflete um ataque phishing semelhante ao agregador de preços CoinMarketCap, que ocorreu apenas dois dias antes.

CONTINUA APÓS A PUBLICIDADE

Comunidade reage com cautela após tentativa de phishing

A tentativa de golpe foi rapidamente compartilhada nas redes sociais. Usuários mais experientes reconheceram o padrão da fraude. Outros, no entanto, quase autorizaram as permissões solicitadas. Como resultado, a discussão sobre segurança digital ganhou destaque entre entusiastas e investidores.

Especialistas em cibersegurança apontaram que ataques como esse são comuns em ambientes descentralizados. Portanto, a atenção redobrada ao navegar em sites cripto é fundamental. A recomendação geral inclui não clicar em links desconhecidos e usar autenticação em duas etapas sempre que possível.

O incidente com a Cointelegraph reforça a importância da segurança contínua. Plataformas com grande audiência devem revisar seus sistemas com frequência. Embora o ataque tenha sido contido rapidamente, ele serviu de alerta para toda a comunidade.

CONTINUA APÓS A PUBLICIDADE
Compartilhe este artigo
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Sair da versão mobile