Kripto prevaranti hakovali LEGO i prodavali lažne LEGO novčiće

Vesti, 08.10.2024, 14:00 PM

Kripto prevaranti hakovali LEGO i prodavali lažne LEGO novčiće

Kripto prevaranti su hakovali veb sajt LEGO u petak uveče pokušavajući da posetiocima prodaju lažnu digitalnu valutu.

Napadači su uspeli da hakuju servere proizvođača igračaka i zamenili LEGO reklame na početnoj stranici banerima na kojima su prikazani tokeni sa zlatnim LEGO logom.

„Naš novi LEGO novčić je zvanično izašao! Kupite novi LEGO novčić danas i otključajte tajne nagrade!“ glasila je poruka.

Link „Kupi odmah“ koji je vodio posetioce na platformu Uniswap gde su prevareni mogli da kupe lažne LEGO tokone koristeći Ethereum, uspeo da prevari samo nekolicinu neopreznih kupaca pa je procenjena šteta svega nekoliko stotina dolara. Napadači nisu uspeli da iskoriste situaciju i zarade više korišćenjem uobičajenih tehnika izvlačenja kriptovaluta iz novčanika korisnika. Za sajt tog profila kao što je LEGO, iznenađujuće je da su hakeri protraćili svoj pristup na kripto prevaru. Uobičajeno bi bilo da su ubacili zlonamerni JavaScript u veb stranice i ukrali podatke o korisnicima i podatke o platnim karticama. Takve podatke hakeri obično koriste za ucenjivanje kompanija, prodaju ih na tamnom vebu ili se koriste za kupovine na internetu.

Portparol LEGO je potvrdio incident, navodeći da se „5. oktobra 2024. neovlašćeni baner nakratko pojavio na LEGO.com. Brzo je uklonjen i problem je rešen.”

Kompanija nije iznela detalje o napadu ali tvrdi da „nijedan korisnički nalog nije kompromitovan i da kupci mogu da nastave da kupuju kao i obično.”

„Uzrok je identifikovan i mi sprovodimo mere da sprečimo da se ovo ponovi“, dodali su iz kompanije.

Prevaranti su nedavno iskoristili uzbuđenje oko iPhonea 16 i preplavili YouTube lažnim video snimcima uživo na kojima je lažni Tim Kuk tražio od gledalaca da ulože kriptovalute obećavajući dvostruko uvećani povraćaj.

Foto: Xavi Cabrera | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje