Kripto prevaranti hakovali LEGO i prodavali lažne LEGO novčiće
Vesti, 08.10.2024, 14:00 PM
Kripto prevaranti su hakovali veb sajt LEGO u petak uveče pokušavajući da posetiocima prodaju lažnu digitalnu valutu.
Napadači su uspeli da hakuju servere proizvođača igračaka i zamenili LEGO reklame na početnoj stranici banerima na kojima su prikazani tokeni sa zlatnim LEGO logom.
„Naš novi LEGO novčić je zvanično izašao! Kupite novi LEGO novčić danas i otključajte tajne nagrade!“ glasila je poruka.
Link „Kupi odmah“ koji je vodio posetioce na platformu Uniswap gde su prevareni mogli da kupe lažne LEGO tokone koristeći Ethereum, uspeo da prevari samo nekolicinu neopreznih kupaca pa je procenjena šteta svega nekoliko stotina dolara. Napadači nisu uspeli da iskoriste situaciju i zarade više korišćenjem uobičajenih tehnika izvlačenja kriptovaluta iz novčanika korisnika. Za sajt tog profila kao što je LEGO, iznenađujuće je da su hakeri protraćili svoj pristup na kripto prevaru. Uobičajeno bi bilo da su ubacili zlonamerni JavaScript u veb stranice i ukrali podatke o korisnicima i podatke o platnim karticama. Takve podatke hakeri obično koriste za ucenjivanje kompanija, prodaju ih na tamnom vebu ili se koriste za kupovine na internetu.
Portparol LEGO je potvrdio incident, navodeći da se „5. oktobra 2024. neovlašćeni baner nakratko pojavio na LEGO.com. Brzo je uklonjen i problem je rešen.”
Kompanija nije iznela detalje o napadu ali tvrdi da „nijedan korisnički nalog nije kompromitovan i da kupci mogu da nastave da kupuju kao i obično.”
„Uzrok je identifikovan i mi sprovodimo mere da sprečimo da se ovo ponovi“, dodali su iz kompanije.
Prevaranti su nedavno iskoristili uzbuđenje oko iPhonea 16 i preplavili YouTube lažnim video snimcima uživo na kojima je lažni Tim Kuk tražio od gledalaca da ulože kriptovalute obećavajući dvostruko uvećani povraćaj.
Foto: Xavi Cabrera | Unsplash
Izdvojeno
AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru
Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisn... Dalje
WhatsApp uvodi korisnička imena
Kompanija Meta saopštila je da korisnici WhatsApp-a od ove nedelje mogu da rezervišu korisničko ime koje će moći da koriste kada nova funkcija po... Dalje
Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika
Istraživači upozoravaju na novu phishing kampanju u kojoj napadači koriste zlonamernu Chrome ekstenziju kako bi preuzeli kontrolu nad Windows raču... Dalje
Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika
Istraživači kompanije Island upozorili su da popularna Chrome ekstenzija Adblock for YouTube, koju koristi više od 10 miliona korisnika, ima moguć... Dalje
Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom
Istraživači organizacije Citizen Lab tvrde da su ruske vlasti koristile forenzički alat kompanije Cellebrite za pristup iPhone telefonu opozicionog... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





