Os usuários da OpenSea, maior plataforma de negociação de tokens não fungíveis (NFT), estão sendo alvos de um ataque massivo de phishing efectuado via e-mail. Para atrair as vítimas, os hackers têm divulgado informações falsas, incluindo alertas de risco de conta e ofertas falsas de NFT.
Segundo um alerta publicado pela plataforma de segurança Scam Sniffer no X (antigo Twitter), os hackers estão a enviar aos usuários e-mails contendo links maliciosos de invasores se passando pela OpenSea
https://x.com/realScamSniffer/status/1724214900527116630?s=20
De acordo com a Scam Sniffer, os ataques são direccionados tanto para os usuários comuns da plataforma quanto para desenvolvedores do mercado de NFTs.
“Cuidado, há algumas campanhas de phishing por e-mail direccionadas aos usuários e desenvolvedores do OpenSea recentemente, incluindo: alerta de risco de conta de desenvolvedor falsa e oferta falsa”, escreveu a empresa.
Por sua vez, visando garantir a segurança dos seus clientes, a OpenSea também publicou um tweet alertando os usuários a não clicarem em links enviados por e-mail: “Não há hack. NÃO clique em links nos quais você não confia.”
Histórico de ataques pushing no OpenSea
Esta não é a primeira vez que a plataforma sofre ataques desta natureza. Em Fevereiro de 2022, a OpenSea confirmou ter sido alvo de um ataque phishing separado originado fora de sua plataforma. Na altura, a empresa também estava a investigar possíveis vulnerabilidade no seu sistema.
Em Setembro deste ano, alguns fornecedores terceirizados da OpenSea também foram vítimas destes ataques. A violação teria levado à exposição de e-mails de usuários e chaves de API de desenvolvedores. Embora a OpenSea tenha notificado prontamente os usuários afectados, a acção teve repercussões duradouras.
Para previnir-se dessas ameaças, os especialistas em segurança cibernética aconselham os usuários do OpenSea a terem cautela. Os usuários devem verificar a autenticidade dos remetentes de e-mail e evitar clicar em links não confiáveis. É crucial lembrar que as empresas legítimas de criptografia não solicitarão informações pessoais, como endereços de carteiras ou chaves privadas, por e-mail.
LEIA TAMBÉM
História do Preço do Bitcoin: 2009-2023
Países Africanos Preparam-se Para Adoptar o Sistema de Pagamentos Pan-Africano