Los sitios web fraudulentos han robado con éxito los registros personales de varias personas del Reino Unido, Australia, Sudáfrica, Estados Unidos, Singapur, Malasia, España y más. El ataque se ejecutó como una estafa de Bitcoin (BTC) de etapas múltiples propagada por varios sitios web fraudulentos.
Según la compañía de inteligencia con sede en Singapur, Group-IB, el ataque expuso datos personales de miles de personas.
Los sitios de phishing utilizan letras engañosas en los nombres de dominio para robar XRP
Haciéndose pasar por reconocidos medios de comunicación y personalidades
Los números de teléfono de las víctimas, que en la mayoría de los casos incluían nombres y correos electrónicos, estaban contenidos en URL personalizadas que se usaban para redirigir a las personas a los sitios web. Estos sitios se hicieron pasar por medios locales de noticias, llegando incluso a incluir comentarios inventados de prominentes personalidades locales.
El análisis realizado sobre los números filtrados permitió al Grupo IB establecer de dónde se había filtrado la mayoría de los datos. Descubrieron que el Reino Unido era el lugar más afectado con 147,610 registros personales.
Afirman que la tecnología blockchain brindará más seguridad a las órdenes de pedido de B2B Safe
El informe detalla que las víctimas comúnmente recibieron un mensaje de texto, o SMS, que mencionaba el nombre del destinatario. Esto fue seguido por un mensaje de phishing destinado a hacerse pasar por un medio de comunicación reconocido.
Ilia Rozhnov, directora del equipo de Protección de Marca del Grupo IB en Asia Pacífico, le dijo a Cointelegraph:
"Los esquemas fraudulentos se han vuelto más complicados. Ahora involucran varias etapas, una infraestructura distribuida compleja y el abuso de marcas personales y corporativas que es difícil de rastrear y bloquear usando métodos de detección tradicionales. Las compañías y celebridades cuyos nombres fueron secuestrados por estafadores sufren daños a la reputación y enfrentan una disminución de la confianza del cliente".