加密风投专家 Mehdi Farooq 称,因一次虚假 Zoom 更新遭遇钓鱼攻击,钱包被全部清空,他将此事件归因于与朝鲜有关的威胁组织。
Hypersphere投资合伙人Mehdi Farooq表示,他在一次虚假Zoom通话钓鱼攻击中成为受害者,损失了六个钱包以及多年的积蓄。
Mehdi Farooq在周四透露, 他在一场通过虚假Zoom通话精心策划的针对性钓鱼攻击中,损失了大部分毕生积蓄。
在X平台上的一篇帖子中,Mehdi解释说,这次攻击始于他在Telegram上收到的一条来自他认识的人Alex Lin的消息。“他想聊聊近况,”Mehdi回忆道。
由于两人之前有过互动,这次联系显得很自然。Mehdi随后与Lin分享了他的Calendly链接,对方预约了第二天的一场会议。
在预定通话前的几分钟,Lin请求切换到Zoom Business,“出于合规原因”,并补充他的有限合伙人Kent也将参加。由于Mehdi一直在管理资金交易,因此对此请求并未产生怀疑。
Mehdi表示,他加入预定的Zoom通话后发现没有声音,尽管屏幕上显示有两位参与者。在聊天中,他们指示他更新Zoom以解决问题。然而,在运行更新后不久,他的系统便被攻破了。
“六个钱包被清空,这是我自己的错误,没有做好更严密的保护。我的笔记本电脑完全被攻陷,”他写道。
Mehdi补充道,在攻击过程中,冒充者仍然在Telegram上与他互动,表现得毫无所觉。“他甚至开玩笑说:‘咱们在新加坡见面聊吧。’”最终,黑客在几分钟内清空了他多年的积蓄。
他事后发现,Alex Lin的真实账户已被劫持。据Mehdi称,这次攻击与一个名为“dangrouspassword”的朝鲜相关威胁行为者有关。
今年早些时候,Mehdi加入Hypersphere担任投资合伙人,专注于流动性和风险投资机会。在此之前,他曾在Animoca Brands工作近三年。
Cointelegraph已联系Mehdi寻求评论,但在发布时尚未收到回复。
此次泄露事件发生之际,针对加密专业人士的钓鱼攻击手法变得越来越复杂。
上个月,BitGo首席执行官Mike Belshe透露,冒充硬件钱包制造商Ledger的诈骗者通过美国邮政服务(USPS)向加密用户寄送虚假信件,迫使他们“验证”钱包,否则将面临资金访问受限的风险。这些信件中包含的二维码很可能指向钓鱼网站。
今年4月,链上侦探ZackXBT确认,一名老年人在钓鱼攻击中被盗走了价值3.3亿美元的比特币(BTC)。
相关推荐:冷钱包安全神话破灭?690万美元资产被盗,警示加密世界的新风险
下一篇:分析师预测比特币价格波动时间