
Клієнти інвестиційної платформи Betterment потрапили під приціл шахраїв, які пропонують схему заробітку на криптовалютах. Зловмисники отримали доступ до сторонньої системи та розсилали користувачам фальшиві електронні листи з обіцянками подвоїти або потроїти вклади в біткоїни та ефіріум.
Згідно з оновленням безпеки від 12 січня, опублікованим на сайті Betterment, хакери 9 січня отримали несанкціонований доступ до сторонньої платформи, яка використовується для маркетингу та операційної діяльності. Після цього вони розіслали деяким клієнтам шахрайські повідомлення з пропозиціями потроїти криптоінвестиції.
Електронні листи з пропозиціями виглядають так: “Потроїмо вашу крипту!” У тілі повідомлення стверджувалося, що Betterment “віддячує” клієнтам протягом обмеженого часу, потроюючи депозити в біткоїнах та ефіріумі на суму до 750 000 доларів США на вказані гаманці. Шахраї намагалися створити відчуття терміновості, вказавши дату закінчення акції, що є типовою тактикою шахрайства.
Повідомлення надсилалися з адреси [email protected], яка є законною піддоменною Betterment, тому листи виглядали як справжні у поштових скриньках користувачів. Варто зазначити, що саме цю адресу Betterment використовувала для надсилання оновлення безпеки всім своїм клієнтам.
Схожа схема шахрайства з криптовалютами вже вразила користувачів Grubhub у грудні. Тоді їм надсилали електронні листи з пропозицією 10-кратного прибутку на біткоїн-депозит у розмірі 1000 доларів США, також з реальної піддоменної Grubhub.
Згідно з повідомленням Betterment, кіберзлочинцям вдалося викрасти деяку інформацію про клієнтів із скомпрометованої системи, включно з іменами, електронними адресами, поштовими адресами, номерами телефонів та датами народження. Компанія запевнила, що жодних паролів чи облікових даних у результаті злому не було викрадено, і зловмисники не отримали доступу до облікових записів користувачів. Хоча офіційних подробиць небагато, повідомляється, що компанія стала мішенню для атаки типу “відмова в обслуговуванні” (DDoS) і перебуває під вимаганням.
Якщо ви є клієнтом Betterment, будьте обережні з будь-якими несподіваними повідомленнями щодо вашого облікового запису в найближчі дні та тижні. Шахраї використовують подібні події як можливість для фішингу. Пам’ятайте, що Betterment (та інші законні компанії) не вимагатимуть ваш пароль чи іншу особисту інформацію електронною поштою, SMS чи телефонним дзвінком. Якщо ви стурбовані своїм обліковим записом або хочете оновити свої облікові дані чи інші дані, перейдіть безпосередньо на вебсайт або в додаток і зробіть це там — це, як правило, безпечніше, ніж переходити за посиланнями в повідомленнях, навіть якщо вони надходять від Betterment і виглядають легітимними.
