Deep Tide TechFlow notícia, 11 de novembro, segundo um trader da Polymarket que revelou 25usdc, há conteúdo de phishing na seção de comentários da Polymarket, que já causou perdas superiores a 500 mil dólares aos utilizadores.
Os scammers utilizam duas contas independentes para comprar simultaneamente ações de “Sim” e “Não” no mercado, garantindo que os comentários permaneçam visíveis na modalidade de filtragem de “detentores”, e depois publicam links de sites falsificados. Este site de phishing imita a interface oficial da Polymarket, solicitando aos utilizadores que façam login por email e verifiquem o email, seguido de uma janela de verificação disfarçada de Cloudflare.
Quando os utilizadores clicam no botão “copiar”, na realidade copiam comandos maliciosos que, ao serem executados, fazem o download e executam scripts de servidores remotos, recolhendo dados do sistema do utilizador e enviando-os de volta ao servidor do scammer, sendo estes utilizados posteriormente para roubar fundos das contas dos utilizadores.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Seção de comentários do Polymarket atualmente com golpes de phishing, causando perdas superiores a 500 mil dólares aos usuários
Deep Tide TechFlow notícia, 11 de novembro, segundo um trader da Polymarket que revelou 25usdc, há conteúdo de phishing na seção de comentários da Polymarket, que já causou perdas superiores a 500 mil dólares aos utilizadores.
Os scammers utilizam duas contas independentes para comprar simultaneamente ações de “Sim” e “Não” no mercado, garantindo que os comentários permaneçam visíveis na modalidade de filtragem de “detentores”, e depois publicam links de sites falsificados. Este site de phishing imita a interface oficial da Polymarket, solicitando aos utilizadores que façam login por email e verifiquem o email, seguido de uma janela de verificação disfarçada de Cloudflare.
Quando os utilizadores clicam no botão “copiar”, na realidade copiam comandos maliciosos que, ao serem executados, fazem o download e executam scripts de servidores remotos, recolhendo dados do sistema do utilizador e enviando-os de volta ao servidor do scammer, sendo estes utilizados posteriormente para roubar fundos das contas dos utilizadores.