Tim Beiko de la Fondation Ethereum a confirmé que l'e-mail officiel de la société avait été piraté et que plusieurs messages avaient été envoyés aux abonnés de la liste de diffusion. Selon WuBlockchain, les pirates ont eu accès via SendPulse. Pour l’instant, les utilisateurs doivent éviter de cliquer sur tout type de liens qu’ils considèrent comme suspects à l’avenir.

Plusieurs e-mails suspects envoyés depuis l'adresse officielle update@ethereum.org ont conduit à la découverte du piratage. Ces e-mails se sont révélés frauduleux et contenaient des liens malveillants qui pourraient nuire aux destinataires s'ils cliquaient dessus. 

Tim Beiko a alerté le public sur X, l'avertissant de faire preuve de prudence et de ne cliquer sur aucun lien ni ouvrir aucune pièce jointe de l'e-mail compromis. La Fondation Ethereum utilise SendPulse comme fournisseur de services de messagerie, c'est ainsi que les pirates ont obtenu l'accès. 

Les attaquants ont apparemment profité des failles de sécurité de SendPulse pour obtenir un accès non autorisé à la liste de diffusion de la Fondation Ethereum et diffuser des e-mails de phishing. Travailler avec SendPulse pour résoudre le problème et sécuriser la correspondance par courrier électronique est l'objectif actuel de la Fondation Ethereum.

carte

Pour éviter que cela ne se reproduise, ils étudient également la nature de la violation. Beiko a publié un exemple d'e-mail pour aider les utilisateurs à détecter les escroqueries par phishing. Bien que ces e-mails puissent sembler authentiques, ils contiennent des liens qui redirigent les utilisateurs vers des sites Web malveillants destinés à infecter les ordinateurs avec des logiciels malveillants ou à voler des données personnelles et financières. 

Vérifiez toujours le contenu du message et l'adresse e-mail de l'expéditeur deux fois. Avant d’entreprendre toute action, contactez directement l’organisation via les canaux officiels si quelque chose ne va pas. Pour recevoir les informations les plus récentes sur les violations et les avertissements de sécurité, suivez la Fondation Ethereum sur les réseaux sociaux et sur son site officiel. Les fournisseurs de services de messagerie et la Fondation Ethereum doivent être informés si vous recevez des e-mails suspects. Cela peut aider à empêcher les tentatives de phishing de se propager davantage.