tradingkey.logo
搜尋

Betterment 用戶遭遇 classic 加密貨幣贈送騙局

Cryptopolitan2026年1月11日 21:49
facebooktwitterlinkedin

傳統投資服務平臺Betterment遭到加密貨幣黑客攻擊。數千名用戶收到虛假推送通知和電子郵件,這些通知和郵件宣傳的 classic “加密貨幣贈送”騙局。.

用戶通過 Betterment 的移動應用收到了虛假提醒。另一些用戶則收到了推廣該贈送騙局的電子郵件。虛假信息承諾用戶的加密貨幣將翻三倍。“促銷”活動有效期爲三小時。.

加密貨幣攻擊者冒充 Betterment

該郵件指示用戶存入最低 1 美元或最高 75 萬美元的 Bitcoin 或以太坊。移動應用通知顯示:“例如,如果您發送 1 萬美元的 Bitcoin 或 Ethereum,我們將立即向您的 Bitcoin 或 Ethereum 發送地址返還 3 萬美元。”

黑客添加了特定的Bitcoin和以太坊錢包地址。截至發稿時,Bitcoin錢包已收到0.14626084 個比特幣,價值 13,290.75 美元。以太坊錢包的淨流入爲 1,779.30 美元。

Betterment遭遇重大安全漏洞,Classic 加密貨幣贈送騙局再次上演。.
一張僞造的手機應用通知截圖。來源: X 。

事件發生兩小時後,Betterment 團隊在 X 和 Reddit 上發佈了警告。在 Reddit 上,一位 Betterment 代表回覆了一個關於此次黑客攻擊的帖子,稱: “我們對造成的混亂深表歉意。這並非 Betterment 的官方優惠……”

在X事件中,Betterment的官方賬號解釋說,有人未經授權訪問了其系統。這使得攻擊者能夠以公司的名義發送電子郵件和推送通知。.

該公司澄清說:“如果您點擊了優惠通知,不會危及您Betterment賬戶的安全。” Betterment向用戶保證,“未經授權的訪問已被清除”,並且已經展開調查。

Betterment在後續聲明中表示,這條虛假促銷信息來自第三方系統。聲明寫道:“這是一條未經授權的信息,是通過我們用於市場營銷和其他客戶溝通的第三方系統發送的。”

經進一步覈實,這些虛假郵件來自兩個屬於 e[dot]betterment[dot]com 的郵箱。這似乎是 Betterment 主網站的子域名。.

一位Reddit用戶說:“我收到了一封關於此事的郵件。一切似乎都正常,郵件頭看起來沒問題,SPF、DKIM和DMARC都通過了驗證。” 這意味着這封郵件已經過加密認證。它並非僞造的Gmail郵件或虛假的發件人信息。Betterment的域名已經批准了這封僞造的郵件。

目前尚不清楚Betterment數據庫中的用戶數據是否已泄露到暗網。此外,被入侵的第三方工具也尚未dent。

此次泄露事件表明,加密貨幣黑客不再依賴虛假網站或惡意郵件。攻擊者現在利用可信的金融平臺作爲攻擊手段。一旦用戶發送加密貨幣,資金就無法追回。無法退款、無法撤銷、無法追回。.

如果您正在閱讀本文,那麼您已經領先一步了。請持續關注我們的新聞通訊。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有