Betterment 用戶遭遇 classic 加密貨幣贈送騙局
傳統投資服務平臺Betterment遭到加密貨幣黑客攻擊。數千名用戶收到虛假推送通知和電子郵件,這些通知和郵件宣傳的 classic “加密貨幣贈送”騙局。.
用戶通過 Betterment 的移動應用收到了虛假提醒。另一些用戶則收到了推廣該贈送騙局的電子郵件。虛假信息承諾用戶的加密貨幣將翻三倍。“促銷”活動有效期爲三小時。.
加密貨幣攻擊者冒充 Betterment
該郵件指示用戶存入最低 1 美元或最高 75 萬美元的 Bitcoin 或以太坊。移動應用通知顯示:“例如,如果您發送 1 萬美元的 Bitcoin 或 Ethereum,我們將立即向您的 Bitcoin 或 Ethereum 發送地址返還 3 萬美元。”
黑客添加了特定的Bitcoin和以太坊錢包地址。截至發稿時,Bitcoin錢包已收到0.14626084 個比特幣,價值 13,290.75 美元。以太坊錢包的淨流入爲 1,779.30 美元。

事件發生兩小時後,Betterment 團隊在 X 和 Reddit 上發佈了警告。在 Reddit 上,一位 Betterment 代表回覆了一個關於此次黑客攻擊的帖子,稱: “我們對造成的混亂深表歉意。這並非 Betterment 的官方優惠……”
在X事件中,Betterment的官方賬號解釋說,有人未經授權訪問了其系統。這使得攻擊者能夠以公司的名義發送電子郵件和推送通知。.
該公司澄清說:“如果您點擊了優惠通知,不會危及您Betterment賬戶的安全。” Betterment向用戶保證,“未經授權的訪問已被清除”,並且已經展開調查。
Betterment在後續聲明中表示,這條虛假促銷信息來自第三方系統。聲明寫道:“這是一條未經授權的信息,是通過我們用於市場營銷和其他客戶溝通的第三方系統發送的。”
經進一步覈實,這些虛假郵件來自兩個屬於 e[dot]betterment[dot]com 的郵箱。這似乎是 Betterment 主網站的子域名。.
一位Reddit用戶說:“我收到了一封關於此事的郵件。一切似乎都正常,郵件頭看起來沒問題,SPF、DKIM和DMARC都通過了驗證。” 這意味着這封郵件已經過加密認證。它並非僞造的Gmail郵件或虛假的發件人信息。Betterment的域名已經批准了這封僞造的郵件。
目前尚不清楚Betterment數據庫中的用戶數據是否已泄露到暗網。此外,被入侵的第三方工具也尚未dent。
此次泄露事件表明,加密貨幣黑客不再依賴虛假網站或惡意郵件。攻擊者現在利用可信的金融平臺作爲攻擊手段。一旦用戶發送加密貨幣,資金就無法追回。無法退款、無法撤銷、無法追回。.
如果您正在閱讀本文,那麼您已經領先一步了。請持續關注我們的新聞通訊。








