
Los intercambios criptográficos son objetivos populares entre los cibercriminales. Se ha violado un gran cambio de oculto, y aunque su boleto está seguro, sus datos personales podrían sobrevenir caído en las manos equivocadas.
Los trabajadores de apoyo pícaro ayudaron a violar Coinbase
Intercambio de criptografía popular Coinbase ha revelado una violación de datos, reclamando a los piratas informáticos “sobornados y reclutados” a sus trabajadores de soporte para robar datos de clientes y estafó a los usuarios para que los enviaran boleto. El Presentación de la empresa Con la SEC agrega que recibió un correo electrónico de los piratas informáticos el 11 de mayo, alegando que tienen información sobre “ciertas cuentas de clientes de Coinbase” y documentación interna de la compañía, incluidos materiales relacionados con su servicio al cliente y sistemas de distribución de cuentas.
Los piratas informáticos se dirigieron a los agentes de atención al cliente en el extranjero de Coinbase, utilizando ofertas de efectivo para permitirles copiar datos de las herramientas de atención al cliente de la compañía para “menos del 1% de los usuarios de transacciones mensuales de Coinbase”. El objetivo era compendiar una tira de clientes para estafar a los usuarios para que entreguen sus activos de criptografía a través de ataques de ingeniería social. Esta no es la primera vez que los empleados de Coinbase siquiera han sido atacados.
Todavía intentaron perjudicar la plataforma por $ 20 millones, pero Coinbase se negó a respaldar. Al final, los piratas informáticos pudieron desbordar con los siguientes datos:
-
Información personal, incluidos nombres, direcciones, números de teléfono y correos electrónicos.
-
Los últimos cuatro dígitos de números de seguro social guardados.
-
Números e identificadores de cuentas bancarias enmascaradas.
-
Imágenes de identificación del gobierno
-
Datos de la cuenta, como las instantáneas de saldo y el historial de transacciones
-
Datos corporativos internos, como se mencionó anteriormente.
El intercambio de oculto aclaró que la información robada no incluye credenciales de inicio de sesión o códigos 2FA, claves privadas o cualquier paso a los fondos del cliente. Todas las cuentas de Coinbase Prime además no están tocadas.
¿Cómo argumenta Coinbase?
Los agentes responsables fueron “disparados en el acto”, y Coinbase presionará cargos penales. Mientras tanto, la plataforma ha establecido un fondo de retribución de $ 20 millones para cualquier información que conduzca al arresto y la condena de los piratas informáticos. Todavía está trabajando con socios de la industria y la aplicación de la ley para rastrear y recuperar los fondos perdidos.

Relacionado
¿Coinbase reembolsará su criptografía si está estafado?
Coinbase es uno de los intercambios de oculto más grandes y populares, pero ¿qué sucede si te estafan en su plataforma?
Si se accedió a sus datos en la violación, debería sobrevenir recibido un correo electrónico de no-reply@info.coinbase.com explicando la situación. El intercambio de oculto además le reembolsará si fue engañado para mandar fondos al atacante en un ataque de ingeniería social. Su anuncio establece claramente:
Coinbase reembolsará voluntariamente a los clientes minoristas que enviaron fondos por error al estafador como resultado directo de este incidente ayer de la data de esta publicación, luego de una revisión para confirmar los hechos.
El anuncio además advierte a los estafadores que se hacen acaecer por los empleados de Coinbase que le piden contraseña de su cuenta, códigos de autenticación de dos factores (2FA), direcciones de cúpula o billetera, o presionándolo para que mueva su boleto a una billetera “segura”. Otras mejores prácticas recomendadas incluyen habilitar la tira de retiro de retiro, el uso de 2FA fuertes (preferiblemente claves de hardware) y aislar su cuenta si sospecha que está siendo estafado.